Hopp til hovedinnhold

Priser

Per prosjekt

Standardplaner koster $29/md. eller $299/år per produkt i produksjon, uten pris per bruker eller minimum. Kvalifiserte offentlige GitHub-prosjekter kan publisere en attesteringsside for $0.

SourceTrust · Priser

Per prosjekt

$25/mnd per produkt$29/mndSpar $49/år

$299 fakturert årlig, 14 % mindre enn å betale månedlig ($348).

Kom i gang gratis
  • Ubegrenset antall brukere i hele organisasjonen
  • Merkevaretilpasset attestasjonsside med godkjenningssperrer
  • Repo auto-synkronisering og sjekk av publiseringsavvik

Offentlig

Åpen kildekode

$0

Koble til et offentlig repository via SourceTrusts GitHub-app og publiser prosjektets attesteringsside uten kort eller tidsbegrenset prøveperiode.

Start med et offentlig repository
  • Offentlig GitHub-repository koblet til via GitHub-appen
  • Attesteringssiden kan publiseres gratis
  • Rimelig bruk gjelder.

Siden lenker til repositoryet og har SourceTrust-kreditering

Prøv før du betaler

Opprett, importer og gjennomgå gratis

Gjennomgå gratis

Opprett prosjekter, importer avhengigheter og gjennomgå lisenser så lenge du trenger.

Betal når du publiserer

Et standardprosjekt starter fakturering ved første publisering eller eksportnedlasting.

Gjenbruk kapasiteten din

Arkiver et prosjekt for å frigjøre plassen. Publiserte øyeblikksbilder forblir tilgjengelige.

Faktureringsenheten

Hva regnes som et prosjekt?

Ett prosjekt er ett levert produkt med egen oversikt, lisensside og eksporter. Frontend, backend, API og workers kan ligge i flere kodelagre innenfor samme dokumentasjon.

  • SPA, backend og API fra samme kodebase
  • Mobilapp i App Store eller Play Store
  • CLI, SDK eller innebygd firmware-pakke

Hva som er inkludert

Alt som er inkludert i hvert prosjekt

01

Innhenting

  • Importer fra repo auto-synkronisering eller SBOM-er og lockfiler (CycloneDX SBOM, npm (package-lock.json), pnpm (pnpm-lock.yaml), Yarn (yarn.lock), Bun (bun.lock), og mer)
  • To overvåkede branches per prosjekt (Publisert + Test)
  • Flagg manglende lisenstekst og hull i forpliktelser før publisering

Valgfrie tillegg

Kommer i tillegg til ethvert prosjekt. Samme valg mellom månedlig og årlig som planen din.

  • Ekstra overvåket branch

    Utover Publisert + Test, per prosjekt

    $5/mnd

    $50/år

  • Eget domene

    Ett vertsnavn for alle attestasjonssider i organisasjonen. Ikke refunderbart når det er satt opp.

    $49/mnd

    $499/år

  • Sikkerhetsovervåking

    Daglige OSV-varselskanninger, leverandørinternt, for hele organisasjonen

    $200/mnd

    $2000/år

Du bestemmer hva som er synlig
  • Passordbeskytt hvilken som helst side; usynlig botbeskyttelse holder skrapere ute
  • Hold attestasjonssider ute av søkemotorer med indekseringskontroll per side
  • Sikkerhetsfunn forblir leverandørinterne. De vises aldri på den offentlige siden din
Slik forblir attestasjonssidene dine

Spørsmål

Spørsmål

Kan vi starte med ett produkt?

Ja. Det er ikke noe minimumskrav. Start med produktet som er under mest press, og legg til flere linjer etter hvert som porteføljen vokser.

Tar dere betalt per bruker?

Nei. SourceTrust inkluderer ubegrenset antall brukere i organisasjonen.

Kan vi bruke vårt eget domene?

Ja. Tillegget koster $49/mnd eller $499/år per organisasjon, én avgift for alle etterlevelsessider i organisasjonen. Ikke refunderbart når det er satt opp. Se refusjonsvilkårene våre for detaljer.

Er dette det samme som å publisere en sårbarhets-SBOM?

Nei. En etterlevelsesside viser lisensstatus, bekreftede lisenser, fullstendig lisenstekst og navngivelsesplikter som innkjøpsansvarlige sjekker. En rå SBOM lister komponentversjoner og behandles ofte som sensitive sikkerhetsdata. SourceTrust publiserer det kjøpere ber om i lisens-due diligence, ikke et kart over angrepsflaten.

Når blir jeg belastet?

Det er gratis å opprette prosjekter, importere avhengigheter og gjennomgå lisenser. Et standardprosjekt teller med i abonnementet ved første publisering eller eksportnedlasting. Kvalifiserte offentlige GitHub-prosjekter kan publisere attesteringssiden sin for $0. Arkiver et betalt prosjekt for å frigjøre plassen.

Hva er overvåkede branches?

Hvert tilkoblede prosjekt overvåker som standard to branches, på GitHub, GitLab eller Azure DevOps: Publisert (mater den kjøpervendte attestasjonssiden) og Test (intern gjennomgang). Ekstra plasser utover de to inkluderte er tilgjengelig som et tillegg per prosjekt.

Skanner dere prosjektene våre for offentlige sårbarheter?

Kun hvis du legger til sikkerhetsovervåking ($200/mnd eller $2000/år per organisasjon). Den skanner avhengighetene dine for kjente varsler og varsler teamet ditt privat. Funn er kun leverandørinterne og vises aldri på den offentlige attestasjonssiden.

Kan vi bytte mellom månedlig og årlig?

Ja. Bytt faktureringsperiode i kontoinnstillingene dine.

Tilbyr dere fakturering eller årskontrakter?

Ja, for flere produkter eller innkjøpskrav. Send en e-post til hello@sourcetrust.dev.

Hvilke offentlige GitHub-prosjekter kan publiseres gratis?

Koble til et offentlig GitHub-repository via SourceTrusts GitHub-app. Dere kan publisere prosjektets attesteringsside for $0, uten kort eller tidsbegrenset prøveperiode. Rimelig bruk gjelder. Siden lenker tilbake til repositoryet og har SourceTrust-kreditering.

Beregn din nøyaktige totalsum

Svar på noen spørsmål om hva dere leverer. Vi anslår betalt prosjektkapasitet og tillegg, per måned eller år. Kvalifiserte offentlige GitHub-prosjekter behandles separat.

Finn din pris

Informasjonskapsler på sourcetrust.dev

Vi bruker nødvendige informasjonskapsler av sikkerhetshensyn, inkludert for å forhindre misbruk av nettstedsskanningen vår og skjemaet for forespørsel om en livegjennomgang. Med din tillatelse bruker vi også valgfri analyse og diagnostikk (Google Tag Manager på dette nettstedet, og Sentry nettleser-SDK i SourceTrust-applikasjonen når den er konfigurert). Se vår cookieerklæring.