Best Software for 2025 is now live!
Mostrar desglose de calificaciones
Guardar en Mis Listas
Reclamado
Reclamado

Alternativas de CodeScan Mejor Valoradas

Reseñas y detalles del producto de CodeScan

Descripción general de CodeScan

¿Qué es CodeScan?

CodeScan Shield aborda la calidad del código, la seguridad y las responsabilidades de cumplimiento con dos módulos automatizados: CodeScan y OrgScan. CodeScan proporciona análisis de código estático para una visibilidad total de la salud del código desde el momento en que se escribe hasta la producción. OrgScan gobierna las políticas organizacionales al hacer cumplir las reglas de seguridad y cumplimiento exigidas para su entorno de Salesforce. Juntos, aseguran que el código que compone su entorno de Salesforce y la forma en que se utiliza el entorno siempre cumplan con altos estándares. El resultado es una seguridad de datos fortalecida, procesos de DevSecOps optimizados y una garantía de cumplimiento de los estándares de cumplimiento, evitando potencialmente miles de dólares en multas y oportunidades perdidas. CodeScan Shield protege su organización de Salesforce tanto desde el interior como desde el exterior. CodeScan proporciona paneles y reportes para una visibilidad constante del código, al tiempo que alerta a los desarrolladores en el momento en que se introducen nuevos errores. OrgScan analiza las políticas de Salesforce para asegurar que la organización permanezca en cumplimiento con las especificaciones y directrices exigidas por el cliente. Las violaciones se marcan y registran en un panel interactivo. Se realiza un seguimiento del progreso para las revisiones de políticas. Colectivamente, estas características aseguran que los administradores mantengan el control de gobernanza dentro de su organización. CodeScan Shield es parte de la plataforma completa de DevSecOps de AutoRABIT. Habilitar a los equipos de DevOps de Salesforce con la poderosa tecnología de CodeScan Shield produce aplicaciones y actualizaciones de alta calidad y seguras a gran velocidad.

Detalles CodeScan
Idiomas admitidos
English
Mostrar menosMostrar más
Descripción del Producto

CodeScan es un complemento para SonarQube y realiza más de 160 verificaciones diferentes para la calidad del código Apex y VisualForce.

¿Cómo te posicionas frente a tus competidores?

CodeScan es una solución de análisis estático de extremo a extremo hecha exclusivamente para la plataforma Salesforce. A diferencia de otras soluciones, la solución de análisis de código estático de CodeScan es compatible con todos los lenguajes de Salesforce, APEX, Visualforce, Lightning y Metadata. CodeScan proporciona el conjunto más grande de reglas en el mercado y es capaz de proporcionar puertas de calidad personalizadas. El proceso de revisión automatizado de CodeScan se integra directamente con la plataforma Salesforce y las canalizaciones CD/CI. Las soluciones autohospedadas y en la nube de CodeScan se integran con complementos de IDE populares.


Detalles del vendedor
Vendedor
CodeScan.io
Año de fundación
2015
Ubicación de la sede
San Diego, California
Twitter
@autorabit
1,242 seguidores en Twitter
Página de LinkedIn®
www.linkedin.com
232 empleados en LinkedIn®
Descripción

CodeScan.io is a leading provider of static code analysis tools designed to enhance the quality and security of codebases. Their platform offers automated code reviews, identifying potential vulnerabilities and code quality issues in real-time, thereby facilitating best practices in software development. With a focus on Salesforce development, CodeScan.io helps teams ensure compliance, improve maintainability, and streamline their development processes. For more information, visit their website at https://www.codescan.io.


Kris G.
KG
Resumen proporcionado por:
Vice President Marketing at AutoRABIT

Reseñas Recientes de CodeScan

Santosh T.
ST
Santosh T.Empresa (> 1000 empleados)
4.5 de 5
"Codescan: para una mejor calidad de código"
Complemento de VS Code e integración de Autorabit
Ramkumar N.
RN
Ramkumar N.Empresa (> 1000 empleados)
4.0 de 5
"CodeScan ayuda efectivamente a mitigar los riesgos de metadatos de Salesforce gracias a sus espléndidos motores de escaneo."
Priorizamos la calidad del código de Salesforce ya que es integral para nuestra organización minorista. Trabajamos con datos sensibles de clientes ...
Tyronica  O.
TO
Tyronica O.Mediana Empresa (51-1000 empleados)
5.0 de 5
"CodeScan"
CodeScan es el más impresionante con las herramientas que ayudan a escribir los códigos más seguros y de calidad en la plataforma de Salesforce. Es...
Insignia de seguridad
Este vendedor aún no ha añadido su información de seguridad. Hazles saber que te gustaría que la añadieran.
0 personas solicitaron información de seguridad

