Guider
Så säkerställer ni licensefterlevnad, steg för steg
Inventera det ni levererar, granska licenser, publicera bevis och fånga drift före nästa release. Praktiska guider för team som behöver en försvarbar redovisning under tidspress.
Välj uppgiften du står inför
Varje guide går igenom en leverans från start till mål, med de kontroller granskare faktiskt utför.
- Checklista för licensefterlevnadVad ni ska verifiera innan ni delar en efterlevnads-URL eller export externt.Öppna checklista
- Inköpares licensförfråganNär en köpare begär licensredovisning, och varför ögonblicksbilder blir inaktuella i takt med att beroenden ändras.Läs inköpsguiden
- Granska tredjepartsförteckningenEtt praktiskt granskningsflöde från import till godkänd publicering.Se granskningsflödet
- Från SBOM till licenssidaOmvandla befintliga lockfiles eller CycloneDX-underlag till en granskad redovisning.Läs SBOM-guiden
- Licensefterlevnad i M&AVad due diligence ber om, varningssignaler och hur ni sätter ihop ett bevispaket.Läs M&A-guide
Vanliga frågor
Var bör jag börja?
Om en köpare bad om en URL idag, börja med checklistan för licenssidan. Om du håller på att bygga upp processen, börja med guiden om att granska tredjepartsförteckningen.
Kan jag skicka en PDF istället för en URL?
Om inköp ber om en PDF, skicka en, genererad från din aktuella granskade publicering, med den release eller det datum den speglar. Problemet är inte PDF jämfört med URL. Det är att skicka en statisk ögonblicksbild och behandla den som aktuell medan ditt team fortsätter merga beroendeuppdateringar.
Ersätter SourceTrust vårt SBOM-verktyg?
Nej. Importera från FOSSA, Snyk, Syft, eller lockfiles. SourceTrust är den granskade redovisning du delar externt.