Zum Hauptinhalt springen

Leitfäden

So stellen Sie Lizenz-Compliance Schritt für Schritt sicher

Inventarisieren Sie, was Sie ausliefern, prüfen Sie Lizenzen, veröffentlichen Sie den Nachweis, und erkennen Sie Drift vor dem nächsten Release. Praktische Leitfäden für Teams, die unter Zeitdruck einen belastbaren Nachweis brauchen.

Häufige Fragen

Wo sollte ich anfangen?

Wenn ein Käufer heute nach einer URL fragen würde, beginnen Sie mit der Checkliste für die Compliance-Seite. Wenn Sie den Prozess erst aufbauen, beginnen Sie mit dem Leitfaden zur Überprüfung des Drittanbieter-Bestands.

Kann ich ein PDF statt einer URL schicken?

Wenn die Beschaffung ein PDF verlangt, schicken Sie eines, erzeugt aus Ihrer aktuellen geprüften Veröffentlichung, mit dem Release oder Datum, das es widerspiegelt. Das Problem ist nicht PDF gegen URL; es ist, einen statischen Snapshot zu verschicken und ihn als aktuell zu behandeln, während Ihr Team weiterhin Abhängigkeits-Updates merged.

Ersetzt SourceTrust unser SBOM-Tool?

Nein. Importieren Sie aus FOSSA, Snyk, Syft oder Lockfiles. SourceTrust ist der geprüfte Offenlegungs-Nachweis, den Sie extern teilen.

Cookies auf sourcetrust.dev

Wir verwenden essenzielle Cookies für die Sicherheit, einschließlich der Missbrauchsprävention bei unserem Website-Scan und dem Anfrageformular für Live-Demos. Mit Ihrer Einwilligung nutzen wir außerdem optionale Analyse und Diagnostik (Google Tag Manager auf dieser Website und das Sentry-Browser-SDK in der SourceTrust-Anwendung, sofern konfiguriert). Siehe unsere Cookie-Richtlinie.