Hoppa till huvudinnehållet

Ytskanning

Vad den här skanningen kan och inte kan tala om för dig

Den kostnadsfria webbskanningen tittar på en offentlig URL. Den hittar synliga licenssignaler och uppenbara luckor. Den dokumenterar inte det du levererar.

Senast uppdaterad: 2 juli 2026

Den här skanningen kontrollerar en offentlig URL efter synliga signaler om open source-licenser: Länkar till /license, /legal, /open-source, vanliga sökvägar för tredjepartsmeddelanden, och ibland skripttaggar på startsidan. Det är en snabb rimlighetskontroll, inte bevis på licensefterlevnad.

Vi erbjuder den eftersom den visar luckor innan diligence skärps. Produkten är den underhållna redovisningen: Förteckning från levererat underlag, granskade licenser, fullständig licenstext, publiceringsgrindar. Inte det den här skanningen råkar kunna se på din offentliga webbplats idag.

Vad kan den här skanningen upptäcka?

Den besvarar en avgränsad fråga: Visar den här offentliga URL:en tydliga tecken på redovisning av tredjepartslicenser, eller uppenbara luckor? Den hjälper team som aldrig granskat sin marknadsföringssajt att hitta saknade länkar, omdirigeringar till startsidan, eller tomma licenssidor.

För SaaS-leverantörer är marknadsföringssajten ofta det första stället köpare tittar innan de ber om den riktiga licenssidan för den levererade produkten.

  • HTTP-svar på vanliga sökvägar för licens och meddelanden (/license, /legal, /oss, med flera).
  • Om de sidorna innehåller trovärdig licens- eller tredjepartsmeddelandetext, inte tomma skal.
  • Vissa tredjeparts-skript-URL:er synliga i startsidans HTML.
  • Uppenbara omdirigeringar som skickar licenssökvägar till orelaterade sidor.
  • Saknade länkar: Ingen licenssidfot, inget omnämnande av open source, ingen licens-URL i webbplatskartan.

Vad kan den här skanningen inte upptäcka?

Den kan inte se det som inte finns på den offentliga sidan: Licensefterlevnad för en levererad produkt finns i byggunderlaget (lockfiles, SBOM:er, releasepaket), inte på din startsida. En ren skanning betyder inte att din mobilapp, ditt skrivbordsinstallationsprogram eller din API-backend är dokumenterad.

Skanningen läser inte transitiva npm-beroenden, verifierar inte SPDX-identifierare, bekräftar inte fullständig licenstext för varje komponent, och vet inte om en människa godkänt publiceringen. Det gapet är stort: Black Ducks OSSRA 2025 rapporterar att transitiva beroenden orsakade nästan 30 % av licenskonflikterna som hittades, och inget av det syns från en startsida. Den kan inte ersätta redovisning av tredjepartslicenser kopplad till det du levererar.

  • Beroenden som medföljer i iOS-, Android-, desktop- eller inbyggda produkter, inte på den offentliga webben.
  • Transitiva paket som aldrig laddas i webbläsarvänd JavaScript.
  • Om listade licenser matchar det som faktiskt levereras i produkten som granskas.
  • Status för gransknings- och publiceringsgodkännande: Grindar, underskrifter, granskningsspår.
  • Efterlevnad av copyleft: Källkodserbjudanden, motsvarande källkod, utlösande villkor för distribution.
  • Typsnitt, SDK:er och ikoner som inte refereras på den skannade URL:en.
  • Enbart interna komponenter eller luftgapade leveransmodeller.

Hur skiljer sig skanningen från en licenssida?

Skanningen är en teaser som hittar synliga luckor på en enskild offentlig URL. En licenssida är den operativa redovisningen: Granskad förteckning, fullständig licenstext, attribuering, en stabil URL för inköp, och exporter i linje med releaser.

Team klarar en ytskanning genom att lägga till en sidfotslänk till en tunn meddelandesida. Team klarar enterprise-diligence genom att underhålla licensdokumentation per produkt, uppdaterad när beroenden ändras.

YtskanningLicenssida
RäckviddEn offentlig URL:s HTML och länkade sökvägarProduktavgränsad, kopplad till levererad förteckning
SnabbhetSekunder, ingen inloggningUnderhållen över flera releaser
GranskningInga granskningsgrindar eller juridisk textverifieringMänsklig granskning före publicering, fullständig licenstext
RollEn rimlighetskontroll som hittar synliga luckorRedovisningen inköp och revisorer accepterar

Vad du bör göra efter skanningen

Om skanningen hittar luckor, se det som en uppmaning, inte ett misslyckande. Bygg upp en förteckning från lockfiles eller SBOM:er för det du faktiskt levererar. Granska licenser. Publicera en underhållen redovisning du kan dela i vilket format diligence än efterfrågar.

Om skanningen ser ren ut, fråga ändå om den synliga sidan täcker produkten i avtalet. Sidfötter med licensinformation på marknadsföringssajter och produktens licenssidor är ofta olika artefakter. Båda kan behövas. Bara en av dem uppfyller en begäran om redovisning av tredjepartslicenser för den levererade produkten.

Cookies på sourcetrust.dev

Vi använder nödvändiga cookies för säkerhet, inklusive missbruksskydd för vår webbskanning och formuläret för förfrågan om en livegenomgång. Med ditt tillstånd använder vi också valfri analys och diagnostik (Google Tag Manager på den här sajten och Sentry webbläsar-SDK i SourceTrust-applikationen när den är konfigurerad). Se vår cookiepolicy.