Passer au contenu principal

Guides

Comment assurer la conformité des licences, étape par étape

Inventoriez ce que vous livrez, révisez les licences, publiez la preuve, et détectez la dérive avant la prochaine version. Des guides pratiques pour les équipes qui ont besoin d'un dossier défendable sous délai.

Questions fréquentes

Par où commencer ?

Si un acheteur vous demandait une URL aujourd'hui, commencez par la checklist de la page de conformité. Si vous construisez le processus, commencez par le guide de révision de l'inventaire tiers.

Puis-je envoyer un PDF plutôt qu'une URL ?

Si les achats demandent un PDF, envoyez-en un, généré à partir de votre dernière publication révisée, avec la version ou la date qu'il reflète. Le problème n'est pas PDF contre URL ; c'est d'envoyer un instantané statique et de le traiter comme à jour pendant que votre équipe continue de merger des mises à jour de dépendances.

SourceTrust remplace-t-il notre outil SBOM ?

Non. Importez depuis FOSSA, Snyk, Syft, ou des lockfiles. SourceTrust est le dossier de divulgation révisé que vous partagez en externe.

Cookies sur sourcetrust.dev

Nous utilisons des cookies essentiels à la sécurité, notamment pour prévenir les abus sur notre analyse de site et notre formulaire de demande de démonstration. Avec votre permission, nous utilisons aussi des analytiques et diagnostics optionnels (Google Tag Manager sur ce site, et le SDK navigateur Sentry dans l'application SourceTrust lorsqu'il est configuré). Consultez notre politique relative aux cookies.