Guías prácticas para distribuir software de forma responsable.
Haz un inventario de lo que distribuyes, revisa las licencias, publica las pruebas y mantenlas actualizadas.
Última actualización: 2 de julio de 2026
Elige la tarea que tienes por delante
Cada guía recorre un entregable de principio a fin, con las comprobaciones que realmente hacen los revisores.
- Lista de verificación de cumplimiento de licenciasQué verificar antes de compartir una URL o exportación de cumplimiento fuera.Abrir lista
- Solicitud de licencias de comprasCuando un comprador pide divulgación de licencias, y por qué las instantáneas quedan desactualizadas a medida que cambian las dependencias.Lee la guía de compras
- Revisar el inventario de tercerosUn flujo de revisión práctico desde la importación hasta la publicación aprobada.Ver el flujo de revisión
- De SBOM a página de cumplimientoConvierte los lockfiles existentes o las entradas CycloneDX en un registro de divulgación revisado.Lee la guía de SBOM
- Cumplimiento de licencias en M&AQué pide la diligencia, señales de alerta y cómo armar un paquete de prueba.Leer guía M&A
Preguntas frecuentes
¿Por dónde debería empezar?
Si un comprador te pidiera una URL hoy mismo, empieza por la lista de verificación de la página de cumplimiento. Si estás construyendo el proceso, empieza por la guía de revisión del inventario de terceros.
¿Puedo enviar un PDF en lugar de una URL?
Si compras pide un PDF, envía uno, generado a partir de tu publicación revisada actual, con la versión o fecha que refleja. El problema no es PDF frente a URL; es enviar una instantánea estática y tratarla como si estuviera al día mientras tu equipo sigue fusionando actualizaciones de dependencias.
¿SourceTrust sustituye a nuestra herramienta de SBOM?
No. Importa desde FOSSA, Snyk, Syft o lockfiles. SourceTrust es el registro de divulgación revisado que compartes externamente.

