Welche privaten Daten erfasst Code Radar nicht?
Radar erfasst weder Quelltext, Quellpfade oder Ausschnitte noch Repository-Inhalte, gefundene Secrets, Berichtsdaten, rohe Lizenzschlüssel, rohe Hardwarekennungen oder Codearchive.
Datenschutz
Code Radar ist ein local-first Offline-Code-Scanner für SAST-Workflows ohne Source-Upload. Lizenzprüfungen und optionale Telemetrie nutzen Metadaten; Scans und Reports bleiben im lokalen Workspace oder CI-Runner.
Zusammenfassung
Prüfe die Datenschutzgrenzen von Code Radar für SAST ohne Quellcode-Upload, lokale Scans, Lizenzvalidierung, Telemetriedaten, Berichte und Checkout-Zuordnung.
Radar erfasst weder Quelltext, Quellpfade oder Ausschnitte noch Repository-Inhalte, gefundene Secrets, Berichtsdaten, rohe Lizenzschlüssel, rohe Hardwarekennungen oder Codearchive.
Die Lizenzprüfung verwendet Berechtigungs- und Aktivierungskennungen, Hashes des Maschinenfingerabdrucks, optionale Repository-Fingerabdrücke für CI, Plancode, Status und Clientversion.
Ja. Die CLI-Telemetrie lässt sich mit `DO_NOT_TRACK=1` oder `RADAR_TELEMETRY=0` deaktivieren und ist für das Scannen von Quellcode nicht erforderlich.
Nutze /Sicherheit/ für die Kontrollen, /docs/privacy-Telemetrie/ für Implementierungsdetails, /download/ für den lokalen Nachweis und /pricing/ erst, wenn der privat Ablauf passt.
Das Datenschutzmodell sollte leicht prüfbar sein, bevor ein Team Radar als privaten Code-Sicherheitsscanner in sensiblen Repositories einsetzt.
Website-Analysen sind optional, laufen in Produktion erst nach ausdrücklicher Zustimmung und bleiben deaktiviert, wenn Do Not Track oder Global Privacy Control aktiv ist.
Die Website-Analyse wartet auf deine Auswahl.
Telemetrie ist für Source-Code-Scans nicht erforderlich. Diese Befehle halten das Verhalten für lokale Shells und Automatisierung explizit.
DO_NOT_TRACK=1 radar scan . --quickRADAR_TELEMETRY=0 radar scan . --quickradar license statusradar scan . --quickRadar erfasst weder Quelltext, Quellpfade oder Ausschnitte noch Repository-Inhalte, gefundene Secrets, Berichtsdaten, rohe Lizenzschlüssel, rohe Hardwarekennungen oder Codearchive.
Die Lizenzprüfung verwendet Berechtigungs- und Aktivierungskennungen, Hashes des Maschinenfingerabdrucks, optionale Repository-Fingerabdrücke für CI, Plancode, Status und Clientversion.
Ja. Die CLI-Telemetrie lässt sich mit `DO_NOT_TRACK=1` oder `RADAR_TELEMETRY=0` deaktivieren und ist für das Scannen von Quellcode nicht erforderlich.
Nutze /security/ für die Kontrollen, /docs/privacy-telemetry/ für Implementierungsdetails, /download/ für den lokalen Nachweis und /pricing/ erst, wenn der private Workflow passt.
Prüfe Lizenzierung, Berechtigungsvalidierung, Ratenbegrenzung und CI-Kontrollen.