Zum Hauptinhalt springen

Preise

Pro Projekt

Standardtarife kosten 29 $/Monat oder 299 $/Jahr pro ausgeliefertem Produkt, ohne Nutzergebühren oder Mindestabnahme. Berechtigte öffentliche GitHub-Projekte können ihre Attestierungsseite für 0 $ veröffentlichen.

SourceTrust · Preise

Pro Projekt

25 $/Monat pro Produkt29 $/Monat49 $/Jahr sparen

299 $ jährlich abgerechnet, 14 % günstiger als monatliche Zahlung (348 $).

Kostenlos starten
  • Unbegrenzte Nutzer in Ihrer gesamten Organisation
  • Attestierungsseite in Ihrem Branding mit Publish-Gates
  • Automatischer Repository-Sync und Prüfung auf Drift seit der Veröffentlichung

Öffentlich

Open Source

$0

Verbinden Sie ein öffentliches Repository über die SourceTrust GitHub App und veröffentlichen Sie die Attestierungsseite des Projekts ohne Zahlungsdaten oder zeitlich begrenzte Testphase.

Mit öffentlichem Repository starten
  • Öffentliches GitHub-Repository über die GitHub App verbunden
  • Die Attestierungsseite kann kostenlos veröffentlicht werden
  • Es gelten Fair-Use-Regeln.

Die Seite verlinkt das Repository und trägt einen SourceTrust-Hinweis

Ausprobieren, bevor Sie zahlen

Erstellen, Importieren und Prüfen kostenlos

Kostenlos prüfen

Erstellen Sie Projekte, importieren Sie Abhängigkeiten und überprüfen Sie Lizenzen so lange wie nötig.

Bezahlen Sie, wenn Sie veröffentlichen

Die Abrechnung eines Standardprojekts beginnt mit der ersten Veröffentlichung oder dem ersten Download eines Exports.

Nutzen Sie Ihre Kapazität wieder

Archivieren Sie ein Projekt, um den Platz freizugeben. Veröffentlichte Snapshots bleiben verfügbar.

Die Abrechnungseinheit

Was zählt als Projekt?

Ein Projekt ist ein ausgeliefertes Produkt mit eigenem Inventar, eigener Lizenzseite und eigenen Exporten. Frontend, Backend, API und Worker können über mehrere Repositorys in derselben Dokumentation verteilt sein.

  • SPA, Backend und API aus derselben Codebasis
  • Mobile App im App Store oder Play Store
  • CLI, SDK oder eingebettetes Firmware-Paket

Was enthalten ist

Alles in jedem Projekt enthalten

01

Erfassen

  • Import per Repository-Auto-Sync oder aus SBOMs und Lockfiles (CycloneDX SBOM, npm (package-lock.json), pnpm (pnpm-lock.yaml), Yarn (yarn.lock), Bun (bun.lock) und mehr)
  • Zwei beobachtete Branches pro Projekt (Veröffentlicht + Test)
  • Fehlenden Lizenztext und Pflichtenlücken vor der Veröffentlichung markieren

Optionale Add-ons

Zusätzlich zu jedem Projekt. Dieselbe Wahl zwischen monatlich und jährlich wie bei Ihrem Plan.

  • Zusätzlicher beobachteter Branch

    Zusätzlich zu Veröffentlicht + Test, pro Projekt

    5 $/Monat

    50 $/Jahr

  • Eigene Domain

    Ein Hostname für alle Attestierungsseiten in Ihrer Organisation. Nicht erstattungsfähig, sobald eingerichtet.

    49 $/Monat

    499 $/Jahr

  • Security-Monitoring

    Tägliche OSV-Advisory-Scans, ausschließlich für Anbieter, organisationsweit

    200 $/Monat

    2000 $/Jahr

Sie kontrollieren, was sichtbar ist
  • Schützen Sie jede Seite mit einem Passwort; unsichtbarer Bot-Schutz hält Scraper fern
  • Halten Sie Attestierungsseiten mit Indexierungs-Einstellungen pro Seite aus Suchmaschinen heraus
  • Sicherheitsbefunde bleiben ausschließlich für Anbieter sichtbar. Sie erscheinen nie auf Ihrer öffentlichen Seite
Wie Attestierungsseiten in Ihrer Kontrolle bleiben

FAQ

Fragen

Können wir mit einem Produkt starten?

