Praktische Leitfäden für eine verantwortungsvolle Auslieferung.
Erfassen Sie, was Sie ausliefern, prüfen Sie die Lizenzen, veröffentlichen Sie die Nachweise und halten Sie diese aktuell.
Zuletzt aktualisiert: 2. Juli 2026
Wählen Sie Ihre aktuelle Aufgabe
Jeder Leitfaden führt Sie von Anfang bis Ende zu einem konkreten Ergebnis und zeigt die Prüfungen, die tatsächlich durchgeführt werden.
- Lizenz-Compliance-ChecklisteWas Sie prüfen, bevor Sie eine Compliance-URL oder einen Export extern teilen.Checkliste öffnen
- Lizenzanfrage aus der BeschaffungWenn ein Käufer Lizenz-Offenlegung anfordert und warum Snapshots veralten, sobald sich Abhängigkeiten ändern.Beschaffungs-Leitfaden lesen
- Drittanbieter-Bestand überprüfenEin praxisnaher Workflow von Import bis zur genehmigten Veröffentlichung.Workflow ansehen
- Von SBOM zur Compliance-SeiteBestehende Lockfiles oder CycloneDX-Daten in eine geprüfte Offenlegung verwandeln.SBOM-Leitfaden lesen
- Lizenz-Compliance in M&AWas Diligence-Berater verlangen, Warnsignale und wie Sie ein Nachweis-Paket zusammenstellen.M&A-Leitfaden lesen
Häufige Fragen
Wo sollte ich anfangen?
Wenn ein Käufer heute nach einer URL fragen würde, beginnen Sie mit der Checkliste für die Compliance-Seite. Wenn Sie den Prozess erst aufbauen, beginnen Sie mit dem Leitfaden zur Überprüfung des Drittanbieter-Bestands.
Kann ich ein PDF statt einer URL schicken?
Wenn die Beschaffung ein PDF verlangt, schicken Sie eines, das aus Ihrer aktuellen geprüften Veröffentlichung erzeugt wurde und die zugehörige Version oder das Datum nennt. Es geht nicht darum, ob Sie ein PDF oder eine URL senden. Das Problem entsteht, wenn Sie einen statischen Stand als aktuell behandeln, während Ihr Team weitere Abhängigkeitsupdates einspielt.
Ersetzt SourceTrust unser SBOM-Tool?
Nein. Importieren Sie aus FOSSA, Snyk, Syft oder Lockfiles. SourceTrust ist der geprüfte Offenlegungs-Nachweis, den Sie extern teilen.

