Pubblica una pagina delle licenze, consegna i file delle licenze o esporta una SBOM. Tutto proviene dalla stessa istantanea esaminata.
Registro di rilascio approvato
Pronto da condividereinventario · prove · approvazione
Pagina pubblicaFile di licenzaEsportazione SBOM
Ogni progetto produce
Quattro risultati. Un registro esaminato.
Un registro di divulgazione mantenuto per acquirenti e revisori, più file di esportazione quando l'ingegneria ne ha bisogno in git o in un bundle di release.
Esempio illustrativoPubblicato · rev 12
A
Acme Platform
sourcetrust.app/acme/platform
reactMIT
expressMIT
Pagina di attestazione pubblica
Pagina rivolta agli acquirenti per ogni progetto, con componenti approvati e testo completo delle licenze. Istantanee immutabili con cronologia delle revisioni. Rigenerata quando l'inventario viene rivisto e ripubblicato.
Permission is hereby granted, free of charge, to any person obtaining a copy…
Divulgazione delle licenze di terze parti
Divulgazione completa delle licenze per tutto ciò che è nel prodotto: avvisi di copyright, nomi delle licenze e testo di attribuzione per le radici del repository e i pacchetti di release.
Attribuzione in forma breve richiesta da molte licenze dentro gli artefatti distribuiti. Circoscritta allo stesso inventario rivisto della pagina di attestazione.
Esempio illustrativoPubblicato · rev 12
JSONCSVPDFHTMLCycloneDXSPDX
Esportazioni multi-formato
JSON, CSV, HTML, plist, CycloneDX, SPDX e PDF personalizzato dalla stessa istantanea. Include la provenienza e l'URL della pagina pubblica quando pubblicata. Vedi Esportazioni per il catalogo completo.
La maggior parte dei team condivide qualsiasi formato richiesto dalla due diligence: URL, esportazione o allegato, dallo stesso inventario approvato. I file di esportazione ci sono quando l'ingegneria ne ha bisogno in git o nei bundle di release.
Cosa vedono gli acquirenti
Postura delle licenze e attribuzione: quello che chi si occupa di acquisti controlla in una lista di due diligence. Non uno SBOM di vulnerabilità pubblico. Pubblichiamo licenze confermate e testo completo delle licenze, non versioni dei componenti mappate per l'analisi della superficie d'attacco.
Inizia con i file che hai già.
Importa e verifica gratuitamente. Nessuna carta di credito richiesta.
Utilizziamo cookie essenziali per la sicurezza (ad esempio per prevenire abusi nella scansione del sito e nel modulo di richiesta della demo). Con il tuo consenso, utilizziamo anche analitiche e diagnostica opzionali (Google Tag Manager su questo sito e l'SDK browser di Sentry nell'applicazione SourceTrust quando configurato). Consulta la nostra cookie policy.