Passer au contenu principal

Tarifs

Un seul prix par produit. Pas de frais par utilisateur, pas de minimum

Le juridique, l'ingénierie et les achats consultent tous le même dossier, donc nous ne facturons pas par personne. Gratuit jusqu'à la publication. 29 $/mois ou 299 $/an par produit livré.

SourceTrust · Tarifs

Par projet

25 $/mois par produit29 $/moisÉconomisez 49 $/an

299 $ facturés annuellement, 14 % de moins qu'en payant mensuellement (348 $).

Chaque projet inclut

  • Utilisateurs illimités dans toute votre organisation
  • Import depuis votre dépôt, lockfiles & SBOM
  • Page d'attestation à vos couleurs avec verrous de révision
  • Tous les formats d'export, à partir d'un seul instantané
  • Synchronisation automatique du dépôt & contrôles de dérive de publication
  • 2 branches surveillées (Publié + Test)

Gratuit pour construire. Payez uniquement à la publication.

Commencez gratuitement

Vous prévoyez plusieurs produits ou une évaluation par votre équipe achats ? Demander une démonstration en direct.

Vous contrôlez ce qui est exposé

  • Protégez n'importe quelle page par mot de passe ; une protection anti-robots invisible tient les aspirateurs de contenu à distance
  • Gardez vos pages d'attestation hors des moteurs de recherche grâce à des contrôles d'indexation par page
  • Les résultats de sécurité restent réservés à l'éditeur. Ils n'apparaissent jamais sur votre page publique
Comment vos pages d'attestation restent les vôtres

Options en supplément

  • Branche surveillée supplémentaire

    Au-delà de Publié + Test, par projet

    5 $/mois50 $/an

  • Domaine personnalisé

    Un nom d'hôte pour toutes les pages d'attestation de votre organisation

    49 $/mois499 $/an

  • Surveillance de sécurité

    Analyses quotidiennes des avis OSV, réservées à l'éditeur, à l'échelle de l'organisation

    200 $/mois2000 $/an

En plus de n'importe quel projet. Même choix mensuel ou annuel que votre forfait.

Gratuit pendant que vous travaillez

Créez des projets, importez des dépendances et révisez des licences aussi longtemps que nécessaire.

La facturation démarre à la publication

Rien n'est facturé avant votre première publication ou premier téléchargement d'export.

Échangez vos projets librement

Archivez un projet pour libérer son emplacement ; les instantanés publiés restent en ligne.

01Pourquoi par projet

Moins cher que de reconstruire le dossier dans l'urgence

La plupart des équipes n'inventorient les obligations tierces que lorsqu'une transaction, un audit ou une revue juridique les y oblige, une fois la précipitation déjà entamée.

L'alternative manuelle
  • Une transaction grand compte retardée parce que personne ne peut produire une divulgation de licences tierces à jour
  • Une semaine d'audit passée à reconstruire des attributions à partir de lockfiles et de souvenirs
  • Une revue juridique facturée à l'heure pour des dépendances que personne n'a documentées
L'historique des sanctions

Les licences open source sont des licences de droit d'auteur exécutoires. Quand les obligations ne sont pas respectées, les tribunaux ont fait payer des fournisseurs.

900 000 €

Entr'ouvert v. Orange (France, 2024)

Code GPL distribué sans le code source. Dont 150 000 € de dommages et intérêts moraux.

7 500 €

Steck v. AVM (Germany, 2024)

Un développeur indépendant a fait valoir des obligations LGPL face à un grand fournisseur.

De vraies affaires, pas une prédiction sur votre produit. Les issues varient selon la juridiction et les faits.

Lire l'historique des sanctions

Garder ce dossier à jour, révisé et publié coûte 299 $ par an et par projet. Soit environ 25 $ par mois.