Contenido Multimedia de CodeScan

Demo CodeScan - CodeScan Static Code Analysis for Salesforce
Robust analysis for high-quality code and intuitive governance. Total visibility over the health of your environment reduces costs and increases time to market.
Demo CodeScan - CodeScan Static Code Analysis for Salesforce
Immediately fixing coding errors is 150x cheaper compared to addressing them in post-production. 100% adherence to native and custom Salesforce policies eliminate costly mistakes. Guaranteed regulatory compliance eliminates the risk of incurring fines and penalties.
Demo CodeScan - CodeScan Static Code Analysis for Salesforce
Reduce manual processes and support data security.
Responde algunas preguntas para ayudar a la comunidad de CodeScan
¿Has utilizado CodeScan antes?

34 CodeScan Reseñas

4.6 de 5
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
Buscar reseñas
Menciones populares
Los siguientes elementos son elementos de radio y ordenarán los resultados mostrados por el elemento seleccionado y actualizarán los resultados mostrados.
Ocultar filtrosMás filtros
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
34 CodeScan Reseñas
4.6 de 5
34 CodeScan Reseñas
4.6 de 5

Sentimiento General de la Reseña para CodeScanPregunta

Tiempo de Implementación
<1 día
>12 meses
Retorno de la Inversión
<6 meses
48+ meses
Facilidad de Configuración
0 (Difícil)
10 (Fácil)
Iniciar sesión
¿Quieres ver más opiniones de revisores verificados?
Inicia sesión para ver el sentimiento de la revisión.
Las reseñas de G2 son auténticas y verificadas.
Ramkumar N.
RN
Salesforce Developer
Information Technology and Services
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de CodeScan?

Priorizamos la calidad del código de Salesforce ya que es integral para nuestra organización minorista. Trabajamos con datos sensibles de clientes y codificamos roles de seguridad, permisos y definiciones de control de acceso, y revisarlos es conveniente con CodeScan. A medida que incorporamos nuestros metadatos, la posibilidad de errores es alta, lo que resulta en una mala calidad del código. CodeScan proporciona una plataforma sofisticada para superar estos desafíos y mantener la seguridad de nuestro código intacta y conforme. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de CodeScan?

En mi opinión, su modelo de precios parece ser costoso. Cada bloque de precios se evalúa en función del escaneo de 40,000 líneas de código y su gasto se puede calcular con esto. Para las pequeñas empresas minoristas, su marco y códigos tendrían principalmente menos líneas de código y estarían pagando por un bloque de precios estándar. Sería excelente tener granularidad en su bloque de precios para que cualquier organización pudiera optar por el modelo de precios de CodeScan que se ajuste a sus requisitos sin pagar cargos adicionales. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay CodeScan ¿Y cómo te beneficia eso?

CodeScan ofrece a nuestra organización minorista una excelente plataforma de análisis de código estático. Obtenemos una visibilidad sobresaliente sobre la calidad de nuestro código, la fiabilidad en el análisis de código y también aseguramos las provisiones adecuadas para el desarrollo de Salesforce. Con respecto a la plataforma de Salesforce, se deben mantener algunas métricas regulatorias y CodeScan gobierna estas métricas a través de sus políticas de reglas bien estructuradas. Antes de llevar a cabo los despliegues de producción, necesitamos validar nuestros códigos y metadatos de Salesforce para evitar la exposición de datos sensibles de los clientes y una mala calidad de lanzamiento. La plataforma CodeScan es excelente para manejar estos compromisos, y proporcionamos entregables satisfactorios a nuestros clientes. Reseña recopilada por y alojada en G2.com.

Tyronica  O.
TO
Data quality and clean up consultant
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de G2
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de CodeScan?