Ja. Es gibt keine Mindestmenge. Beginnen Sie mit dem Produkt, das am genauesten geprüft wird, und fügen Sie weitere Posten hinzu, wenn Ihr Portfolio wächst.

Berechnen Sie pro Nutzer?

Nein. SourceTrust umfasst unbegrenzte Nutzer in Ihrer Organisation.

Können wir unsere eigene Domain nutzen?

Ja. Das Add-on kostet 49 $/Monat oder 499 $/Jahr pro Organisation, eine Gebühr für alle Compliance-Seiten in der Organisation. Nicht erstattungsfähig, sobald eingerichtet. Details finden Sie in unserer Rückerstattungsrichtlinie.

Ist das dasselbe wie die Veröffentlichung eines Schwachstellen-SBOM?

Nein. Eine Compliance-Seite zeigt Lizenzstatus, bestätigte Lizenzen, vollständigen Lizenztext und Namensnennungspflichten, die Beschaffungsprüfer kontrollieren. Ein rohes SBOM listet Komponentenversionen auf und gilt oft als sensibler Sicherheitsdatensatz. SourceTrust veröffentlicht, wonach Käufer bei der Lizenz-Due-Diligence fragen, keine Angriffsflächen-Karte.

Wann werde ich belastet?

Das Erstellen von Projekten, der Import von Abhängigkeiten und die Lizenzprüfung sind kostenlos. Ein Standardprojekt zählt ab der ersten Veröffentlichung oder dem ersten Export-Download zu Ihrem Abonnement. Berechtigte öffentliche GitHub-Projekte können ihre Attestierungsseite für 0 $ veröffentlichen. Archivieren Sie ein bezahltes Projekt, um den Platz freizugeben.

Was sind beobachtete Branches?

Jedes verbundene Projekt beobachtet standardmäßig zwei Branches, auf GitHub, GitLab oder Azure DevOps: Veröffentlicht (speist die käuferseitige Attestierungsseite) und Test (interne Prüfung). Zusätzliche Slots über die enthaltenen zwei hinaus sind als Add-on pro Projekt verfügbar.

Scannen Sie unsere Projekte auf öffentliche Schwachstellen?

Nur wenn Sie Security-Monitoring hinzufügen (200 $/Monat oder 2000 $/Jahr pro Organisation). Es scannt Ihre Abhängigkeiten auf bekannte Advisories und benachrichtigt Ihr Team privat. Funde sind ausschließlich für Anbieter und erscheinen nie auf der öffentlichen Attestierungsseite.

Können wir zwischen monatlich und jährlich wechseln?

Ja. Ändern Sie den Abrechnungszeitraum in Ihren Kontoeinstellungen.

Bieten Sie Rechnungsstellung oder Jahresverträge an?

Ja, für mehrere Produkte oder Beschaffungsanforderungen: Schreiben Sie an hello@sourcetrust.dev.

Welche öffentlichen GitHub-Projekte können kostenlos veröffentlicht werden?

Verbinden Sie ein öffentliches GitHub-Repository über die SourceTrust GitHub App. Sie können dessen Attestierungsseite für 0 $ veröffentlichen, ohne Zahlungsdaten oder zeitlich begrenzte Testphase. Es gelten Fair-Use-Regeln. Die Seite verlinkt das Repository und trägt einen SourceTrust-Hinweis.

Ihre genaue Gesamtsumme berechnen

Beantworten Sie einige Fragen zu Ihrer Auslieferung. Wir schätzen die bezahlte Projektkapazität und Add-ons, monatlich oder jährlich. Berechtigte öffentliche GitHub-Projekte werden separat behandelt.

Ihren Preis ermitteln

Cookies auf sourcetrust.dev

Wir verwenden essenzielle Cookies für die Sicherheit, einschließlich der Missbrauchsprävention bei unserem Website-Scan und dem Anfrageformular für Live-Demos. Mit Ihrer Einwilligung nutzen wir außerdem optionale Analyse und Diagnostik (Google Tag Manager auf dieser Website und das Sentry-Browser-SDK in der SourceTrust-Anwendung, sofern konfiguriert). Siehe unsere Cookie-Richtlinie.