Vai al contenuto principale

Guide

Come garantire la conformità delle licenze, passo dopo passo

Inventaria ciò che rilasci, rivedi le licenze, pubblica la prova e individua la deriva prima della prossima release. Guide pratiche per i team che sotto scadenza hanno bisogno di un registro difendibile.

Domande comuni

Da dove dovrei iniziare?

Se un acquirente chiedesse un URL oggi, inizia dalla checklist della pagina di conformità. Se stai costruendo il processo, inizia dalla guida per rivedere l'inventario di terze parti.

Posso inviare un PDF invece di un URL?

Se gli acquisti chiedono un PDF, invialo, generato dalla tua pubblicazione rivista attuale, con la release o la data a cui si riferisce. Il problema non è PDF contro URL: è inviare un'istantanea statica e trattarla come aggiornata mentre il tuo team continua a fare merge di aggiornamenti alle dipendenze.

SourceTrust sostituisce il nostro strumento SBOM?

No. Importa da FOSSA, Snyk, Syft o lockfile. SourceTrust è il registro di divulgazione rivisto che condividi esternamente.

Cookie su sourcetrust.dev

Utilizziamo cookie essenziali per la sicurezza (ad esempio per prevenire abusi nella scansione del sito e nel modulo di richiesta della demo). Con il tuo consenso, utilizziamo anche analitiche e diagnostica opzionali (Google Tag Manager su questo sito e l'SDK browser di Sentry nell'applicazione SourceTrust quando configurato). Consulta la nostra cookie policy.