Die Ökonomie von inspect.software folgt einer Regel: Die Prüfung von Software, auf die die Öffentlichkeit angewiesen ist, ist kostenlos; Tiefe und Vertraulichkeit werden bezahlt. Die Einnahmen aus kostenpflichtigen Leistungen finanzieren das kostenlose öffentliche Register.
Kostenlos – das öffentliche Register
Repositories von hohem öffentlichem Wert werden unentgeltlich geprüft:
- Vollständiger Gesundheitsbericht nach der kompletten versionierten Methodik, veröffentlicht im öffentlichen Register.
- Ein einbettbares GitHub-Badge, das den aktuellen Stand widerspiegelt.
- Erneute Prüfung, wenn ein neuer Scan eingereicht oder von einem Operator angesetzt wird.
Die Berechtigung wird bei der Einreichung automatisch anhand dokumentierter Gemeinwohl-Schwellenwerte geprüft (Verbreitung, Präsenz im Ökosystem, Aktivität). Jedes GitHub-Konto kann ein öffentliches Repository zur Prüfung einreichen.
Kostenpflichtig – Zertifizierung und Tiefe
Für Repositories außerhalb der kostenlosen Schwellenwerte und für Organisationen, die mehr benötigen, als das öffentliche Register bietet:
| Leistung | Für | Was sie bietet |
|---|---|---|
| Zertifizierung auf Anfrage | Maintainer von Nischen-Repositories | Vollständige Prüfung und Badge sofort, ohne auf die kostenlose Abdeckung zu warten; bezahlt direkt bei der Einreichung aus dem Kontoguthaben. Credits werden im Kontoprofil erworben oder durch einen Code gewährt |
| Entwicklerprogramm | Maintainer, die ihre eigene Arbeit regelmäßig prüfen | Ein Abonnement, das Prüfungen der Repositories abdeckt, die das Konto besitzt oder betreut – wie nischig auch immer – anstelle von Credits je Prüfung |
| Audit privater Repositories | Organisationen mit geschlossenem Quellcode | Geplante Leistung; derzeit nur über ein gesondertes Engagement vereinbar |
| Kontinuierliche Überwachung | Engineering- und Sicherheitsteams | Angesetzte erneute Prüfungen mit Alarmen bei Verschlechterungen – Stufenabstiege, Änderungen der Sicherheitslage, sinkender Bus-Faktor |
| Vertiefte Sicherheitsprüfung | Sicherheitsbewusste Organisationen | Erweiterte Abdeckung von Lieferkette und statischer Analyse über die Standard-Sicherheitssignale hinaus |
| Enterprise-Berichte | Beschaffungs-, Plattform- und Compliance-Teams | Portfolioansichten über Abhängigkeiten hinweg und exportierbare, compliance-taugliche Berichte |
| API-Zugang | Plattformen und Entwicklerwerkzeuge | Programmatischer Zugriff auf veröffentlichte Ergebnisse und Metriken |
Die Zertifizierung auf Anfrage und das Entwicklerprogramm sind heute verfügbar; die aktuellen Preise stehen im Kontoprofil, die Zahlung wickelt Stripe ab. Die übrigen Leistungen werden schrittweise eingeführt; die Bedingungen werden je Engagement dokumentiert. Anfragen: mail@inspect.software.
Was Bezahlung niemals bewirken kann
- Eine Formel, ein Gewicht, einen Schwellenwert oder einen veröffentlichten Wert ändern.
- Ein ungünstiges veröffentlichtes Ergebnis entfernen oder unterdrücken.
- Platzierung oder Rangfolge im öffentlichen Register kaufen.
Wo ein bezahlter Scan die Methodik eingrenzt (eine vereinbarte Scan-Konfiguration), dokumentiert der Bericht selbst genau, was gemessen und was ausgeschlossen wurde.
Warum die kostenlose Abdeckung tragfähig ist
Die kostenlose Prüfung ist auf tatsächlich verbreitete Software von hohem öffentlichem Wert begrenzt – die Pakete, deren Gesundheit systemisch ist. Die Begründung ist offen dokumentiert in den Grundsätzen der Seite Über.