Saltar para o conteúdo principal

O produto

Um registo ligado para cada lançamento.

Importe o seu inventário, reveja as exceções, publique provas prontas para os compradores e detete quando ficam desatualizadas.

Peça uma demonstração ao vivo
mainv1.4.0
mainpackage-lock.jsonSBOM
Rever142
reactMIT
expressMITLICENSE
date-fnsMIT
PublicarMonitorizar
Exemplo ilustrativoRegisto de lançamento aprovado
  1. ImportarIntegre o inventárioRepositório, ficheiro de bloqueio ou SBOM.
  2. ReverResolva o que exige uma decisãoAs provas e o estado permanecem juntos.
  3. PublicarAprove um registo de lançamentoPágina, ficheiros de avisos e exportações.
  4. MonitorizarVeja quando o registo se desviaAs alterações surgem antes de os compradores perguntarem.

Revisão guiada

Reveja as exceções. Preserve as provas.

As correspondências claras são aprovadas em lote. A sua equipa concentra-se nos pacotes que exigem uma decisão.

  • Evidência encontrada
  • Revisão humana
  • Obrigações resolvidas
Veja como funciona a verificação
Acme PlatformBranch Teste
Requisitos de revisão
Exemplo ilustrativoAprovar seguros em lote
  • react 18.3.1MITAprovado
  • gantt-pro 2.0.0GPL-3.0Copyleft
  • Satoshi tipo de letraPersonalizadaPor rever

Manter-se atualizado

Veja quando o registo se desvia

Detete desvios nas dependências e alterações de licenças. Adicione monitorização de segurança privada quando precisar.

Como funciona a deteção de deriva
Exemplo ilustrativoacme/platform
Publicado · rev 12

Página pública

12
3 dependências alteradas, 1 licença alterada

Rever alterações

O aviso no painel e os indicadores de estado identificam exatamente o que mudou desde a revisão publicada

Comece com os arquivos que você já possui.

Gratuito para importar e revisar. Não é necessário cartão de crédito.

Começar gratuitamente

Cookies em sourcetrust.dev

Utilizamos cookies essenciais para segurança (por exemplo, para prevenir abusos na nossa verificação do site e no formulário de pedido de demonstração). Com a sua permissão, também utilizamos analytics e diagnósticos opcionais (Google Tag Manager neste site e o SDK de navegador da Sentry na aplicação SourceTrust quando configurado). Consulte a nossa política de cookies.