Kipass pour Windows / Desktop — Notices de tiers
=================================================

Kipass réutilise le moteur KDBX de l'app mobile et s'appuie sur les composants
tiers ci-dessous. Cette liste couvre la version Desktop/Windows (Compose Multiplatform).


COMPOSANTS INCLUS DANS L'APPLICATION (distribués avec Kipass)
------------------------------------------------------------

Compose Multiplatform (org.jetbrains.compose)
  JetBrains s.r.o. — Apache License 2.0

Kotlin (bibliothèque standard, coroutines)
  kotlinx-coroutines-swing — JetBrains s.r.o. — Apache License 2.0

Bouncy Castle (bcprov-jdk18on)
  The Legion of the Bouncy Castle Inc. — Bouncy Castle License (type MIT)
  Utilisé pour Argon2 / ChaCha20 / Salsa20.

JSON-java (org.json)
  JSON.org — The JSON License
  (Licence de type MIT comportant la clause « The Software shall be used for
  Good, not Evil ».)

ZXing « Zebra Crossing » (com.google.zxing:core)
  ZXing authors — Apache License 2.0.
  Encodage/décodage de QR codes en pur JVM (import TOTP par QR et affichage
  d'un TOTP / mot de passe en QR). Aucun accès réseau.

Java Native Access — JNA (net.java.dev.jna : jna, jna-platform)
  Timothy Wall et contributeurs — double licence : Apache License 2.0
  OU LGPL 2.1. Kipass l'utilise sous les termes de l'Apache License 2.0.
  Sert uniquement, sous Windows, à la fonction facultative « Se souvenir sur
  ce PC » (DPAPI). Désactivée par défaut ; aucune donnée n'est stockée sans
  action explicite de l'utilisateur.

hid4java (org.hid4java)
  Gary Rowe et contributeurs — MIT License.
  Embarque la bibliothèque native hidapi (licence permissive de type BSD).
  Transport USB-HID pour les facteurs matériels de déverrouillage FIDO2 (CTAP2)
  et YubiKey (défi-réponse HMAC-SHA1). Utilisé uniquement à la demande.

JmDNS (org.jmdns)
  Arthur van Hoff, Rick Blair et contributeurs — Apache License 2.0.
  mDNS / DNS-SD (Bonjour) pour la découverte des pairs de la synchronisation
  Wi-Fi/LAN. Fonction opt-in, désactivée par défaut.

Apache PDFBox (org.apache.pdfbox)
  The Apache Software Foundation — Apache License 2.0.
  Rendu des pièces jointes PDF en aperçu dans l'application (aucun réseau).

JSch — fork mwiede (com.github.mwiede:jsch)
  Matthias Wiedemann, d'après JSch d'Atsuhiko Yamanaka (JCraft, Inc.) —
  licence BSD (style révisé, identique au JSch d'origine).
  Transport SSH/SFTP pour la synchronisation SFTP facultative (opt-in,
  désactivée par défaut). S'appuie sur Bouncy Castle ci-dessus.

SLF4J (slf4j-nop, org.slf4j)
  QOS.ch Sarl — MIT License.
  Liaison « no-op » incluse uniquement pour neutraliser les journaux de JSch ;
  aucune journalisation n'est effectuée.

Runtime Java embarqué (jpackage)
  L'installeur intègre un runtime Java. Selon la distribution utilisée pour
  construire (Eclipse Temurin / Microsoft Build of OpenJDK), ce runtime est
  fourni sous GNU General Public License v2 avec l'exception « Classpath »
  (GPLv2 + CPE).

Données 2FA
  Liste des domaines compatibles à double authentification dérivée de
  2fa.directory (https://2fa.directory) — MIT License. Sous-ensemble embarqué
  hors ligne ; la mise à jour en ligne est facultative et désactivée par défaut.

EFF Large Wordlist (liste de mots du générateur diceware, anglais)
  Electronic Frontier Foundation (https://www.eff.org/dice) —
  Creative Commons Attribution 3.0 US (CC BY 3.0 US). Liste embarquée hors ligne.

Listes de mots diceware — autres langues (générateur de phrase secrète)
  Français : Tango, via ulif/diceware (https://github.com/ulif/diceware) —
  Creative Commons Zero (CC0 1.0).
  Allemand : Uli Fouquet, via ulif/diceware — Creative Commons Attribution 3.0
  (CC BY 3.0).
  Portugais (Brésil) : @drebs, via ulif/diceware — Creative Commons
  Attribution 3.0 (CC BY 3.0).
  Espagnol, Italien, Catalan : victordargallo, via ulif/diceware —
  Creative Commons Attribution 4.0 (CC BY 4.0).
  Chinois : Chenfeng Bao, via stuarta0/ultimate-diceware
  (https://github.com/stuarta0/ultimate-diceware) — Creative Commons
  Attribution 4.0 (CC BY 4.0).
  Ukrainien : Volodymyr Domin, via stuarta0/ultimate-diceware — Licence MIT.
  Latin : Thomas W. Broadwater, via stuarta0/ultimate-diceware — Licence MIT.
  Finnois, Polonais, Turc, Néerlandais, Japonais : Christophe-Marie Duquesne, via
  chmduquesne/diceware-fr (https://github.com/chmduquesne/diceware-fr) —
  Creative Commons Attribution-ShareAlike 3.0 (CC BY-SA 3.0).
  Norvégien : Willy T. Koch, via stuarta0/ultimate-diceware — Creative Commons
  Attribution (CC BY).
  Hongrois : Soma Lucz (https://github.com/luczsoma/HungarianDiceware) —
  Creative Commons Attribution-ShareAlike 4.0 (CC BY-SA 4.0).
  Toutes les listes sont embarquées hors ligne.

Audit de robustesse des mots de passe (hors ligne)
  Prénoms et noms de famille populaires de 106 pays : sigpwned
  (https://github.com/sigpwned/popular-names-by-country-dataset) — CC0 1.0 (domaine public).
  Liste des mots de passe les plus courants (top 10 000) : Daniel Miessler / SecLists
  (https://github.com/danielmiessler/SecLists) — Licence MIT.

Have I Been Pwned (données de fuites)
  Troy Hunt (https://haveibeenpwned.com) — Creative Commons Attribution 4.0
  (CC BY 4.0). Vérification k-anonymat, en ligne, facultative et désactivée par
  défaut ; votre mot de passe n'est jamais transmis.


OUTILS DE CONSTRUCTION (non distribués dans l'application)
---------------------------------------------------------
Ces outils servent uniquement à produire les binaires ; leur code n'est pas
inclus dans Kipass.

WiX Toolset 3.14
  Outerbounds / WiX Toolset — Microsoft Reciprocal License (MS-RL)
  Utilisé par jpackage pour générer l'installeur .msi Windows.

jpackage
  Fait partie du JDK (OpenJDK) — GPLv2 + Classpath Exception.

Gradle
  Gradle Inc. — Apache License 2.0.


SLIP-0039 / Shamir Backup (référence shamir-mnemonic + wordlist)
  SatoshiLabs, Andrew R. Kozlik — MIT License.
  Codec du « Partage à seuil » (SLIP-39) : portage indépendant de
  l'implémentation de référence MIT, wordlist de 1024 mots incluse verbatim.
  https://github.com/trezor/python-shamir-mnemonic


Les textes complets des licences Apache 2.0, BSD (révisée), LGPL 2.1,
GPLv2+CPE, MIT, MS-RL, Bouncy Castle et JSON sont disponibles auprès de chaque
projet respectif.
