ФотоНабор — сведения о стороннем коде, моделях и словарях ========================================================= Этот файл перечисляет ВСЕ чужие компоненты, которые сайт раздаёт браузеру, с точными версиями и полными текстами лицензий. Полные тексты лежат рядом, в той же папке, и доступны публично: /vendor/licenses/<имя файла>. Составлено 19 сентября 2026 по фактическому составу vendor/assets.json, обновлено 24 сентября 2026 (открытие HEIC). Размеры и контрольные суммы каждого файла закреплены там же. 1. Удаление фона ---------------- U^2-Net, вариант u2netp — модель, отделяющая предмет от фона. Файл: vendor/bg/u2netp.onnx Авторы: Xuebin Qin, Zichen Zhang, Chenyang Huang, Masood Dehghan, Osmar R. Zaiane, Martin Jagersand. Лицензия: Apache License 2.0 — vendor/licenses/u2net-Apache-2.0.txt Исходный проект: https://github.com/xuebinqin/U-2-Net Модель в формате ONNX: https://huggingface.co/BritishWerewolf/U-2-Netp Автор проекта подтвердил, что веса идут под той же лицензией, что и код (обсуждение № 208 в репозитории, 25 мая 2021), и просил ссылаться на работу: Qin, X., Zhang, Z., Huang, C., Dehghan, M., Zaiane, O. R., & Jagersand, M. "U^2-Net: Going Deeper with Nested U-Structure for Salient Object Detection." Pattern Recognition, 106 (2020). ⚠️ Оговорка. Разрешение автора на веса НЕ является гарантией прав на все исходные фотографии обучающего набора: условия наборов данных автор не контролирует и прямо об этом говорит. Модель обучена на наборе DUTS (https://saliencydetection.net/duts/). Оценку остаточного риска по правам на обучающие данные принимает владелец; здесь она не даётся. ONNX Runtime Web 1.29.0 — вычислительное ядро, считает модель в браузере. Файлы: vendor/bg/ort.wasm.min.mjs, vendor/bg/ort-wasm-simd-threaded.mjs, vendor/bg/ort-wasm-simd-threaded.wasm Правообладатель: Microsoft Corporation. Лицензия: MIT — vendor/licenses/onnxruntime-web-MIT.txt Уведомления о вложенных компонентах ядра: vendor/licenses/onnxruntime-web-ThirdPartyNotices.txt Проект: https://github.com/microsoft/onnxruntime vendor/bg-u2netp.mjs — наш собственный код ФотоНабора, не сторонний. 2. Открытие HEIC с айфона ------------------------- С 24 сентября 2026. Сначала HEIC пробует открыть сам браузер (Safari умеет); если не может — снимок раскодирует libheif в браузере человека. Файл никуда не отправляется. vendor/heic.mjs — наш собственный код ФотоНабора, не сторонний. libheif-js 1.23.2 — сборка libheif для браузера (WebAssembly). Файл: vendor/libheif-1.23.2.mjs — файл libheif-wasm/libheif-bundle.mjs из npm-пакета libheif-js@1.23.2 БЕЗ ПРАВОК (контрольная сумма пакета в реестре npm: sha1 185691289ccfefe813e4b7f84ac4f84f24abb064). Внутри: libheif 1.23.2 (коммит ac1cb05c39008f01525c991ff8b88f84ddf70fd2) https://github.com/strukturag/libheif Лицензия: GNU LGPL 3.0 — vendor/licenses/libheif-COPYING.txt (в том же файле полный текст GNU GPL 3.0, на который LGPL опирается) libde265 1.0.15 — декодер HEVC, которым сжаты снимки HEIC https://github.com/strukturag/libde265 Лицензия: GNU LGPL 3.0 — vendor/licenses/libde265-COPYING.txt обвязка libheif-js — https://github.com/catdad-experiments/libheif-js Лицензия: GNU LGPL 3.0 — vendor/licenses/libheif-js-LICENSE.txt среда выполнения Emscripten 3.1.61 — MIT или NCSA на выбор: vendor/licenses/emscripten-LICENSE.txt musl libc (части стандартной библиотеки C в сборке) — MIT: vendor/licenses/musl-COPYRIGHT.txt Собрано автором libheif-js: сборка libheif-emscripten v1.23.2 скриптом build-emscripten.sh из исходников libheif (Emscripten 3.1.61, декодер AV1 и кодировщики не включены), затем упаковка esbuild (scripts/install.js в libheif-js). Мы