Warum es zählt
Mach die Sicherheitsarbeit sichtbar, die Du ohnehin leistest
Sichere Entwicklung bleibt normalerweise unsichtbar. Die SBOMs, die bewerteten Findings, die signierten Releases - nichts davon erreicht die Leute, die wissen wollen, ob Deine Software sicher genug ist, um sie zu kaufen, zu betreiben oder darauf aufzubauen. Das Badge gibt dieser Arbeit eine öffentliche Adresse.
Es beantwortet die Frage mit einem Klick - genau dort, wo sie aufkommt: im Sicherheitsfragebogen, in der Ausschreibung, im README, in der Lieferantenprüfung.
So funktioniert es
Der Weg zu Deiner Badge
Die Badge wird an eine konkrete Organisation vergeben, und jede Platzierung verweist zurück auf die dedizierte Verifizierungsseite.
- 1
Du setzt DevGuard ein
Das Badge richtet sich an Organisationen mit aktivem DevGuard-SaaS-Abo oder einer selbst gehosteten Instanz mit Supportvertrag.
- 2
Wir stellen Deinen Link aus
Frag das DevGuard-Team an, und wir nehmen Deine Organisation in das Verzeichnis auf. Du bekommst eine dauerhafte URL unter /verified/ mit einer SHA-256-Verifizierungs-ID.
- 3
Du platzierst das Badge
Auf Deiner Website, im README oder in der Dokumentation - immer verlinkt auf Deine Verifizierungs-URL, damit sich das Badge mit einem Klick prüfen lässt.
Nutzungsbedingungen lesen
Das Badge
Lade deine Variante herunter
Wähle die Variante, die zu deinem Einsatzszenario passt. Jede gibt es als SVG fürs Web und als 2x-PNG für Stellen, die keine Vektordateien annehmen.
Standard
Die Standardvariante. Passt in den Footer einer Website, in eine Partner-Sektion oder eine Trust-Leiste.
Kompakt
Ein schmaler Streifen für README-Dateien, Dokumentations-Header und Statusseiten.
Karte
Ein quadratisches Emblem für Berichte, Präsentationen und Über-uns-Seiten, wenn das Badge für sich stehen soll.
Das Badge nutzen
Wie Du es einbindest - und worauf Du achten musst
Das Badge bedeutet nur so lange etwas, wie es überall dasselbe bedeutet. Hier ist der Code zum Einfügen, und hier sind die Bedingungen, die dazugehören.
Einbinden
Ersetze den Platzhalter durch die Verifizierungs-ID, die wir Dir ausstellen. Am besten lädst Du das Badge direkt von devguard.org - so lieferst Du immer die aktuelle Fassung aus.
<a href="https://devguard.org/verified/your-verification-hash">
<img src="https://devguard.org/badge/secured-by-devguard-dark.svg"
alt="Project Secured with DevGuard by L3montree" width="220" height="64" />
</a>[](https://devguard.org/verified/your-verification-hash)
Der Alt-Text gehört zum Badge. Lass ihn unverändert, damit Screenreader und Suchmaschinen dieselbe Aussage lesen wie alle anderen.
Nutzungsbedingungen
Mit dem Nutzen der Badge stimmst Du diesen Bedingungen zu:
- 01
Das Badge darf nur von Organisationen genutzt werden, die DevGuard verifiziert und für die DevGuard einen Verifizierungs-Link ausgestellt hat.
- 02
Jede Platzierung muss auf die eigene Verifizierungs-URL verlinken. Ohne diesen Link ist die Nutzung nicht gestattet.
- 03
Die Grafik bleibt unverändert: kein Umfärben, Nachbauen, Beschneiden, Drehen oder Neusetzen der Schrift und kein Entfernen des Zusatzes „by L3montree“. Skaliere proportional und lass Freiraum um das Badge.
- 04
Das Badge sagt aus, dass Du DevGuard einsetzt. Es ist kein Zertifikat, kein Auditergebnis und keine Sicherheitsgarantie - und darf auch nicht so dargestellt werden.
- 05
Nutze es auf Deiner Website, in Repositories, in der Dokumentation und in Präsentationen. Bezahlte Werbung, Produktverpackungen oder jede Nutzung, die eine Partnerschaft oder Empfehlung nahelegt, brauchen unsere schriftliche Zustimmung.
- 06
Wir können die Erlaubnis jederzeit widerrufen - etwa wenn Du DevGuard nicht mehr einsetzt oder das Badge irreführend verwendet wird.
- 07
Name und Bildmarke von DevGuard verbleiben bei der L3montree GmbH. Dies ist eine eingeschränkte, widerrufliche, nicht übertragbare und unentgeltliche Lizenz, das Badge anzuzeigen.