Hopp til hovedinnhold

Priser

Én pris per produkt. Ingen kostnad per bruker, ingen minimumskrav

Juridisk, ingeniører og innkjøp bruker alle den samme oversikten, så vi tar ikke betalt per hode. Gratis helt til du publiserer. $29/mnd eller $299/år per levert produkt.

SourceTrust · Priser

Per prosjekt

$25/mnd per produkt$29/mndSpar $49/år

$299 fakturert årlig, 14 % mindre enn å betale månedlig ($348).

Hvert prosjekt inkluderer

  • Ubegrenset antall brukere i hele organisasjonen
  • Import fra repoet ditt, lockfiler og SBOM-er
  • Merkevaretilpasset attestasjonsside med godkjenningssperrer
  • Alle eksportformater, fra ett øyeblikksbilde
  • Repo auto-synkronisering og sjekk av publiseringsavvik
  • 2 overvåkede branches (Publisert + Test)

Gratis å bygge. Betal først når dere publiserer.

Kom i gang gratis

Planlegger du flere produkter eller en innkjøpsgjennomgang? Be om en livegjennomgang.

Du bestemmer hva som er synlig

  • Passordbeskytt hvilken som helst side; usynlig botbeskyttelse holder skrapere ute
  • Hold attestasjonssider ute av søkemotorer med indekseringskontroll per side
  • Sikkerhetsfunn forblir leverandørinterne. De vises aldri på den offentlige siden din
Slik forblir attestasjonssidene dine

Valgfrie tillegg

  • Ekstra overvåket branch

    Utover Publisert + Test, per prosjekt

    $5/mnd$50/år

  • Eget domene

    Ett vertsnavn for alle attestasjonssider i organisasjonen

    $49/mnd$499/år

  • Sikkerhetsovervåking

    Daglige OSV-varselskanninger, leverandørinternt, for hele organisasjonen

    $200/mnd$2000/år

Kommer i tillegg til ethvert prosjekt. Samme valg mellom månedlig og årlig som planen din.

Gratis mens du jobber

Opprett prosjekter, importer avhengigheter og gjennomgå lisenser så lenge du trenger.

Fakturering starter ved publisering

Ingenting belastes før din første publisering eller eksportnedlasting.

Bytt prosjekter fritt

Arkiver et prosjekt for å frigjøre plassen; publiserte øyeblikksbilder forblir aktive.

01Hvorfor per prosjekt

Billigere enn å bygge oversikten på nytt under tidspress

De fleste team fører først opp tredjepartsforpliktelser når en avtale, revisjon eller juridisk gjennomgang tvinger dem til det, etter at kaoset allerede har startet.

Det manuelle alternativet
  • Én enterprise-avtale forsinket fordi ingen kan fremskaffe oppdatert offentliggjøring av tredjepartslisenser
  • Én revisjonsuke brukt på å rekonstruere navngivelse fra lockfiler og hukommelse
  • Én juridisk gjennomgang fakturert per time for avhengigheter ingen dokumenterte
Håndhevelsen

Open source-lisenser er håndhevbare opphavsrettslige lisenser. Når forpliktelser ikke overholdes, har domstolene latt leverandører betale.

EUR 900 000

Entr'ouvert v. Orange (France, 2024)

GPL-kode distribuert uten kildekode. Inkluderer 150 000 euro i oppreisning.

EUR 7 500

Steck v. AVM (Germany, 2024)

En enkeltstående utvikler håndhevet LGPL-forpliktelser mot en stor leverandør.

Virkelige saker, ikke en spådom om ditt produkt. Utfallet varierer med jurisdiksjon og sakens fakta.

Les om rettspraksisen

Å holde den oversikten oppdatert, gjennomgått og publisert koster $299 i året per prosjekt. Rundt $25 i måneden.

02Hva som er inkludert

Alt som er inkludert i hvert prosjekt

Innhenting

  • Importer fra repo auto-synkronisering eller SBOM-er og lockfiler (CycloneDX SBOM, npm (package-lock.json), pnpm (pnpm-lock.yaml), Yarn (yarn.lock), Bun (bun.lock), og mer)
  • To overvåkede branches per prosjekt (Publisert + Test)
  • Flagg manglende lisenstekst og hull i forpliktelser før publisering

Bekreft og verifiser

  • Tydelig oversikt over hver pakke i prosjektet
  • Hent lisenstekst automatisk og godkjenn trygge lisenser samlet
  • Lisensidentitet, fullstendig tekst og forpliktelser knyttet til hver komponent
  • Godkjenningssteg før noe går live