CodeScan es el más impresionante con las herramientas que ayudan a escribir los códigos más seguros y de calidad en la plataforma de Salesforce. Es el mejor en el mercado. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de CodeScan?

La única desventaja es que si el código no es reconocido o tiene errores, a veces no detecta dónde está el error. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay CodeScan ¿Y cómo te beneficia eso?

Con CodeScan sabes que estás proporcionando códigos de calidad y seguros. Reseña recopilada por y alojada en G2.com.

Santosh T.
ST
Tech Lead
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de G2
Revisión incentivada
Traducido Usando IA
(Original )Información
¿Qué es lo que más te gusta de CodeScan?

Complemento de VS Code e integración de Autorabit Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de CodeScan?

No hay disgustos como tal. Un gran producto, de hecho. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay CodeScan ¿Y cómo te beneficia eso?

Las mejores prácticas de codificación

Evitado problemas relacionados con los límites del gobernador de Salesforce. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Computer Software
UC
Pequeña Empresa(50 o menos empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2
Revisión incentivada
(Original )Información
¿Qué es lo que más te gusta de CodeScan?

Through this we can code efficient and learn standard coding techniques. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de CodeScan?

It takes few minutes to run or to finish the execution. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay CodeScan ¿Y cómo te beneficia eso?

Code refactoring, removing vulnerability, bug, code smell, Duplicate lines of code can be identified and can be resolved. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Management Consulting
UM
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2
Revisión incentivada
¿Qué es lo que más te gusta de CodeScan?

Easy to use and aldo suggestions it offer for each violations Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de CodeScan?

It shows a lot of false positives and there's no option to mark a bug as false positive Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay CodeScan ¿Y cómo te beneficia eso?

Static review of code and it helps maintain code quality Reseña recopilada por y alojada en G2.com.

OU
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de CodeScan?

Es específico para Salesforce Apex. No hay muchas herramientas disponibles para este lenguaje. Y lo hace bien con la integración de SonarCloud, por lo que tienes la capacidad de ver bajo qué aspecto del OWASP Top 10 cae la vulnerabilidad. Recientemente, incluyeron puntos críticos de seguridad para darte más información sobre las áreas del código de tu organización que necesitan más mejoras de seguridad.

CodeScan es muy comprensivo con las necesidades de tu negocio y trata de ajustarse a tu presupuesto tanto como pueden. También valoran la lealtad del cliente y escuchan a sus clientes. Proporcionan ayuda práctica según sea necesario y no te dejan colgado.

El precio de CodeScan elimina cualquier lenguaje general de SonarCloud. Solo incluye lenguajes de programación específicos para Salesforce, es decir, páginas lightning, componentes aura, clases apex, páginas visualforce (excluyendo archivos js que están incluidos con SonarCloud). Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de CodeScan?

No hay mucho que no guste del producto, aunque no se integra con un sistema de tickets, cumple con su función. Sería útil si se integrara con un sistema de tickets, para crear un ticket para errores de seguridad o de calidad. También resulta en muchos falsos positivos, pero puede modificar esto a su gusto en la parte administrativa de SonarCloud. No se puede obtener un informe específico para códigos nuevos en su repositorio u organización de Salesforce. El informe de seguridad generado es para el código recopilado de su organización o repositorio. También agradecería más ayuda para trabajar en SonarCloud para aquellos que no son versátiles con la aplicación. Aunque, CodeScan proporciona ayuda práctica. El equipo necesita considerar la redacción de un manual para operaciones específicas en SonarCloud que las organizaciones puedan estar interesadas. Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando CodeScan:

CodeScan hace el trabajo para vulnerabilidades de seguridad y evaluación de calidad más que la mayoría de las herramientas comerciales de alta gama. Es tan bueno como las herramientas muy caras y se integra bien con su proceso CI/CD. La empresa asegura que sus clientes estén satisfechos y siempre se comunican con ellos. No te dejan colgado como lo hacen algunas otras organizaciones. Muchas oportunidades para pedir ayuda si estás atascado. En general, para revisiones de código seguro, ¡es brillante! Actualmente no lo usamos para SAST, pero hace un gran trabajo con el informe general de tu base de código - proyectos. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay CodeScan ¿Y cómo te beneficia eso?

