Hoppa till huvudinnehållet

Guider

Så säkerställer ni licensefterlevnad, steg för steg

Inventera det ni levererar, granska licenser, publicera bevis och fånga drift före nästa release. Praktiska guider för team som behöver en försvarbar redovisning under tidspress.

Vanliga frågor

Var bör jag börja?

Om en köpare bad om en URL idag, börja med checklistan för licenssidan. Om du håller på att bygga upp processen, börja med guiden om att granska tredjepartsförteckningen.

Kan jag skicka en PDF istället för en URL?

Om inköp ber om en PDF, skicka en, genererad från din aktuella granskade publicering, med den release eller det datum den speglar. Problemet är inte PDF jämfört med URL. Det är att skicka en statisk ögonblicksbild och behandla den som aktuell medan ditt team fortsätter merga beroendeuppdateringar.

Ersätter SourceTrust vårt SBOM-verktyg?

Nej. Importera från FOSSA, Snyk, Syft, eller lockfiles. SourceTrust är den granskade redovisning du delar externt.

Cookies på sourcetrust.dev

Vi använder nödvändiga cookies för säkerhet, inklusive missbruksskydd för vår webbskanning och formuläret för förfrågan om en livegenomgång. Med ditt tillstånd använder vi också valfri analys och diagnostik (Google Tag Manager på den här sajten och Sentry webbläsar-SDK i SourceTrust-applikationen när den är konfigurerad). Se vår cookiepolicy.