Quali dati privati Code Radar evita di raccogliere?
Radar non raccoglie testo, percorsi o frammenti sorgente, contenuto del repository, secret trovati, report, chiavi licenza grezze, identificatori hardware grezzi o archivi di codice.
Privacy
Code Radar è uno scanner di codice local-first e offline per workflow SAST senza upload del sorgente. I controlli licenza e la telemetry opzionale usano metadata; scansioni e report restano nel workspace locale o nel runner CI.
Riepilogo
Esamina i limiti di privacy di Code Radar per SAST senza caricamento del sorgente, scansioni locali, convalida delle licenze, metadati di telemetria, report e attribuzione del checkout.
Radar non raccoglie testo, percorsi o frammenti sorgente, contenuto del repository, secret trovati, report, chiavi licenza grezze, identificatori hardware grezzi o archivi di codice.
La convalida della licenza usa identificatori del diritto e dell’attivazione, hash dell’impronta della macchina, impronte facoltative del repository per la CI, codice del piano, stato e versione del client.
Sì. La telemetria della CLI può essere disattivata con `DO_NOT_TRACK=1` o `RADAR_TELEMETRY=0` e non è necessaria per scansionare il codice sorgente.
Consulta /sicurezza/ per i controlli, /docs/privacy-telemetry/ per i dettagli di implementazione, /download/ per la prova locale e /pricing/ solo dopo aver verificato che il workflow privato sia adatto.
Il modello di privacy deve essere facile da esaminare prima che un team usi Radar come scanner privato di sicurezza del codice su repository sensibili.
L’analisi del sito web è facoltativa, viene eseguita in produzione solo dopo il consenso esplicito e resta disattivata quando Do Not Track o Global Privacy Control sono attivi.
L’analisi del sito web attende la tua scelta.
La telemetry non è necessaria per scansionare codice sorgente. Questi comandi rendono esplicito il comportamento per shell locali e automazione.
DO_NOT_TRACK=1 radar scan . --quickRADAR_TELEMETRY=0 radar scan . --quickradar license statusradar scan . --quickRadar non raccoglie testo, percorsi o frammenti sorgente, contenuto del repository, secret trovati, report, chiavi licenza grezze, identificatori hardware grezzi o archivi di codice.
La convalida della licenza usa identificatori del diritto e dell’attivazione, hash dell’impronta della macchina, impronte facoltative del repository per la CI, codice del piano, stato e versione del client.
Sì. La telemetria della CLI può essere disattivata con `DO_NOT_TRACK=1` o `RADAR_TELEMETRY=0` e non è necessaria per scansionare il codice sorgente.
Consulta /security/ per i controlli, /docs/privacy-telemetry/ per i dettagli di implementazione, /download/ per la prova locale e /pricing/ solo dopo aver verificato che il workflow privato sia adatto.
Esamina licenze, convalida dei diritti, limiti di frequenza e controlli CI.