Saltar para o conteúdo principal

Preços

Um preço por produto. Sem taxas por utilizador, sem mínimos

O jurídico, a engenharia, e as compras tocam todos no mesmo registo, por isso não cobramos por cabeça. Gratuito até publicar. $29/mês ou $299/ano por produto lançado.

SourceTrust · Preços

Por projeto

$25/mês por produto$29/mêsPoupe $49/ano

$299 faturado anualmente, menos 14% do que pagar mensalmente ($348).

Cada projeto inclui

  • Utilizadores ilimitados em toda a sua organização
  • Importação a partir do seu repositório, lockfiles e SBOMs
  • Página de atestação com a sua marca, com portões de revisão
  • Todos os formatos de exportação, a partir de um snapshot
  • Sincronização automática do repositório e verificações de deriva de publicação
  • 2 branches vigiadas (Publicado + Teste)

Grátis para construir. Pague apenas ao publicar.

Começar gratuitamente

Está a planear vários produtos ou uma avaliação pela equipa de compras? Peça uma demonstração ao vivo.

Controla o que é exposto

  • Proteja qualquer página com palavra-passe; a proteção invisível contra bots mantém os scrapers afastados
  • Mantenha as páginas de atestação fora dos motores de busca, com controlos de indexação por página
  • Os resultados de segurança permanecem privados para o fornecedor. Nunca aparecem na sua página pública
Como as páginas de atestação continuam a ser suas

Extras opcionais

  • Branch vigiada extra

    Além de Publicado + Teste, por projeto

    $5/mês$50/ano

  • Domínio personalizado

    Um nome de anfitrião para todas as páginas de atestação da sua organização

    $49/mês$499/ano

  • Monitorização de segurança

    Verificações diárias de alertas OSV, privadas para o fornecedor, em toda a organização

    $200/mês$2000/ano

Adicionados a qualquer projeto. A mesma escolha mensal ou anual do seu plano.

Gratuito enquanto trabalha

Crie projetos, importe dependências, e reveja licenças durante o tempo que precisar.

A faturação começa na publicação

Nada é cobrado até à sua primeira publicação ou transferência de exportação.

Troque de projetos livremente

Arquive um projeto para libertar a sua vaga; os snapshots publicados continuam ativos.

01Porquê por projeto

Mais barato do que reconstruir o registo sob pressão

A maioria das equipas só inventaria as obrigações de terceiros quando um negócio, uma auditoria ou uma revisão jurídica as obriga, depois de a correria já ter começado.

A alternativa manual
  • Um negócio enterprise atrasado porque ninguém consegue produzir divulgação atualizada de licenças de terceiros
  • Uma semana de auditoria gasta a reconstruir atribuições a partir de lockfiles e da memória
  • Uma revisão jurídica faturada à hora, para dependências que ninguém documentou
O histórico de aplicação da lei

As licenças open source são licenças de direitos de autor exequíveis. Quando as obrigações não são cumpridas, os tribunais já obrigaram fornecedores a pagar.

900.000 EUR

Entr'ouvert v. Orange (France, 2024)

Código GPL distribuído sem o código-fonte. Inclui 150.000 EUR em danos morais.

7.500 EUR

Steck v. AVM (Germany, 2024)

Um programador individual fez cumprir obrigações da LGPL contra um grande fornecedor.

Casos reais, não uma previsão sobre o seu produto. Os desfechos variam consoante a jurisdição e os factos.

Ler o histórico de aplicação da lei

Manter esse registo atualizado, revisto, e publicado custa $299 por ano, por projeto. Cerca de $25 por mês.

