Saltar al contenido principal

Guías

Cómo asegurar el cumplimiento de licencias, paso a paso

Inventaría lo que distribuyes, revisa licencias, publica la prueba y detecta el desvío antes de la próxima versión. Guías prácticas para equipos que necesitan un registro defendible bajo plazo.

Preguntas frecuentes

¿Por dónde debería empezar?

Si un comprador te pidiera una URL hoy mismo, empieza por la lista de verificación de la página de cumplimiento. Si estás construyendo el proceso, empieza por la guía de revisión del inventario de terceros.

¿Puedo enviar un PDF en lugar de una URL?

Si compras pide un PDF, envía uno, generado a partir de tu publicación revisada actual, con la versión o fecha que refleja. El problema no es PDF frente a URL; es enviar una instantánea estática y tratarla como si estuviera al día mientras tu equipo sigue fusionando actualizaciones de dependencias.

¿SourceTrust sustituye a nuestra herramienta de SBOM?

No. Importa desde FOSSA, Snyk, Syft o lockfiles. SourceTrust es el registro de divulgación revisado que compartes externamente.

Cookies en sourcetrust.dev

Usamos cookies esenciales por motivos de seguridad, incluida la prevención de abusos en nuestro análisis del sitio y en el formulario de solicitud de demostración. Con tu permiso, también usamos analítica y diagnósticos opcionales (Google Tag Manager en este sitio y el SDK de navegador de Sentry en la aplicación SourceTrust cuando esté configurado). Consulta nuestra política de cookies.