Vai al contenuto principale

CONFORMITÀ ALLE LICENZE DI TERZE PARTI

Le tue licenze.
Pronte da condividere.

Trasforma le tue dipendenze in una pagina delle licenze verificata. Inviala al prossimo cliente. Tienila aggiornata a ogni nuova versione.

Importa e verifica gratuitamente. Nessuna carta di credito richiesta.

Schede di codice e dipendenze confluiscono in un riepilogo delle licenze verificato, con un comando di condivisione.
Inizia da ciò che già usi
GitHubGitLabAzure DevOpsLockfile e SBOM

UNA DOCUMENTAZIONE VIVA DI CIÒ CHE DISTRIBUISCI

Ogni dipendenza ha una storia.
Conserva l'intera traccia documentale.

Scopri cosa c'è nel tuo prodotto, cosa necessita di una decisione e cosa puoi condividere.

Una mappa delle dipendenze vista dall'alto collega moduli software in rilievo, con una dipendenza indiretta nascosta evidenziata in verde.

GUARDA L'INTERO SET

I pacchetti dietro i tuoi pacchetti.

Le dipendenze che hai scelto sono solo l'inizio. Riunisci i pacchetti diretti e transitivi nella stessa verifica.

Esplora il tuo inventario
Un file di codice collega due schede di confronto piatte, etichettate MIT e GPL-3.0, a una decisione di verifica.

GUARDA DENTRO

Prove sotto l'etichetta.

Apri il pacchetto vero e proprio. Leggi il testo della licenza. Rendi visibile la mancata corrispondenza prima che qualcun altro lo chieda.

Scopri come funziona la verifica
Un ventaglio di schede per esportazioni URL, PDF e codice si collega alla stessa fonte verificata.

CONDIVIDI LA RISPOSTA

Una verifica. Tutti i modi per condividerla.

Un link per gli acquisti. Un PDF per l'ufficio legale. File di attribuzione per la tua versione. Tutto dalla stessa documentazione verificata.

Esplora gli output
Tre istantanee software successive collegate da un filo verde, con un componente modificato sollevato dall'istantanea centrale per la revisione.

MANTIENI IL FILO

Il prossimo commit è parte della storia.

Le modifiche continuano. Rileva i cambiamenti nelle dipendenze e verificali prima di pubblicare la revisione successiva.

Vedi sincronizzazione del repository

DAL TUO REPO ALLA LORO POSTA IN ARRIVO

Un processo chiaro.
Una documentazione di cui puoi rispondere.

Inizia con i file che hai già.
Termina con una risposta che puoi inviare.

Gli input di repository, file di blocco e SBOM confluiscono nella revisione delle prove di licenza e nell'approvazione umana, quindi in una pagina di licenza pubblicata con opzioni di condivisione ed esportazione.
  1. 01

    Importa ciò che distribuisci.

    Collega il tuo repository o carica un lockfile o una SBOM. Raccogli le dipendenze dirette e transitive in un unico inventario.

  2. 02

    Rivedi ciò che conta.

    Esamina le prove, approva in blocco le licenze semplici e risolvi i pacchetti che necessitano di una decisione.

  3. 03

    Pubblica la tua risposta.

    Condividi una pagina delle licenze con il tuo marchio o scarica i file. Nulla viene pubblicato prima della verifica del tuo team.

GUARDA OLTRE L'ETICHETTA

La prova si trova
all'interno del pacchetto.

Una voce nel registro dei pacchetti è un punto di partenza. SourceTrust recupera il pacchetto che distribuisci effettivamente, ne verifica l'integrità e legge la licenza al suo interno.

01

L'artefatto esatto. Verificato rispetto all'hash del registro dei pacchetti.

02

Il testo della licenza. Conservato insieme alla verifica.

03

La decisione del tuo team. Registrato con la revisione pubblicata.

Scopri come funziona la verifica
Il file LICENSE all'interno di un archivio di pacchetti si collega al testo della licenza estratto, con l'integrità del pacchetto controllata separatamente.
L'etichetta è un'affermazione.I contenuti sono prove.

IL PRODOTTO, DALL'INIZIO ALLA FINE

Dalla prima importazione a una documentazione da condividere.

Scopri la verifica, la pubblicazione, la pagina pubblica e il registro dei lettori in un unico flusso continuo.

05 / 06Anteprima statica

  1. Importa
  2. Verifica
  3. Verifica
  4. Pubblica
  5. Condividi
  6. Misura

PREZZI CHE SOSTENGONO LA COMUNITÀ

Prezzi semplici.
Gratuito per open source.

Inizia dal prodotto che distribuisci.
Coinvolgi tutto il tuo team.

IL TUO PRODOTTO. TUTTO IL TUO TEAM.

Piano di prodotto

$29per prodotto
al mese

Fatturazione mensile. Nessun costo per utente.

Tutto per una documentazione verificata e sempre aggiornata.

  • Una pagina delle licenze ospitata e con il tuo marchio
  • Ogni formato di esportazione
  • Sincronizzazione del repository e controllo delle modifiche alle dipendenze
  • Membri del team illimitati
Start for free

Importa e verifica gratuitamente. La fatturazione inizia alla prima pubblicazione o al primo download di un'esportazione.

PER GLI SVILUPPATORI CHE CONDIVIDONO

Open source

Pubblicazione gratuita
$0per il tuo progetto
pubblico su GitHub

Nessuna carta di credito. Nessun periodo di prova limitato.

Condividi il codice.
Ospiteremo la pagina di licenza.

  • Connetti un repository pubblico tramite la nostra app GitHub
  • Pubblica gratuitamente la sua pagina di licenza
  • Fornisci ai lettori un collegamento al tuo repository
Pubblica gratuitamente il tuo progetto

Per i progetti GitHub pubblici che soddisfano i requisiti. Si applica una politica di utilizzo ragionevole. Le pagine gratuite includono un'attribuzione a SourceTrust.

DIMOSTRAZIONE DAL VIVO

Scopriamolo insieme.

Scopri come l'importazione, la revisione e la pubblicazione si adattano al tuo flusso di lavoro.

Una presentazione guidata del prodotto con una riga di revisione evidenziata e due partecipanti.Richiedi una demo dal vivo

Cookie su sourcetrust.dev

Utilizziamo cookie essenziali per la sicurezza (ad esempio per prevenire abusi nella scansione del sito e nel modulo di richiesta della demo). Con il tuo consenso, utilizziamo anche analitiche e diagnostica opzionali (Google Tag Manager su questo sito e l'SDK browser di Sentry nell'applicazione SourceTrust quando configurato). Consulta la nostra cookie policy.