файл не пересобирали и не меняли. ИСХОДНИКИ ЭТИХ ВЕРСИЙ РАЗДАЁМ САМИ, там же, где и библиотеку: vendor/src/libheif-1.23.2.tar.gz (выпуск автора) vendor/src/libde265-1.0.15.tar.gz (выпуск автора) vendor/src/libheif-js-1.23.2-source.tar.gz (метка 1.23.2) vendor/src/libheif-emscripten-1.23.2-source.tar.gz (метка v1.23.2, сценарий сборки .github/workflows/emscripten.yml) Публично: /vendor/src/<имя файла>. Размеры и контрольные суммы — в vendor/assets.json. ЗАМЕНА БИБЛИОТЕКИ. Сайт подключает её отдельным модулем по адресу /vendor/libheif-1.23.2.mjs и пользуется только её открытым программным интерфейсом (HeifDecoder, decode, display). Любую свою сборку libheif-js с тем же интерфейсом можно подставить на место этого файла. Здесь НЕ утверждается, что LGPL требует открыть весь сайт или запрещает коммерческое использование: это неверно. LGPL касается самой библиотеки — уведомлений, её исходников и возможности её заменить; всё это выше. До 24.09.2026 HEIC открывал heic2any 0.0.4 с вшитым libheif неизвестной версии: исходники к нему приложить было нельзя. heic2any больше не раздаётся. Разбор — docs/litsenziya-storonnego-koda-2026-09-19.md. 3. Распознавание текста ----------------------- tesseract.js 5.1.1 Файлы: vendor/tesseract.mjs, vendor/tess/worker.min.js Лицензия: Apache License 2.0 — vendor/licenses/tesseract.js-Apache-2.0.txt Проект: https://github.com/naptha/tesseract.js tesseract.js-core (сборки движка под WebAssembly) Файлы: vendor/tess/tesseract-core.wasm, vendor/tess/tesseract-core.wasm.js, vendor/tess/tesseract-core-simd.wasm, vendor/tess/tesseract-core-simd.wasm.js, vendor/tess/tesseract-core-lstm.wasm, vendor/tess/tesseract-core-lstm.wasm.js, vendor/tess/tesseract-core-simd-lstm.wasm, vendor/tess/tesseract-core-simd-lstm.wasm.js Лицензия: Apache License 2.0 — vendor/licenses/tesseract.js-core-Apache-2.0.txt Внутри — сам движок Tesseract OCR, тоже Apache License 2.0: vendor/licenses/tesseract-ocr-Apache-2.0.txt Проекты: https://github.com/naptha/tesseract.js-core https://github.com/tesseract-ocr/tesseract Словари распознавания Файлы: vendor/tess/eng.traineddata.gz, vendor/tess/rus.traineddata.gz Проект: https://github.com/tesseract-ocr/tessdata Лицензия: Apache License 2.0 — vendor/licenses/tessdata-Apache-2.0.txt 4. Остальные библиотеки ----------------------- imagetracer.js 1.2.6 — перевод картинки в вектор. Файл: vendor/imagetracerjs.mjs Лицензия: Unlicense (public domain) — vendor/licenses/imagetracerjs.txt Проект: https://github.com/jankovicsandras/imagetracerjs jsPDF 4.2.1 — сборка PDF. Файлы: vendor/jspdf-4.2.1.mjs (vendor/jspdf.mjs — наш файл совместимости) Лицензия: MIT — vendor/licenses/jspdf-MIT.txt Проект: https://github.com/parallax/jsPDF JSZip 3.10.1 — сборка архивов. Файл: vendor/jszip.mjs Лицензия: MIT либо GPLv3 на выбор получателя — vendor/licenses/jszip.txt Мы пользуемся вариантом MIT. Проект: https://github.com/Stuk/jszip unenv — заглушки узловых модулей для браузера, нужны рабочему потоку распознавания. Файлы: vendor/node/async_hooks.mjs, vendor/node/events.mjs, vendor/node/process.mjs, vendor/node/tty.mjs Лицензия: MIT — vendor/licenses/unenv-MIT.txt Проект: https://github.com/unjs/unenv 5. Как это проверить -------------------- Состав и контрольные суммы: vendor/assets.json Проверка состава: node vendor/check-assets.mjs Публичный доступ: /NOTICE и /vendor/licenses/<файл> Исходники LGPL-библиотек: /vendor/src/<файл> Разбор по удалению фона: docs/litsenziya-udaleniya-fona-2026-09-15.md Разбор по стороннему коду: docs/litsenziya-storonnego-koda-2026-09-19.md IMG.LY и его компоненты на сайте не используются и не раздаются.