Passer au contenu principal

Tarifs

Par projet

Les offres standard coûtent 29 $/mois ou 299 $/an par produit livré, sans frais par utilisateur ni minimum. Les projets GitHub publics éligibles peuvent publier une page d'attestation pour 0 $.

SourceTrust · Tarifs

Par projet

25 $/mois par produit29 $/moisÉconomisez 49 $/an

299 $ facturés annuellement, 14 % de moins qu'en payant mensuellement (348 $).

Commencez gratuitement
  • Utilisateurs illimités dans toute votre organisation
  • Page d'attestation à vos couleurs avec verrous de révision
  • Synchronisation automatique du dépôt & contrôles de dérive de publication

Public

Open source

$0

Connectez un dépôt public via l'application GitHub de SourceTrust et publiez sa page d'attestation sans carte bancaire ni période d'essai limitée.

Commencer avec un dépôt public
  • Dépôt GitHub public connecté via l'application GitHub
  • La page d'attestation peut être publiée gratuitement
  • Une politique d'usage raisonnable s'applique.

La page renvoie vers le dépôt et affiche l'attribution SourceTrust

Essayez avant de payer

Création, import et révision gratuits

Vérifiez gratuitement

Créez des projets, importez des dépendances et examinez les licences aussi longtemps que nécessaire.

Payez lorsque vous publiez

La facturation d'un projet standard commence à sa première publication ou au premier téléchargement d'un export.

Réutilisez votre capacité

Archivez un projet pour libérer sa place. Les instantanés publiés restent accessibles.

L'unité de facturation

Qu'est-ce qui compte comme un projet ?

Un projet correspond à un produit distribué, avec son propre inventaire, sa page de licences et ses exports. Son frontend, son backend, son API et ses workers peuvent être répartis sur plusieurs dépôts au sein du même dossier.

  • SPA, backend et API issus de la même base de code
  • Application mobile sur l'App Store ou le Play Store
  • CLI, SDK, ou lot de firmware embarqué

Ce qui est inclus

Tout ce qu'inclut chaque projet

01

Ingestion

  • Import via synchronisation automatique du dépôt, ou via SBOM et lockfiles (CycloneDX SBOM, npm (package-lock.json), pnpm (pnpm-lock.yaml), Yarn (yarn.lock), Bun (bun.lock), et plus encore)
  • Deux branches surveillées par projet (Publié + Test)
  • Signalement des textes de licence manquants et des lacunes d'obligations avant publication

Options en supplément

En plus de n'importe quel projet. Même choix mensuel ou annuel que votre forfait.

  • Branche surveillée supplémentaire

    Au-delà de Publié + Test, par projet

    5 $/mois

    50 $/an

  • Domaine personnalisé

    Un nom d'hôte pour toutes les pages d'attestation de votre organisation. Non remboursable une fois provisionné.

    49 $/mois

    499 $/an

  • Surveillance de sécurité

    Analyses quotidiennes des avis OSV, réservées à l'éditeur, à l'échelle de l'organisation

    200 $/mois

    2000 $/an

Vous contrôlez ce qui est exposé
  • Protégez n'importe quelle page par mot de passe ; une protection anti-robots invisible tient les aspirateurs de contenu à distance
  • Gardez vos pages d'attestation hors des moteurs de recherche grâce à des contrôles d'indexation par page
  • Les résultats de sécurité restent réservés à l'éditeur. Ils n'apparaissent jamais sur votre page publique
Comment vos pages d'attestation restent les vôtres

FAQ

Questions

Pouvons-nous commencer avec un seul produit ?

Oui. Il n'y a pas de minimum. Commencez par le produit le plus scruté, puis ajoutez des lignes à mesure que votre portefeuille grandit.

Facturez-vous par utilisateur ?

Non. SourceTrust inclut des utilisateurs illimités dans votre organisation.

Pouvons-nous utiliser notre propre domaine ?

Oui. L'option coûte 49 $/mois ou 499 $/an par organisation, un seul tarif pour toutes les pages de conformité de l'organisation. Non remboursable une fois provisionné. Consultez notre politique de remboursement pour plus de détails.

Est-ce la même chose que de publier un SBOM de vulnérabilités ?

Non. Une page de conformité montre la posture de licences, les licences confirmées, le texte intégral et les obligations d'attribution que vérifient les réviseurs achats. Un SBOM brut liste des versions de composants et est souvent traité comme une donnée de sécurité sensible. SourceTrust publie ce que les acheteurs demandent dans une diligence sur les licences, pas une cartographie de surface d'attaque.

Quand suis-je facturé ?

Créer des projets, importer des dépendances et réviser des licences est gratuit. Un projet standard compte dans votre abonnement dès sa première publication ou son premier téléchargement d'export. Les projets GitHub publics éligibles peuvent publier leur page d'attestation pour 0 $. Archivez un projet payant pour libérer son emplacement.

Que sont les branches surveillées ?

Chaque projet connecté surveille deux branches par défaut, sur GitHub, GitLab ou Azure DevOps : Publié (alimente la page d'attestation destinée aux acheteurs) et Test (révision interne). Des emplacements supplémentaires au-delà des deux inclus sont disponibles en option par projet.

Analysez-vous nos projets à la recherche de vulnérabilités publiques ?

Seulement si vous ajoutez la surveillance de sécurité (200 $/mois ou 2000 $/an par organisation). Elle analyse vos dépendances à la recherche d'avis connus et alerte votre équipe en privé. Les résultats sont réservés à l'éditeur et n'apparaissent jamais sur la page d'attestation publique.

Pouvons-nous basculer entre mensuel et annuel ?

Oui. Changez la période de facturation depuis les paramètres de votre compte.

Proposez-vous la facturation sur devis ou des contrats annuels ?

Oui, pour plusieurs produits ou des besoins spécifiques des achats : écrivez à hello@sourcetrust.dev.

Quels projets GitHub publics peuvent être publiés gratuitement ?

Connectez un dépôt GitHub public via l'application GitHub de SourceTrust. Vous pouvez publier sa page d'attestation pour 0 $, sans carte bancaire ni période d'essai limitée. Une politique d'usage raisonnable s'applique. La page renvoie vers le dépôt et affiche l'attribution SourceTrust.

Estimez votre total exact

Répondez à quelques questions sur ce que vous livrez. Nous estimerons la capacité de projets payants et les options, au mois ou à l'année. Les projets GitHub publics éligibles sont traités séparément.

Trouvez votre prix

Cookies sur sourcetrust.dev

Nous utilisons des cookies essentiels à la sécurité, notamment pour prévenir les abus sur notre analyse de site et notre formulaire de demande de démonstration. Avec votre permission, nous utilisons aussi des analytiques et diagnostics optionnels (Google Tag Manager sur ce site, et le SDK navigateur Sentry dans l'application SourceTrust lorsqu'il est configuré). Consultez notre politique relative aux cookies.