Hoppa till huvudinnehållet

0307Leveranser

Varje produkt får en efterlevnadsredovisning som hålls aktuell

Granskad förteckning, attesteringssida och exporter i flera format. Dela som en hostad URL, ett exportpaket, eller båda, från samma ögonblicksbild.

Senast uppdaterad: 2 juli 2026

Huvudleverans

En granskad förteckning, alla format som diligence efterfrågar

Lägg till ett projekt för varje levererad produkt. SourceTrust håller skyldigheter granskade och aktuella i takt med att beroenden ändras, och publicerar sedan bevis köpare kan verifiera: en hostad sida, exporter för frågeformulär, eller båda från samma förteckning.

Varje projekt ger

En underhållen redovisning för köpare och revisorer, plus exportfiler när utvecklingsteamet behöver dem i git eller ett releasepaket.

  • Offentlig attesteringssida

    Köparvänd sida per projekt med godkända komponenter och fullständig licenstext. Oföränderliga ögonblicksbilder med versionshistorik. Genereras på nytt när förteckningen granskas om och återpubliceras.

  • Redovisning av tredjepartslicenser

    Fullständig licensredovisning för allt i produkten: upphovsrättsmeddelanden, licensnamn och attribueringstext för repots rotnivå och releasepaket.

  • Attribuerings- och NOTICE-filer

    Kortfattad attribuering som många licenser kräver inuti distribuerade artefakter. Avgränsad till samma granskade förteckning som attesteringssidan.

  • Exporter i flera format

    JSON, CSV, HTML, plist, CycloneDX, SPDX och varumärkesanpassad PDF från samma ögonblicksbild. Inkluderar ursprungsspårning och den offentliga sidans URL när den är publicerad. Se Exporter för hela katalogen.

Licensstatus och attribuering, det inköpsgranskare bockar av på en diligencelista. Inte en offentlig sårbarhets-SBOM. Vi publicerar bekräftade licenser och fullständig licenstext, inte komponentversioner kartlagda för attackyteanalys.

Så hålls den i linje med det du levererar

  • Efterlevnad som hålls aktuell

    Importer från dina repon och SBOM:er förblir kopplade till granskning och publicering. När paket uppdateras, licenser ändras eller repo-synk upptäcker avvikelser flaggas berörda projekt innan du intygar efterlevnad du inte längre uppfyller.

  • Delbart bevis per projekt

    Varje produkt får sin egen offentliga licenssida när du behöver en länk för dokumentation, frågeformulär, trustcenter eller sälj. Kunder och revisorer ser godkända komponenter, bekräftade licenser och fullständig licenstext, enbart för just den produkten.

  • Exporter för releaser och revisioner

    THIRD_PARTY_LICENSES.md, NOTICE, JSON, CSV, PDF, CycloneDX och SPDX från samma låsta publiceringsögonblicksbild som din attesteringssida. Genereras när utvecklingsteamet behöver filer i ett repo eller releasepaket.

De flesta team delar vilket format diligence än efterfrågar: URL, export eller bilaga, från samma godkända förteckning. Exportfiler finns där när utvecklingsteamet behöver dem i git eller releasepaket.

Sluta leverera på antaganden

Kartlägg dina skyldigheter före nästa release

Skapa ett projekt för varje repo, granska dina skyldigheter, publicera när du är redo, och håll redovisningen i linje med varje release. Ladda ner licens- och attribueringsfiler när utvecklingsteamet behöver dem, med pipelinekontroller så att nästa uppdatering inte river upp det du redan godkänt. Din SOC-rapport är ingen ersättning.

Inte redo att börja än? View pricing

Cookies på sourcetrust.dev

Vi använder nödvändiga cookies för säkerhet, inklusive missbruksskydd för vår webbskanning och formuläret för förfrågan om en livegenomgång. Med ditt tillstånd använder vi också valfri analys och diagnostik (Google Tag Manager på den här sajten och Sentry webbläsar-SDK i SourceTrust-applikationen när den är konfigurerad). Se vår cookiepolicy.