Aller au contenu principal

StaticCodeAudit

Essayer StaticCodeAudit — démo gratuite

Téléchargez le binaire de démonstration pour votre plateforme. Anonyme. Sans inscription. 100 % hors ligne. Audit jusqu'à 3 fichiers par scan avec un filigrane « DEMO » sur le rapport.

Télécharger

Regardez-le sur un vrai projet

Nous avons lancé StaticCodeAudit sur JeecgBoot, une plateforme low-code Java/Vue open-source populaire (Apache 2.0, 1 369 fichiers) — une fois en mode démo, une fois avec une licence complète. Même moteur, mêmes règles, même format de rapport. Voici ce qui change.

Scan du 4 août 2026 — instantané figé, pas un scan en temps réel.

MODE DÉMO Capture d'écran du rapport StaticCodeAudit en mode démo sur JeecgBoot
Fichiers scannés
3
Anomalies trouvées
0

Rien à signaler sur cet échantillon de 3 fichiers — la démo n'a simplement pas encore vu les 1 366 autres.

Voir le rapport complet →
LICENCE COMPLÈTE Capture d'écran du rapport StaticCodeAudit en licence complète sur JeecgBoot
Fichiers scannés
1,369
Anomalies trouvées
1,363
73 HIGH 1,069 MEDIUM 221 LOW
Voir le rapport complet →

Pourquoi cette différence ? Pas pour la raison à laquelle vous pensez.

  • Même moteur — la démo utilise exactement le même moteur de règles qu'une licence payante, pas une version allégée.
  • Mêmes fonctionnalités — analyse de taint, suivi inter-fichiers et mapping conformité (ISO 27001, ASVS) sont actifs dès le mode démo.
  • Seul le périmètre change — le tier démo plafonne chaque scan à 3 fichiers et 100 lignes de code. Les forfaits payants lèvent ce plafond.

Zéro anomalie sur 3 fichiers ne veut pas dire zéro problème dans votre code — ça veut dire que ces 3 fichiers-là sont propres. La démo vous montre exactement ce que StaticCodeAudit produit sur votre propre code, sans risque, avant de tout scanner.

Télécharger la démo

Linux x86_64 (Docker)

Format : .tar.gz

Taille
19,6 Mo
SHA-256
b1967344775afcc820aac1ed48c1e50bbe460e7f970336384d972a7e68fc1409
Compilé
2026-08-12 08:32
Télécharger .tar.gz

Docker : extrayez le .tar.gz, puis lancez docker compose build puis docker compose run --rm sca /opt/sca/staticcodeaudit-docker-linux-x86_64 /data — voir le README.md fourni pour les instructions complètes.

macOS (Apple Silicon)

Format : .dmg

Taille
15,2 Mo
SHA-256
88e2e514a951688beac6e9eeaf946ee2db10f63d15dc5de337911eee372e894f
Compilé
2026-08-10 22:07
Télécharger .dmg

macOS : ouvrez le .dmg, glissez vers Applications, puis lancez ./setup.sh depuis le volume monté (lève la quarantaine Gatekeeper), puis ./staticcodeaudit-darwin-arm64 /chemin/vers/projet.

Linux x86_64

Format : .tar.gz

Taille
14,4 Mo
SHA-256
448a423b339ede778cbbd21716cd068d877c910b26fb1c6a26d0dbcb3afc3749
Compilé
2026-08-10 22:15
Télécharger .tar.gz

Linux : extrayez le .tar.gz, puis lancez ./staticcodeaudit-linux-x64 /chemin/vers/projet dans un terminal.

Windows x86_64

Format : .zip

Taille
11,6 Mo
SHA-256
b958c2b52dfd83efece07609f08b6be83c40d05a981684b30abd514e6091347c
Compilé
2026-08-10 22:35
Télécharger .zip

Windows : extrayez le .zip, puis lancez staticcodeaudit-windows-x64.exe C:\chemin\vers\projet dans un terminal.

Regardez-le tourner

La vraie commande de lancement pour chaque plateforme, et ce que StaticCodeAudit affiche réellement pendant un scan.

Fonctionnalités du rapport

Rapport HTML autonome avec 26+ graphiques interactifs, sans serveur.

26+ graphiques interactifs

Distribution des sévérités, répartition par catégorie, analyse des temps, tendances historiques.

Score de santé

Score logarithmique basé sur les findings sécurité, normalisé par la taille du projet (LOC), avec barre de progression colorée.

Comparaison baseline

Suivi des problèmes nouveaux, résolus et persistants sur jusqu'à 10 snapshots d'audit.

Export SARIF 2.1.0

Compatible GitHub Code Scanning et GitLab SAST. Intégrez dans votre pipeline CI/CD.

Génération SBOM

Software Bill of Materials CycloneDX 1.5. Identifiez chaque composant de votre projet.

Intégration Git Blame

Résolution automatique du commiteur par finding pour la responsabilité d'équipe.

⚠️ Limites de la démo

  • 3 fichiers par scan maximum
  • 100 lignes de code par scan maximum
  • 1 règle personnalisée maximum
  • Filigrane « DEMO » sur chaque rapport
  • Licence valable 1 an — re-téléchargez à tout moment

Comment se passera l'activation

Le binaire est 100 % hors ligne — la démo vous montre déjà exactement comment ça fonctionnera une fois abonné.

  1. Lancez le binaire une première fois : il affiche automatiquement votre empreinte machine, sans commande spéciale.
  2. Une fois abonné, saisissez cette empreinte avec votre numéro de série sur activate.php.
  3. Téléchargez le fichier license.key retourné et placez-le à côté du binaire. C'est fait.
StaticCodeAudit — activation requise

Aucune license.key trouvée (mode démo activé).

Pour activer cette machine, communiquez l'empreinte ci-dessous
sur https://www.codefixture.com/activate.php :

Empreinte machine :
    9f2e4a8b1c5d7e3f6a8b9c0d1e2f3a4b5c6d7e8f9a0b1c2d3e4f5a6b7c8d9e0f

Aperçu exact de ce qui s'affiche dans votre terminal — capturé depuis le binaire démo.

🔒 Le binaire ne contacte jamais nos serveurs : votre code source ne quitte pas votre poste, même pendant l'activation.

La licence démo est intégrée au binaire — pas de fichier license.key à gérer. Pour passer à un forfait payant, placez un license.key à côté du binaire.

Besoin de plus de capacité ?

Les forfaits Solo, Team, Enterprise lèvent toutes les limites de la démo. Abonnement annuel, sans frais de siège, sans coût d'installation.

Voir les tarifs