Flater
Nettsteder, mobilapper, installasjonsprogrammer: Samme plikter, ulik eksponering
Tredjepartsprogramvare finnes i enhver leveringsmodell. Kjøpere starter ofte med det offentlige nettstedet ditt, men etterlevelsen følger det du leverer.
Sist oppdatert: 2. juli 2026
01Flater
Nettsteder er bare overflaten. Men det er der kjøpere ser først
Enhver leveringsmodell leverer tredjepartsprogramvare. En nettstedsskanning fanger opp det som er offentlig synlig; SourceTrust operasjonaliserer det du faktisk utgir.
| Flate | Omfang av forpliktelser | Hva som svikter | Dekning |
|---|---|---|---|
| Nettsted og webapp | JS-bundler, npm-/CDN-biblioteker, fonter, analyse, chat-widgets, kart-embeds | Enterprise-kunder ber om en lisensside; markedsføring laster inn skript ingen har ført opp | Skannbar i dag |
| Mobilapp | SDK-er, open source-biblioteker, fonter, ikoner, medfølgende ressurser i store-byggeversjonen | App store-gjennomgang, kundens sikkerhetsspørreskjema, due diligence ved oppkjøp av medfølgende OSS | Oversikt i appen |
| Skrivebord og installasjonsprogram | Installasjonsprogrammer, oppdateringsverktøy, innebygde kjøretidsmiljøer, tredjeparts-DLL-er og hjelpeprogrammer | Navngivelse må leveres inni artefakten. En nettside alene er ikke nok | Oversikt i appen |
| Innebygd og on-prem | Firmware-moduler, appliance-images, luftgapte pakker med hundrevis av komponenter | Copyleft- og distribusjonsanalyse: Forpliktelser følger binærfilen, ikke presentasjonen | Oversikt i appen |
Leveringsmodellen endrer hvilke forpliktelser som biter hardest, ikke om de finnes. Start med det offentlige nettstedet ditt; operasjonaliser den fullstendige oversikten i SourceTrust.