02Ce qui est inclus

Tout ce qu'inclut chaque projet

Ingestion

  • Import via synchronisation automatique du dépôt, ou via SBOM et lockfiles (CycloneDX SBOM, npm (package-lock.json), pnpm (pnpm-lock.yaml), Yarn (yarn.lock), Bun (bun.lock), et plus encore)
  • Deux branches surveillées par projet (Publié + Test)
  • Signalement des textes de licence manquants et des lacunes d'obligations avant publication

Confirmer et vérifier

  • Vue d'ensemble claire de tous les paquets du projet
  • Récupération automatique du texte des licences et validation en masse des licences sûres
  • Identité de licence, texte intégral et obligations rattachées à chaque composant
  • Étapes d'approbation avant toute mise en ligne

Publier

  • Page d'attestation à vos couleurs par produit, avec verrous de révision
  • Texte intégral des licences, pas un vague paragraphe sur l'open source
  • Historique des instantanés, abonnés à la page, et domaine personnalisé en option
  • Exports multi-formats à partir du même instantané figé

Surveiller

  • Visibilité sur la dérive de publication quand l'inventaire diverge du dernier instantané
  • Alertes de version de licence en cas de changement de licence d'un paquet
  • Synchronisation automatique du dépôt et commentaires de révision des dépendances
  • Option de surveillance de sécurité OSV réservée à l'éditeur

03L'unité de facturation

Qu'est-ce qui compte comme un projet ?

Un projet correspond à un produit livré que vous suivez dans SourceTrust, généralement le ou les dépôts git qui le composent, avec son propre inventaire, sa page de conformité et ses exports. Un même produit couvre souvent un frontend, un backend, une API et des workers dans un seul dossier.

  • SPA, backend et API issus de la même base de code
  • Application mobile sur l'App Store ou le Play Store
  • CLI, SDK, ou lot de firmware embarqué

04FAQ

Questions

Pouvons-nous commencer avec un seul produit ?

Oui. Il n'y a pas de minimum. Commencez par le produit le plus scruté, puis ajoutez des lignes à mesure que votre portefeuille grandit.

Facturez-vous par utilisateur ?

Non. SourceTrust inclut des utilisateurs illimités dans votre organisation.

Pouvons-nous utiliser notre propre domaine ?

Oui. L'option coûte 49 $/mois ou 499 $/an par organisation, un seul tarif pour toutes les pages de conformité de l'organisation. Non remboursable une fois provisionné. Consultez notre politique de remboursement pour plus de détails.

Est-ce la même chose que de publier un SBOM de vulnérabilités ?

Non. Une page de conformité montre la posture de licences, les licences confirmées, le texte intégral et les obligations d'attribution que vérifient les réviseurs achats. Un SBOM brut liste des versions de composants et est souvent traité comme une donnée de sécurité sensible. SourceTrust publie ce que les acheteurs demandent dans une diligence sur les licences, pas une cartographie de surface d'attaque.

Quand suis-je facturé ?

Créer des projets, importer des dépendances et réviser des licences est gratuit. Un projet compte dans votre abonnement dès sa première publication ou son premier téléchargement d'export. Archivez un projet pour libérer son emplacement.

Que sont les branches surveillées ?

Chaque projet connecté surveille deux branches par défaut, sur GitHub, GitLab ou Azure DevOps : Publié (alimente la page d'attestation destinée aux acheteurs) et Test (révision interne). Des emplacements supplémentaires au-delà des deux inclus sont disponibles en option par projet.

Analysez-vous nos projets à la recherche de vulnérabilités publiques ?

Seulement si vous ajoutez la surveillance de sécurité (200 $/mois ou 2000 $/an par organisation). Elle analyse vos dépendances à la recherche d'avis connus et alerte votre équipe en privé. Les résultats sont réservés à l'éditeur et n'apparaissent jamais sur la page d'attestation publique.

Pouvons-nous basculer entre mensuel et annuel ?

Oui. Changez la période de facturation depuis les paramètres de votre compte.

Proposez-vous la facturation sur devis ou des contrats annuels ?

Oui, pour plusieurs produits ou des besoins spécifiques des achats : écrivez à hello@sourcetrust.dev.

Estimez votre total exact

Répondez à quelques questions sur ce que vous livrez ; nous calculerons le total de vos projets et options, mensuel ou annuel.

Trouvez votre prix

Consultez notre propre page de licences avant d'acheter.

C'est exactement le livrable que vous obtenez par projet : en ligne, maintenu, et inspectable dès maintenant.

Cookies sur sourcetrust.dev

Nous utilisons des cookies essentiels à la sécurité, notamment pour prévenir les abus sur notre analyse de site et notre formulaire de demande de démonstration. Avec votre permission, nous utilisons aussi des analytiques et diagnostics optionnels (Google Tag Manager sur ce site, et le SDK navigateur Sentry dans l'application SourceTrust lorsqu'il est configuré). Consultez notre politique relative aux cookies.