Балл от 0 до 10 по категориям для всей кодовой базы. Для каждого пулл-реквеста — замечания прямо в изменённых строках и статус проверки на площадке.
GitHub, GitLab или ZIP-архив.
Зрелая архитектура и дисциплина CI. Главные риски — обращение с секретами и покрытие тестами платёжного контура.
Auditra показывает, куда утечёт зашитый в код секрет и чем его заменить. Статус-чек остаётся красным, пока вы не примете решение.
Ключ вебхука попадает в историю коммитов и логи CI. Вынесите значение в переменную окружения и отзовите текущий ключ.
Репозиторий с выбором ветки или ZIP-архив. В отчёте — балл, находки и что с ними делать.
Категории, вес каждой настраивает организация. Выключенную категорию мы не проверяем и не показываем в отчёте.
Сравнение двух аудитов: что исправлено, что появилось, как сдвинулись категории.
Отчётом можно поделиться по ссылке на 7, 30, 90 дней или бессрочно. Код и текст находок по ней не видны.
Проверка при создании и обновлении пулл-реквеста. Замечание встаёт к нужной строке, статус проверки уходит в GitHub.
Вы сами выбираете, с какой серьёзности находка блокирует пулл-реквест — или не блокирует вовсе.
Закрыли последнюю блокирующую находку — статус проверки сразу становится зелёным.
«Оспорено» и «так и задумано» запоминаются за кодовой базой — та же находка не вернётся ни в следующем аудите, ни в другом PR.
Пулл-реквесты от Dependabot и Renovate можно пропускать, а уже слитый — разобрать задним числом.
Шесть площадок, включая российские. Auditra подключается сбоку и ничего не требует переносить: репозиторий остаётся там, где он есть.
Полноту проверки задаёт API площадки, а не мы. Там, где статуса коммита нет, ревью не может остановить слияние — оно приходит замечаниями и сводкой в обсуждении. Пределы каждой площадки видно на экране подключения до того, как вы заплатите.
Приложение GitHub ставить не обязательно: создайте токен организации, добавьте один шаг в свой CI — и статус проверки появится там же.
Подписка считается по активным коммиттерам: платите за тех, кому в этом месяце реально сделали ревью. Аудит кодовой базы продаётся отдельно. НДС включён.
Тариф можно сменить в любой момент. Разовый аудит кодовой базы — от 29 900 ₽, без подписки.
Код читается только во время проверки и не остаётся у нас: архивы удаляются автоматически, сохраняются только отчёты.
Определяются автоматически при аудите. Состав по файлам и строкам виден в шапке отчёта.
Да. Загрузите ZIP-архив или запускайте проверки из своего CI по токену организации.
Оспорьте находку или отметьте «так и задумано» — она больше не вернётся.
Отчёт по аудиту, код с находками и ревью PR на готовом проекте. Решения сохраняются только в вашем браузере.
Прошлые отчёты остаются, новые проверки не запускаются.