inspect.software

Zertifizierung & Preise

Kostenlose gemeinwohlorientierte Prüfung für Open-Source-Repositories von hohem Wert; kostenpflichtige Zertifizierung für private und Nischen-Repositories. Bezahlung verändert niemals ein Ergebnis.

Aktualisiert 2026-07-17

Die Ökonomie von inspect.software folgt einer Regel: Die Prüfung von Software, auf die die Öffentlichkeit angewiesen ist, ist kostenlos; Tiefe und Vertraulichkeit werden bezahlt. Die Einnahmen aus kostenpflichtigen Leistungen finanzieren das kostenlose öffentliche Register.

Ein besseres Ergebnis ist niemals käuflich. Bezahlung kauft Analyse, Vertraulichkeit, Häufigkeit und Berichtswesen – Methodik und Ergebnis sind auf jeder Stufe identisch. Siehe Signale, keine Garantien.

Kostenlos – das öffentliche Register

Repositories von hohem öffentlichem Wert werden unentgeltlich geprüft:

  • Vollständiger Gesundheitsbericht nach der kompletten versionierten Methodik, veröffentlicht im öffentlichen Register.
  • Ein einbettbares GitHub-Badge, das den aktuellen Stand widerspiegelt.
  • Erneute Prüfung, wenn ein neuer Scan eingereicht oder von einem Operator angesetzt wird.

Die Berechtigung wird bei der Einreichung automatisch anhand dokumentierter Gemeinwohl-Schwellenwerte geprüft (Verbreitung, Präsenz im Ökosystem, Aktivität). Jedes GitHub-Konto kann ein öffentliches Repository zur Prüfung einreichen.

Kostenpflichtig – Zertifizierung und Tiefe

Für Repositories außerhalb der kostenlosen Schwellenwerte und für Organisationen, die mehr benötigen, als das öffentliche Register bietet:

LeistungFürWas sie bietet
Zertifizierung auf AnfrageMaintainer von Nischen-RepositoriesVollständige Prüfung und Badge sofort, ohne auf die kostenlose Abdeckung zu warten; bezahlt direkt bei der Einreichung aus dem Kontoguthaben. Credits werden im Kontoprofil erworben oder durch einen Code gewährt
EntwicklerprogrammMaintainer, die ihre eigene Arbeit regelmäßig prüfenEin Abonnement, das Prüfungen der Repositories abdeckt, die das Konto besitzt oder betreut – wie nischig auch immer – anstelle von Credits je Prüfung
Audit privater RepositoriesOrganisationen mit geschlossenem QuellcodeGeplante Leistung; derzeit nur über ein gesondertes Engagement vereinbar
Kontinuierliche ÜberwachungEngineering- und SicherheitsteamsAngesetzte erneute Prüfungen mit Alarmen bei Verschlechterungen – Stufenabstiege, Änderungen der Sicherheitslage, sinkender Bus-Faktor
Vertiefte SicherheitsprüfungSicherheitsbewusste OrganisationenErweiterte Abdeckung von Lieferkette und statischer Analyse über die Standard-Sicherheitssignale hinaus
Enterprise-BerichteBeschaffungs-, Plattform- und Compliance-TeamsPortfolioansichten über Abhängigkeiten hinweg und exportierbare, compliance-taugliche Berichte
API-ZugangPlattformen und EntwicklerwerkzeugeProgrammatischer Zugriff auf veröffentlichte Ergebnisse und Metriken

Die Zertifizierung auf Anfrage und das Entwicklerprogramm sind heute verfügbar; die aktuellen Preise stehen im Kontoprofil, die Zahlung wickelt Stripe ab. Die übrigen Leistungen werden schrittweise eingeführt; die Bedingungen werden je Engagement dokumentiert. Anfragen: mail@inspect.software.

Was Bezahlung niemals bewirken kann

  • Eine Formel, ein Gewicht, einen Schwellenwert oder einen veröffentlichten Wert ändern.
  • Ein ungünstiges veröffentlichtes Ergebnis entfernen oder unterdrücken.
  • Platzierung oder Rangfolge im öffentlichen Register kaufen.

Wo ein bezahlter Scan die Methodik eingrenzt (eine vereinbarte Scan-Konfiguration), dokumentiert der Bericht selbst genau, was gemessen und was ausgeschlossen wurde.

Warum die kostenlose Abdeckung tragfähig ist

Die kostenlose Prüfung ist auf tatsächlich verbreitete Software von hohem öffentlichem Wert begrenzt – die Pakete, deren Gesundheit systemisch ist. Die Begründung ist offen dokumentiert in den Grundsätzen der Seite Über.