Zum Hauptinhalt springen

EINHALTUNG VON DRITTLIZENZEN

Ihre Lizenzen.
Bereit zum Teilen.

Machen Sie aus Ihren Abhängigkeiten eine geprüfte Lizenzseite. Senden Sie sie Ihrem nächsten Kunden. Halten Sie sie bei jeder Veröffentlichung aktuell.

Kostenloser Import und Überprüfung. Keine Kreditkarte erforderlich.

Code- und Abhängigkeitskarten werden in einer überprüften Lizenzübersicht mit einer Freigabesteuerung zusammengeführt.
Beginnt mit dem, was Sie bereits verwenden
GitHubGitLabAzure DevOpsSperrdateien und SBOMs

EINE LEBENDIGE DOKUMENTATION DESSEN, WAS SIE AUSLIEFERN

Jede Abhängigkeit hat eine Geschichte.
Bewahren Sie die gesamte Dokumentationskette.

Wissen Sie, was in Ihrem Produkt enthalten ist, was einer Entscheidung bedarf und was Sie teilen können.

Eine Abhängigkeitskarte aus der Vogelperspektive verbindet erhöhte Softwaremodule. Eine verborgene indirekte Abhängigkeit ist grün hervorgehoben.

SEHEN SIE SICH DAS GANZE SET AN

Die Pakete hinter Ihren Paketen.

Die von Ihnen ausgewählten Abhängigkeiten sind nur der Anfang. Bringen Sie direkte und transitive Pakete in die gleiche Überprüfung ein.

Erkunden Sie Ihr Inventar
Fächerförmig angeordnete Karten für URL-, PDF- und Codeexporte sind mit derselben geprüften Quelle verbunden.

TEILEN SIE DIE ANTWORT

Eine Prüfung. Alle Möglichkeiten zum Teilen.

Ein Link für den Einkauf. Ein PDF für die Rechtsabteilung. Attributionsdateien für Ihre Veröffentlichung. Alles aus derselben geprüften Dokumentation.

Entdecken Sie die Ergebnisse
Drei aufeinanderfolgende Software-Snapshots, die durch einen grünen Faden verbunden sind, wobei eine geänderte Komponente zur Überprüfung aus dem mittleren Snapshot herausragt.

BEHALTEN SIE DEN FADEN

Der nächste Commit ist Teil der Geschichte.

Es kommen immer wieder Veränderungen. Erkennen Sie Abhängigkeitsabweichungen und prüfen Sie, was sich geändert hat, bevor Sie die nächste Revision veröffentlichen.

Siehe Repository-Synchronisierung

VON IHREM REPOSITORY IN DEREN POSTEINGANG

Ein klarer Prozess.
Eine Dokumentation, für die Sie einstehen können.

Beginnen Sie mit den Dateien, die Sie bereits haben.
Schließen Sie mit einer Antwort ab, die Sie senden können.

Repository-, Sperrdatei- und SBOM-Eingaben fließen in die Überprüfung des Lizenznachweises und die menschliche Genehmigung ein, dann in eine veröffentlichte Lizenzseite mit Freigabe- und Exportoptionen.
  1. 01

    Importieren Sie, was Sie ausliefern.

    Verbinden Sie Ihr Repository oder bringen Sie eine Sperrdatei oder SBOM mit. Erfassen Sie direkte und transitive Abhängigkeiten in einer Bestandsaufnahme.

  2. 02

    Überprüfen Sie, worauf es ankommt.

    Prüfen Sie die Nachweise, genehmigen Sie unkomplizierte Lizenzen gesammelt und entscheiden Sie über Pakete mit Klärungsbedarf.

  3. 03

    Veröffentlichen Sie Ihre Antwort.

    Teilen Sie eine gebrandete Lizenzseite oder laden Sie Ihre Dateien herunter. Vor der Überprüfung durch Ihr Team wird nichts veröffentlicht.

Schauen Sie über das Etikett hinaus

Der Nachweis steckt
im Paket.

Ein Eintrag im Paketregister ist ein Ausgangspunkt. SourceTrust ruft das Paket ab, das Sie tatsächlich ausliefern, prüft seine Integrität und liest die darin enthaltene Lizenz.

01

Das genaue Artefakt. Mit dem Hashwert des Paketregisters abgeglichen.

02

Der Lizenztext. Zusammen mit der Prüfung aufbewahrt.

03

Die Entscheidung Ihres Teams. Mit der veröffentlichten Revision aufgezeichnet.

Sehen Sie, wie die Verifizierung funktioniert
Die LICENSE-Datei in einem Paketarchiv stellt eine Verbindung zu ihrem extrahierten Lizenztext her, wobei die Paketintegrität separat überprüft wird.
Die Kennzeichnung ist eine Behauptung.Der Inhalt ist ein Beweis.

DAS PRODUKT VON ANFANG BIS ENDE

Vom ersten Import zu einer teilbaren Dokumentation.

Sehen Sie Prüfung, Veröffentlichung, öffentliche Seite und Leserprotokoll in einem durchgehenden Ablauf.

05 / 06Statische Vorschau

  1. Import
  2. Verifizieren
  3. Prüfung
  4. Veröffentlichen
  5. Teilen
  6. Messen

PREISE, DIE ZURÜCKGEBEN

Einfache Preisgestaltung.
Kostenlos für Open Source.

Beginnen Sie mit dem Produkt, das Sie ausliefern.
Bringen Sie Ihr gesamtes Team mit.

IHR PRODUKT. IHR GANZES TEAM.

Produktplan

$29pro Produkt
pro Monat

Wird monatlich abgerechnet. Keine Gebühren pro Benutzer.

Alles für eine geprüfte Dokumentation, die aktuell bleibt.

  • Eine gebrandete, gehostete Lizenzseite
  • Jedes Exportformat
  • Repository-Synchronisierung und Driftprüfungen
  • Unbegrenzte Teammitglieder
Start for free

Kostenlos importieren und prüfen. Die Abrechnung beginnt mit der ersten Veröffentlichung oder dem ersten Download eines Exports.

FÜR ENTWICKLER, DIE TEILEN

Open Source

Kostenlose Veröffentlichung
$0für Ihr öffentliches
GitHub-Projekt

Keine Kreditkarte. Kein zeitlich begrenzter Test.

Sie teilen den Code.
Wir hosten die Lizenzseite.

  • Verbinden Sie ein öffentliches Repo über unsere GitHub-App
  • Veröffentlichen Sie die Lizenzseite kostenlos
  • Geben Sie den Lesern einen Link zurück zu Ihrem Repository
Veröffentlichen Sie Ihr Projekt kostenlos

Für öffentliche GitHub-Projekte, die die Voraussetzungen erfüllen. Es gilt eine Fair-Use-Regelung. Kostenlose Seiten enthalten einen Hinweis auf SourceTrust.

LIVE-PRODUKTVORFÜHRUNG

Gehen wir es durch.

Sehen Sie, wie Import, Überprüfung und Veröffentlichung zu Ihrem Arbeitsablauf passen.

Eine geführte Produktvorführung mit einer hervorgehobenen Prüfzeile und zwei Teilnehmenden.Live-Demo anfragen

Cookies auf sourcetrust.dev

Wir verwenden essenzielle Cookies für die Sicherheit, einschließlich der Missbrauchsprävention bei unserem Website-Scan und dem Anfrageformular für Live-Demos. Mit Ihrer Einwilligung nutzen wir außerdem optionale Analyse und Diagnostik (Google Tag Manager auf dieser Website und das Sentry-Browser-SDK in der SourceTrust-Anwendung, sofern konfiguriert). Siehe unsere Cookie-Richtlinie.