Best Software for 2025 is now live!
Mostrar detalhamento de classificação
Salvar em Minhas Listas
Reivindicado
Reivindicado

Principais Alternativas de CodeScan Mais Bem Avaliadas

Avaliações e Detalhes do Produto de CodeScan

Denis K.
DK
program architect
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite do G2 em nome do vendedor
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta CodeScan?

Fácil de instalar no seu pipeline. Ótima informação. Análise coletada por e hospedada no G2.com.

O que você não gosta CodeScan?

Nada. Tudo bem. Seria ótimo poder carregar minhas próprias regras. Análise coletada por e hospedada no G2.com.

Que problemas é CodeScan E como isso está te beneficiando?

Qualidade geral do código Salesforce Análise coletada por e hospedada no G2.com.

Visão geral de CodeScan

O que é CodeScan?

O CodeScan Shield aborda a qualidade do código, segurança e responsabilidades de conformidade com dois módulos automatizados: CodeScan e OrgScan. O CodeScan fornece análise de código estática para visibilidade total da saúde do código desde o momento em que é escrito até a produção. O OrgScan governa as políticas organizacionais, aplicando as regras de segurança e conformidade exigidas para o seu ambiente Salesforce. Juntos, eles garantem que o código que compõe seu ambiente Salesforce e a forma como o ambiente está sendo utilizado sempre atendam a altos padrões. O resultado é o fortalecimento da segurança dos dados, processos de DevSecOps simplificados e a garantia de cumprimento dos padrões de conformidade—evitando potencialmente milhares de dólares em multas e oportunidades perdidas. O CodeScan Shield protege sua organização Salesforce tanto de dentro quanto de fora. O CodeScan fornece painéis e relatórios para visibilidade consistente do código, enquanto também alerta os desenvolvedores no momento em que novos erros são introduzidos. O OrgScan analisa as políticas do Salesforce para garantir que a organização permaneça em conformidade com as especificações e diretrizes exigidas pelo cliente. Violações são sinalizadas e registradas em um painel interativo. O progresso é acompanhado para revisões de políticas. Coletivamente, esses recursos garantem que os administradores mantenham o controle de governança dentro de sua organização. O CodeScan Shield faz parte da plataforma completa de DevSecOps da AutoRABIT. Capacitar as equipes de DevOps do Salesforce com a poderosa tecnologia do CodeScan Shield produz aplicativos e atualizações de alta qualidade e seguros com rapidez.

Detalhes CodeScan
Idiomas Suportados
English
Mostrar menosMostrar mais
Descrição do Produto

CodeScan é um plugin para SonarQube e executa mais de 160 verificações diferentes para a qualidade do código Apex e VisualForce.

Como você se posiciona em relação aos seus concorrentes?

CodeScan é uma solução de análise estática de ponta a ponta feita exclusivamente para a plataforma Salesforce. Ao contrário de outras soluções, a solução de análise de código estático da CodeScan é compatível com todas as linguagens Salesforce, APEX, Visualforce, Lightning e Metadata. CodeScan fornece o maior conjunto de regras no mercado e é capaz de fornecer portões de qualidade personalizados. O processo de revisão automatizada da CodeScan integra-se diretamente com a plataforma Salesforce e pipelines CD/CI. As soluções auto-hospedadas e em nuvem da CodeScan integram-se com plug-ins populares de IDE.


Detalhes do Vendedor
Vendedor
CodeScan.io
Ano de Fundação
2015
Localização da Sede
San Diego, California
Twitter
@autorabit
1,243 seguidores no Twitter
Página do LinkedIn®
www.linkedin.com
232 funcionários no LinkedIn®
Descrição

CodeScan.io is a leading provider of static code analysis tools designed to enhance the quality and security of codebases. Their platform offers automated code reviews, identifying potential vulnerabilities and code quality issues in real-time, thereby facilitating best practices in software development. With a focus on Salesforce development, CodeScan.io helps teams ensure compliance, improve maintainability, and streamline their development processes. For more information, visit their website at https://www.codescan.io.


