Hoppa till huvudinnehållet

Priser

Ett pris per produkt. Inga användaravgifter, inga minimikrav

Juridik, utveckling och inköp arbetar alla mot samma redovisning, så vi tar inte betalt per person. Gratis tills du publicerar. $29/mån eller $299/år per levererad produkt.

SourceTrust · Priser

Per projekt

$25/mån per produkt$29/månSpara $49/år

$299 faktureras årsvis, 14 % mindre än att betala månadsvis ($348).

Varje projekt inkluderar

  • Obegränsat antal användare i hela organisationen
  • Importera från ditt repo, lockfiles och SBOM:er
  • Varumärkesanpassad attesteringssida med granskningsgrindar
  • Alla exportformat, från en ögonblicksbild
  • Repo-autosynk och kontroller av avvikelser efter publicering
  • 2 bevakade branches (Publicerad + Test)

Gratis att bygga. Betala först när ni publicerar.

Kom igång gratis

Planerar du flera produkter eller en inköpsgranskning? Begär en livegenomgång.

Du kontrollerar vad som exponeras

  • Lösenordsskydda vilken sida som helst. Osynligt botskydd håller skrapare borta
  • Håll attesteringssidor borta från sökmotorer med indexeringskontroller per sida
  • Säkerhetsfynd förblir enbart för leverantören. De visas aldrig på din offentliga sida
Så förblir attesteringssidor dina egna

Valfria tillägg

  • Extra bevakad branch

    Utöver Publicerad + Test, per projekt

    5 $/mån50 $/år

  • Egen domän

    Ett värdnamn för varje attesteringssida i din organisation

    49 $/mån499 $/år

  • Säkerhetsövervakning

    Dagliga OSV-skanningar, enbart för leverantören, för hela organisationen

    200 $/mån2000 $/år

Ovanpå vilket projekt som helst. Samma val mellan månadsvis och årsvis som din plan.

Gratis medan du arbetar

Skapa projekt, importera beroenden och granska licenser så länge du behöver.

Fakturering börjar vid publicering

Inget debiteras förrän din första publicering eller exportnedladdning.

Byt projekt fritt

Arkivera ett projekt för att frigöra dess plats. Publicerade ögonblicksbilder förblir aktiva.

01Varför per projekt

Billigare än att bygga om redovisningen under press

De flesta team förtecknar bara tredjepartsskyldigheter när en affär, revision eller juridisk granskning tvingar fram det, efter att stressen redan har börjat.

Det manuella alternativet
  • En enterprise-affär försenad för att ingen kan ta fram aktuell redovisning av tredjepartslicenser
  • En hel revisionsvecka som går åt till att rekonstruera attribueringar utifrån lockfiles och minnet
  • En juridisk granskning fakturerad per timme för beroenden ingen dokumenterat
Verkställda rättsfall

Open source-licenser är verkställbara upphovsrättsliga licenser. När skyldigheter missas har domstolar tvingat leverantörer att betala.

900 000 EUR

Entr'ouvert v. Orange (France, 2024)

GPL-kod distribuerad utan källkod. Inkluderar 150 000 EUR i ideellt skadestånd.

7 500 EUR

Steck v. AVM (Germany, 2024)

En enskild utvecklare verkställde LGPL-skyldigheter mot en stor leverantör.

Verkliga rättsfall, ingen förutsägelse om din produkt. Utfall varierar beroende på jurisdiktion och omständigheter.

Läs om verkställda rättsfall

Att hålla den redovisningen aktuell, granskad och publicerad kostar $299 per år och projekt. Ungefär $25 i månaden.

