Avant de partager une divulgation de licences tierces dans un questionnaire d'achats, un appel d'offres de sécurité ou un e-mail client, parcourez cette checklist. Les acheteurs peuvent demander une URL, un PDF, un export ou une pièce jointe ; des mots différents, la même intention : une preuve que les obligations restent à jour avec ce que vous livrez.
Cette checklist s'applique aux produits SaaS, aux applications mobiles, aux programmes d'installation de bureau, aux logiciels sur site et aux firmwares embarqués. Vous voulez un dossier de licences défendable, rattaché à ce que vous livrez réellement, pas un tableur de l'année dernière ni un export brut de SBOM sans texte de licence révisé.