Quelles données privées Code Radar évite-t-il de collecter ?
Radar ne collecte ni texte, ni chemins, ni extraits de code, ni contenu de dépôt, ni secrets détectés, ni rapports, ni clés brutes, ni identifiants matériels bruts, ni archives de code.
Confidentialité
Code Radar est un scanner de code local-first et offline pour workflows SAST sans upload de source. Les contrôles de licence et la télémétrie optionnelle utilisent des métadonnées ; scans et rapports restent dans le workspace local ou le runner CI.
Résumé
Examinez les limites de confidentialité de Code Radar pour le SAST sans envoi du code source, les scans locaux, la validation des licences, les métadonnées de télémétrie, les rapports et l’attribution du paiement.
Radar ne collecte ni texte, ni chemins, ni extraits de code, ni contenu de dépôt, ni secrets détectés, ni rapports, ni clés brutes, ni identifiants matériels bruts, ni archives de code.
La validation de licence utilise les identifiants de droit et d’activation, les empreintes hachées de la machine, les empreintes facultatives du dépôt pour la CI, le code de l’offre, le statut et la version du client.
Oui. La télémétrie de la CLI peut être désactivée avec `DO_NOT_TRACK=1` ou `RADAR_TELEMETRY=0`, et elle n’est pas nécessaire pour scanner le code source.
Consultez /sécurité/ pour les contrôles, /docs/privacy-télémétrie/ pour les détails d’implémentation, /download/ pour la preuve locale et /pricing/ uniquement après avoir validé le flux de travail privé.
Le modèle de confidentialité doit être facile à examiner avant qu’une équipe utilise Radar comme scanner privé de sécurité du code sur des dépôts sensibles.
L’analyse du site web est facultative, ne s’exécute en production qu’après un consentement explicite et reste désactivée lorsque Do Not Track ou Global Privacy Control est actif.
L’analyse du site web attend votre choix.
La télémétrie n'est pas nécessaire pour scanner le code source. Ces commandes rendent le comportement explicite pour les shells locaux et l'automatisation.
DO_NOT_TRACK=1 radar scan . --quickRADAR_TELEMETRY=0 radar scan . --quickradar license statusradar scan . --quickRadar ne collecte ni texte, ni chemins, ni extraits de code, ni contenu de dépôt, ni secrets détectés, ni rapports, ni clés brutes, ni identifiants matériels bruts, ni archives de code.
La validation de licence utilise les identifiants de droit et d’activation, les empreintes hachées de la machine, les empreintes facultatives du dépôt pour la CI, le code de l’offre, le statut et la version du client.
Oui. La télémétrie de la CLI peut être désactivée avec `DO_NOT_TRACK=1` ou `RADAR_TELEMETRY=0`, et elle n’est pas nécessaire pour scanner le code source.
Consultez /security/ pour les contrôles, /docs/privacy-telemetry/ pour les détails d’implémentation, /download/ pour la preuve locale et /pricing/ uniquement après avoir validé le workflow privé.
Examinez les licences, la validation des droits, les limites de débit et les contrôles CI.