Hoppa till huvudinnehållet

Priser

Per projekt

Standardplaner kostar $29/mån eller $299/år per produkt i produktion, utan pris per användare eller minimum. Behöriga publika GitHub-projekt kan publicera en attesteringssida för $0.

SourceTrust · Priser

Per projekt

$25/mån per produkt$29/månSpara $49/år

$299 faktureras årsvis, 14 % mindre än att betala månadsvis ($348).

Kom igång gratis
  • Obegränsat antal användare i hela organisationen
  • Varumärkesanpassad attesteringssida med granskningsgrindar
  • Repo-autosynk och kontroller av avvikelser efter publicering

Publikt

Öppen källkod

$0

Anslut ett publikt GitHub-repo via SourceTrusts GitHub-app och publicera projektets attesteringssida utan kort eller tidsbegränsad provperiod.

Börja med ett publikt repo
  • Publikt GitHub-repo anslutet via GitHub-appen
  • Attesteringssidan kan publiceras gratis
  • Skälig användning gäller.

Sidan länkar till repot och har en SourceTrust-attribution

Testa innan du betalar

Skapa, importera och granska gratis

Granska gratis

Skapa projekt, importera beroenden och granska licenser så länge du behöver.

Betala när du publicerar

Debiteringen för ett standardprojekt börjar vid första publiceringen eller nedladdningen av en export.

Återanvänd din kapacitet

Arkivera ett projekt för att frigöra platsen. Publicerade ögonblicksbilder förblir tillgängliga.

Faktureringsenheten

Vad räknas som ett projekt?

Ett projekt är en levererad produkt med egen förteckning, licenssida och exporter. Dess frontend, backend, API och workers kan finnas i flera kodarkiv inom samma dokumentation.

  • SPA, backend och API från samma kodbas
  • Mobilapp i App Store eller Play Store
  • CLI, SDK eller paket med inbyggd firmware

Vad som ingår

Allt i varje projekt

01

Importera

  • Importera via repo-autosynk eller SBOM:er och lockfiles (CycloneDX SBOM, npm (package-lock.json), pnpm (pnpm-lock.yaml), Yarn (yarn.lock), Bun (bun.lock) med flera)
  • Två bevakade branches per projekt (Publicerad + Test)
  • Flagga saknad licenstext och luckor i skyldigheter före publicering

Valfria tillägg

Ovanpå vilket projekt som helst. Samma val mellan månadsvis och årsvis som din plan.

  • Extra bevakad branch

    Utöver Publicerad + Test, per projekt

    $5/mån

    $50/år

  • Egen domän

    Ett värdnamn för varje attesteringssida i din organisation. Ej återbetalningsbart efter aktivering.

    $49/mån

    $499/år

  • Säkerhetsövervakning

    Dagliga OSV-skanningar, enbart för leverantören, för hela organisationen

    $200/mån

    $2000/år

Du kontrollerar vad som exponeras
  • Lösenordsskydda vilken sida som helst. Osynligt botskydd håller skrapare borta
  • Håll attesteringssidor borta från sökmotorer med indexeringskontroller per sida
  • Säkerhetsfynd förblir enbart för leverantören. De visas aldrig på din offentliga sida
Så förblir attesteringssidor dina egna

Vanliga frågor

Frågor

Kan vi börja med en produkt?

Ja. Det finns inget minimikrav. Börja med den produkt som granskas hårdast, och lägg till fler rader i takt med att din portfölj växer.

Tar ni betalt per användare?

Nej. SourceTrust inkluderar obegränsat antal användare i din organisation.

Kan vi använda vår egen domän?

Ja. Tillägget kostar $49/mån eller $499/år per organisation: en avgift för varje licenssida i organisationen. Ej återbetalningsbart efter aktivering. Se vår återbetalningspolicy för mer information.

Är det här samma sak som att publicera en sårbarhets-SBOM?

Nej. En licenssida visar licensstatus, bekräftade licenser, fullständig licenstext och attribueringsskyldigheter som inköpsgranskare kontrollerar. En rå SBOM listar komponentversioner och behandlas ofta som känslig säkerhetsdata. SourceTrust publicerar det köpare efterfrågar vid licensdiligence, inte en karta över attackytan.

När blir jag debiterad?

Det är gratis att skapa projekt, importera beroenden och granska licenser. Ett standardprojekt räknas mot prenumerationen vid den första publiceringen eller exportnedladdningen. Behöriga publika GitHub-projekt kan publicera sin attesteringssida för $0. Arkivera ett betalt projekt för att frigöra platsen.

Vad är bevakade branches?

Varje anslutet projekt bevakar som standard två branches, på GitHub, GitLab eller Azure DevOps: Publicerad (som förser den köparvända attesteringssidan) och Test (intern granskning). Fler platser utöver de två som ingår finns som ett tillägg per projekt.

Skannar ni våra projekt efter offentliga sårbarheter?

Bara om du lägger till säkerhetsövervakning ($200/mån eller $2000/år per organisation). Den skannar dina beroenden efter kända säkerhetsrådgivningar och varnar ditt team privat. Fynd visas enbart för leverantören och syns aldrig på den offentliga attesteringssidan.

Kan vi byta mellan månadsvis och årsvis?

Ja. Ändra faktureringsperiod i dina kontoinställningar.

Erbjuder ni fakturering eller årsavtal?

Ja, för flera produkter eller vid inköpskrav. Mejla hello@sourcetrust.dev.

Vilka publika GitHub-projekt kan publiceras gratis?

Anslut ett publikt GitHub-repo via SourceTrusts GitHub-app. Ni kan publicera projektets attesteringssida för $0, utan kort eller tidsbegränsad provperiod. Skälig användning gäller. Sidan länkar tillbaka till repot och har en SourceTrust-attribution.

Uppskatta din exakta totalsumma

Svara på några frågor om det ni levererar. Vi uppskattar betald projektkapacitet och tillägg per månad eller år. Behöriga publika GitHub-projekt hanteras separat.

Hitta ditt pris

Cookies på sourcetrust.dev

Vi använder nödvändiga cookies för säkerhet, inklusive missbruksskydd för vår webbskanning och formuläret för förfrågan om en livegenomgång. Med ditt tillstånd använder vi också valfri analys och diagnostik (Google Tag Manager på den här sajten och Sentry webbläsar-SDK i SourceTrust-applikationen när den är konfigurerad). Se vår cookiepolicy.