Kris G.
KG
Visão Geral Fornecida por:
Vice President Marketing at AutoRABIT

Avaliações Recentes de CodeScan

Santosh T.
ST
Santosh T.Empresa (> 1000 emp.)
4.5 de 5
"Codescan: para melhor qualidade de código"
Vs code plugin e Integração Autorabit
Ramkumar N.
RN
Ramkumar N.Empresa (> 1000 emp.)
4.0 de 5
"CodeScan efetivamente ajuda a mitigar os riscos de metadados do Salesforce graças aos seus esplêndidos motores de varredura."
Nós priorizamos a qualidade do código Salesforce, pois é fundamental para nossa organização de varejo. Trabalhamos com dados sensíveis de clientes ...
Tyronica  O.
TO
Tyronica O.Médio Porte (51-1000 emp.)
5.0 de 5
"CodeScan"
CodeScan é o mais incrível com as ferramentas que ajudam a escrever os códigos mais seguros e de qualidade na plataforma Salesforce. É o melhor do ...
Distintivo de Segurança
Este vendedor ainda não adicionou suas informações de segurança. Avise-os que você gostaria que eles adicionassem.
0 pessoas solicitaram informações de segurança

Mídia CodeScan

Demo CodeScan - CodeScan Static Code Analysis for Salesforce
Robust analysis for high-quality code and intuitive governance. Total visibility over the health of your environment reduces costs and increases time to market.
Demo CodeScan - CodeScan Static Code Analysis for Salesforce
Immediately fixing coding errors is 150x cheaper compared to addressing them in post-production. 100% adherence to native and custom Salesforce policies eliminate costly mistakes. Guaranteed regulatory compliance eliminates the risk of incurring fines and penalties.
Demo CodeScan - CodeScan Static Code Analysis for Salesforce
Reduce manual processes and support data security.
Responda a algumas perguntas para ajudar a comunidade CodeScan
Já usou CodeScan antes?
Sim

33 de 34 Avaliações Totais para CodeScan

4.6 de 5
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
Pesquisar avaliações
Menções Populares
Os próximos elementos são elementos de rádio e classificam os resultados exibidos pelo item selecionado e irão atualizar os resultados exibidos.
Ocultar FiltrosMais Filtros
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
33 de 34 Avaliações Totais para CodeScan
4.6 de 5
33 de 34 Avaliações Totais para CodeScan
4.6 de 5

Sentimento Geral da Revisão para CodeScanPergunta

Tempo para Implementar
<1 dia
>12 meses
Retorno sobre o Investimento
<6 meses
48+ meses
Facilidade de Configuração
0 (Difícil)
10 (Fácil)
Entrar
Quer ver mais insights de revisores verificados?
Entre para ver o sentimento das avaliações.
As avaliações da G2 são autênticas e verificadas.
Ramkumar N.
RN
Salesforce Developer
Information Technology and Services
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite da G2
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta CodeScan?

Nós priorizamos a qualidade do código Salesforce, pois é fundamental para nossa organização de varejo. Trabalhamos com dados sensíveis de clientes e codificamos funções de segurança, permissões e definições de controle de acesso, e revisá-los é facilitado com o CodeScan. À medida que incorporamos nossos metadados, a possibilidade de erros é alta, resultando em baixa qualidade de código. O CodeScan fornece uma plataforma sofisticada para superar esses desafios e manter a segurança e conformidade do nosso código. Análise coletada por e hospedada no G2.com.

O que você não gosta CodeScan?

Na minha opinião, seu modelo de precificação parece ser caro. Cada bloco de precificação é avaliado com base na análise de 40.000 linhas de código e seu gasto pode ser calculado com isso. Para pequenas empresas de varejo, sua estrutura e códigos teriam, na maioria das vezes, menos linhas de código e elas estariam pagando por um bloco de precificação padrão. Seria ótimo ter granularidade em seu bloco de precificação para que qualquer organização pudesse optar pelo modelo de precificação do CodeScan que se encaixa em seus requisitos sem pagar encargos adicionais. Análise coletada por e hospedada no G2.com.

Que problemas é CodeScan E como isso está te beneficiando?

CodeScan oferece à nossa organização de varejo uma excelente plataforma de análise estática de código. Obtemos uma visibilidade soberba sobre a qualidade do nosso código, confiabilidade na análise de código e também garantimos as devidas provisões de desenvolvimento Salesforce. Em relação à plataforma Salesforce, algumas métricas regulatórias precisam ser mantidas e o CodeScan governa essas métricas através de suas políticas de regras bem estruturadas. A plataforma CodeScan é excelente para lidar com esses compromissos, e fornecemos entregáveis satisfatórios aos nossos clientes. Análise coletada por e hospedada no G2.com.

Tyronica  O.
TO
Data quality and clean up consultant
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Convite da G2
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta CodeScan?

CodeScan é o mais incrível com as ferramentas que ajudam a escrever os códigos mais seguros e de qualidade na plataforma Salesforce. É o melhor do mercado. Análise coletada por e hospedada no G2.com.

