# Licencias y avisos de terceros

Última revisión: 2026-07-15. Release documental: `2026.07.14-p19.2`.

## Código propio de MisBalances

No se encontró un archivo `LICENSE` en la raíz que otorgue una licencia pública sobre el HTML, CSS, JavaScript, documentación o diseño propios de MisBalances.

Este inventario no concede una licencia nueva. Mientras no se incorpore una licencia expresa, la publicación del código no debe interpretarse como permiso para copiar, modificar o redistribuir sus partes propias más allá de lo permitido por la legislación aplicable.

Antes de distribuir el proyecto como software abierto, se debe elegir y agregar una licencia raíz compatible con las intenciones de su titular. MIT, Apache-2.0 y GPL tienen efectos distintos; la elección no debe hacerse de forma implícita.

## Bibliotecas distribuidas localmente

### PDF.js 3.11.174

- Uso: lectura local de estados de cuenta PDF.
- Archivos: `vendor/pdfjs/pdf.min.js` y `vendor/pdfjs/pdf.worker.min.js`.
- Proyecto: Mozilla PDF.js.
- Licencia: Apache License 2.0.
- Texto completo: `vendor/pdfjs/LICENSE`.
- Sitio del proyecto: <https://mozilla.github.io/pdf.js/>.

La copia de la licencia debe conservarse al redistribuir estos archivos.

### ExcelJS 4.4.0

- Uso: generación local del reporte `.xlsx`.
- Archivo: `vendor/exceljs/exceljs.min.js`.
- Proyecto: ExcelJS.
- Licencia: MIT License.
- Texto completo: `vendor/exceljs/LICENSE`.
- Repositorio: <https://github.com/exceljs/exceljs>.

La copia del aviso de copyright y de la licencia debe acompañar las copias sustanciales del software.

El bundle de navegador de ExcelJS incorpora dependencias transitivas de código abierto. Si se sustituye, recompila o redistribuye de otra manera, se deben regenerar y revisar los avisos de la versión exacta utilizada, no asumir que este inventario cubre un bundle futuro.

### Supabase JavaScript

- Uso: adaptador preparado para una futura sincronización autorizada; permanece inactivo
  mientras `runtime-config.js` conserve `sync.enabled: false`.
- Archivo: `vendor/supabase/supabase.js`.
- Proyecto: Supabase JavaScript Client.
- Licencia: MIT License.
- Texto completo: `vendor/supabase/LICENSE`.
- Repositorio: <https://github.com/supabase/supabase-js>.

La presencia del bundle no activa comunicaciones de red ni constituye una configuración de
backend. La copia del aviso de copyright y de la licencia debe acompañar su redistribución.

## Tipografías solicitadas por red

La hoja carga desde Google Fonts estas familias:

- Fraunces;
- Instrument Sans;
- Spline Sans Mono.

Las familias se ofrecen en el catálogo de Google Fonts bajo SIL Open Font License 1.1. La versión actual no redistribuye archivos de fuente dentro de esta carpeta; el navegador los solicita al servicio de Google Fonts.

Referencias:

- <https://fonts.google.com/specimen/Fraunces>
- <https://fonts.google.com/specimen/Instrument+Sans>
- <https://fonts.google.com/specimen/Spline+Sans+Mono>
- Texto de SIL OFL 1.1: <https://openfontlicense.org/open-font-license-official-text/>

Si las fuentes se alojan localmente en el futuro, se deberá incluir el texto OFL y conservar los avisos de copyright correspondientes a los archivos descargados.

## Datos, normas y referencias oficiales

Las tablas y referencias de ISR, UMA, salario mínimo, prestaciones laborales, CETES, brackets federales EUA, FICA y referencias estatales EUA no convierten a la aplicación en un producto oficial. Sus fuentes y supuestos se documentan en `NOTAS_CALCULOS_SUPUESTOS.md` y `ACTUALIZACION_ANUAL.md`.

La reproducción de datos públicos no otorga derecho a utilizar logotipos, sellos o identidades visuales de las autoridades.

## Marcas y nombres de terceros

Microsoft Excel, Google, GitHub, BBVA, American Express, Citibanamex, SAT, IMSS, IRS, SSA, CETES y cualquier otra marca mencionada pertenecen a sus respectivos titulares. Su uso descriptivo no implica afiliación, patrocinio, certificación ni respaldo.

MisBalances no incluye logotipos de bancos o autoridades en la interfaz.

## Lista de revisión al publicar

- Publicar `vendor/pdfjs/LICENSE` junto con PDF.js.
- Publicar `vendor/exceljs/LICENSE` junto con ExcelJS.
- Publicar `vendor/supabase/LICENSE` junto con el cliente Supabase.
- Conservar los encabezados de licencia de los bundles minificados.
- No eliminar atribuciones requeridas al optimizar o empaquetar archivos.
- Revisar licencias nuevamente al actualizar versiones o agregar bibliotecas.
- Agregar una licencia raíz solo cuando el titular haya decidido cómo permitir el uso del código propio.
- Mantener `PRIVACIDAD.md` y este inventario accesibles desde Inicio.

Este documento es un inventario técnico y no constituye asesoría legal.

## Cambios internos sin dependencias nuevas

El libro financiero (`EventEngine`/`LedgerEngine`) y las pruebas de `tests/` son código propio del proyecto y no incorporaron bibliotecas de terceros nuevas. Los smoke tests utilizan PowerShell, Python disponible localmente y un navegador Chromium/Edge instalado en el equipo; esos ejecutables no se redistribuyen con la aplicación.

El editor de correcciones, historial, conciliación y hoja de auditoría Excel tampoco incorporan dependencias nuevas; reutilizan el código propio y ExcelJS ya inventariado.

La configuración pública (`runtime-config.js`), el diagnóstico técnico, la recuperación de
errores y el protocolo local de sincronización son código propio. El adaptador preparado usa
el cliente Supabase distribuido localmente y documentado arriba; no se comunica con un
backend mientras la sincronización permanezca desactivada.

Los contratos de datos v1, los perfiles sintéticos y sus autotests también son código propio y no incorporan dependencias, datasets ni servicios externos adicionales.

La revisión p19.2 no agrega dependencias de terceros. Las actualizaciones de UMA, fondo de ahorro
y CETES son parámetros y documentación basados en fuentes oficiales; no incorporan tablas o
bibliotecas redistribuidas nuevas.
