プライバシー

ソースコードは Radar が実行される場所に留まります。

Code Radar は、ソースアップロードなしの SAST workflows 向け local-first のオフラインコードスキャナーです。License checks と optional telemetry は metadata を使い、scans と reports は local workspace または CI runner に残ります。

概要

ソースアップロードなしのプライバシー

ソースコードをアップロードしない SAST、ローカルスキャン、ライセンス検証、テレメトリのメタデータ、レポート、チェックアウト の属性情報に関する Code Radar のプライバシー境界を確認します。

Code Radar が収集しない非公開データは何ですか?

Radar は source text、path、snippet、リポジトリ内容、検出した secret、report payload、生の license key、生の hardware identifier、code archive を収集しません。

ライセンスにはどのデータを使用しますか?

ライセンス検証には、利用権識別子、アクティベーション識別子、マシンフィンガープリントのハッシュ、任意の CI 用リポジトリフィンガープリント、プランコード、状態、クライアントバージョンを使用します。

テレメトリを無効にできますか?

はい。CLI テレメトリは `DO_NOT_TRACK=1` または `RADAR_TELEMETRY=0` で無効にでき、ソースコードのスキャンにテレメトリは必要ありません。

ソースコードをアップロードしない購入者は次にどこを確認すべきですか?

制御項目は /セキュリティ/、実装の詳細は /docs/privacy-テレメトリ/、ローカルでの検証は /download/ で確認し、非公開ワークフローが適合すると確認してから /pricing/ を使用します。

データ境界

チームが機密性の高いリポジトリで Radar を非公開コードセキュリティスキャナーとして実行する前に、プライバシーモデルを容易に確認できる必要があります。

リポジトリのソースコードRadar がアップロードすることはありません。ソースファイルはスキャンの実行場所でのみ読み取られます。
レポートターミナル、SARIF、JSON、HTML のレポートは、ローカルシェル、runner、またはユーザーが指定したパスにのみ書き込まれます。
ライセンス検証利用権とアクティベーションの識別子、マシンフィンガープリントのハッシュ、任意の CI 用リポジトリフィンガープリント、プランコード、状態、クライアントバージョン。
CLI テレメトリコマンド名、スキャンプロファイル、出力形式、所要時間、ファイル数、検出数、重要度別件数、スコア、プラットフォーム、アーキテクチャ、GitHub Actions で実行されたかどうか。
ウェブサイト分析ページ表示、料金・ダウンロード・ドキュメントのイベント、checkout イベント、匿名セッション ID、UTM タグなどの属性パラメータ。
収集しないデータソーステキスト、ソースパス、ソースコードの断片、リポジトリ内容、コード内で検出された secret、レポート内容、生のライセンスキー、生のハードウェア識別子、顧客コードのアーカイブ。

ウェブサイト分析の設定

ウェブサイト分析は任意で、明示的な同意後にのみ本番環境で実行され、Do Not Track または Global Privacy Control が有効な場合は無効のままです。

ウェブサイト分析は選択を待っています。

ユーザー制御

ソースコードのスキャンに telemetry は不要です。これらのコマンドはローカルシェルと自動化での挙動を明確にします。

CLIテレメトリを無効化DO_NOT_TRACK=1 radar scan . --quick
Radar テレメトリを無効化RADAR_TELEMETRY=0 radar scan . --quick
ライセンス stateを検査radar license status
without exportsを実行radar scan . --quick

プライバシー FAQ

Code Radar が収集しない非公開データは何ですか?

Radar は source text、path、snippet、リポジトリ内容、検出した secret、report payload、生の license key、生の hardware identifier、code archive を収集しません。

ライセンスにはどのデータを使用しますか?

ライセンス検証には、利用権識別子、アクティベーション識別子、マシンフィンガープリントのハッシュ、任意の CI 用リポジトリフィンガープリント、プランコード、状態、クライアントバージョンを使用します。

テレメトリを無効にできますか?

はい。CLI テレメトリは `DO_NOT_TRACK=1` または `RADAR_TELEMETRY=0` で無効にでき、ソースコードのスキャンにテレメトリは必要ありません。

ソースコードをアップロードしない購入者は次にどこを確認すべきですか?

制御項目は /security/、実装の詳細は /docs/privacy-telemetry/、ローカルでの検証は /download/ で確認し、非公開ワークフローが適合すると確認してから /pricing/ を使用します。

セキュリティモデルも必要ですか?

ライセンス、利用権の検証、レート制限、CI 制御を確認します。