O que você não gosta CodeScan?

A única desvantagem é se o código não for reconhecido ou tiver erros, às vezes perde onde está o erro. Análise coletada por e hospedada no G2.com.

Que problemas é CodeScan E como isso está te beneficiando?

Com o CodeScan, você sabe que está fornecendo códigos de qualidade e seguros. Análise coletada por e hospedada no G2.com.

Santosh T.
ST
Tech Lead
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Convite da G2
Revisão Incentivada
Traduzido Usando IA
(Original )Informação
O que você mais gosta CodeScan?

Vs code plugin e

Integração Autorabit Análise coletada por e hospedada no G2.com.

O que você não gosta CodeScan?

Nenhuma aversão propriamente dita. Ótimo produto, de fato. Análise coletada por e hospedada no G2.com.

Que problemas é CodeScan E como isso está te beneficiando?

Melhores práticas de código

Evitou problemas relacionados aos limites do governador do Salesforce. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Computer Software
UC
Pequena Empresa(50 ou menos emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite da G2
Revisão Incentivada
(Original )Informação
O que você mais gosta CodeScan?

Through this we can code efficient and learn standard coding techniques. Análise coletada por e hospedada no G2.com.

O que você não gosta CodeScan?

It takes few minutes to run or to finish the execution. Análise coletada por e hospedada no G2.com.

Que problemas é CodeScan E como isso está te beneficiando?

Code refactoring, removing vulnerability, bug, code smell, Duplicate lines of code can be identified and can be resolved. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Management Consulting
UM
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite da G2
Revisão Incentivada
O que você mais gosta CodeScan?

Easy to use and aldo suggestions it offer for each violations Análise coletada por e hospedada no G2.com.

O que você não gosta CodeScan?

It shows a lot of false positives and there's no option to mark a bug as false positive Análise coletada por e hospedada no G2.com.

Que problemas é CodeScan E como isso está te beneficiando?

Static review of code and it helps maintain code quality Análise coletada por e hospedada no G2.com.

OU
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite do G2 em nome do vendedor
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta CodeScan?

É específico para Salesforce Apex. Não há muitas ferramentas disponíveis para essa linguagem. E faz isso bem com a integração do SonarCloud, para que você tenha a capacidade de ver em qual aspecto do OWASP Top 10 a vulnerabilidade se enquadra. Recentemente, eles incluíram hotspots de segurança, para dar mais insights sobre as áreas do código da sua organização que precisam de mais melhorias de segurança.

O CodeScan é muito compreensivo em relação às necessidades do seu negócio e tenta se ajustar ao seu orçamento tanto quanto possível. Eles também valorizam a lealdade do cliente e ouvem seus clientes. Eles fornecem ajuda prática conforme necessário e não deixam você na mão.

A precificação do CodeScan elimina quaisquer linguagens gerais do SonarCloud. Inclui apenas linguagens de programação específicas para Salesforce - ou seja, páginas lightning, componentes aura, classes apex, páginas visualforce (excluindo arquivos js que estão incluídos com o SonarCloud). Análise coletada por e hospedada no G2.com.

O que você não gosta CodeScan?

Não há muito do que não gostar no produto, embora ele não se integre com um sistema de bilhetagem, ele faz o trabalho. Seria útil se integrasse com um sistema de bilhetagem, para criar um bilhete para bugs de segurança ou qualidade. Também resulta em muitos falsos positivos, mas você pode modificar isso conforme desejar na parte administrativa do SonarCloud.

Você não pode obter um relatório específico para códigos mais novos no seu repositório ou org do Salesforce. O relatório de segurança gerado é para o código coligido do seu org ou repositório.

Eu também apreciaria mais ajuda para trabalhar no SonarCloud para aqueles que não são versáteis com a aplicação. Embora, o CodeScan forneça ajuda prática. A equipe precisa considerar escrever um manual para operações específicas no SonarCloud que as organizações possam estar interessadas. Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando CodeScan:

CodeScan faz o trabalho de avaliação de vulnerabilidades de segurança e qualidade melhor do que a maioria das ferramentas comerciais de alto nível. É tão bom quanto as ferramentas muito caras e integra-se bem com o seu processo de CI/CD. A empresa garante que seus clientes estão satisfeitos e sempre verifica com seus clientes. Eles não deixam você na mão como algumas outras organizações fazem. Muitas oportunidades para pedir ajuda se você estiver preso. No geral, para revisões de código seguro, é brilhante! Atualmente, não usamos para SAST, mas faz um ótimo trabalho com relatórios gerais da sua base de código - projetos. Análise coletada por e hospedada no G2.com.

