Saltar para o conteúdo principal

Preços

Por projeto

Os planos padrão custam $29/mês ou $299/ano por produto lançado, sem taxas por utilizador nem mínimos. Os projetos públicos do GitHub elegíveis podem publicar uma página de atestação por $0.

SourceTrust · Preços

Por projeto

$25/mês por produto$29/mêsPoupe $49/ano

$299 faturado anualmente, menos 14% do que pagar mensalmente ($348).

Começar gratuitamente
  • Utilizadores ilimitados em toda a sua organização
  • Página de atestação com a sua marca, com portões de revisão
  • Sincronização automática do repositório e verificações de deriva de publicação

Público

Open source

$0

Ligue um repositório público através da aplicação GitHub da SourceTrust e publique a respetiva página de atestação sem cartão nem período experimental.

Comece com um repositório público
  • Repositório público do GitHub ligado através da aplicação GitHub
  • A página de atestação pode ser publicada gratuitamente
  • Aplicam-se limites de utilização justa.

A página liga ao repositório e inclui a atribuição à SourceTrust

Experimente antes de pagar

Crie, importe e reveja gratuitamente

Revise gratuitamente

Crie projetos, importe dependências e revise licenças pelo tempo que precisar.

Pague ao publicar

Um projeto padrão começa a ser cobrado na primeira publicação ou download de exportação.

Reutilize sua capacidade

Arquive um projeto para liberar espaço. Os snapshots publicados permanecem ativos.

A unidade de faturação

O que conta como um projeto?

Um projeto corresponde a um produto distribuído, com seu próprio inventário, página de licenças e exportações. Seu frontend, backend, API e workers podem abranger vários repositórios no mesmo registro.

  • SPA, backend e API a partir da mesma base de código
  • Aplicação móvel na App Store ou Play Store
  • CLI, SDK, ou pacote de firmware incorporado

O que está incluído

Tudo incluído em cada projeto

01

Ingestão

  • Importe através da sincronização automática do repositório ou de SBOMs e lockfiles (CycloneDX SBOM, npm (package-lock.json), pnpm (pnpm-lock.yaml), Yarn (yarn.lock), Bun (bun.lock), e mais)
  • Duas branches vigiadas por projeto (Publicado + Teste)
  • Sinalize texto de licença em falta e lacunas de obrigações antes de publicar

Extras opcionais

Adicionados a qualquer projeto. A mesma escolha mensal ou anual do seu plano.

  • Branch vigiada extra

    Além de Publicado + Teste, por projeto

    $5/mês

    $50/ano

  • Domínio personalizado

    Um nome de anfitrião para todas as páginas de atestação da sua organização. Não reembolsável depois de aprovisionado.

    $49/mês

    $499/ano

  • Monitorização de segurança

    Verificações diárias de alertas OSV, privadas para o fornecedor, em toda a organização

    $200/mês

    $2000/ano

Controla o que é exposto
  • Proteja qualquer página com palavra-passe; a proteção invisível contra bots mantém os scrapers afastados
  • Mantenha as páginas de atestação fora dos motores de busca, com controlos de indexação por página
  • Os resultados de segurança permanecem privados para o fornecedor. Nunca aparecem na sua página pública
Como as páginas de atestação continuam a ser suas

FAQ

Perguntas

Podemos começar com um produto?

Sim. Não há mínimo. Comece pelo produto sob maior escrutínio, e depois adicione linhas à medida que a sua carteira cresce.

Cobram por utilizador?

Não. O SourceTrust inclui utilizadores ilimitados na sua organização.

Podemos usar o nosso próprio domínio?

Sim. O extra custa $49/mês ou $499/ano por organização, uma única taxa para todas as páginas de conformidade da organização. Não reembolsável depois de aprovisionado. Consulte a nossa política de reembolso para mais detalhes.

Isto é o mesmo que publicar um SBOM de vulnerabilidades?

Não. Uma página de conformidade mostra a postura de licenças, licenças confirmadas, texto integral de licença, e deveres de atribuição que os revisores de compras verificam. Um SBOM em bruto lista versões de componentes e é muitas vezes tratado como dados sensíveis de segurança. O SourceTrust publica o que os compradores pedem na diligência de licenças, não um mapa de superfície de ataque.

Quando é que sou cobrado?

Criar projetos, importar dependências e rever licenças é gratuito. Um projeto padrão conta para a subscrição na primeira publicação ou transferência de exportação. Os projetos públicos do GitHub elegíveis podem publicar a respetiva página de atestação por $0. Arquive um projeto pago para libertar a vaga.

O que são branches vigiadas?

Cada projeto ligado vigia duas branches por predefinição, no GitHub, GitLab ou Azure DevOps: Publicado (alimenta a página de atestação para compradores) e Teste (revisão interna). Vagas extra além das duas incluídas estão disponíveis como extra por projeto.

Verificam os nossos projetos à procura de vulnerabilidades públicas?

Só se adicionar a monitorização de segurança ($200/mês ou $2000/ano por organização). Esta verifica as suas dependências à procura de alertas conhecidos e avisa a sua equipa de forma privada. Os resultados são privados para o fornecedor e nunca aparecem na página de atestação pública.

Podemos alternar entre mensal e anual?

Sim. Altere o período de faturação nas definições da sua conta.

Oferecem faturação ou contratos anuais?

Sim, para múltiplos produtos ou requisitos de compras. Envie um email para hello@sourcetrust.dev.

Que projetos públicos do GitHub podem ser publicados gratuitamente?

Ligue um repositório público do GitHub através da aplicação GitHub da SourceTrust. Pode publicar a respetiva página de atestação por $0, sem cartão nem período experimental. Aplicam-se limites de utilização justa. A página liga ao repositório e inclui a atribuição à SourceTrust.

Calcule o seu total exato

Responda a algumas perguntas sobre o que lança. Estimaremos a capacidade de projetos pagos e os extras, por mês ou por ano. Os projetos públicos do GitHub elegíveis são tratados separadamente.

Descubra o seu preço

Cookies em sourcetrust.dev

Utilizamos cookies essenciais para segurança (por exemplo, para prevenir abusos na nossa verificação do site e no formulário de pedido de demonstração). Com a sua permissão, também utilizamos analytics e diagnósticos opcionais (Google Tag Manager neste site e o SDK de navegador da Sentry na aplicação SourceTrust quando configurado). Consulte a nossa política de cookies.