Overflader
Websites, mobilapps, installere: Samme pligter, forskellig eksponering
Tredjepartssoftware optræder i alle leveringsmodeller. Købere starter ofte med jeres offentlige website, men compliance følger det, I sender i produktion.
Sidst opdateret: 2. juli 2026
01Overflader
Websites er kun overfladen. Men det er der, købere kigger først
Enhver leveringsmodel sender tredjepartssoftware i produktion. Et website-scan fanger det, der er offentligt synligt. SourceTrust operationaliserer det, I rent faktisk udgiver.
| Overflade | Omfang af forpligtelse | Hvad der bryder sammen | Dækning |
|---|---|---|---|
| Website & webapp | JS-bundles, npm/CDN-biblioteker, skrifttyper, analytics, chatwidgets, kort-indlejringer | Enterprise beder om en licensside. Marketing indlæser scripts, ingen har lavet oversigt over. | Kan scannes i dag |
| Mobilapp | SDK'er, open source-biblioteker, skrifttyper, ikoner, bundlede assets i store-builden | App store-gennemgang, kundens sikkerhedsspørgeskema, M&A due diligence på bundlet OSS | Oversigt i appen |
| Desktop & installer | Installationsprogrammer, opdateringsprogrammer, indlejrede runtimes, tredjeparts-DLL'er og hjælpeprogrammer | Kildeangivelse skal leveres inde i artefaktet. En webside alene er ikke nok | Oversigt i appen |
| Embedded & on-prem | Firmware-moduler, appliance-images, air-gapped bundles med hundredvis af pakker | Copyleft- og distributionsanalyse: Forpligtelser følger binary'en, ikke pitch-decket | Oversigt i appen |
Levering ændrer, hvilke forpligtelser der bider hårdest, ikke om de findes. Start med jeres offentlige website, operationaliser den fulde oversigt i SourceTrust.