Privacy

Il codice sorgente resta dove Radar viene eseguito.

Code Radar è uno scanner di codice local-first e offline per workflow SAST senza upload del sorgente. I controlli licenza e la telemetry opzionale usano metadata; scansioni e report restano nel workspace locale o nel runner CI.

Riepilogo

Privacy senza upload del sorgente

Esamina i limiti di privacy di Code Radar per SAST senza caricamento del sorgente, scansioni locali, convalida delle licenze, metadati di telemetria, report e attribuzione del checkout.

Quali dati privati Code Radar evita di raccogliere?

Radar non raccoglie testo, percorsi o frammenti sorgente, contenuto del repository, secret trovati, report, chiavi licenza grezze, identificatori hardware grezzi o archivi di codice.

Quali dati vengono usati per le licenze?

La convalida della licenza usa identificatori del diritto e dell’attivazione, hash dell’impronta della macchina, impronte facoltative del repository per la CI, codice del piano, stato e versione del client.

È possibile disattivare la telemetria?

Sì. La telemetria della CLI può essere disattivata con `DO_NOT_TRACK=1` o `RADAR_TELEMETRY=0` e non è necessaria per scansionare il codice sorgente.

Qual è il passo successivo per chi non vuole caricare il codice sorgente?

Consulta /sicurezza/ per i controlli, /docs/privacy-telemetry/ per i dettagli di implementazione, /download/ per la prova locale e /pricing/ solo dopo aver verificato che il workflow privato sia adatto.

Confine dei dati

Il modello di privacy deve essere facile da esaminare prima che un team usi Radar come scanner privato di sicurezza del codice su repository sensibili.

Codice sorgente del repositoryRadar non li carica mai. I file sorgente vengono letti solo dove viene eseguita la scansione.
ReportI report terminale, SARIF, JSON e HTML vengono scritti solo nella shell locale, nel runner o nei percorsi richiesti dall’utente.
Validazione licenzaIdentificatori del diritto e dell’attivazione, hash dell’impronta della macchina, impronte facoltative del repository per la CI, codice del piano, stato e versione del client.
CLI telemetryNome del comando, profilo di scansione, formato di output, durata, numero di file, problemi rilevati e severità, punteggi, piattaforma, architettura ed eventuale esecuzione in GitHub Actions.
Analisi del sito webVisualizzazioni di pagina, eventi relativi a prezzi, download e documentazione, eventi di checkout, ID di sessione anonimi e parametri di attribuzione come i tag UTM.
Dati mai raccoltiTesto, percorsi e frammenti del sorgente, contenuto del repository, segreti trovati nel codice, payload dei report, chiavi di licenza grezze, identificatori hardware grezzi o archivi del codice cliente.

Impostazioni dell’analisi del sito web

L’analisi del sito web è facoltativa, viene eseguita in produzione solo dopo il consenso esplicito e resta disattivata quando Do Not Track o Global Privacy Control sono attivi.

L’analisi del sito web attende la tua scelta.

Controlli utente

La telemetry non è necessaria per scansionare codice sorgente. Questi comandi rendono esplicito il comportamento per shell locali e automazione.

Disabilita telemetry CLIDO_NOT_TRACK=1 radar scan . --quick
Disattiva la telemetria di RadarRADAR_TELEMETRY=0 radar scan . --quick
Ispeziona licenza stateradar license status
Esegui without exportsradar scan . --quick

FAQ sulla privacy

Quali dati privati Code Radar evita di raccogliere?

Radar non raccoglie testo, percorsi o frammenti sorgente, contenuto del repository, secret trovati, report, chiavi licenza grezze, identificatori hardware grezzi o archivi di codice.

Quali dati vengono usati per le licenze?

La convalida della licenza usa identificatori del diritto e dell’attivazione, hash dell’impronta della macchina, impronte facoltative del repository per la CI, codice del piano, stato e versione del client.

È possibile disattivare la telemetria?

Sì. La telemetria della CLI può essere disattivata con `DO_NOT_TRACK=1` o `RADAR_TELEMETRY=0` e non è necessaria per scansionare il codice sorgente.

Qual è il passo successivo per chi non vuole caricare il codice sorgente?

Consulta /security/ per i controlli, /docs/privacy-telemetry/ per i dettagli di implementazione, /download/ per la prova locale e /pricing/ solo dopo aver verificato che il workflow privato sia adatto.

Serve anche il modello di sicurezza?

Esamina licenze, convalida dei diritti, limiti di frequenza e controlli CI.