0307Ergebnisse
Jedes Produkt erhält einen Compliance-Nachweis, der aktuell bleibt
Geprüfter Bestand, Attestierungsseite und Exporte in mehreren Formaten; teilen Sie sie als gehostete URL, als Export-Paket oder als beides aus demselben Snapshot.
Zuletzt aktualisiert: 2. Juli 2026
Primäres Ergebnis
Ein geprüfter Bestand, jedes Format, das Due-Diligence-Prüfungen verlangen
Legen Sie ein Projekt für jedes ausgelieferte Produkt an. SourceTrust hält Pflichten geprüft und aktuell, während sich Abhängigkeiten ändern, und veröffentlicht dann einen Nachweis, den Käufer überprüfen können: eine gehostete Seite, Exporte für Fragebögen, oder beides aus demselben Bestand.
Jedes Projekt erzeugt
Einen gepflegten Offenlegungs-Nachweis für Käufer und Auditoren, plus Exportdateien, wenn Engineering sie in Git oder einem Release-Paket braucht.
Öffentliche Attestierungsseite
Käuferseitige Seite pro Projekt mit freigegebenen Komponenten und vollständigem Lizenztext. Unveränderliche Snapshots mit Revisionsverlauf. Wird neu erzeugt, wenn der Bestand erneut geprüft und veröffentlicht wird.
Drittanbieter-Lizenz-Offenlegung
Vollständige Lizenz-Offenlegung für alles im Produkt: Copyright-Hinweise, Lizenznamen und Namensnennungstexte für Repository-Wurzelverzeichnisse und Release-Pakete.
Namensnennungs- und NOTICE-Dateien
Kurzform-Namensnennung, die viele Lizenzen innerhalb verbreiteter Artefakte verlangen. Begrenzt auf denselben geprüften Bestand wie die Attestierungsseite.
Exporte in mehreren Formaten
JSON, CSV, HTML, plist, CycloneDX, SPDX und gebrandetes PDF aus demselben Snapshot. Enthält Herkunftsnachweis und, sofern veröffentlicht, die öffentliche Seiten-URL. Siehe Exporte für den vollständigen Katalog.
Lizenzstatus und Namensnennung: das, was Beschaffungsprüfer auf einer Due-Diligence-Liste kontrollieren. Kein öffentliches Schwachstellen-SBOM. Wir veröffentlichen bestätigte Lizenzen und vollständigen Lizenztext, keine Komponentenversionen für die Angriffsflächenanalyse.
Wie es im Einklang mit dem bleibt, was Sie ausliefern
Compliance, die aktuell bleibt
Importe aus Ihren Repositories und SBOMs bleiben an Prüfung und Veröffentlichung gebunden. Wenn sich Pakete aktualisieren, Lizenzen ändern oder der Repository-Sync Drift erkennt, werden betroffene Projekte markiert, bevor Sie eine Compliance darstellen, die Sie nicht mehr erfüllen.
Teilbarer Nachweis pro Projekt
Jedes Produkt erhält seine eigene öffentliche Compliance-Seite, wenn Sie einen Link für Dokumentation, Fragebögen, Trust Center oder Vertrieb brauchen. Kunden und Auditoren sehen freigegebene Komponenten, bestätigte Lizenzen und vollständigen Lizenztext nur für dieses Produkt.
Exporte für Releases und Audits
THIRD_PARTY_LICENSES.md, NOTICE, JSON, CSV, PDF, CycloneDX und SPDX aus demselben eingefrorenen Veröffentlichungs-Snapshot wie Ihre Attestierungsseite. Erzeugt, wenn Engineering Dateien in einem Repository oder Release-Paket braucht.
Die meisten Teams teilen das Format, das Due-Diligence-Prüfungen verlangen, ob URL, Export oder Anhang, aus demselben freigegebenen Bestand. Exportdateien stehen bereit, wenn Engineering sie in Git oder Release-Paketen braucht.
Liefern Sie nicht länger auf Verdacht aus
Erfassen Sie Ihre Pflichten vor dem nächsten Release
Legen Sie ein Projekt für jedes Repository an, prüfen Sie Ihre Pflichten, veröffentlichen Sie, wenn Sie bereit sind, und halten Sie den Nachweis bei jedem Release aktuell. Laden Sie Lizenz- und Namensnennungsdateien herunter, wenn Engineering sie braucht, mit Pipeline-Prüfungen, damit das nächste Update nicht zunichtemacht, was Sie bereits freigegeben haben. Ihr SOC-Bericht ist kein Ersatz.
Noch nicht bereit anzufangen? View pricing