Vai al contenuto principale

Prova

Consulta il nostro registro delle licenze.

Esamina i registri che pubblichiamo per SourceTrust, con lo stesso flusso di lavoro disponibile per il tuo team.

Prova in produzione

Apri il nostro registro delle licenze online.

Niente presentazioni. Il nostro registro mantenuto su sourcetrust.dev/license è lo stesso deliverable che ottieni per ogni progetto. Scopri come manteniamo la divulgazione aggiornata prima di acquistare.

  • Ogni componente di terze parti elencato con una licenza confermata
  • Testo completo delle licenze. Non un vago paragrafo “usiamo open source”
  • Pacchetto scaricabile per revisori e acquisti
  • Barriere di pubblicazione così non dichiari una conformità che non hai rivisto
La nostra pagina delle licenze (ospitata su sourcetrust.dev)
sourcetrust.dev/license

Pagina in produzione da questo dominio: aprila prima di acquistare.

Apri la nostra pagina delle licenze

Verificato sull'artefatto

Verifichiamo il file che viene distribuito.

I metadati del registro sono una dichiarazione, non una prova. A ogni importazione e sincronizzazione, SourceTrust scarica l'esatto artefatto pubblicato dietro ogni dipendenza, così la licenza sulla tua pagina è quella che viene davvero rilasciata: il tarball npm, il wheel PyPI, il crate, il jar, la gem o il modulo Go.

  1. I byte vengono verificati rispetto al digest ufficiale del registro prima che ci si fidi di qualsiasi cosa

  2. Il file LICENSE viene estratto da dentro l'archivio, non letto da un sito web

  3. Funziona da solo alla sincronizzazione del repository; un clic riverifica l'intero progetto in qualsiasi momento

Sei stati onesti

Sei stati. Le discrepanze restano visibili.

Ogni pacchetto si risolve in uno di sei stati di verifica onesti. Niente viene approvato automaticamente: quando il file dentro il pacchetto è in disaccordo con la licenza dichiarata, la discrepanza viene segnalata in rosso e vince il file distribuito.

  • Verificato

    Il testo della licenza corrisponde esattamente all'artefatto distribuito.

  • Modificato

    Una licenza nota con modifiche; le differenze vengono mostrate.

  • Discrepanza

    Dichiarata una licenza, distribuita un'altra. La segnalazione più preziosa.

  • Personalizzata

    Un testo proprietario o su misura che richiede una valutazione umana.

  • Non confermata

    Ancora nessun testo verificato; il pacchetto non può andare in produzione così.

  • Non trovata

    L'artefatto non contiene alcun file di licenza; anche questo vale la pena saperlo.

Un git per la conformità

Ogni pubblicazione crea una revisione immutabile.

La pubblicazione congela l'inventario rivisto in un'istantanea con un hash del contenuto deterministico, incatenata al suo predecessore come un commit. Gli acquirenti possono archiviare l'ID istantanea; tu puoi confrontare le differenze e tornare indietro. Non può essere alterata senza creare una nuova revisione.

Torna indietro con un clic

Ripubblica qualsiasi istantanea precedente come nuova revisione. La cronologia sopravvive; niente viene riscritto.

Un audit trail di sola aggiunta

Importazioni, approvazioni, pubblicazioni, firme e rollback vengono registrati, e un sottoinsieme sicuro per la pubblicazione viene mostrato come changelog della pagina. Una due diligence in buona fede a cui puoi fare riferimento.

Esempio illustrativo

Un ID istantanea che gli acquirenti possono archiviare

ID istantanea 8c42af1 · revisione 12

L'hash del contenuto su ogni pagina è a prova di manomissione: contenuto identico si ripubblica senza effetto, contenuto cambiato crea una nuova revisione.

Confronta due revisioni qualsiasi

+3 aggiunti · -1 rimosso · ~2 modificati

Pacchetti aggiunti, rimossi e modificati, fino ai cambi di versione e di licenza, così puoi rispondere a cosa è cambiato tra la pagina che hanno visto e la pagina di oggi.

Inizia con i file che hai già.

Importa e verifica gratuitamente. Nessuna carta di credito richiesta.

Inizia gratis

Cookie su sourcetrust.dev

Utilizziamo cookie essenziali per la sicurezza (ad esempio per prevenire abusi nella scansione del sito e nel modulo di richiesta della demo). Con il tuo consenso, utilizziamo anche analitiche e diagnostica opzionali (Google Tag Manager su questo sito e l'SDK browser di Sentry nell'applicazione SourceTrust quando configurato). Consulta la nostra cookie policy.