پروژه را وارد کنید
فایل ZIP را بارگذاری کنید یا مخزن GitHub و GitLab را بهصورت عمومی یا خصوصی متصل کنید.
- پشتیبانی از پروژههای چندفایلی
- عدم نیاز به اجرای پروژه
- امکان ثبت هدف و تعهدات تیم
لازم نیست با ساختار کد آشنا باشید. کدبین پروژه را بررسی میکند و نتیجه را به زبان ریسک، هزینه، سؤال و اقدام برای شما توضیح میدهد.
بدون مصرف ناگهانی اعتبار و بدون نیاز به تنظیمات پیچیده، پروژه را وارد و دامنه تحلیل را مشخص کنید.
فایل ZIP را بارگذاری کنید یا مخزن GitHub و GitLab را بهصورت عمومی یا خصوصی متصل کنید.
کدبین ابتدا فایلهای مرتبط را شناسایی میکند و پیش از تحلیل، اندازه و اعتبار لازم را نمایش میدهد.
ساختار، امنیت، کیفیت، تست و منطق اصلی پروژه با تمرکز بر هدفی که انتخاب کردهاید بررسی میشود.
نتیجه فنی به خلاصه مدیریتی، ریسک تجاری، سؤال جلسه و برنامه اقدام تبدیل میشود.
تمرکز تحلیل براساس نوع پروژه و هدف شما تغییر میکند، اما این حوزهها معمولاً بخش اصلی ارزیابی هستند.
نحوه ورود، سطح دسترسی، دادههای حساس و الگوهای آسیبپذیر قابل مشاهده در کد.
ساختار پروژه، وابستگیها، پیچیدگی و امکان ادامه توسعه توسط تیم فعلی یا جدید.
پوشش سناریوهای مهم، مدیریت خطا و شواهد موجود برای اطمینان از رفتار صحیح محصول.
فرایندهایی مانند پرداخت، سفارش، عضویت و عملیات اثرگذار بر مشتری یا درآمد.
فایلهای معنادار، پیکربندیها و نشانههای قابل مشاهده از شیوه توسعه و تحویل.
اولویت پیشنهادی و برآورد تقریبی برای رسیدگی به موارد مهم گزارش.
کدبین فایلهای معنادار را از dependencyها و خروجیهای تولیدشده جدا میکند. سپس تعداد فایل، خطوط، توکن تقریبی و اعتبار لازم را نشان میدهد؛ تحلیل فقط با تأیید شما شروع میشود.
فایل مرتبط
۱۲۸
خط کد
حدود ۷۵ هزار
توکن تقریبی
نمایش پیش از شروع
اعتبار لازم
شفاف و قابل تأیید
اعداد بالا صرفاً نمونه نمایشی هستند.
ابتدا جمعبندی مدیریتی را بخوانید؛ سپس یافتههای ضروری و سؤالهای جلسه را بررسی کنید. جزئیات فنی برای تیم شما در همان گزارش باقی میماند.
آماده تحویل، تأیید مشروط یا نیازمند اصلاح
عنوان روشن، شدت، شواهد و اثر احتمالی
پرسشهای آماده برای تیم یا پیمانکار
اولویت، معیار پذیرش و برآورد تقریبی
نمونههای عمومی شامل نام مخزن، مالک، فایل، مسیر یا قطعهکد کاربران نیستند. برای مخزن خصوصی نیز دسترسی محدود و موقت انتخاب امنتری است.
تحلیل سورس جای تست نفوذ، تست عملیاتی، بررسی حقوقی قرارداد یا مشاهده رفتار واقعی کاربران را نمیگیرد. دامنه و محدودیت نتیجه داخل گزارش اعلام میشود.
خیر. تحلیل اصلی روی سورس و فایلهای مرتبط انجام میشود. مواردی که فقط با اجرای عملی مشخص میشوند، در محدودیتهای گزارش اعلام خواهند شد.
فایلهای وابستگی، خروجی build، فایلهای تولیدشده و موارد نامرتبط تا حد ممکن کنار گذاشته میشوند تا تمرکز روی سورس معنادار باشد.
بله. میتوانید اطلاعات دسترسی لازم را برای دریافت مخزن خصوصی ارائه کنید. بهتر است دسترسی محدود و موقت باشد.
زمان به اندازه و پیچیدگی پروژه بستگی دارد. وضعیت مراحل حین پردازش نمایش داده میشود و پس از پایان، گزارش در حساب شما قرار میگیرد.
گزارش فقط براساس شواهد موجود در سورس و دامنه تحلیل تهیه میشود. نبود شواهد بهتنهایی اثبات نمیکند که یک قابلیت وجود ندارد یا تیم عملکرد نادرستی داشته است.
تحلیل ناموفق اعتبار مصرف نمیکند یا اعتبار مصرفشده بازگردانده میشود تا بتوانید دوباره تلاش کنید.
پیش از شروع، هزینه را خواهید دید
حساب خود را بسازید، پروژه را وارد کنید و پس از مشاهده برآورد، درباره شروع تحلیل تصمیم بگیرید.