Zum Hauptinhalt springen

Oberflächen

Websites, mobile Apps, Installer: gleiche Pflichten, unterschiedliche Sichtbarkeit

Drittanbieter-Software taucht in jedem Auslieferungsmodell auf. Käufer beginnen oft mit Ihrer öffentlichen Website, aber Compliance folgt dem, was Sie ausliefern.

Zuletzt aktualisiert: 2. Juli 2026

01Oberflächen

Websites sind nur die Oberfläche. Aber genau dort schauen Käufer zuerst hin

Jedes Auslieferungsmodell liefert Drittanbieter-Software aus. Ein Website-Scan erfasst, was öffentlich sichtbar ist; SourceTrust operationalisiert, was Sie tatsächlich veröffentlichen.

OberflächePflichtenumfangWas brichtAbdeckung
Website & Web-AppJS-Bundles, npm-/CDN-Bibliotheken, Schriftarten, Analytics, Chat-Widgets, Karten-EinbindungenEnterprise-Kunden verlangen eine Lizenzseite; Marketing lädt Skripte, die niemand erfasst hatHeute scannbar
Mobile AppSDKs, Open-Source-Bibliotheken, Schriftarten, Icons, gebündelte Assets im Store-BuildApp-Store-Review, Sicherheitsfragebogen des Kunden, M&A-Due-Diligence zu gebündelter OSSBestand in der App
Desktop & InstallerInstaller, Updater, eingebettete Runtimes, Drittanbieter-DLLs und HilfsprogrammeNamensnennung muss im Artefakt selbst enthalten sein. Eine Webseite allein reicht nichtBestand in der App
Embedded & On-PremFirmware-Module, Appliance-Images, luftisolierte Bundles mit Hunderten von PaketenCopyleft- und Verbreitungsanalyse: Pflichten folgen der Binärdatei, nicht der PräsentationBestand in der App

Die Auslieferungsform ändert, welche Pflichten am stärksten zuschlagen, nicht ob sie bestehen. Beginnen Sie mit Ihrer öffentlichen Website; operationalisieren Sie den vollständigen Bestand in SourceTrust.

Oberflächen-Scan der Website starten

Cookies auf sourcetrust.dev

Wir verwenden essenzielle Cookies für die Sicherheit, einschließlich der Missbrauchsprävention bei unserem Website-Scan und dem Anfrageformular für Live-Demos. Mit Ihrer Einwilligung nutzen wir außerdem optionale Analyse und Diagnostik (Google Tag Manager auf dieser Website und das Sentry-Browser-SDK in der SourceTrust-Anwendung, sofern konfiguriert). Siehe unsere Cookie-Richtlinie.