Confidentialité

Le code source reste là où Radar s'exécute.

Code Radar est un scanner de code local-first et offline pour workflows SAST sans upload de source. Les contrôles de licence et la télémétrie optionnelle utilisent des métadonnées ; scans et rapports restent dans le workspace local ou le runner CI.

Résumé

Confidentialité sans upload de source

Examinez les limites de confidentialité de Code Radar pour le SAST sans envoi du code source, les scans locaux, la validation des licences, les métadonnées de télémétrie, les rapports et l’attribution du paiement.

Quelles données privées Code Radar évite-t-il de collecter ?

Radar ne collecte ni texte, ni chemins, ni extraits de code, ni contenu de dépôt, ni secrets détectés, ni rapports, ni clés brutes, ni identifiants matériels bruts, ni archives de code.

Quelles données sont utilisées pour les licences ?

La validation de licence utilise les identifiants de droit et d’activation, les empreintes hachées de la machine, les empreintes facultatives du dépôt pour la CI, le code de l’offre, le statut et la version du client.

Peut-on désactiver la télémétrie ?

Oui. La télémétrie de la CLI peut être désactivée avec `DO_NOT_TRACK=1` ou `RADAR_TELEMETRY=0`, et elle n’est pas nécessaire pour scanner le code source.

Quelle est l’étape suivante pour les acheteurs qui ne veulent pas envoyer le code source ?

Consultez /sécurité/ pour les contrôles, /docs/privacy-télémétrie/ pour les détails d’implémentation, /download/ pour la preuve locale et /pricing/ uniquement après avoir validé le flux de travail privé.

Limite des données

Le modèle de confidentialité doit être facile à examiner avant qu’une équipe utilise Radar comme scanner privé de sécurité du code sur des dépôts sensibles.

Code source du dépôtRadar ne les envoie jamais. Les fichiers source sont lus uniquement là où le scan s’exécute.
RapportsLes rapports terminal, SARIF, JSON et HTML sont écrits uniquement dans le shell local, le runner ou les chemins demandés par l’utilisateur.
Validation de licenceIdentifiants de droit et d’activation, empreintes hachées de la machine, empreintes facultatives du dépôt pour la CI, code de l’offre, statut et version du client.
CLI télémétrieNom de la commande, profil de scan, format de sortie, durée, nombres de fichiers, de problèmes détectés et de niveaux de sévérité, scores, plateforme, architecture et exécution éventuelle dans GitHub Actions.
Analyse du site webPages vues, événements liés aux tarifs, aux téléchargements et à la documentation, événements de paiement, identifiants de session anonymes et paramètres d’attribution tels que les balises UTM.
Données jamais collectéesTexte, chemins et extraits du code source, contenu du dépôt, secrets trouvés dans le code, contenu des rapports, clés de licence brutes, identifiants matériels bruts ou archives de code client.

Paramètres d’analyse du site web

L’analyse du site web est facultative, ne s’exécute en production qu’après un consentement explicite et reste désactivée lorsque Do Not Track ou Global Privacy Control est actif.

L’analyse du site web attend votre choix.

Contrôles utilisateur

La télémétrie n'est pas nécessaire pour scanner le code source. Ces commandes rendent le comportement explicite pour les shells locaux et l'automatisation.

Désactiver la télémétrie CLIDO_NOT_TRACK=1 radar scan . --quick
Désactiver la télémétrie de RadarRADAR_TELEMETRY=0 radar scan . --quick
Inspecter licence stateradar license status
Exécuter without exportsradar scan . --quick

FAQ sur la confidentialité

Quelles données privées Code Radar évite-t-il de collecter ?

Radar ne collecte ni texte, ni chemins, ni extraits de code, ni contenu de dépôt, ni secrets détectés, ni rapports, ni clés brutes, ni identifiants matériels bruts, ni archives de code.

Quelles données sont utilisées pour les licences ?

La validation de licence utilise les identifiants de droit et d’activation, les empreintes hachées de la machine, les empreintes facultatives du dépôt pour la CI, le code de l’offre, le statut et la version du client.

Peut-on désactiver la télémétrie ?

Oui. La télémétrie de la CLI peut être désactivée avec `DO_NOT_TRACK=1` ou `RADAR_TELEMETRY=0`, et elle n’est pas nécessaire pour scanner le code source.

Quelle est l’étape suivante pour les acheteurs qui ne veulent pas envoyer le code source ?

Consultez /security/ pour les contrôles, /docs/privacy-telemetry/ pour les détails d’implémentation, /download/ pour la preuve locale et /pricing/ uniquement après avoir validé le workflow privé.

Besoin également du modèle de sécurité ?

Examinez les licences, la validation des droits, les limites de débit et les contrôles CI.