Spring til hovedindhold

Overflader

Websites, mobilapps, installere: Samme pligter, forskellig eksponering

Tredjepartssoftware optræder i alle leveringsmodeller. Købere starter ofte med jeres offentlige website, men compliance følger det, I sender i produktion.

Sidst opdateret: 2. juli 2026

01Overflader

Websites er kun overfladen. Men det er der, købere kigger først

Enhver leveringsmodel sender tredjepartssoftware i produktion. Et website-scan fanger det, der er offentligt synligt. SourceTrust operationaliserer det, I rent faktisk udgiver.

OverfladeOmfang af forpligtelseHvad der bryder sammenDækning
Website & webappJS-bundles, npm/CDN-biblioteker, skrifttyper, analytics, chatwidgets, kort-indlejringerEnterprise beder om en licensside. Marketing indlæser scripts, ingen har lavet oversigt over.Kan scannes i dag
MobilappSDK'er, open source-biblioteker, skrifttyper, ikoner, bundlede assets i store-buildenApp store-gennemgang, kundens sikkerhedsspørgeskema, M&A due diligence på bundlet OSSOversigt i appen
Desktop & installerInstallationsprogrammer, opdateringsprogrammer, indlejrede runtimes, tredjeparts-DLL'er og hjælpeprogrammerKildeangivelse skal leveres inde i artefaktet. En webside alene er ikke nokOversigt i appen
Embedded & on-premFirmware-moduler, appliance-images, air-gapped bundles med hundredvis af pakkerCopyleft- og distributionsanalyse: Forpligtelser følger binary'en, ikke pitch-decketOversigt i appen

Levering ændrer, hvilke forpligtelser der bider hårdest, ikke om de findes. Start med jeres offentlige website, operationaliser den fulde oversigt i SourceTrust.

Kør et overfladescan af websitet

Cookies på sourcetrust.dev

Vi bruger nødvendige cookies af hensyn til sikkerhed, herunder til at forhindre misbrug af vores sitescan og formularen til anmodning om en livegennemgang. Med din tilladelse bruger vi også valgfri analyse og diagnostik (Google Tag Manager på denne side, og Sentry browser-SDK'en i SourceTrust-programmet, når den er konfigureret). Se vores cookiepolitik.