Privacidad

El código fuente permanece donde se ejecuta Radar.

Code Radar es un scanner de código local-first y offline para workflows SAST sin subida de código. Las verificaciones de licencia y la telemetría opcional usan metadata; los escaneos e informes permanecen en el workspace local o runner CI.

Resumen

Privacidad sin subir código fuente

Revisa los límites de privacidad de Code Radar para SAST sin subir código, escaneos locales, validación de licencias, metadatos de telemetría, informes y atribución del pago.

¿Qué datos privados evita recopilar Code Radar?

Radar no recopila texto ni rutas del código, fragmentos, contenido del repositorio, secretos encontrados, reportes, claves de licencia sin procesar, identificadores físicos ni archivos de código.

¿Qué datos se usan para las licencias?

La validación de licencia usa identificadores de entitlement y activación, hashes de huella de máquina, huellas opcionales de repositorio para CI, código del plan, estado y versión del cliente.

¿Se puede desactivar la telemetría?

Sí. La telemetría de la CLI se puede desactivar con `DO_NOT_TRACK=1` o `RADAR_TELEMETRY=0`, y no es necesaria para escanear el código fuente.

¿Cuál es el siguiente paso para quienes no quieren subir el código fuente?

Consulta /seguridad/ para los controles, /docs/privacy-telemetría/ para los detalles de implementación, /download/ para la prueba local y /pricing/ solo después de confirmar que el flujo privado encaja.

Límite de datos

El modelo de privacidad debe ser fácil de revisar antes de que un equipo ejecute Radar como escáner privado de seguridad de código en repositorios sensibles.

Código fuente del repositorioRadar nunca los sube. Los archivos fuente se leen únicamente donde se ejecuta el escaneo.
InformesLos informes de terminal, SARIF, JSON y HTML se escriben únicamente en el shell local, el runner o las rutas solicitadas por el usuario.
Validación de licenciaIdentificadores de entitlement y activación, hashes de huella de máquina, huellas opcionales de repositorio para CI, código del plan, estado y versión del cliente.
CLI telemetríaNombre del comando, perfil de escaneo, formato de salida, duración, cantidad de archivos, hallazgos y severidades, puntuaciones, plataforma, arquitectura y si el comando se ejecutó en GitHub Actions.
Analítica del sitio webVistas de página, eventos de precios, descarga y documentación, eventos de checkout, identificadores de sesión anónimos y parámetros de atribución como etiquetas UTM.
Datos nunca recopiladosTexto, rutas y fragmentos del código fuente, contenido del repositorio, secretos encontrados en el código, payloads de informes, claves de licencia sin procesar, identificadores de hardware sin procesar o archivos de código del cliente.

Configuración de analítica del sitio web

La analítica del sitio web es opcional, se ejecuta en producción solo después del consentimiento explícito y permanece desactivada cuando Do Not Track o Global Privacy Control están activos.

La analítica del sitio web está esperando tu elección.

Controles del usuario

La telemetría no es necesaria para escanear código fuente. Estos comandos hacen explícito el comportamiento para shells locales y automatización.

Desactivar telemetría de CLIDO_NOT_TRACK=1 radar scan . --quick
Desactivar la telemetría de RadarRADAR_TELEMETRY=0 radar scan . --quick
Examinar licencia stateradar license status
Ejecutar without exportsradar scan . --quick

Preguntas frecuentes sobre privacidad

¿Qué datos privados evita recopilar Code Radar?

Radar no recopila texto ni rutas del código, fragmentos, contenido del repositorio, secretos encontrados, reportes, claves de licencia sin procesar, identificadores físicos ni archivos de código.

¿Qué datos se usan para las licencias?

La validación de licencia usa identificadores de entitlement y activación, hashes de huella de máquina, huellas opcionales de repositorio para CI, código del plan, estado y versión del cliente.

¿Se puede desactivar la telemetría?

Sí. La telemetría de la CLI se puede desactivar con `DO_NOT_TRACK=1` o `RADAR_TELEMETRY=0`, y no es necesaria para escanear el código fuente.

¿Cuál es el siguiente paso para quienes no quieren subir el código fuente?

Consulta /security/ para los controles, /docs/privacy-telemetry/ para los detalles de implementación, /download/ para la prueba local y /pricing/ solo después de confirmar que el flujo privado encaja.

¿Necesitas también el modelo de seguridad?

Revisa las licencias, la validación de permisos, los límites de frecuencia y los controles de CI.