02Vad som ingår

Allt i varje projekt

Importera

  • Importera via repo-autosynk eller SBOM:er och lockfiles (CycloneDX SBOM, npm (package-lock.json), pnpm (pnpm-lock.yaml), Yarn (yarn.lock), Bun (bun.lock) med flera)
  • Två bevakade branches per projekt (Publicerad + Test)
  • Flagga saknad licenstext och luckor i skyldigheter före publicering

Bekräfta och verifiera

  • Tydlig översikt över varje paket i projektet
  • Hämta licenstext automatiskt och massgodkänn säkra licenser
  • Licensidentitet, fullständig text och skyldigheter kopplade till varje komponent
  • Godkännandesteg innan något går live

Publicera

  • Varumärkesanpassad attesteringssida per produkt med granskningsgrindar
  • Fullständig licenstext, inte ett vagt stycke om open source
  • Historik över ögonblicksbilder, bevakare av sidan och valfri egen domän
  • Exporter i flera format från samma låsta ögonblicksbild

Övervaka

  • Synlighet för avvikelser efter publicering när förteckningen skiljer sig från senaste ögonblicksbilden
  • Licensversionsrådgivning vid paketens licensbyten
  • Repo-autosynk och granskningskommentarer om beroenden
  • Valfritt tillägg för OSV-säkerhetsövervakning, enbart för leverantören

03Faktureringsenheten

Vad räknas som ett projekt?

Ett projekt är en levererad produkt du följer upp i SourceTrust, oftast git-repot (eller reponen) bakom den, plus dess egen förteckning, licenssida och exporter. En enskild produkt spänner ofta över en frontend, backend, API och workers i en och samma redovisning.

  • SPA, backend och API från samma kodbas
  • Mobilapp i App Store eller Play Store
  • CLI, SDK eller paket med inbyggd firmware

04Vanliga frågor

Frågor

Kan vi börja med en produkt?

Ja. Det finns inget minimikrav. Börja med den produkt som granskas hårdast, och lägg till fler rader i takt med att din portfölj växer.

Tar ni betalt per användare?

Nej. SourceTrust inkluderar obegränsat antal användare i din organisation.

Kan vi använda vår egen domän?

Ja. Tillägget kostar $49/mån eller $499/år per organisation: en avgift för varje licenssida i organisationen. Ej återbetalningsbart efter aktivering. Se vår återbetalningspolicy för mer information.

Är det här samma sak som att publicera en sårbarhets-SBOM?

Nej. En licenssida visar licensstatus, bekräftade licenser, fullständig licenstext och attribueringsskyldigheter som inköpsgranskare kontrollerar. En rå SBOM listar komponentversioner och behandlas ofta som känslig säkerhetsdata. SourceTrust publicerar det köpare efterfrågar vid licensdiligence, inte en karta över attackytan.

När blir jag debiterad?

Att skapa projekt, importera beroenden och granska licenser är gratis. Ett projekt räknas mot din prenumeration vid första publicering eller första exportnedladdning. Arkivera ett projekt för att frigöra platsen.

Vad är bevakade branches?

Varje anslutet projekt bevakar som standard två branches, på GitHub, GitLab eller Azure DevOps: Publicerad (som förser den köparvända attesteringssidan) och Test (intern granskning). Fler platser utöver de två som ingår finns som ett tillägg per projekt.

Skannar ni våra projekt efter offentliga sårbarheter?

Bara om du lägger till säkerhetsövervakning ($200/mån eller $2000/år per organisation). Den skannar dina beroenden efter kända säkerhetsrådgivningar och varnar ditt team privat. Fynd visas enbart för leverantören och syns aldrig på den offentliga attesteringssidan.

Kan vi byta mellan månadsvis och årsvis?

Ja. Ändra faktureringsperiod i dina kontoinställningar.

Erbjuder ni fakturering eller årsavtal?

Ja, för flera produkter eller vid inköpskrav. Mejla hello@sourcetrust.dev.

Uppskatta din exakta totalsumma

Svara på några frågor om det du levererar. Vi summerar projekt och tillägg, månadsvis eller årsvis.

Hitta ditt pris

Öppna vår egen licenssida innan du köper.

Det är samma leverans du får per projekt: Skarp, underhållen och möjlig att granska just nu.

Cookies på sourcetrust.dev

Vi använder nödvändiga cookies för säkerhet, inklusive missbruksskydd för vår webbskanning och formuläret för förfrågan om en livegenomgång. Med ditt tillstånd använder vi också valfri analys och diagnostik (Google Tag Manager på den här sajten och Sentry webbläsar-SDK i SourceTrust-applikationen när den är konfigurerad). Se vår cookiepolicy.