от SignPath

Проекты с открытым исходным кодом могут подать заявку на получение бесплатного сертификата для подписи кода через SignPath Foundation с безопасной подписью, целостностью конвейера и полным аудитом бесплатно.

Преимущества

Бесплатный сертификат для подписи кода

Спонсируемый сертификат для подписи кода для проектов с открытым исходным кодом предоставляется бесплатно через SignPath Foundation.

Целостность конвейера

Проверка происхождения исходного кода и сборки, применение политик и защита от скомпрометированных конвейеров с нативными коннекторами CI/CD.

Умная подпись

Глубокая поддержка подписи для EXE, MSI, JAR, XML, Docker, макросов Office и вложенных артефактов.

Автоматический аудит

Подробные журналы, отслеживающие каждый подписанный артефакт для аудиторов и отчетности по нормативным требованиям.

Условия участия

  • Должен быть проектом с открытым исходным кодом и публично доступной кодовой базой.
  • Должен использовать признанную лицензию с открытым исходным кодом.

Как подать заявку

  1. Подайте заявку через страницу сообщества открытого исходного кода SignPath.
  2. SignPath Foundation рассмотрит заявку.

Похоже на SignPath для проектов с открытым исходным кодом

Все программы
Безопасность
Программа Codacy для открытого исходного кода

Бесплатный командный план навсегда для проектов с открытым исходным кодом, с полным доступом к облачной платформе, включая интеграцию с PR, контроль качества и сканирование безопасности для 49 поддерживаемых языков.

Бесплатный командный планСканирование безопасностиещё 1
подробнее
Безопасность
Программа Code Climate для открытого исходного кода

Бесплатно навсегда для всех проектов с открытым исходным кодом. Code Climate (теперь Qlty) предоставляет покрытие кода, анализ поддерживаемости, линтинг и автоматическое форматирование с неограниченным количеством участников.

Бесплатная платформа качестваАвтоматическое форматирование и линтингещё 1
подробнее
Безопасность
Тариф DeepSource Open Source

Бесплатный статический анализ, SAST, покрытие кода и автоматизированные ревью кода для проектов с открытым исходным кодом с неограниченным количеством публичных репозиториев и участников команды.

Неограниченное количество публичных репозиториевАвтоматизированные ревью кодаещё 1
подробнее
Все программы