Guide
Come garantire la conformità delle licenze, passo dopo passo
Inventaria ciò che rilasci, rivedi le licenze, pubblica la prova e individua la deriva prima della prossima release. Guide pratiche per i team che sotto scadenza hanno bisogno di un registro difendibile.
Scegli il compito che hai davanti
Ogni guida percorre un deliverable dall'inizio alla fine, con i controlli che i revisori eseguono davvero.
- Checklist di conformità delle licenzeCosa verificare prima di condividere all'esterno un URL o un'esportazione di conformità.Apri checklist
- Richiesta di licenze per gli acquistiQuando un acquirente chiede la divulgazione delle licenze, e perché le istantanee diventano obsolete man mano che le dipendenze cambiano.Leggi la guida per gli acquisti
- Rivedi l'inventario di terze partiUn flusso di revisione pratico, dall'importazione alla pubblicazione approvata.Guarda il flusso di revisione
- Da SBOM a pagina di conformitàTrasforma i lockfile o gli input CycloneDX che hai già in un registro di divulgazione verificato.Leggi la guida SBOM
- Conformità delle licenze in M&ACosa chiede la diligence, i segnali di allarme e come assemblare un pacchetto di prova.Leggi guida M&A
Domande comuni
Da dove dovrei iniziare?
Se un acquirente chiedesse un URL oggi, inizia dalla checklist della pagina di conformità. Se stai costruendo il processo, inizia dalla guida per rivedere l'inventario di terze parti.
Posso inviare un PDF invece di un URL?
Se gli acquisti chiedono un PDF, invialo, generato dalla tua pubblicazione rivista attuale, con la release o la data a cui si riferisce. Il problema non è PDF contro URL: è inviare un'istantanea statica e trattarla come aggiornata mentre il tuo team continua a fare merge di aggiornamenti alle dipendenze.
SourceTrust sostituisce il nostro strumento SBOM?
No. Importa da FOSSA, Snyk, Syft o lockfile. SourceTrust è il registro di divulgazione rivisto che condividi esternamente.