Hoppa till huvudinnehållet

EFTERLEVNAD AV TREDJEPARTSLICENSER

Dina licenser.
Redo att dela.

Gör dina beroenden till en granskad licenssida. Skicka den till nästa kund. Håll den aktuell när du släpper nya versioner.

Gratis att importera och granska. Inget kreditkort behövs.

Kod- och beroendekort konvergerar till en granskad licenssammanfattning med en delningskontroll.
Börjar med det du redan använder
GitHubGitLabAzure DevOpsLåsfiler och SBOM

LEVANDE DOKUMENTATION AV DET DU LEVERERAR

Varje beroende har en historia.
Bevara hela dokumentationskedjan.

Vet vad som finns i din produkt, vad som behöver ett beslut och vad du kan dela med dig av.

En överliggande beroendekarta förbinder upphöjda programvarumoduler, med ett doldt indirekt beroende markerat i grönt.

SE HELHETEN

Paketen bakom dina paket.

De beroenden du valde är bara början. Samla direkta och transitiva paket i samma granskning.

Utforska din förteckning
En kodfil kopplar två grunda jämförelsekort märkta MIT och GPL-3.0 till ett granskningsbeslut.

TITTA INUTI

Bevis under etiketten.

Öppna själva paketet. Läs licenstexten. Gör missmatchningen synlig innan någon annan frågar.

Se hur verifiering fungerar
En solfjäder av kort med URL-, PDF- och kodexporter kopplas till samma granskade källa.

DELA SVARET

En granskning. Alla sätt att dela den.

En länk för inköp. En PDF för jurister. Filer med upphovsrättserkännanden för din leverans. Allt från samma granskade dokumentation.

Utforska leveranserna
Tre på varandra följande mjukvaruögonblicksbilder sammankopplade med en grön tråd, med en ändrad komponent upplyft från den mittersta ögonblicksbilden för granskning.

BEHÅLL TRÅDEN

Nästa commit är en del av historien.

Förändringar kommer hela tiden. Fånga beroendedrift och granska vad som ändrades innan du publicerar nästa revision.

Se synkronisering av kodarkiv

FRÅN DITT KODARKIV TILL DERAS INKORG

En tydlig process.
Dokumentation du kan stå för.

Börja med de filer du redan har.
Avsluta med ett svar du kan skicka.

Indata från arkiv, låsfiler och SBOM flödar till granskning av licensbevis och mänskligt godkännande, sedan till en publicerad licenssida med alternativ för delning och export.
  1. 01

    Importera det du levererar.

    Anslut ditt kodarkiv eller ladda upp en låsfil eller SBOM. Samla direkta och transitiva beroenden i en förteckning.

  2. 02

    Se över vad som är viktigt.

    Granska underlaget, godkänn okomplicerade licenser i grupp och fatta beslut om de paket som behöver bedömas.

  3. 03

    Publicera ditt svar.

    Dela en licenssida med ert varumärke eller ladda ner filerna. Inget publiceras innan ert team har granskat det.

SE BORTOM ETIKETTEN

Underlaget finns
inuti paketet.

En post i paketregistret är en utgångspunkt. SourceTrust hämtar paketet du faktiskt levererar, kontrollerar dess integritet och läser licensen inuti.

01

Den exakta artefakten. Kontrollerad mot paketregistrets hashvärde.

02

Licenstexten. Sparas tillsammans med granskningen.

03

Ert teams beslut. Registrerat tillsammans med den publicerade revisionen.

Se hur verifiering fungerar
LICENSE-filen i ett paketarkiv kopplas till den extraherade licenstexten, medan paketets integritet kontrolleras separat.
Etiketten är ett påstående.Innehållet är bevis.

PRODUKTEN FRÅN BÖRJAN TILL SLUT

Från första import till dokumentation som går att dela.

Se granskning, publicering, den offentliga sidan och läsarhistoriken i ett sammanhängande flöde.

05 / 06Statisk förhandsvisning

  1. Import
  2. Verifiera
  3. Granskning
  4. Publicera
  5. Dela
  6. Mät

PRISER SOM GER TILLBAKA

Enkel prissättning.
Gratis för öppen källkod.

Börja med produkten du levererar.
Ta med hela ditt team.

DIN PRODUKT. HELA DITT TEAM.

Produktplan

$29per produkt
per månad

Faktureras månadsvis. Inga avgifter per användare.

Allt för granskad dokumentation som hålls aktuell.

  • En driftad licenssida med ert varumärke
  • Varje exportformat
  • Synkronisering av kodarkiv och kontroll av beroendeförändringar
  • Obegränsat antal gruppmedlemmar
Start for free

Importera och granska gratis. Debiteringen börjar vid första publiceringen eller nedladdningen av en export.

FÖR UTVECKLARE SOM DELAR

Öppen källkod

Gratis publicering
$0för ditt offentliga
GitHub-projekt

Inget kreditkort. Ingen tidsbegränsad provperiod.

Du delar koden.
Vi kommer att vara värd för licenssidan.

  • Anslut en offentlig repo via vår GitHub-app
  • Publicera dess licenssida gratis
  • Ge läsarna en länk tillbaka till ditt arkiv
Publicera ditt projekt gratis

För offentliga GitHub-projekt som uppfyller villkoren. Skälig användning gäller. Gratissidor visar ett erkännande av SourceTrust.

LIVEGENOMGÅNG

Låt oss gå igenom det.

Se hur import, granskning och publicering passar ditt arbetsflöde.

En guidad produktgenomgång med en markerad granskningsrad och två deltagare.Begär en livegenomgång

Cookies på sourcetrust.dev

Vi använder nödvändiga cookies för säkerhet, inklusive missbruksskydd för vår webbskanning och formuläret för förfrågan om en livegenomgång. Med ditt tillstånd använder vi också valfri analys och diagnostik (Google Tag Manager på den här sajten och Sentry webbläsar-SDK i SourceTrust-applikationen när den är konfigurerad). Se vår cookiepolicy.