Actualmente utilizamos CodeScan para facilitar nuestras revisiones internas de código seguro y proporciona información detallada sobre la seguridad del código nuevo y existente. También ofrece más que vulnerabilidades de seguridad o puntos críticos, es muy beneficioso para errores de calidad relacionados con Salesforce Apex. Actualmente no utilizamos este aspecto de CodeScan. Lo hemos utilizado para mejorar nuestro proceso de implementación en un 50%, y SonarCloud se integra fácilmente con nuestro proceso CI/CD, lo que automatiza los escaneos de CodeScan para nuestros equipos. Reseña recopilada por y alojada en G2.com.

Alex B.
AB
Senior IT Solutions Architect for People & Culture
Tobacco
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de CodeScan?

En primer lugar, CodeScan es simplemente genial para tratar: son extremadamente flexibles, serviciales y respetan los procedimientos internos de los clientes (incluso si son demasiado complicados para a veces pequeñas compras). Lo estamos utilizando con SonarQube, es bastante sencillo de instalar y usar por los ingenieros de DevOps. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de CodeScan?

En realidad no puedo encontrar nada que no me guste, lo siento... Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando CodeScan:

Como he mencionado anteriormente, el equipo de CodeScan es excelente, por lo que ya es una ventaja. Si lo estás utilizando con SonarQube, asegúrate de que no sea un Sonar utilizado globalmente y de alguna manera obtengas tu propio "espacio". Aquí estás pagando por líneas de código y no querrás quedarte sin el número de líneas que has comprado (puedes si tienes presupuesto). Pregunta a tus desarrolladores qué herramientas prefieren; en la mayoría de los casos será CodeScan. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay CodeScan ¿Y cómo te beneficia eso?

Antes de lanzar nuestro proyecto que fue desarrollado principalmente por un tercero, era importante para mí entender la complejidad del código y su impacto en los procesos de dev-ops que hemos previsto aquí. Tuvimos un par de conversaciones menos que agradables con nuestro socio de implementación, ya que sostienen que entregan un producto de la más alta calidad... y luego llegó CodeScan. El resultado fue algo que ya sospechábamos: estándares de codificación deficientes, muchos bucles, etc.

Ok, CodeScan no es un ser humano real, así que no esperes que no haya nada que hacer después de tenerlo. A veces abusa del "code smell" y así sucesivamente, pero puedes marcarlo una vez y simplemente volver a verificar con los próximos despliegues.

Si estás en una posición similar donde estás a oscuras sobre cómo se ve tu código o quieres algo que identifique fácilmente si un desarrollador no está destruyendo el trabajo de otro, no puedo recomendar más CodeScan. Reseña recopilada por y alojada en G2.com.

Dino K.
DK
Salesforce Developer
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
Traducido Usando IA
Socio comercial del vendedor o competidor del vendedor, no incluido en las puntuaciones de G2.
¿Qué es lo que más te gusta de CodeScan?

La capacidad de establecer diferentes Quality Gates para diferentes proyectos combinada con diferentes Quality Profiles. El conjunto de reglas predeterminado es simplemente enorme y la opción de personalizar el conjunto de reglas es útil. La configuración es realmente fácil.

Puedes usar un complemento de IDE combinado con la solución en la nube (IntelliJ o VS Code) para que actúe como una herramienta de lint y eso es realmente útil para el desarrollo. Funciona con JavaScript (LWC) así como con otros lenguajes (predeterminado).

CI/CD también es compatible, lo cual es brillante. Copado, Jenkins, GitLab, todo está ahí. Además de CI/CD, también puedes configurar un webhook y enviarlo a Slack :)

Desde el punto de vista de los informes, el Leak Period ofrece una visión general de los problemas que surgen, lo cual es realmente útil, así como la Deuda Técnica. Otro beneficio es la opción de enviar los informes periódicamente.

En general, una herramienta fantástica que todo desarrollador de Salesforce debería usar. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de CodeScan?

Ojalá hubiera un poco más de documentación disponible y una opción de informe personalizado para un miembro individual del proyecto. Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando CodeScan:

Se adapta perfectamente a la metodología Agile. Ayuda a acelerar el proceso de desarrollo y contribuye en gran medida a la calidad general del código. Además, ahorra mucho tiempo y esfuerzo en la configuración y el mantenimiento.

