Cinq questions à se poser avant d'installer un logiciel libre
Photo : Open Access Government

Cinq questions à se poser avant d'installer un logiciel libre

L'open source n'est pas synonyme de sécurité ni de durabilité. Voici quelques critères de sélection rapides à prendre en compte avant de vous engager dans un projet.

Il existe une immense bibliothèque de logiciels open source, mais la plupart des projets sont abandonnés prématurément. Avant d'intégrer un outil à votre processus de travail, prenez dix minutes pour répondre aux cinq questions suivantes.

1. Depuis combien de temps le dernier commit a-t-il eu lieu ?

Un projet resté silencieux pendant deux ans n'est pas forcément mort — il est peut-être simplement abouti. Mais si le dépôt comporte encore des centaines de tickets ouverts et que personne n'y répond, c'est le signe qu'il a été abandonné.

2. Combien de personnes contribuent réellement ?

Un projet mené par une seule personne représente le plus grand risque dans le monde de l'open source. Si cette personne change de travail, se désintéresse du projet ou est simplement trop occupée, le projet s'arrête. En consultant la liste des contributeurs, si 95 % des commits proviennent d'un seul compte, préparez-vous à assurer vous-même la maintenance du projet.

3. Le permis correspond-il à vos besoins ?

  • MIT, BSD, Apache — sans restriction, utilisable même dans des produits propriétaires
  • GPL — si vous distribuez un produit qui la contient, ce produit doit également être libre
  • AGPL — plus restrictive : l’exécution sur un serveur au service d’autrui est également considérée comme une distribution

Pour un usage personnel, cela ne fait pratiquement aucune différence. Dans le cadre professionnel, c'est une question incontournable.

4. Est-il possible de récupérer vos données ?

C'est la question la plus importante que peu de gens se posent. Le logiciel stocke-t-il les données dans un format ouvert ou dans une base de données propriétaire ? Dispose-t-il d'une fonction d'exportation ? Si vous deviez partir demain, que pourriez-vous emporter avec vous ?

5. Comment la communauté a-t-elle réagi à cette faille de sécurité ?

Essayez de consulter l'historique des correctifs de sécurité. Les projets sérieux disposent de leur propre procédure de signalement des failles et publient des correctifs en quelques jours. Dans les projets moins rigoureux, les failles sont répertoriées dans un rapport mensuel public.

Règle pratique : plus on inclut de données importantes, plus il faut être rigoureux avec les quatre premières phrases.
Chia sẻ

Thảo luận