À propos · Copenhague
Nous rendons la conformité des licences ennuyeuse, dans le bon sens du terme
SourceTrust construit une infrastructure de conformité pour les obligations de licence que porte chaque produit livré, et que presque personne ne maintient à jour. Basé à Copenhague.
Nous avons créé ce produit parce que « nous utilisons de l'open source » n'est pas une réponse que les achats acceptent, et qu'un tableur datant du trimestre dernier n'est pas une preuve. Nous avions reconstruit un fichier d'attribution de trop à minuit avant une version, en recomposant ce qui avait été livré à partir des lockfiles et de nos souvenirs.
L'open source n'est pas exempt d'obligations : c'est un contrat que la plupart des équipes ne lisent jamais. L'écart n'est presque jamais une question d'intention. C'est une question de temps, d'attribution, et d'une boucle de maintenance qui se grippe à chaque sprint. Nous avons donc construit cette boucle : importez ce que vous livrez, révisez-le une fois, publiez la preuve, et soyez informés dès que la prochaine version modifie vos obligations.
Et nous nous l'appliquons à nous-mêmes. Notre propre page de licences est publique, maintenue, et construite sur le produit exact que nous vendons. Si nous ne pouvons pas garder notre propre dossier à jour, pourquoi nous feriez-vous confiance pour le vôtre ?
Indépendant et basé dans l'UE
SourceTrust est conçu et géré à Copenhague, au Danemark. Nous sommes un outil logiciel, pas un cabinet d'avocats : la plateforme gère l'inventaire, la révision, les verrous de publication, une page de conformité hébergée par produit, et les exports quand l'ingénierie a besoin des fichiers dans un dépôt ou une version.
L'entreprise a démarré en 2026. Le fait de construire depuis l'UE nous maintient proches des attentes des services achats et de la réglementation auxquelles répondent nos clients.
Nos convictions
L'open source n'est pas une autorisation de livrer sans obligations. La plupart des équipes ne découvrent cet écart que lorsqu'un client, un auditeur ou un avocat pose la question.
Un rapport SOC ou un certificat ISO ne remplace pas la connaissance de ce que contient votre build et de ce qu'exige chaque licence. Notre travail consiste à garder ce dossier maintenable à mesure que vos dépendances évoluent.
Nous avons d'abord construit ce produit pour nous-mêmes, avant de l'ouvrir à des conditions justes et raisonnables, ce qui explique une tarification par projet, avec des membres illimités et sans frais par utilisateur.
Notre façon de construire
Précis
Des licences confirmées et un texte intégral, pas des résumés paraphrasés ni des cases à cocher du genre « on pense que ça va ». Ce qui est déduit est signalé comme tel.
Responsable
Les verrous de publication signifient que vous ne pouvez pas revendiquer une conformité que vous n'avez pas révisée. Nous énonçons clairement les limites : une infrastructure, pas un conseil juridique.
Posé
Pas de mise en scène de l'urgence, pas de murs d'alerte anxiogènes. Une infrastructure prête pour le juridique qui reste posée, parce que la confiance ne se vend pas avec la peur.
Venez nous dire bonjour.
Des questions sur la diligence, les achats, ou la facturation pour plusieurs produits ? Nous répondons nous-mêmes à nos e-mails.
hello@sourcetrust.dev