Publiser

  • Merkevaretilpasset attestasjonsside per produkt med godkjenningssperrer
  • Fullstendig lisenstekst, ikke et vagt avsnitt om open source
  • Historikk over øyeblikksbilder, sideovervåkere og valgfritt eget domene
  • Eksporter i flere formater fra det samme fastfrosne øyeblikksbildet

Overvåk

  • Synlighet for publiseringsavvik når oversikten avviker fra forrige øyeblikksbilde
  • Lisensversjonsvarsel ved bytte av pakkelisens
  • Repo auto-synkronisering og gjennomgangskommentarer om avhengigheter
  • Valgfritt tillegg for leverandørintern OSV-sikkerhetsovervåking

03Faktureringsenheten

Hva regnes som et prosjekt?

Ett prosjekt er ett levert produkt du følger opp i SourceTrust, som regel git-repoet (eller repoene) bak det, pluss sin egen oversikt, etterlevelsesside og eksporter. Ett enkelt produkt spenner ofte over en frontend, backend, API og workers i én og samme oversikt.

  • SPA, backend og API fra samme kodebase
  • Mobilapp i App Store eller Play Store
  • CLI, SDK eller innebygd firmware-pakke

04Spørsmål

Spørsmål

Kan vi starte med ett produkt?

Ja. Det er ikke noe minimumskrav. Start med produktet som er under mest press, og legg til flere linjer etter hvert som porteføljen vokser.

Tar dere betalt per bruker?

Nei. SourceTrust inkluderer ubegrenset antall brukere i organisasjonen.

Kan vi bruke vårt eget domene?

Ja. Tillegget koster $49/mnd eller $499/år per organisasjon, én avgift for alle etterlevelsessider i organisasjonen. Ikke refunderbart når det er satt opp. Se refusjonsvilkårene våre for detaljer.

Er dette det samme som å publisere en sårbarhets-SBOM?

Nei. En etterlevelsesside viser lisensstatus, bekreftede lisenser, fullstendig lisenstekst og navngivelsesplikter som innkjøpsansvarlige sjekker. En rå SBOM lister komponentversjoner og behandles ofte som sensitive sikkerhetsdata. SourceTrust publiserer det kjøpere ber om i lisens-due diligence, ikke et kart over angrepsflaten.

Når blir jeg belastet?

Det er gratis å opprette prosjekter, importere avhengigheter og gjennomgå lisenser. Et prosjekt telles med i abonnementet ved første publisering eller første eksportnedlasting. Arkiver et prosjekt for å frigjøre plassen.

Hva er overvåkede branches?

Hvert tilkoblede prosjekt overvåker som standard to branches, på GitHub, GitLab eller Azure DevOps: Publisert (mater den kjøpervendte attestasjonssiden) og Test (intern gjennomgang). Ekstra plasser utover de to inkluderte er tilgjengelig som et tillegg per prosjekt.

Skanner dere prosjektene våre for offentlige sårbarheter?

Kun hvis du legger til sikkerhetsovervåking ($200/mnd eller $2000/år per organisasjon). Den skanner avhengighetene dine for kjente varsler og varsler teamet ditt privat. Funn er kun leverandørinterne og vises aldri på den offentlige attestasjonssiden.

Kan vi bytte mellom månedlig og årlig?

Ja. Bytt faktureringsperiode i kontoinnstillingene dine.

Tilbyr dere fakturering eller årskontrakter?

Ja, for flere produkter eller innkjøpskrav. Send en e-post til hello@sourcetrust.dev.

Beregn din nøyaktige totalsum

Svar på noen få spørsmål om hva du leverer, så summerer vi prosjekter og tillegg, månedlig eller årlig.

Finn din pris

Åpne vår egen lisensside før du kjøper.

Det er den samme leveransen du får per prosjekt: Live, vedlikeholdt og mulig å inspisere akkurat nå.

Informasjonskapsler på sourcetrust.dev

Vi bruker nødvendige informasjonskapsler av sikkerhetshensyn, inkludert for å forhindre misbruk av nettstedsskanningen vår og skjemaet for forespørsel om en livegjennomgang. Med din tillatelse bruker vi også valgfri analyse og diagnostikk (Google Tag Manager på dette nettstedet, og Sentry nettleser-SDK i SourceTrust-applikasjonen når den er konfigurert). Se vår cookieerklæring.