Die Ökonomie von inspect.software folgt einer Regel: Die Prüfung von Software, auf die die Öffentlichkeit angewiesen ist, ist kostenlos; Tiefe und Vertraulichkeit werden bezahlt. Die Einnahmen aus kostenpflichtigen Leistungen finanzieren das kostenlose öffentliche Register.
Kostenlos – das öffentliche Register
Repositories von hohem öffentlichem Wert werden unentgeltlich geprüft:
- Vollständiger Gesundheitsbericht nach der kompletten versionierten Methodik, veröffentlicht im öffentlichen Register.
- Ein einbettbares GitHub-Badge, das den aktuellen Stand widerspiegelt.
- Erneute Prüfung, wenn ein neuer Scan eingereicht oder von einem Operator angesetzt wird.
Die Berechtigung wird bei der Einreichung automatisch anhand dokumentierter Gemeinwohl-Schwellenwerte geprüft (Verbreitung, Präsenz im Ökosystem, Aktivität). Jedes GitHub-Konto kann ein öffentliches Repository zur Prüfung einreichen.
Zertifizierungsstufen
Die Zertifizierung ist abgestuft, nicht binär. Ein Repository, dessen Prüfung es in eine der drei obersten Bewertungsstufen einordnet, trägt die entsprechende Zertifizierungsstufe:
| Zertifizierungsstufe | Note | Bewertungsstufe | Gesundheitsindex |
|---|---|---|---|
| Certified AAA | AAA | Außergewöhnlich | 93–100 |
| Certified with Excellence | AA | Exzellent | 80–92 |
| Certified | A | Gut | 65–79 |
Die Stufe folgt mechanisch aus der veröffentlichten Bewertungsstufe – nach derselben Regel für eine kostenlose gemeinwohlorientierte Prüfung wie für eine kostenpflichtige auf Anfrage. Bezahlung entscheidet, ob eine Prüfung stattfindet, niemals, was sie feststellt.
Kostenpflichtig – Zertifizierung und Tiefe
Für Repositories außerhalb der kostenlosen Schwellenwerte und für Organisationen, die mehr benötigen, als das öffentliche Register bietet:
| Leistung | Für | Was sie bietet |
|---|---|---|
| Zertifizierung auf Anfrage | Maintainer von Nischen-Repositories | Vollständige Prüfung und Badge sofort, ohne auf die kostenlose Abdeckung zu warten; bezahlt direkt bei der Einreichung aus dem Kontoguthaben |
| Entwicklerprogramm | Maintainer, die ihre eigene Arbeit regelmäßig prüfen | Ein Abonnement, das Prüfungen der Repositories abdeckt, die das Konto besitzt oder betreut – wie nischig auch immer – anstelle von Credits je Prüfung |
| Audit privater Repositories | Organisationen mit geschlossenem Quellcode | Geplante Leistung; derzeit nur über ein gesondertes Engagement vereinbar |
| Kontinuierliche Überwachung | Engineering- und Sicherheitsteams | Angesetzte erneute Prüfungen mit Alarmen bei Verschlechterungen – Stufenabstiege, Änderungen der Sicherheitslage, sinkender Bus-Faktor |
| Vertiefte Sicherheitsprüfung | Sicherheitsbewusste Organisationen | Erweiterte Abdeckung von Lieferkette und statischer Analyse über die Standard-Sicherheitssignale hinaus |
| Enterprise-Berichte | Beschaffungs-, Plattform- und Compliance-Teams | Portfolioansichten über Abhängigkeiten hinweg und exportierbare, compliance-taugliche Berichte |
| API-Zugang | Plattformen und Entwicklerwerkzeuge | Programmatischer Zugriff auf veröffentlichte Ergebnisse und Metriken |
Aktuelle Preise
Die Zertifizierung auf Anfrage und das Entwicklerprogramm sind heute verfügbar. Die Preise sind in US-Dollar angegeben; die Zahlung wickelt Stripe ab.
| Angebot | Preis |
|---|---|
| Startguthaben | 100 Credits, kostenlos mit jedem neuen Konto |
| Prüfung eines Repositories unterhalb der Schwelle | 20 Credits |
| Credit-Pakete | 5 $ — 100 Credits · 20 $ — 450 Credits · 50 $ — 1.250 Credits |
| Entwicklerprogramm | 10 $ pro Monat |
Credits werden im Kontoprofil erworben oder durch einen Code gewährt; das Profil zeigt stets die geltenden Preise. Die übrigen Leistungen werden schrittweise eingeführt; die Bedingungen werden je Engagement dokumentiert. Anfragen: mail@inspect.software.
Was Bezahlung niemals bewirken kann
- Eine Formel, ein Gewicht, einen Schwellenwert oder einen veröffentlichten Wert ändern.
- Ein ungünstiges veröffentlichtes Ergebnis entfernen oder unterdrücken.
- Platzierung oder Rangfolge im öffentlichen Register kaufen.
Wo ein bezahlter Scan die Methodik eingrenzt (eine vereinbarte Scan-Konfiguration), dokumentiert der Bericht selbst genau, was gemessen und was ausgeschlossen wurde.
Warum die kostenlose Abdeckung tragfähig ist
Die kostenlose Prüfung ist auf tatsächlich verbreitete Software von hohem öffentlichem Wert begrenzt – die Pakete, deren Gesundheit systemisch ist. Die Begründung ist offen dokumentiert in den Grundsätzen der Seite Über.