Praktiske veiledninger for ansvarlig levering.
Kartlegg det dere leverer, gjennomgå lisensene, publiser dokumentasjonen og hold den oppdatert.
Sist oppdatert: 2. juli 2026
Velg oppgaven foran deg
Hver guide går gjennom én leveranse fra start til slutt, med sjekkene de som vurderer, faktisk kjører.
- Sjekkliste for lisensetterlevelseHva dere må verifisere før dere deler en etterlevelses-URL eller eksport eksternt.Åpne sjekkliste
- Lisensforespørsel fra innkjøpNår en kjøper ber om lisensoffentliggjøring, og hvorfor øyeblikksbilder blir utdaterte etter hvert som avhengigheter endrer seg.Les innkjøpsguiden
- Gjennomgå tredjepartsoversiktenEn praktisk arbeidsflyt for gjennomgang, fra import til godkjent publisering.Se arbeidsflyten for gjennomgang
- Fra SBOM til etterlevelsessideGjør eksisterende lockfiler eller CycloneDX-data om til en gjennomgått offentliggjøring.Les SBOM-guiden
- Lisensetterlevelse i M&AHva due diligence ber om, røde flagg, og hvordan dere setter sammen en bevispakke.Les M&A-guide
Vanlige spørsmål
Hvor bør jeg starte?
Hvis en kjøper ba om en URL i dag, start med sjekklisten for etterlevelsessiden. Hvis du bygger opp prosessen, start med guiden om å gjennomgå tredjepartsoversikten.
Kan jeg sende en PDF i stedet for en URL?
Hvis innkjøp ber om en PDF, send én, generert fra din nåværende gjennomgåtte publisering, med utgivelsen eller datoen den gjenspeiler. Problemet er ikke PDF versus URL; det er å sende et statisk øyeblikksbilde og behandle det som oppdatert mens teamet ditt fortsetter å merge oppdateringer av avhengigheter.
Erstatter SourceTrust SBOM-verktøyet vårt?
Nei. Importer fra FOSSA, Snyk, Syft eller lockfiler. SourceTrust er den gjennomgåtte offentliggjøringsoversikten du deler eksternt.