02O que está incluído

Tudo incluído em cada projeto

Ingestão

  • Importe através da sincronização automática do repositório ou de SBOMs e lockfiles (CycloneDX SBOM, npm (package-lock.json), pnpm (pnpm-lock.yaml), Yarn (yarn.lock), Bun (bun.lock), e mais)
  • Duas branches vigiadas por projeto (Publicado + Teste)
  • Sinalize texto de licença em falta e lacunas de obrigações antes de publicar

Confirmar e verificar

  • Visão geral clara de todos os pacotes no projeto
  • Obtenção automática do texto da licença e aprovação em lote de licenças seguras
  • Identidade da licença, texto integral e obrigações associadas a cada componente
  • Passos de aprovação antes de algo ficar ativo

Publicar

  • Página de atestação com a sua marca por produto, com portões de revisão
  • Texto integral de licença, não um parágrafo vago sobre open source
  • Histórico de snapshots, watchers da página, e domínio personalizado opcional
  • Exportações em múltiplos formatos a partir do mesmo snapshot congelado

Monitorizar

  • Visibilidade de deriva de publicação quando o inventário diverge do último snapshot
  • Alerta de versão de licença em caso de mudança de licença de um pacote
  • Sincronização automática do repositório e comentários de revisão de dependências
  • Extra opcional de monitorização de segurança OSV, privado para o fornecedor

03A unidade de faturação

O que conta como um projeto?

Um projeto é um produto lançado que acompanha no SourceTrust, normalmente o repositório git (ou repositórios) por trás dele, mais o seu próprio inventário, página de conformidade e exportações. Um único produto abrange muitas vezes um frontend, um backend, uma API e workers num só registo.

  • SPA, backend e API a partir da mesma base de código
  • Aplicação móvel na App Store ou Play Store
  • CLI, SDK, ou pacote de firmware incorporado

04FAQ

Perguntas

Podemos começar com um produto?

Sim. Não há mínimo. Comece pelo produto sob maior escrutínio, e depois adicione linhas à medida que a sua carteira cresce.

Cobram por utilizador?

Não. O SourceTrust inclui utilizadores ilimitados na sua organização.

Podemos usar o nosso próprio domínio?

Sim. O extra custa $49/mês ou $499/ano por organização, uma única taxa para todas as páginas de conformidade da organização. Não reembolsável depois de aprovisionado. Consulte a nossa política de reembolso para mais detalhes.

Isto é o mesmo que publicar um SBOM de vulnerabilidades?

Não. Uma página de conformidade mostra a postura de licenças, licenças confirmadas, texto integral de licença, e deveres de atribuição que os revisores de compras verificam. Um SBOM em bruto lista versões de componentes e é muitas vezes tratado como dados sensíveis de segurança. O SourceTrust publica o que os compradores pedem na diligência de licenças, não um mapa de superfície de ataque.

Quando é que sou cobrado?

Criar projetos, importar dependências e rever licenças é gratuito. Um projeto conta para a sua subscrição na primeira publicação ou na primeira transferência de exportação. Arquive um projeto para libertar a vaga.

O que são branches vigiadas?

Cada projeto ligado vigia duas branches por predefinição, no GitHub, GitLab ou Azure DevOps: Publicado (alimenta a página de atestação para compradores) e Teste (revisão interna). Vagas extra além das duas incluídas estão disponíveis como extra por projeto.

Verificam os nossos projetos à procura de vulnerabilidades públicas?

Só se adicionar a monitorização de segurança ($200/mês ou $2000/ano por organização). Esta verifica as suas dependências à procura de alertas conhecidos e avisa a sua equipa de forma privada. Os resultados são privados para o fornecedor e nunca aparecem na página de atestação pública.

Podemos alternar entre mensal e anual?

Sim. Altere o período de faturação nas definições da sua conta.

Oferecem faturação ou contratos anuais?

Sim, para múltiplos produtos ou requisitos de compras. Envie um email para hello@sourcetrust.dev.

Calcule o seu total exato

Responda a algumas perguntas sobre o que lança; nós totalizamos projetos e extras, mensal ou anualmente.

Descubra o seu preço

Abra a nossa própria página de licenças antes de comprar.

É o mesmo entregável que recebe por projeto: ativo, mantido, e inspecionável neste preciso momento.

Cookies em sourcetrust.dev

Utilizamos cookies essenciais para segurança (por exemplo, para prevenir abusos na nossa verificação do site e no formulário de pedido de demonstração). Com a sua permissão, também utilizamos analytics e diagnósticos opcionais (Google Tag Manager neste site e o SDK de navegador da Sentry na aplicação SourceTrust quando configurado). Consulte a nossa política de cookies.