Ciò varia in base al progetto. Il controllo può provenire da manutentori, utenti, ricercatori di sicurezza, audit, scansioni automatiche e organizzazioni che distribuiscono il software.
L’open source rende possibile tale controllo, ma non lo organizza da solo.