Hopp til hovedinnhold

Overflateskanning

Hva denne skanningen kan og ikke kan fortelle deg

Den gratis nettstedsskanningen ser på én offentlig URL. Den finner synlige lisenssignaler og åpenbare mangler. Den dokumenterer ikke det du leverer.

Sist oppdatert: 2. juli 2026

Denne skanningen sjekker én offentlig URL for synlige open source-lisenssignaler: Lenker til /license, /legal, /open-source, vanlige tredjeparts-notice-stier, og noen ganger skript-tagger på forsiden. Det er en rask fornuftssjekk, ikke bevis på lisensetterlevelse.

Vi tilbyr den fordi den viser mangler før due diligence strammes til. Produktet er den vedlikeholdte etterlevelsesoversikten: Oversikt fra det som faktisk leveres, gjennomgåtte lisenser, fullstendig lisenstekst, publiseringssperrer. Ikke det denne skanningen kan se på det offentlige nettstedet ditt i dag.

Hva kan denne skanningen oppdage?

Den svarer på ett avgrenset spørsmål: Viser denne offentlige URL-en åpenbare tegn på offentliggjøring av tredjepartslisenser, eller åpenbare mangler? Den hjelper team som aldri har revidert markedsføringsnettstedet sitt, med å finne manglende lenker, omdirigeringer til forsiden, eller tomme lisenssider.

For SaaS-leverandører er markedsføringsnettstedet ofte det første stedet kjøpere ser, før de ber om den reelle lisensetterlevelsessiden for det leverte produktet.

  • HTTP-responser på vanlige lisens- og notice-stier (/license, /legal, /oss osv.).
  • Om disse sidene inneholder plausibel lisens- eller tredjeparts-notice-tekst, ikke tomme skall.
  • Noen tredjeparts skript-URL-er synlige i forsidens HTML.
  • Åpenbare omdirigeringer som sender lisensstier til urelaterte sider.
  • Manglende lenker: Ingen lisens-bunntekst, ingen omtale av open source, ingen etterlevelses-URL i nettstedskartet.

Hva kan denne skanningen ikke oppdage?

Den kan ikke se det som ikke er på den offentlige siden: Lisensetterlevelse for et levert produkt finnes i byggegrunnlaget (lockfiler, SBOM-er, utgivelsespakker), ikke på forsiden din. En ren skanning betyr ikke at mobilappen, skrivebordsinstallasjonsprogrammet eller API-backenden din er dokumentert.

Skanningen leser ikke transitive npm-avhengigheter, verifiserer ikke SPDX-identifikatorer, bekrefter ikke fullstendig lisenstekst for hver komponent, og vet ikke om et menneske har godkjent publisering. Det gapet er stort: Black Ducks OSSRA 2025 rapporterer at transitive avhengigheter forårsaket nesten 30 % av lisenskonfliktene den fant, og ingen av dem er synlige fra en forside. Den kan ikke erstatte offentliggjøring av tredjepartslisenser knyttet til det du leverer.

  • Avhengigheter som følger med i iOS-, Android-, skrivebords- eller innebygde produkter, ikke på det offentlige nettet.
  • Transitive pakker som aldri lastes i nettleservendt JavaScript.
  • Om oppførte lisenser stemmer med det som faktisk leveres i produktet som vurderes.
  • Status for gjennomgangs- og publiseringsgodkjenning: Sperrer, signeringer, revisjonsspor.
  • Copyleft-etterlevelse: Kildekodetilbud, tilhørende kildekode, distribusjonsutløsere.
  • Fonter, SDK-er og ikoner som ikke er referert på den skannede URL-en.
  • Kun interne komponenter eller luftgappede leveringsmodeller.

Hvordan skiller skanningen seg fra en lisensetterlevelsesside?

Skanningen er en smakebit som finner synlige mangler på én enkelt offentlig URL; en lisensetterlevelsesside er den operative oversikten: Gjennomgått oversikt, fullstendig lisenstekst, navngivelse, en stabil URL for innkjøp, og eksporter på linje med utgivelser.

Team består en overflateskanning ved å legge til en bunntekstlenke til en mangelfull notice-side. Team består enterprise-due-diligence ved å vedlikeholde lisensetterlevelsesdokumentasjon per produkt, oppdatert når avhengigheter endres.

OverflateskanningEtterlevelsesside
RekkeviddeHTML-en og lenkede stier for én offentlig URLProduktavgrenset, knyttet til levert oversikt
HastighetSekunder, ingen innloggingVedlikeholdt på tvers av utgivelser
GjennomgangIngen godkjenningssperrer eller verifisering av juridisk tekstMenneskelig gjennomgang før publisering, fullstendig lisenstekst
RolleEn fornuftssjekk som finner synlige manglerOversikten innkjøp og revisorer godtar

Hva du bør gjøre etter skanningen

Hvis skanningen finner mangler, behandle det som en oppfordring, ikke et nederlag. Bygg en oversikt fra lockfiler eller SBOM-er for det du faktisk leverer. Gjennomgå lisensene. Publiser vedlikeholdt offentliggjøring du kan dele i det formatet due diligence ber om.

Hvis skanningen ser ren ut, spør likevel om den synlige siden dekker produktet avtalen gjelder. Lisens-bunntekster på markedsføringsnettsteder og produktets lisensetterlevelsesside er ofte forskjellige artefakter. Begge kan trengs; bare én tilfredsstiller en forespørsel om offentliggjøring av tredjepartslisenser for det leverte produktet.

Informasjonskapsler på sourcetrust.dev

Vi bruker nødvendige informasjonskapsler av sikkerhetshensyn, inkludert for å forhindre misbruk av nettstedsskanningen vår og skjemaet for forespørsel om en livegjennomgang. Med din tillatelse bruker vi også valgfri analyse og diagnostikk (Google Tag Manager på dette nettstedet, og Sentry nettleser-SDK i SourceTrust-applikasjonen når den er konfigurert). Se vår cookieerklæring.