Vai al contenuto principale

Prezzi

Per progetto

I piani standard costano 29 $/mese o 299 $/anno per prodotto rilasciato, senza costi per utente né minimi. I progetti GitHub pubblici idonei possono pubblicare una pagina di attestazione a 0 $.

SourceTrust · Prezzi

Per progetto

25 $/mese per prodotto29 $/meseRisparmia 49 $/anno

299 $ fatturati annualmente, il 14% in meno rispetto al pagamento mensile (348 $).

Inizia gratis
  • Utenti illimitati in tutta l'organizzazione
  • Pagina di attestazione personalizzata con barriere di revisione
  • Sincronizzazione automatica del repository e controlli di deriva della pubblicazione

Pubblico

Open source

$0

Collega un repository pubblico tramite l'app GitHub di SourceTrust e pubblica la sua pagina di attestazione senza carta né periodo di prova.

Inizia con un repository pubblico
  • Repository GitHub pubblico collegato tramite l'app GitHub
  • La pagina di attestazione si pubblica gratis
  • Si applica una politica di utilizzo corretto.

La pagina rimanda al repository e riporta l'attribuzione SourceTrust

Prova prima di pagare

Crea, importa e rivedi gratis

Verifica gratuitamente

Crea progetti, importa dipendenze e rivedi le licenze per tutto il tempo necessario.

Paghi quando pubblichi

La fatturazione di un progetto standard inizia alla prima pubblicazione o al primo download di un'esportazione.

Riutilizza la tua capacità

Archivia un progetto per liberare lo slot. Gli snapshot pubblicati rimangono attivi.

L'unità di fatturazione

Cosa conta come progetto?

Un progetto corrisponde a un prodotto distribuito, con il proprio inventario, pagina delle licenze ed esportazioni. Frontend, backend, API e worker possono estendersi su più repository nella stessa documentazione.

  • SPA, backend e API dalla stessa codebase
  • App mobile su App Store o Play Store
  • CLI, SDK o bundle firmware embedded

Cosa è incluso

Tutto incluso in ogni progetto

01

Acquisizione

  • Importa dalla sincronizzazione automatica del repository o da SBOM e lockfile (CycloneDX SBOM, npm (package-lock.json), pnpm (pnpm-lock.yaml), Yarn (yarn.lock), Bun (bun.lock) e altro ancora)
  • Due branch osservati per ogni progetto (Pubblicato + Test)
  • Segnala il testo delle licenze mancante e le lacune negli obblighi prima della pubblicazione

Componenti aggiuntivi opzionali

In aggiunta a qualsiasi progetto. Stessa scelta mensile o annuale del tuo piano.

  • Branch osservato aggiuntivo

    Oltre a Pubblicato + Test, per progetto

    5 $/mese

    50 $/anno

  • Dominio personalizzato

    Un hostname per ogni pagina di attestazione nella tua organizzazione. Non rimborsabile una volta attivato.

    49 $/mese

    499 $/anno

  • Monitoraggio di sicurezza

    Scansioni giornaliere degli avvisi OSV, riservate ai fornitori, per l'intera organizzazione

    200 $/mese

    2000 $/anno

Controlli tu cosa viene esposto
  • Proteggi con password qualsiasi pagina; la protezione invisibile dai bot tiene fuori gli scraper
  • Tieni le pagine di attestazione fuori dai motori di ricerca con controlli di indicizzazione per pagina
  • I risultati di sicurezza restano riservati ai fornitori. Non compaiono mai sulla tua pagina pubblica
Come le pagine di attestazione restano tue

FAQ

Domande

Possiamo iniziare con un solo prodotto?

Sì. Non c'è un minimo. Inizia con il prodotto più sotto esame, poi aggiungi righe man mano che il tuo portfolio cresce.

Fate pagare per utente?

No. SourceTrust include utenti illimitati nella tua organizzazione.

Possiamo usare il nostro dominio?

Sì. Il componente aggiuntivo costa 49 $/mese oppure 499 $/anno per organizzazione, un'unica tariffa per ogni pagina di conformità nell'organizzazione. Non rimborsabile una volta attivato. Consulta la nostra politica di rimborso per i dettagli.

È la stessa cosa che pubblicare uno SBOM di vulnerabilità?

No. Una pagina di conformità mostra la postura delle licenze, le licenze confermate, il testo completo delle licenze e gli obblighi di attribuzione che chi si occupa di acquisti controlla. Uno SBOM grezzo elenca le versioni dei componenti ed è spesso trattato come dato di sicurezza sensibile. SourceTrust pubblica quello che gli acquirenti chiedono nella due diligence sulle licenze, non una mappa della superficie d'attacco.

Quando vengo addebitato?

Creare progetti, importare dipendenze e rivedere le licenze è gratis. Un progetto standard conta ai fini dell'abbonamento alla prima pubblicazione o al primo download di un'esportazione. I progetti GitHub pubblici idonei possono pubblicare la propria pagina di attestazione a 0 $. Archivia un progetto a pagamento per liberare lo slot.

Cosa sono i branch osservati?

Ogni progetto collegato osserva due branch per impostazione predefinita, su GitHub, GitLab o Azure DevOps: Pubblicato (alimenta la pagina di attestazione per gli acquirenti) e Test (revisione interna). Slot aggiuntivi oltre ai due inclusi sono disponibili come componente aggiuntivo per progetto.

Scansionate i nostri progetti alla ricerca di vulnerabilità pubbliche?

Solo se aggiungi il monitoraggio di sicurezza (200 $/mese oppure 2000 $/anno per organizzazione). Scansiona le tue dipendenze alla ricerca di avvisi noti e avvisa privatamente il tuo team. I risultati sono riservati ai fornitori e non compaiono mai sulla pagina di attestazione pubblica.

Possiamo passare da mensile ad annuale?

Sì. Cambia il periodo di fatturazione dalle impostazioni del tuo account.

Offrite fatturazione o contratti annuali?

Sì, per più prodotti o requisiti dell'ufficio acquisti: scrivi a hello@sourcetrust.dev.

Quali progetti GitHub pubblici possono essere pubblicati gratis?

Collega un repository GitHub pubblico tramite l'app GitHub di SourceTrust. Puoi pubblicarne la pagina di attestazione a 0 $, senza carta né periodo di prova. Si applica una politica di utilizzo corretto. La pagina rimanda al repository e riporta l'attribuzione SourceTrust.

Stima il tuo totale esatto

Rispondi ad alcune domande su ciò che rilasci. Stimeremo la capacità dei progetti a pagamento e i componenti aggiuntivi, al mese o all'anno. I progetti GitHub pubblici idonei vengono trattati separatamente.

Trova il tuo prezzo

Cookie su sourcetrust.dev

Utilizziamo cookie essenziali per la sicurezza (ad esempio per prevenire abusi nella scansione del sito e nel modulo di richiesta della demo). Con il tuo consenso, utilizziamo anche analitiche e diagnostica opzionali (Google Tag Manager su questo sito e l'SDK browser di Sentry nell'applicazione SourceTrust quando configurato). Consulta la nostra cookie policy.