Zum Hauptinhalt springen

Leitfäden

Leitfäden: 5

Praktische Leitfäden für eine verantwortungsvolle Auslieferung.

Erfassen Sie, was Sie ausliefern, prüfen Sie die Lizenzen, veröffentlichen Sie die Nachweise und halten Sie diese aktuell.

Zuletzt aktualisiert: 2. Juli 2026

Häufige Fragen

Wo sollte ich anfangen?

Wenn ein Käufer heute nach einer URL fragen würde, beginnen Sie mit der Checkliste für die Compliance-Seite. Wenn Sie den Prozess erst aufbauen, beginnen Sie mit dem Leitfaden zur Überprüfung des Drittanbieter-Bestands.

Kann ich ein PDF statt einer URL schicken?

Wenn die Beschaffung ein PDF verlangt, schicken Sie eines, das aus Ihrer aktuellen geprüften Veröffentlichung erzeugt wurde und die zugehörige Version oder das Datum nennt. Es geht nicht darum, ob Sie ein PDF oder eine URL senden. Das Problem entsteht, wenn Sie einen statischen Stand als aktuell behandeln, während Ihr Team weitere Abhängigkeitsupdates einspielt.

Ersetzt SourceTrust unser SBOM-Tool?

Nein. Importieren Sie aus FOSSA, Snyk, Syft oder Lockfiles. SourceTrust ist der geprüfte Offenlegungs-Nachweis, den Sie extern teilen.

Cookies auf sourcetrust.dev

Wir verwenden essenzielle Cookies für die Sicherheit, einschließlich der Missbrauchsprävention bei unserem Website-Scan und dem Anfrageformular für Live-Demos. Mit Ihrer Einwilligung nutzen wir außerdem optionale Analyse und Diagnostik (Google Tag Manager auf dieser Website und das Sentry-Browser-SDK in der SourceTrust-Anwendung, sofern konfiguriert). Siehe unsere Cookie-Richtlinie.