Spring til hovedindhold

Priser

Pr. projekt

Standardprisen er $29/md. eller $299/år pr. produkt i produktion, uden brugerpris eller minimum. Kvalificerede offentlige GitHub-projekter kan udgive en attesteringsside gratis.

SourceTrust · Priser

Pr. projekt

$25/md. pr. produkt$29/md.Spar $49/år

$299 faktureret årligt, 14% billigere end månedlig betaling ($348).

Start gratis
  • Ubegrænset antal brugere i hele jeres organisation
  • Brandet attesteringsside med kontrol før udgivelse
  • Automatisk repo-synkronisering & tjek af udgivelsesafvigelser

Offentligt

Open source

$0

Forbind et offentligt repository via SourceTrusts GitHub-app, og udgiv projektets attesteringsside uden betalingskort eller prøveperiode.

Start med et offentligt repository
  • Offentligt GitHub-repository forbundet via GitHub-appen
  • Det er gratis at udgive attesteringssiden
  • Fair use gælder.

Siden linker til repositoryet og har en SourceTrust-kreditering

Prøv, før I betaler

Opret, importer og gennemgå gratis

Gennemgå gratis

Opret projekter, importer afhængigheder, og gennemgå licenser, så længe du har brug for det.

Betal, når du udgiver

Betaling for et standardprojekt starter ved første udgivelse eller download af en eksport.

Genbrug din kapacitet

Arkivér et projekt for at frigøre pladsen. Udgivne snapshots forbliver tilgængelige.

Faktureringsenheden

Hvad tæller som et projekt?

Et projekt er ét udgivet produkt med sin egen oversigt, licensside og eksporter. Dets frontend, backend, API og workers kan ligge i flere repositories i samme dokumentation.

  • SPA, backend og API fra den samme kodebase
  • Mobilapp i App Store eller Play Store
  • CLI, SDK eller embedded firmware-pakke

Hvad er inkluderet

Alt i hvert projekt

01

Indlæsning

  • Importér via automatisk repo-synkronisering eller SBOM'er og lockfiles (CycloneDX SBOM, npm (package-lock.json), pnpm (pnpm-lock.yaml), Yarn (yarn.lock), Bun (bun.lock) og mere)
  • To overvågede branches pr. projekt (Udgivet + Test)
  • Flag manglende licenstekst og huller i forpligtelser før udgivelse

Valgfrie tilkøb

Oveni ethvert projekt. Samme valg mellem månedlig og årlig betaling som jeres plan.

  • Ekstra overvåget branch

    Ud over Udgivet + Test, pr. projekt

    $5/md.

    $50/år

  • Eget domæne

    Ét hostnavn til alle attesteringssider i jeres organisation. Kan ikke refunderes, når det er sat op.

    $49/md.

    $499/år

  • Sikkerhedsovervågning

    Daglige OSV-sikkerhedsscanninger, kun for leverandøren, i hele organisationen

    $200/md.

    $2000/år

I styrer, hvad der er synligt
  • Adgangskodebeskyt enhver side. Usynlig botbeskyttelse holder scrapere ude
  • Hold attesteringssider ude af søgemaskiner med indekseringsstyring pr. side
  • Sikkerhedsfund forbliver kun for leverandøren. De optræder aldrig på jeres offentlige side
Sådan forbliver attesteringssider jeres egne

FAQ

Spørgsmål

Kan vi starte med ét produkt?

Ja. Der er intet minimum. Start med det produkt, der er under mest lup, og tilføj flere linjer, efterhånden som jeres portefølje vokser.

Opkræver I pr. bruger?

Nej. SourceTrust inkluderer ubegrænset antal brugere i jeres organisation.

Kan vi bruge vores eget domæne?

Ja. Tilkøbet koster $49/md. eller $499/år pr. organisation, ét gebyr for alle compliance-sider i organisationen. Kan ikke refunderes, når det er sat op. Se vores refusionspolitik for detaljer.

Er det det samme som at udgive en sårbarheds-SBOM?

Nej. En compliance-side viser licensstatus, bekræftede licenser, fuld licenstekst og kildeangivelsespligter, som indkøbsansvarlige tjekker. En rå SBOM lister komponentversioner og bliver ofte behandlet som følsomme sikkerhedsdata. SourceTrust udgiver det, købere beder om i licens-due diligence, ikke et kort over angrebsfladen.

Hvornår bliver jeg opkrævet?

Det er gratis at oprette projekter, importere afhængigheder og gennemgå licenser. Et standardprojekt tæller med i jeres abonnement ved første udgivelse eller eksportdownload. Kvalificerede offentlige GitHub-projekter kan udgive deres attesteringsside gratis. Arkivér et betalt projekt for at frigøre pladsen.

Hvad er overvågede branches?

Hvert forbundet projekt overvåger som standard to branches, på GitHub, GitLab eller Azure DevOps: Udgivet (leverer til den køberrettede attesteringsside) og Test (intern gennemgang). Ekstra pladser ud over de to inkluderede er tilgængelige som et tilkøb pr. projekt.

Scanner I vores projekter for offentlige sårbarheder?

Kun hvis I tilføjer sikkerhedsovervågning ($200/md. eller $2000/år pr. organisation). Den scanner jeres afhængigheder for kendte sikkerhedsvarsler og giver jeres team besked privat. Fund er kun for leverandøren og optræder aldrig på den offentlige attesteringsside.

Kan vi skifte mellem månedlig og årlig betaling?

Ja. Skift faktureringsperiode i jeres kontoindstillinger.

Tilbyder I fakturering eller årskontrakter?

Ja, til flere produkter eller behov fra indkøb: Skriv til hello@sourcetrust.dev.

Hvilke offentlige GitHub-projekter kan udgives gratis?

Forbind et offentligt GitHub-repository via SourceTrusts GitHub-app. I kan udgive projektets attesteringsside gratis uden betalingskort eller prøveperiode. Fair use gælder. Siden linker tilbage til repositoryet og har en SourceTrust-kreditering.

Beregn jeres præcise pris

Besvar nogle få spørgsmål om det, I sender i produktion. Vi beregner betalt projektkapacitet og tilkøb pr. måned eller år. Kvalificerede offentlige GitHub-projekter håndteres separat.

Find jeres pris

Cookies på sourcetrust.dev

Vi bruger nødvendige cookies af hensyn til sikkerhed, herunder til at forhindre misbrug af vores sitescan og formularen til anmodning om en livegennemgang. Med din tilladelse bruger vi også valgfri analyse og diagnostik (Google Tag Manager på denne side, og Sentry browser-SDK'en i SourceTrust-programmet, når den er konfigureret). Se vores cookiepolitik.