Que problemas é CodeScan E como isso está te beneficiando?

Atualmente, usamos o CodeScan para facilitar nossas revisões internas de código seguro e ele fornece informações detalhadas sobre a segurança de códigos novos e existentes.

Ele também oferece mais do que vulnerabilidades de segurança ou pontos críticos, sendo muito benéfico para bugs de qualidade relacionados ao Salesforce Apex. Não usamos atualmente esse aspecto do CodeScan.

Usamos para melhorar nosso processo de implantação em 50%, e o SonarCloud é facilmente integrado ao nosso processo de CI/CD, o que automatiza as verificações do CodeScan para nossas equipes. Análise coletada por e hospedada no G2.com.

Alex B.
AB
Senior IT Solutions Architect for People & Culture
Tobacco
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Convite do G2 em nome do vendedor
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta CodeScan?

Primeiramente, o CodeScan é simplesmente ótimo de lidar: eles são extremamente flexíveis, prestativos e respeitam os procedimentos internos dos clientes (mesmo que sejam complicados demais para, às vezes, pequenas compras). Estamos usando com o SonarQube, é bastante simples de instalar e usar pelos engenheiros de DevOps. Análise coletada por e hospedada no G2.com.

O que você não gosta CodeScan?

Eu realmente não consigo encontrar nada de que eu não goste, desculpe... Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando CodeScan:

Como mencionei acima, a equipe do CodeScan é ótima, então isso já é um ponto positivo. Se você estiver usando com o SonarQube, certifique-se de que não é um Sonar usado globalmente e de alguma forma você obtenha seu próprio "espaço". Você está pagando aqui por linhas de código e não quer ficar sem o número de linhas que comprou (ou pode, se tiver orçamento). Pergunte aos seus desenvolvedores quais ferramentas eles preferem; na maioria dos casos, será o CodeScan. Análise coletada por e hospedada no G2.com.

Que problemas é CodeScan E como isso está te beneficiando?

Antes de lançar nosso projeto, que foi desenvolvido principalmente por terceiros, era importante para mim entender a complexidade do código e seu impacto nos processos de dev-ops que imaginamos aqui. Tivemos algumas conversas menos agradáveis com nosso parceiro de implementação, já que eles afirmam que entregam um produto da mais alta qualidade... e então veio o CodeScan. O resultado foi algo que já suspeitávamos - padrões de codificação pobres, muitos loops, etc. Ok, o CodeScan não é um ser humano real, então não espere que não haja nada a fazer depois de usá-lo. Às vezes, ele exagera no "code smell" e assim por diante, mas você pode marcá-lo uma vez e apenas verificar novamente com os próximos deployments. Se você está em uma posição semelhante, onde está no escuro sobre como seu código se parece ou quer algo que identifique facilmente se um desenvolvedor não está destruindo o trabalho de outro, não posso recomendar mais o CodeScan. Análise coletada por e hospedada no G2.com.

Dino K.
DK
Salesforce Developer
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite do G2 em nome do vendedor
Revisão Incentivada
Traduzido Usando IA
Parceiro comercial do vendedor ou concorrente do vendedor, não incluído nas pontuações do G2.
O que você mais gosta CodeScan?

A capacidade de definir diferentes Quality Gates para diferentes projetos combinada com diferentes Quality Profiles. O conjunto de regras padrão é simplesmente enorme e a opção de personalizar o conjunto de regras é útil. A configuração é realmente fácil.

Você pode usar um plugin de IDE combinado com a solução em nuvem (IntelliJ ou VS Code) para que atue como uma ferramenta de lint, o que é realmente útil para o desenvolvimento. Funciona com JavaScript (LWC) assim como com outras linguagens (padrão).

CI/CD também é suportado, o que é brilhante. Copado, Jenkins, GitLab, está tudo lá. Além de CI/CD, você também pode configurar um webhook e enviá-lo para o Slack :)

Do ponto de vista de relatórios, o Leak Period oferece uma visão geral dos problemas que surgem, o que é realmente útil, assim como a Dívida Técnica. Outro ponto positivo é a opção de enviar os relatórios periodicamente.

No geral, uma ferramenta fantástica que todo desenvolvedor Salesforce deveria usar. Análise coletada por e hospedada no G2.com.

O que você não gosta CodeScan?

