Zum Hauptinhalt springen

Attestierung

Geben Sie Käufern eine klare Lizenzdokumentation.

Teilen Sie eine Seite in Ihrem Markendesign mit geprüften Lizenzen, Snapshot-Verlauf und den Details, die Ihre Käufer benötigen.

Für die Person, die den Link erhält

Was Käufer zuerst sehen.

Mit der Attestierung von Lizenzen erhalten Käufer einen gepflegten Nachweis dafür, dass ein bestimmtes Produkt mit geprüften Drittanbieter-Lizenzen und Pflichten ausgeliefert wird. Sie ist keine Marketingaussage und kein roher SBOM-Dump. Die Beschaffung öffnet diese Seite, wenn sie einen Nachweis verlangt.

  • Copyleft-Urteil im Worst-Case berechnet: Ein Prüfer darf niemals „Kein Copyleft“ auf einer Seite sehen, die GPL ausliefert

  • Note A bis D mit einem Score von 0 bis 100: Lizenzabdeckung, Veröffentlichungsaktualität, Aktualität der Prüfung

  • Von einem Menschen geprüft: eine namentliche Signatur mit Titel und Datum, organisationsweit erzwingbar, wenn Sie das möchten

Compliance-Score

Ein beschaffungsfreundlicher Vollständigkeits-Indikator zeigt, wie viel des Bestands geprüft und veröffentlichungsfähig ist. Käufer sehen auf einen Blick, wie belastbar die Angaben sind; Ihr Team sieht, was die Veröffentlichung noch blockiert.

Beispiel zur Veranschaulichung

Attestierungsseiten

Ein Link, den Käufer erneut öffnen können.

Teilbare URL pro Produkt

Jedes veröffentlichte Projekt erhält eine stabile öffentliche URL mit freigegebenen Paketen, bestätigten Lizenzen und vollständigem Lizenztext. Entwickelt für Beschaffungsprüfer mit fünfzehn Minuten und einer Checkliste, nicht für Entwickler, die rohe Manifeste lesen.

Unveränderlicher Snapshot-Verlauf

Jede Veröffentlichung erzeugt eine eingefrorene Revision. Vergleichen Sie Snapshots, sehen Sie, was sich seit der letzten Veröffentlichung geändert hat, und behalten Sie archivierte Attestierungsseiten dauerhaft online: Käufer setzen ein Lesezeichen auf eine URL, die gültig bleibt.

Seiten-Watcher für Käufer

Beschaffungskontakte können Revisionsupdates per E-Mail abonnieren. Wenn Sie nach einer Abhängigkeitsänderung neu veröffentlichen, werden Abonnenten benachrichtigt: ein Kreislauf, der den Nachweis aktuell hält, ganz ohne manuelle Ansprache.

Aufruf-Analysen zeigen Ihnen, welche Käufer die Seite tatsächlich lesen

Ihre Seite, Ihre Regeln

Design anpassen. Zugriff steuern. Kontrolle behalten.

Ihre Marke, ein Token

Eine Hex-Markenfarbe steuert die obere Kante, Links und Akzente; laden Sie ein Logo hoch oder behalten Sie das Monogramm. Die Neueinfärbung wirkt live.

Ihre Domain, automatisches TLS

Liefern Sie jede Seite über Ihren eigenen Hostnamen aus, mit einer anbieterspezifischen DNS-Anleitung und einer Schaltfläche „DNS prüfen“. Bis zu zehn Hostnamen pro Organisation.

Passwort plus unsichtbarer Bot-Schutz

Sichern Sie jede Seite mit einem gemeinsamen Passwort und einer unsichtbaren Turnstile-Prüfung ab. Lesbar für einen Beschaffungsprüfer, verschlossen für Crawler, und zwingend mit noindex.

Branding und eigene Domain

Standardseiten liegen unter URLs im Stil sourcetrust.app/acme/platform: erst Ihre Organisation, dann das Projekt. Das optionale Add-on „Eigene Domain“ (49 $/Monat oder 499 $/Jahr pro Organisation) liefert jedes Projekt über Ihren eigenen Hostnamen aus, etwa licenses.ihrunternehmen.com/platform.

Vorschau, bevor irgendjemand sie sieht

Eine authentifizierte Vorschau rendert die echte Seite aus Ihrem aktuellen Bestand hinter einem „Vorschau, nicht veröffentlicht“-Banner. Aus derselben Komponente gebaut wie die Live-Seite, sodass sie nie abweichen kann.

Ein Unternehmensindex, der mit Ihnen wächst

Ihre Organisations-Startseite listet jede veröffentlichte Seite mit Revisions- und Paketanzahl auf. Schalten Sie es ab, wenn Sie das lieber nicht möchten.

sourcetrust.app/acme
QR-Code und ein holografisches Siegel

Jede Seite trägt ein überprüfbares Siegel mit der Snapshot-ID und exportiert einen QR-Code für Präsentationen, Verpackungen und Anbieterportale.

Attestierungsseiten

Details zur Attestierung

Was ist die Attestierung von Lizenzen?

Mit der Attestierung von Lizenzen erhalten Käufer einen gepflegten Nachweis dafür, dass ein bestimmtes Produkt mit geprüften Drittanbieter-Lizenzen und Pflichten ausgeliefert wird. Sie ist keine Marketingaussage und kein roher SBOM-Dump. Die Beschaffung öffnet diese Seite, wenn sie einen Nachweis verlangt.

Automatisierung hilft, wenn die Seite mit Import, Prüfung und eingefrorenen Veröffentlichungs-Snapshots verbunden ist. Ohne diesen Kreislauf veraltet die Attestierung, sobald sich Abhängigkeiten ändern.

Warum fragen Käufer nach einer Attestierungsseite?

Weil Fragebögen und Diligence-Checklisten eine stabile URL brauchen, die sie später erneut öffnen können. Ein einmal per E-Mail versendetes PDF aktualisiert sich nicht, wenn sich Ihr Lockfile ändert. Eine geprüfte Seite mit Snapshot-Historie schon.

Wie unterscheidet sich die Attestierung von einem Scanner-Bericht?

Scanner-Berichte helfen Ihrem Team, Probleme zu finden. Die Attestierung ist die kontrollierte Teilmenge, für die Sie nach außen einstehen: Komponentenidentität, Lizenzlage, Hinweise und Namensnennungen nach menschlicher Prüfung.

Beginnen Sie mit den Dateien, die Sie bereits haben.

Kostenloser Import und Überprüfung. Keine Kreditkarte erforderlich.

Kostenlos starten

Cookies auf sourcetrust.dev

Wir verwenden essenzielle Cookies für die Sicherheit, einschließlich der Missbrauchsprävention bei unserem Website-Scan und dem Anfrageformular für Live-Demos. Mit Ihrer Einwilligung nutzen wir außerdem optionale Analyse und Diagnostik (Google Tag Manager auf dieser Website und das Sentry-Browser-SDK in der SourceTrust-Anwendung, sofern konfiguriert). Siehe unsere Cookie-Richtlinie.