Regardez-le sur un vrai projet
Nous avons lancé StaticCodeAudit sur JeecgBoot, une plateforme low-code Java/Vue open-source populaire (Apache 2.0, 1 369 fichiers) — une fois en mode démo, une fois avec une licence complète. Même moteur, mêmes règles, même format de rapport. Voici ce qui change.
Scan du 4 août 2026 — instantané figé, pas un scan en temps réel.
- Fichiers scannés
- 3
- Anomalies trouvées
- 0
Rien à signaler sur cet échantillon de 3 fichiers — la démo n'a simplement pas encore vu les 1 366 autres.
Voir le rapport complet →
- Fichiers scannés
- 1,369
- Anomalies trouvées
- 1,363
Pourquoi cette différence ? Pas pour la raison à laquelle vous pensez.
- Même moteur — la démo utilise exactement le même moteur de règles qu'une licence payante, pas une version allégée.
- Mêmes fonctionnalités — analyse de taint, suivi inter-fichiers et mapping conformité (ISO 27001, ASVS) sont actifs dès le mode démo.
- Seul le périmètre change — le tier démo plafonne chaque scan à 3 fichiers et 100 lignes de code. Les forfaits payants lèvent ce plafond.
Zéro anomalie sur 3 fichiers ne veut pas dire zéro problème dans votre code — ça veut dire que ces 3 fichiers-là sont propres. La démo vous montre exactement ce que StaticCodeAudit produit sur votre propre code, sans risque, avant de tout scanner.
Télécharger la démo
Linux x86_64 (Docker)
Format :
.tar.gz
- Taille
- 19,6 Mo
- SHA-256
- b1967344775afcc820aac1ed48c1e50bbe460e7f970336384d972a7e68fc1409
- Compilé
- 2026-08-12 08:32
Docker : extrayez le .tar.gz, puis lancez docker compose build puis docker compose run --rm sca /opt/sca/staticcodeaudit-docker-linux-x86_64 /data — voir le README.md fourni pour les instructions complètes.
macOS (Apple Silicon)
Format :
.dmg
- Taille
- 15,2 Mo
- SHA-256
- 88e2e514a951688beac6e9eeaf946ee2db10f63d15dc5de337911eee372e894f
- Compilé
- 2026-08-10 22:07
macOS : ouvrez le .dmg, glissez vers Applications, puis lancez ./setup.sh depuis le volume monté (lève la quarantaine Gatekeeper), puis ./staticcodeaudit-darwin-arm64 /chemin/vers/projet.
Linux x86_64
Format :
.tar.gz
- Taille
- 14,4 Mo
- SHA-256
- 448a423b339ede778cbbd21716cd068d877c910b26fb1c6a26d0dbcb3afc3749
- Compilé
- 2026-08-10 22:15
Linux : extrayez le .tar.gz, puis lancez ./staticcodeaudit-linux-x64 /chemin/vers/projet dans un terminal.
Windows x86_64
Format :
.zip
- Taille
- 11,6 Mo
- SHA-256
- b958c2b52dfd83efece07609f08b6be83c40d05a981684b30abd514e6091347c
- Compilé
- 2026-08-10 22:35
Windows : extrayez le .zip, puis lancez staticcodeaudit-windows-x64.exe C:\chemin\vers\projet dans un terminal.
Regardez-le tourner
La vraie commande de lancement pour chaque plateforme, et ce que StaticCodeAudit affiche réellement pendant un scan.
Fonctionnalités du rapport
Rapport HTML autonome avec 26+ graphiques interactifs, sans serveur.
26+ graphiques interactifs
Distribution des sévérités, répartition par catégorie, analyse des temps, tendances historiques.
Score de santé
Score logarithmique basé sur les findings sécurité, normalisé par la taille du projet (LOC), avec barre de progression colorée.
Comparaison baseline
Suivi des problèmes nouveaux, résolus et persistants sur jusqu'à 10 snapshots d'audit.
Export SARIF 2.1.0
Compatible GitHub Code Scanning et GitLab SAST. Intégrez dans votre pipeline CI/CD.
Génération SBOM
Software Bill of Materials CycloneDX 1.5. Identifiez chaque composant de votre projet.
Intégration Git Blame
Résolution automatique du commiteur par finding pour la responsabilité d'équipe.
⚠️ Limites de la démo
- 3 fichiers par scan maximum
- 100 lignes de code par scan maximum
- 1 règle personnalisée maximum
- Filigrane « DEMO » sur chaque rapport
- Licence valable 1 an — re-téléchargez à tout moment
Comment se passera l'activation
Le binaire est 100 % hors ligne — la démo vous montre déjà exactement comment ça fonctionnera une fois abonné.
- Lancez le binaire une première fois : il affiche automatiquement votre empreinte machine, sans commande spéciale.
- Une fois abonné, saisissez cette empreinte avec votre numéro de série sur activate.php.
- Téléchargez le fichier license.key retourné et placez-le à côté du binaire. C'est fait.
StaticCodeAudit — activation requise
Aucune license.key trouvée (mode démo activé).
Pour activer cette machine, communiquez l'empreinte ci-dessous
sur https://www.codefixture.com/activate.php :
Empreinte machine :
9f2e4a8b1c5d7e3f6a8b9c0d1e2f3a4b5c6d7e8f9a0b1c2d3e4f5a6b7c8d9e0f
Aperçu exact de ce qui s'affiche dans votre terminal — capturé depuis le binaire démo.
🔒 Le binaire ne contacte jamais nos serveurs : votre code source ne quitte pas votre poste, même pendant l'activation.
La licence démo est intégrée au binaire — pas de fichier license.key à gérer. Pour passer à un forfait payant, placez un license.key à côté du binaire.
Besoin de plus de capacité ?
Les forfaits Solo, Team, Enterprise lèvent toutes les limites de la démo. Abonnement annuel, sans frais de siège, sans coût d'installation.
Voir les tarifs