Datenschutz

Source Code bleibt dort, wo Radar läuft.

Code Radar ist ein local-first Offline-Code-Scanner für SAST-Workflows ohne Source-Upload. Lizenzprüfungen und optionale Telemetrie nutzen Metadaten; Scans und Reports bleiben im lokalen Workspace oder CI-Runner.

Zusammenfassung

Datenschutz ohne Source-Upload

Prüfe die Datenschutzgrenzen von Code Radar für SAST ohne Quellcode-Upload, lokale Scans, Lizenzvalidierung, Telemetriedaten, Berichte und Checkout-Zuordnung.

Welche privaten Daten erfasst Code Radar nicht?

Radar erfasst weder Quelltext, Quellpfade oder Ausschnitte noch Repository-Inhalte, gefundene Secrets, Berichtsdaten, rohe Lizenzschlüssel, rohe Hardwarekennungen oder Codearchive.

Welche Daten werden für die Lizenzierung verwendet?

Die Lizenzprüfung verwendet Berechtigungs- und Aktivierungskennungen, Hashes des Maschinenfingerabdrucks, optionale Repository-Fingerabdrücke für CI, Plancode, Status und Clientversion.

Lässt sich die Telemetrie deaktivieren?

Ja. Die CLI-Telemetrie lässt sich mit `DO_NOT_TRACK=1` oder `RADAR_TELEMETRY=0` deaktivieren und ist für das Scannen von Quellcode nicht erforderlich.

Was ist der nächste Schritt für Käufer, die keinen Quellcode hochladen möchten?

Nutze /Sicherheit/ für die Kontrollen, /docs/privacy-Telemetrie/ für Implementierungsdetails, /download/ für den lokalen Nachweis und /pricing/ erst, wenn der privat Ablauf passt.

Datengrenze

Das Datenschutzmodell sollte leicht prüfbar sein, bevor ein Team Radar als privaten Code-Sicherheitsscanner in sensiblen Repositories einsetzt.

Repository-QuellcodeRadar lädt sie niemals hoch. Quelldateien werden nur dort gelesen, wo der Scan läuft.
BerichteTerminal-, SARIF-, JSON- und HTML-Berichte werden nur in die lokale Shell, den Runner oder die vom Benutzer angeforderten Pfade geschrieben.
LizenzvalidierungBerechtigungs- und Aktivierungskennungen, Hashes des Maschinenfingerabdrucks, optionale Repository-Fingerabdrücke für CI, Plancode, Status und Clientversion.
CLI TelemetrieBefehlsname, Scanprofil, Ausgabeformat, Dauer, Anzahl der Dateien, Befunde und Schweregrade, Bewertungen, Plattform, Architektur und ob der Befehl in GitHub Actions ausgeführt wurde.
Website-AnalyseSeitenaufrufe, Preis-, Download- und Dokumentationsereignisse, Checkout-Ereignisse, anonyme Sitzungskennungen und Zuordnungsparameter wie UTM-Tags.
Nie erfasste DatenQuelltext, Quellpfade, Quellcodeausschnitte, Repository-Inhalte, im Code gefundene Secrets, Berichtsdaten, rohe Lizenzschlüssel, rohe Hardwarekennungen oder Kunden-Codearchive.

Einstellungen der Website-Analyse

Website-Analysen sind optional, laufen in Produktion erst nach ausdrücklicher Zustimmung und bleiben deaktiviert, wenn Do Not Track oder Global Privacy Control aktiv ist.

Die Website-Analyse wartet auf deine Auswahl.

Benutzersteuerung

Telemetrie ist für Source-Code-Scans nicht erforderlich. Diese Befehle halten das Verhalten für lokale Shells und Automatisierung explizit.

CLI-Telemetrie deaktivierenDO_NOT_TRACK=1 radar scan . --quick
Radar-Telemetrie deaktivierenRADAR_TELEMETRY=0 radar scan . --quick
Lizenz state inspizierenradar license status
without exports ausführenradar scan . --quick

Datenschutz-FAQ

Welche privaten Daten erfasst Code Radar nicht?

Radar erfasst weder Quelltext, Quellpfade oder Ausschnitte noch Repository-Inhalte, gefundene Secrets, Berichtsdaten, rohe Lizenzschlüssel, rohe Hardwarekennungen oder Codearchive.

Welche Daten werden für die Lizenzierung verwendet?

Die Lizenzprüfung verwendet Berechtigungs- und Aktivierungskennungen, Hashes des Maschinenfingerabdrucks, optionale Repository-Fingerabdrücke für CI, Plancode, Status und Clientversion.

Lässt sich die Telemetrie deaktivieren?

Ja. Die CLI-Telemetrie lässt sich mit `DO_NOT_TRACK=1` oder `RADAR_TELEMETRY=0` deaktivieren und ist für das Scannen von Quellcode nicht erforderlich.

Was ist der nächste Schritt für Käufer, die keinen Quellcode hochladen möchten?

Nutze /security/ für die Kontrollen, /docs/privacy-telemetry/ für Implementierungsdetails, /download/ für den lokalen Nachweis und /pricing/ erst, wenn der private Workflow passt.

Brauchst du auch das Sicherheitsmodell?

Prüfe Lizenzierung, Berechtigungsvalidierung, Ratenbegrenzung und CI-Kontrollen.