Das variiert je nach Projekt. Die Kontrolle kann von Betreuern, Benutzern, Sicherheitsforschern, Audits, automatischen Scans und Organisationen ausgehen, die die Software bereitstellen.
Open Source ermöglicht eine solche Kontrolle, organisiert sie aber nicht selbst.