Gostaria que houvesse um pouco mais de documentação disponível e uma opção de relatório personalizado para um membro individual do projeto. Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando CodeScan:

Encaixa-se perfeitamente na metodologia Ágil. Ajuda a acelerar o processo de desenvolvimento e contribui significativamente para a qualidade geral do código. Além disso, economiza muito tempo e esforço na configuração e manutenção.

A interface do usuário é simples de usar e a configuração é simples. Análise coletada por e hospedada no G2.com.

Que problemas é CodeScan E como isso está te beneficiando?

Os desenvolvedores nos projetos seguem os padrões impostos, portanto, a qualidade geral do código melhorou. A cobertura de testes imposta aumentou significativamente = menos bugs. As revisões de código levam menos tempo, pois os erros óbvios são apontados durante o desenvolvimento. Economiza muito tempo (e estresse!) durante as sprints de duas semanas :). A integração CI/CD é essencial e o codescan se integra bem a ela. Análise coletada por e hospedada no G2.com.

SK
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite do G2 em nome do vendedor
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta CodeScan?

CodeScan realmente nos salvou muito tempo na realização de revisões de código. Tivemos a oportunidade de deixar nossos desenvolvedores instalá-lo no IDE do VS Code e o CodeScan fez todo o resto.

Os avisos rápidos com a menção das linhas e a melhor maneira de corrigi-los é o que facilitou tudo para nós. Análise coletada por e hospedada no G2.com.

O que você não gosta CodeScan?

Nada realmente até agora. O CodeScan, de fato, tem sido muito flexível em integrar-se com o Copado. Assim, nosso processo de CI/CD estava realmente bem organizado. Análise coletada por e hospedada no G2.com.

Que problemas é CodeScan E como isso está te beneficiando?

A interface do usuário do CodeScan.

A flexibilidade de integrá-lo com o Copado.

Facilidade de instalação com o VS Code. Análise coletada por e hospedada no G2.com.

JH
Pequena Empresa(50 ou menos emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite de Vendedor
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta CodeScan?

Seu maior benefício é a análise centralizada para múltiplas linguagens diferentes. Normalmente, seria necessário configurar e ajustar um linter para JS, Java, Python, etc., separadamente, por repositório, mas o codescan funciona imediatamente em todas as principais linguagens e fornece uma única interface para gerenciar as regras.

Outro benefício é que ele funciona no nível do projeto, permitindo ter múltiplos repositórios, cada um de diferentes linguagens (ou mistos), que possuem sua própria cobertura e classificação de saúde.

Você também pode personalizar cada conjunto de regras (auto-hospedado) para cada linguagem para atender às necessidades das equipes. Algumas pessoas gostam de vírgulas finais e as outras estão simplesmente erradas. Análise coletada por e hospedada no G2.com.

O que você não gosta CodeScan?

Existem algumas peculiaridades que, embora proporcionem raras frustrações, não são de forma alguma grandes impedimentos. Uma dessas raridades é uma regra ser sinalizada como incorreta devido a um contexto mal interpretado. Claro, você pode simplesmente marcá-la como ignorada, mas então a verdadeira frustração vem da notificação por e-mail enviada informando que uma regra foi ignorada. Normalmente, isso é um recurso útil, pois as pessoas não deveriam estar ignorando regras, mas neste caso é um pouco frustrante adiar uma implantação enquanto você explica por que a regra foi ignorada.

Além disso, durante o CI/CD, se um branch upstream foi mesclado ao master, um branch desse branch falhará. Claro, a solução simples é apontar o branch para o master agora e executar novamente, mas às vezes você só quer que as coisas funcionem de forma irrealista.

Sem plugin VIM :( Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando CodeScan:

Se sua equipe possui múltiplos idiomas diferentes, repositórios, etc., ou está constantemente gerando novos microsserviços, o CodeScan vai diminuir drasticamente o tempo de configuração. Além disso, à medida que as regras se tornam padrões para a equipe, as iterações de desenvolvimento aceleram devido a menos mudanças em PR e ajustes desnecessários. Análise coletada por e hospedada no G2.com.

Que problemas é CodeScan E como isso está te beneficiando?

Como mencionado acima, ele resolve o problema crítico de manter múltiplos pipelines de integração de linter e ci/cd diferentes. Ele funciona com a maioria das linguagens e possui um único padrão de integração. A interface do usuário permite uma única fonte de verdade para as regras, de modo que cada novo projeto as aplica automaticamente sem quaisquer configurações adicionais ou configurações de bibliotecas de terceiros. Análise coletada por e hospedada no G2.com.