Surfaces
Sites web, applications mobiles, programmes d'installation : mêmes obligations, exposition différente
Les logiciels tiers apparaissent dans tous les modèles de livraison. Les acheteurs commencent souvent par votre site web public, mais la conformité suit ce que vous livrez.
Dernière mise à jour : 2 juillet 2026
01Surfaces
Les sites web ne sont que la surface. Mais c'est par là que les acheteurs regardent en premier
Chaque modèle de livraison embarque du logiciel tiers. Une analyse de site détecte ce qui est publiquement visible ; SourceTrust opérationnalise ce que vous livrez réellement.
| Surface | Périmètre des obligations | Ce qui casse | Couverture |
|---|---|---|---|
| Site web et application web | Bundles JS, bibliothèques npm/CDN, polices, analytique, widgets de chat, cartes intégrées | Un grand compte demande une page de licences ; le marketing charge des scripts que personne n'a inventoriés | Analysable aujourd'hui |
| Application mobile | SDK, bibliothèques open source, polices, icônes, ressources embarquées dans le build des stores | Revue des stores d'applications, questionnaire de sécurité client, diligence M&A sur l'open source embarqué | Inventaire dans l'application |
| Bureau et programme d'installation | Programmes d'installation, outils de mise à jour, runtimes embarqués, DLL tierces et utilitaires | L'attribution doit être livrée à l'intérieur de l'artefact. Une page web seule ne suffit pas | Inventaire dans l'application |
| Embarqué et sur site | Modules de firmware, images d'appliances, lots isolés (air-gapped) avec des centaines de paquets | Analyse du copyleft et de la distribution : les obligations suivent le binaire, pas le pitch deck | Inventaire dans l'application |
La livraison change quelles obligations pèsent le plus, pas si elles existent. Commencez par votre site web public, puis opérationnalisez l'inventaire complet dans SourceTrust.