La interfaz de usuario es fácil de usar y la configuración es sencilla. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay CodeScan ¿Y cómo te beneficia eso?

Los desarrolladores en los proyectos siguen los estándares impuestos, por lo tanto, la calidad general del código mejoró. La cobertura de pruebas impuesta aumentó significativamente = menos errores. Las revisiones de código toman menos tiempo ya que los errores obvios se señalan durante el desarrollo. Ahorra mucho tiempo (¡y estrés!) durante los sprints de dos semanas :). La integración de CI/CD es imprescindible y codescan se integra bien en ella. Reseña recopilada por y alojada en G2.com.

SK
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de CodeScan?

CodeScan realmente nos ha ahorrado mucho tiempo en la revisión de código. Tuvimos la oportunidad de permitir que nuestros desarrolladores lo instalaran en el IDE de VS Code y CodeScan hizo todo lo demás.

Las advertencias rápidas con la mención de líneas, y la mejor manera de corregirlo es lo que facilitó todo para nosotros. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de CodeScan?

Nada realmente por ahora. De hecho, CodeScan ha sido muy flexible al integrarse con Copado. Así que nuestro proceso de CI/CD estaba realmente bien optimizado. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay CodeScan ¿Y cómo te beneficia eso?

La interfaz de usuario de CodeScan.

La flexibilidad de integrarlo con Copado.

Facilidad de instalación con VS Code. Reseña recopilada por y alojada en G2.com.

JH
Pequeña Empresa(50 o menos empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de Vendedor
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de CodeScan?

Su mayor ventaja es el análisis centralizado para múltiples idiomas diferentes. Normalmente, necesitarías configurar un linter para JS, Java, Python, etc., por separado, por cada repositorio, pero codescan funciona de inmediato en todos los idiomas principales y proporciona una única interfaz para gestionar las reglas. También es sencillo de configurar e integrar en CI/CD y elimina la dificultad de tener que hacer esa integración para cada canal de lenguaje.

Otra ventaja es que funciona a nivel de proyecto, por lo que puedes tener múltiples repositorios, cada uno de diferentes idiomas (o mixtos) que tienen su propia cobertura y calificación de salud.

También puedes personalizar cada conjunto de reglas (autoalojado) para cada idioma para adaptarse a las necesidades del equipo. A algunas personas les gustan las comas finales y los demás simplemente están equivocados. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de CodeScan?

Hay algunas peculiaridades que, aunque proporcionan frustraciones raras, de ninguna manera son grandes impedimentos. Una de estas rarezas es una regla que se marca como incorrecta debido a un contexto mal interpretado. Por supuesto, puedes simplemente marcarla como ignorada, pero luego la verdadera frustración proviene de la notificación por correo electrónico que se envía indicando que se ignoró una regla. Normalmente, esta es una característica útil ya que la gente no debería estar eludiendo reglas, pero en este caso es un poco frustrante retrasar un despliegue mientras explicas por qué se ignoró la regla.

Además, durante CI/CD, si una rama ascendente se fusionó con master, una rama de esa rama fallará. Por supuesto, la solución simple es apuntar la rama a master ahora y volver a ejecutar, pero a veces solo quieres que las cosas funcionen de manera poco realista.

No hay plugin de VIM :( Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando CodeScan:

Si tu equipo tiene múltiples idiomas diferentes, repositorios, etc., o está constantemente generando nuevos microservicios, CodeScan va a disminuir drásticamente el tiempo de configuración. Además, a medida que las reglas se convierten en estándares para el equipo, las iteraciones de desarrollo se aceleran debido a menos cambios en las solicitudes de extracción y menos trabajo innecesario. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay CodeScan ¿Y cómo te beneficia eso?

Como se mencionó anteriormente, resuelve el problema crítico de mantener múltiples pipelines de integración de linter y CI/CD diferentes. Se ejecuta en la mayoría de los lenguajes y tiene un único patrón de integración. La interfaz de usuario permite una única fuente de verdad para las reglas, de modo que cada nuevo proyecto las aplica automáticamente sin configuraciones adicionales o configuraciones de bibliotecas de terceros. Reseña recopilada por y alojada en G2.com.