Verifizierungs-Badge

Project Secured with DevGuard

Ein Badge für Teams, die ihre Software-Supply-Chain mit DevGuard absichern - hinterlegt mit einer Verifizierungsseite auf devguard.org, die jede und jeder selbst prüfen kann.

Warum es zählt

Mach die Sicherheitsarbeit sichtbar, die Du ohnehin leistest

Sichere Entwicklung bleibt normalerweise unsichtbar. Die SBOMs, die bewerteten Findings, die signierten Releases - nichts davon erreicht die Leute, die wissen wollen, ob Deine Software sicher genug ist, um sie zu kaufen, zu betreiben oder darauf aufzubauen. Das Badge gibt dieser Arbeit eine öffentliche Adresse.

Es beantwortet die Frage mit einem Klick - genau dort, wo sie aufkommt: im Sicherheitsfragebogen, in der Ausschreibung, im README, in der Lieferantenprüfung.

So funktioniert es

Der Weg zu Deiner Badge

Die Badge wird an eine konkrete Organisation vergeben, und jede Platzierung verweist zurück auf die dedizierte Verifizierungsseite.

  1. 1

    Du setzt DevGuard ein

    Das Badge richtet sich an Organisationen mit aktivem DevGuard-SaaS-Abo oder einer selbst gehosteten Instanz mit Supportvertrag.

  2. 2

    Wir stellen Deinen Link aus

    Frag das DevGuard-Team an, und wir nehmen Deine Organisation in das Verzeichnis auf. Du bekommst eine dauerhafte URL unter /verified/ mit einer SHA-256-Verifizierungs-ID.

  3. 3

    Du platzierst das Badge

    Auf Deiner Website, im README oder in der Dokumentation - immer verlinkt auf Deine Verifizierungs-URL, damit sich das Badge mit einem Klick prüfen lässt.

    Nutzungsbedingungen lesen

Das Badge

Lade deine Variante herunter

Wähle die Variante, die zu deinem Einsatzszenario passt. Jede gibt es als SVG fürs Web und als 2x-PNG für Stellen, die keine Vektordateien annehmen.

Standard

Die Standardvariante. Passt in den Footer einer Website, in eine Partner-Sektion oder eine Trust-Leiste.

Project Secured with DevGuard by L3montree
Für dunkle Hintergründe
Project Secured with DevGuard by L3montree
Für helle Hintergründe

Kompakt

Ein schmaler Streifen für README-Dateien, Dokumentations-Header und Statusseiten.

Project Secured with DevGuard by L3montree
Für dunkle Hintergründe
Project Secured with DevGuard by L3montree
Für helle Hintergründe

Karte

Ein quadratisches Emblem für Berichte, Präsentationen und Über-uns-Seiten, wenn das Badge für sich stehen soll.

Project Secured with DevGuard by L3montree
Für dunkle Hintergründe
Project Secured with DevGuard by L3montree
Für helle Hintergründe

Siegel

Ein geprägtes Siegel für Zertifikate, Druck und überall dort, wo das Badge eher wie ein Stempel wirken soll.

Project Secured with DevGuard by L3montree
Für dunkle Hintergründe
Project Secured with DevGuard by L3montree
Für helle Hintergründe

Das Badge nutzen

Wie Du es einbindest - und worauf Du achten musst

Das Badge bedeutet nur so lange etwas, wie es überall dasselbe bedeutet. Hier ist der Code zum Einfügen, und hier sind die Bedingungen, die dazugehören.

Einbinden

Ersetze den Platzhalter durch die Verifizierungs-ID, die wir Dir ausstellen. Am besten lädst Du das Badge direkt von devguard.org - so lieferst Du immer die aktuelle Fassung aus.

HTML
<a href="https://devguard.org/verified/your-verification-hash">
  <img src="https://devguard.org/badge/secured-by-devguard-dark.svg"
       alt="Project Secured with DevGuard by L3montree" width="220" height="64" />
</a>
Markdown
[![Project Secured with DevGuard by L3montree](https://devguard.org/badge/secured-by-devguard-dark.svg)](https://devguard.org/verified/your-verification-hash)

Der Alt-Text gehört zum Badge. Lass ihn unverändert, damit Screenreader und Suchmaschinen dieselbe Aussage lesen wie alle anderen.

Nutzungsbedingungen

Mit dem Nutzen der Badge stimmst Du diesen Bedingungen zu:

  1. 01

    Das Badge darf nur von Organisationen genutzt werden, die DevGuard verifiziert und für die DevGuard einen Verifizierungs-Link ausgestellt hat.

  2. 02

    Jede Platzierung muss auf die eigene Verifizierungs-URL verlinken. Ohne diesen Link ist die Nutzung nicht gestattet.

  3. 03

    Die Grafik bleibt unverändert: kein Umfärben, Nachbauen, Beschneiden, Drehen oder Neusetzen der Schrift und kein Entfernen des Zusatzes „by L3montree“. Skaliere proportional und lass Freiraum um das Badge.

  4. 04

    Das Badge sagt aus, dass Du DevGuard einsetzt. Es ist kein Zertifikat, kein Auditergebnis und keine Sicherheitsgarantie - und darf auch nicht so dargestellt werden.

  5. 05

    Nutze es auf Deiner Website, in Repositories, in der Dokumentation und in Präsentationen. Bezahlte Werbung, Produktverpackungen oder jede Nutzung, die eine Partnerschaft oder Empfehlung nahelegt, brauchen unsere schriftliche Zustimmung.

  6. 06

    Wir können die Erlaubnis jederzeit widerrufen - etwa wenn Du DevGuard nicht mehr einsetzt oder das Badge irreführend verwendet wird.

  7. 07

    Name und Bildmarke von DevGuard verbleiben bei der L3montree GmbH. Dies ist eine eingeschränkte, widerrufliche, nicht übertragbare und unentgeltliche Lizenz, das Badge anzuzeigen.

Verifizierungs-Link anfragen

Schick uns Organisationsname, Website und Logo. Wir nehmen Dich ins Verzeichnis auf und antworten mit Deiner Verifizierungs-URL - in der Regel innerhalb eines Werktags.