Über DevKit Dossier
DevKit Dossier wird von DevKit Srl entwickelt und betrieben, einem 2018 gegründeten Softwareunternehmen mit Sitz in Italien. Der Dienst läuft auf EU-Infrastruktur in Frankfurt.
Wir haben DevKit Dossier gebaut, weil kleine Softwarehersteller CRA-Nachweise ohne Compliance-Abteilung brauchen. Das Produkt ist bewusst Self-Service: keine Verkaufsgespräche, keine Einrichtungsgebühren, kein Lock-in. Exportieren Sie jederzeit alles.
DevKit Dossier liest SPDX®-SBOMs der Version 2.3 im JSON-Format und, nach bestem Bemühen, SPDX 3.0 JSON-LD.
Kontakt: support@devkit.dev
Datenquellen und Hinweise zu Drittdaten
Schwachstellen- und Exploit-Daten in DevKit Dossier stammen aus öffentlichen Quellen unter deren eigenen Lizenzen. Wir zeigen Quelle und Lizenz neben jedem Advisory und in jedem Nachweisexport.
- This product uses the NVD API but is not endorsed or certified by the NVD.
- Contains vulnerability data from the GitHub Advisory Database (https://github.com/advisories), licensed under CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/). Each advisory links to its original record at https://github.com/advisories/. We may normalize advisories or combine them with other sources.
- Vulnerability data is aggregated via OSV.dev (https://osv.dev), which republishes advisories from many upstream databases, each under its own license. The source and license of every advisory are shown next to it and in the "Third-party data notices" section of each evidence export. Advisories from Ubuntu (Ubuntu Security Team, https://github.com/canonical/ubuntu-security-notices) and from Alpine Linux (Alpine SecDB, https://secdb.alpinelinux.org) are licensed under CC BY-SA 4.0 (https://creativecommons.org/licenses/by-sa/4.0/); any adaptations of those advisories that we share are licensed under the same license.
- Exploit probability scores come from the Exploit Prediction Scoring System (EPSS), maintained by the EPSS Special Interest Group at FIRST (https://www.first.org/epss/). Scores are generated by Empirical Security and published freely. EPSS scores are probability estimates, not guarantees.
- Known-exploited status comes from the CISA Known Exploited Vulnerabilities (KEV) Catalog (https://www.cisa.gov/known-exploited-vulnerabilities-catalog), distributed under CC0 1.0. Its use does not imply endorsement by CISA or DHS.
- CVE records are copyright The MITRE Corporation and are used under the CVE Program Terms of Use (https://www.cve.org/Legal/TermsOfUse).
Schwachstellendaten Dritter werden von ihren Herausgebern „wie besehen“ bereitgestellt, ohne Gewähr jeglicher Art. DevKit Dossier hilft Ihnen, Nachweisakten zu führen; es leistet keine Rechtsberatung und zertifiziert keine Konformität.
Lizenzinventar
Das Lizenzinventar zeigt für jede Komponente die Lizenz, wie Ihr SBOM-Werkzeug sie geschrieben hat, und ihre SPDX-Form. Lizenzdaten stammen aus Ihrer eigenen SBOM; DevKit Dossier schlägt Lizenzen nicht anderswo nach. Die Kennungen folgen der SPDX License List, Version 3.29.0, die das SPDX-Projekt unter CC0 1.0 veröffentlicht.
Markierungen kennzeichnen Lizenzen, die üblicherweise auf Copyleft-Pflichten geprüft werden. Die Liste ist von Hand gepflegt und hier vollständig wiedergegeben (Markierungsliste 2026-09); sie ist keine rechtliche Einordnung und keine Rechtsberatung.
Zur Prüfung markiert als starkes Copyleft: AGPL-1.0-only, AGPL-1.0-or-later, AGPL-3.0-only, AGPL-3.0-or-later, CC-BY-SA-1.0, CC-BY-SA-2.0, CC-BY-SA-2.0-UK, CC-BY-SA-2.1-JP, CC-BY-SA-2.5, CC-BY-SA-3.0, CC-BY-SA-3.0-AT, CC-BY-SA-3.0-DE, CC-BY-SA-3.0-IGO, CC-BY-SA-4.0, CECILL-2.0, CECILL-2.1, CERN-OHL-S-2.0, copyleft-next-0.3.0, copyleft-next-0.3.1, EUPL-1.0, EUPL-1.1, EUPL-1.2, GPL-1.0-only, GPL-1.0-or-later, GPL-2.0-only, GPL-2.0-or-later, GPL-3.0-only, GPL-3.0-or-later, GPL-2.0-with-autoconf-exception, GPL-2.0-with-bison-exception, GPL-2.0-with-classpath-exception, GPL-2.0-with-font-exception, GPL-2.0-with-GCC-exception, GPL-3.0-with-autoconf-exception, GPL-3.0-with-GCC-exception, NPOSL-3.0, OSL-1.0, OSL-1.1, OSL-2.0, OSL-2.1, OSL-3.0, Parity-6.0.0, Parity-7.0.0, QPL-1.0, QPL-1.0-INRIA-2004, RPL-1.1, RPL-1.5, SimPL-2.0, Sleepycat, SSPL-1.0
Zur Prüfung markiert als schwaches Copyleft: APSL-2.0, CDDL-1.0, CDDL-1.1, CECILL-C, CERN-OHL-W-2.0, CPAL-1.0, CPL-1.0, EPL-1.0, EPL-2.0, GFDL-1.1-invariants-only, GFDL-1.1-invariants-or-later, GFDL-1.1-no-invariants-only, GFDL-1.1-no-invariants-or-later, GFDL-1.1-only, GFDL-1.1-or-later, GFDL-1.2-invariants-only, GFDL-1.2-invariants-or-later, GFDL-1.2-no-invariants-only, GFDL-1.2-no-invariants-or-later, GFDL-1.2-only, GFDL-1.2-or-later, GFDL-1.3-invariants-only, GFDL-1.3-invariants-or-later, GFDL-1.3-no-invariants-only, GFDL-1.3-no-invariants-or-later, GFDL-1.3-only, GFDL-1.3-or-later, IPL-1.0, LGPL-2.0-only, LGPL-2.0-or-later, LGPL-2.1-only, LGPL-2.1-or-later, LGPL-3.0-only, LGPL-3.0-or-later, MPL-1.0, MPL-1.1, MPL-2.0, MPL-2.0-no-copyleft-exception, MS-RL
DevKit Dossier