Saltar al contenido principal

Precios

Por proyecto

Los planes estándar cuestan 29 $/mes o 299 $/año por producto distribuido, sin tarifas por usuario ni mínimos. Los proyectos públicos de GitHub que cumplan los requisitos pueden publicar una página de atestación por 0 $.

SourceTrust · Precios

Por proyecto

25 $/mes por producto29 $/mesAhorra 49 $/año

299 $ facturados anualmente, un 14 % menos que pagando mensualmente (348 $).

Empieza gratis
  • Usuarios ilimitados en toda tu organización
  • Página de atestación personalizada con puertas de revisión
  • Sincronización automática de repositorios y comprobaciones de deriva en la publicación

Público

Código abierto

$0

Conecta un repositorio público mediante la aplicación de GitHub de SourceTrust y publica su página de atestación sin tarjeta ni periodo de prueba.

Empieza con un repositorio público
  • Repositorio público de GitHub conectado mediante la aplicación de GitHub
  • La página de atestación se publica gratis
  • Se aplica la política de uso razonable.

La página enlaza al repositorio e incluye la atribución a SourceTrust

Pruébalo antes de pagar

Crea, importa y revisa gratis

Revisa gratis

Crea proyectos, importa dependencias y revisa licencias durante el tiempo que necesites.

Paga cuando publicas

Un proyecto estándar comienza a facturarse en su primera publicación o descarga de exportación.

Reutiliza tu capacidad

Archiva un proyecto para liberar el espacio. Las instantáneas publicadas siguen disponibles.

La unidad de facturación

¿Qué cuenta como un proyecto?

Un proyecto es un producto distribuido, con su propio inventario, página de licencias y exportaciones. Su frontend, backend, API y workers pueden abarcar varios repositorios dentro del mismo registro.

  • SPA, backend y API de la misma base de código
  • App móvil en la App Store o Play Store
  • CLI, SDK o paquete de firmware integrado

Qué incluye

Todo lo incluido en cada proyecto

01

Ingesta

  • Importa mediante sincronización automática del repositorio o SBOM y lockfiles (CycloneDX SBOM, npm (package-lock.json), pnpm (pnpm-lock.yaml), Yarn (yarn.lock), Bun (bun.lock) y más)
  • Dos ramas vigiladas por proyecto (Publicado + Prueba)
  • Señala el texto de licencia ausente y los vacíos de obligaciones antes de publicar

Complementos opcionales

Además de cualquier proyecto. La misma elección mensual o anual que tu plan.

  • Rama vigilada adicional

    Más allá de Publicado + Prueba, por proyecto

    5 $/mes

    50 $/año

  • Dominio personalizado

    Un nombre de host para todas las páginas de atestación de tu organización. No reembolsable una vez aprovisionado.

    49 $/mes

    499 $/año

  • Monitorización de seguridad

    Análisis diarios de avisos OSV, solo para el proveedor, para toda la organización

    200 $/mes

    2000 $/año

Tú controlas lo que se expone
  • Protege con contraseña cualquier página; la protección invisible contra bots mantiene fuera a los scrapers
  • Mantén las páginas de atestación fuera de los buscadores con controles de indexación por página
  • Los hallazgos de seguridad se quedan solo para el proveedor. Nunca aparecen en tu página pública
Cómo las páginas de atestación siguen siendo tuyas

Preguntas frecuentes

Preguntas

¿Podemos empezar con un solo producto?

Sí. No hay mínimo. Empieza con el producto bajo mayor revisión y añade líneas a medida que crece tu cartera de productos.

¿Cobráis por usuario?

No. SourceTrust incluye usuarios ilimitados en tu organización.

¿Podemos usar nuestro propio dominio?

Sí. El complemento cuesta 49 $/mes o 499 $/año por organización, una única tarifa para todas las páginas de cumplimiento de la organización. No reembolsable una vez aprovisionado. Consulta nuestra política de reembolsos para más detalles.

¿Es lo mismo que publicar un SBOM de vulnerabilidades?

No. Una página de cumplimiento muestra la postura de licencias, las licencias confirmadas, el texto completo de la licencia y los deberes de atribución que comprueban los revisores de compras. Un SBOM en bruto lista versiones de componentes y a menudo se trata como dato de seguridad sensible. SourceTrust publica lo que piden los compradores en la debida diligencia de licencias, no un mapa de superficie de ataque.

¿Cuándo se me cobra?

Crear proyectos, importar dependencias y revisar licencias es gratis. Un proyecto estándar cuenta para tu suscripción en la primera publicación o descarga de exportación. Los proyectos públicos de GitHub que cumplan los requisitos pueden publicar su página de atestación por 0 $. Archiva un proyecto de pago para liberar la plaza.

¿Qué son las ramas vigiladas?

Cada proyecto conectado vigila dos ramas por defecto, en GitHub, GitLab o Azure DevOps: Publicado (alimenta la página de atestación del comprador) y Prueba (revisión interna). Hay plazas adicionales más allá de las dos incluidas disponibles como complemento por proyecto.

¿Analizáis nuestros proyectos en busca de vulnerabilidades públicas?

Solo si añades la monitorización de seguridad (200 $/mes o 2000 $/año por organización). Analiza tus dependencias en busca de avisos conocidos y alerta a tu equipo de forma privada. Los hallazgos son solo para el proveedor y nunca aparecen en la página de atestación pública.

¿Podemos cambiar entre mensual y anual?

Sí. Cambia el periodo de facturación desde la configuración de tu cuenta.

¿Ofrecéis facturación o contratos anuales?

Sí, para varios productos o requisitos de compras: escribe a hello@sourcetrust.dev.

¿Qué proyectos públicos de GitHub pueden publicarse gratis?

Conecta un repositorio público de GitHub mediante la aplicación de GitHub de SourceTrust. Puedes publicar su página de atestación por 0 $, sin tarjeta ni periodo de prueba. Se aplica la política de uso razonable. La página enlaza al repositorio e incluye la atribución a SourceTrust.

Calcula tu total exacto

Responde a unas preguntas sobre lo que distribuyes. Estimaremos la capacidad de proyectos de pago y los complementos, al mes o al año. Los proyectos públicos de GitHub que cumplan los requisitos se tratan por separado.

Encuentra tu precio

Cookies en sourcetrust.dev

Usamos cookies esenciales por motivos de seguridad, incluida la prevención de abusos en nuestro análisis del sitio y en el formulario de solicitud de demostración. Con tu permiso, también usamos analítica y diagnósticos opcionales (Google Tag Manager en este sitio y el SDK de navegador de Sentry en la aplicación SourceTrust cuando esté configurado). Consulta nuestra política de cookies.