Guider
Slik sikrer dere lisensetterlevelse, steg for steg
Kartlegg det dere leverer, gjennomgå lisenser, publiser dokumentasjon, og fang drift før neste utgivelse. Praktiske guider for team som trenger en forsvarlig oversikt under deadline.
Velg oppgaven foran deg
Hver guide går gjennom én leveranse fra start til slutt, med sjekkene de som vurderer, faktisk kjører.
- Sjekkliste for lisensetterlevelseHva dere må verifisere før dere deler en etterlevelses-URL eller eksport eksternt.Åpne sjekkliste
- Lisensforespørsel fra innkjøpNår en kjøper ber om lisensoffentliggjøring, og hvorfor øyeblikksbilder blir utdaterte etter hvert som avhengigheter endrer seg.Les innkjøpsguiden
- Gjennomgå tredjepartsoversiktenEn praktisk arbeidsflyt for gjennomgang, fra import til godkjent publisering.Se arbeidsflyten for gjennomgang
- Fra SBOM til etterlevelsessideGjør eksisterende lockfiler eller CycloneDX-data om til en gjennomgått offentliggjøring.Les SBOM-guiden
- Lisensetterlevelse i M&AHva due diligence ber om, røde flagg, og hvordan dere setter sammen en bevispakke.Les M&A-guide
Vanlige spørsmål
Hvor bør jeg starte?
Hvis en kjøper ba om en URL i dag, start med sjekklisten for etterlevelsessiden. Hvis du bygger opp prosessen, start med guiden om å gjennomgå tredjepartsoversikten.
Kan jeg sende en PDF i stedet for en URL?
Hvis innkjøp ber om en PDF, send én, generert fra din nåværende gjennomgåtte publisering, med utgivelsen eller datoen den gjenspeiler. Problemet er ikke PDF versus URL; det er å sende et statisk øyeblikksbilde og behandle det som oppdatert mens teamet ditt fortsetter å merge oppdateringer av avhengigheter.
Erstatter SourceTrust SBOM-verktøyet vårt?
Nei. Importer fra FOSSA, Snyk, Syft eller lockfiler. SourceTrust er den gjennomgåtte offentliggjøringsoversikten du deler eksternt.