Vai al contenuto principale

Deliverable

Un registro. Pronto da condividere.

Pubblica una pagina delle licenze, consegna i file delle licenze o esporta una SBOM. Tutto proviene dalla stessa istantanea esaminata.

Ogni progetto produce

Quattro risultati. Un registro esaminato.

Un registro di divulgazione mantenuto per acquirenti e revisori, più file di esportazione quando l'ingegneria ne ha bisogno in git o in un bundle di release.

Esempio illustrativoPubblicato · rev 12
Acme Platform

sourcetrust.app/acme/platform

reactMIT
expressMIT

Pagina di attestazione pubblica

Pagina rivolta agli acquirenti per ogni progetto, con componenti approvati e testo completo delle licenze. Istantanee immutabili con cronologia delle revisioni. Rigenerata quando l'inventario viene rivisto e ripubblicato.

Pagina di attestazione
Esempio illustrativoPubblicato · rev 12
THIRD_PARTY_LICENSES.mdreact · MIT

© Meta Platforms, Inc. and affiliates.

Permission is hereby granted, free of charge, to any person obtaining a copy…

Divulgazione delle licenze di terze parti

Divulgazione completa delle licenze per tutto ciò che è nel prodotto: avvisi di copyright, nomi delle licenze e testo di attribuzione per le radici del repository e i pacchetti di release.

Esempio illustrativoPubblicato · rev 12
NOTICEAcme Platform

react · MIT

© Meta Platforms, Inc. and affiliates.

File di attribuzione e NOTICE

Attribuzione in forma breve richiesta da molte licenze dentro gli artefatti distribuiti. Circoscritta allo stesso inventario rivisto della pagina di attestazione.

Esempio illustrativoPubblicato · rev 12
JSONCSVPDFHTMLCycloneDXSPDX

Esportazioni multi-formato

JSON, CSV, HTML, plist, CycloneDX, SPDX e PDF personalizzato dalla stessa istantanea. Include la provenienza e l'URL della pagina pubblica quando pubblicata. Vedi Esportazioni per il catalogo completo.

Esportazioni

Come resta allineato a quello che rilasci

Creati dalla stessa istantanea.

Come condividere

La maggior parte dei team condivide qualsiasi formato richiesto dalla due diligence: URL, esportazione o allegato, dallo stesso inventario approvato. I file di esportazione ci sono quando l'ingegneria ne ha bisogno in git o nei bundle di release.

Cosa vedono gli acquirenti

Postura delle licenze e attribuzione: quello che chi si occupa di acquisti controlla in una lista di due diligence. Non uno SBOM di vulnerabilità pubblico. Pubblichiamo licenze confermate e testo completo delle licenze, non versioni dei componenti mappate per l'analisi della superficie d'attacco.

Inizia con i file che hai già.

Importa e verifica gratuitamente. Nessuna carta di credito richiesta.

Inizia gratis

Cookie su sourcetrust.dev

Utilizziamo cookie essenziali per la sicurezza (ad esempio per prevenire abusi nella scansione del sito e nel modulo di richiesta della demo). Con il tuo consenso, utilizziamo anche analitiche e diagnostica opzionali (Google Tag Manager su questo sito e l'SDK browser di Sentry nell'applicazione SourceTrust quando configurato). Consulta la nostra cookie policy.