Passer au contenu principal

Surveillance

Sachez quand votre dossier demande de l'attention.

Repérez les écarts de dépendances et les changements de licences. Ajoutez une surveillance de sécurité privée selon vos besoins.

Détection de dérive

Repérez les écarts avant les acheteurs.

Comparez la page publiée à l'inventaire actuel, examinez les changements, puis publiez une nouvelle révision.

  • Une bannière indique la révision obsolète.
  • Chaque projet indique si son dossier publié est à jour.
  • L'onglet Modifications regroupe les paquets ajoutés, mis à jour et supprimés.
Automatisation

Lorsqu'elle est activée, la publication à la fusion actualise votre page une fois les contrôles de vérification validés.

La publication à la fusion boucle la boucle
Exemple illustratifAcme Platform
Votre page publique est obsolète

Les acheteurs voient encore la révision 12 du 30 juin. 3 changements de paquets, 1 changement de licence.

PaquetPublié · rév. 12Inventaire
charting-lib1.4.2MIT2.0.0Apache-2.0
date-fns3.6.0MIT4.0.0MIT
pino8.19.0MIT8.21.0MIT
sourcetrust.app/acme/platform

Révision 12 publiée · 30 juin

Options en supplément

Des alertes CVE privées pour les dépendances actives.

Une option vérifie chaque dépendance par rapport à OSV.dev et à la GitHub Advisory Database, quotidiennement et à chaque synchronisation, import et publication. Les résultats sont délibérément réservés à l'éditeur : ils n'apparaissent jamais sur votre page publique, car une page de conformité ne doit pas doubler comme cartographie de vulnérabilités.

Surveillance de sécurité, réservée à l'éditeur

Paquets en production, signalés en priorité

Les avis concernant des paquets de votre révision publiée portent une étiquette Production en ligne et un niveau de gravité, pour que le tri commence là où l'exposition est réelle.

Exemple illustratifProduction (en ligne) : 2 avis

Des e-mails d'alerte utiles, pas du bruit

Les destinataires ne sont informés que des résultats critiques ou élevés, nouveaux ou aggravés, sur les paquets en production, jamais de chaque analyse. Un lien direct mène à l'onglet Sécurité.

Avertissements au moment de la révision

Sur les dépôts privés avec cette option, le commentaire de révision avertit des vulnérabilités connues dans les versions exactes que la modification introduit, avant leur fusion.

Commencez par les fichiers que vous possédez déjà.

Importation et vérification gratuites. Aucune carte bancaire nécessaire.

Commencez gratuitement

Cookies sur sourcetrust.dev

Nous utilisons des cookies essentiels à la sécurité, notamment pour prévenir les abus sur notre analyse de site et notre formulaire de demande de démonstration. Avec votre permission, nous utilisons aussi des analytiques et diagnostics optionnels (Google Tag Manager sur ce site, et le SDK navigateur Sentry dans l'application SourceTrust lorsqu'il est configuré). Consultez notre politique relative aux cookies.