
SonarQube
Sobre SonarQube
SonarQube es una destacada herramienta para inspeccionar continuamente la calidad y seguridad del código de tus bases de código y guiar a los equipos de desarrollo durante las revisiones del código. SonarQube incluye 27 lenguajes de programación y emparejamiento con tu canal de software existente. Además, brinda una guía de solución clara para que los desarrolladores comprendan y solucionen problemas y para que los equipos ofrezcan un software más sólido y seguro.
Imágenes







¿Tienes dudas sobre SonarQube?
Compara con una alternativa popular
Precio inicial
Opciones de precios
Funcionalidades
Integraciones
Facilidad de uso
Relación calidad-precio
Atención al cliente
Alternativas
CodeScan

Kiuwan

GitGuardian

Docker

Opiniones
¿Ya tienes SonarQube?
¡Ayuda a los compradores de software! Las opiniones sobre los productos son útiles para que el resto de los usuarios podamos tomar las decisiones acertadas.
- Sector: Software informático
- Tamaño de la empresa: 5.001-10.000 empleados
- Software usado Semanalmente durante Más de un año
-
Fuente de la reseña
Calificación general
- Relación calidad-precio
- Facilidad de uso
- Asistencia al cliente
- Probabilidad de recomendación 7.0 /10
Manten código de calidad gracias a SonarQube
Revisado el 9/8/2023
Puntos a favor
Me gusta mucho la integración con el servicio de devops de azure, gracias a ello puedo integrar las tareas de revisión de código de SonartiQube en la integración continua. Los reportes que genera son de gran utilidad para detectar malas prácticas o brechas de seguridad en el código.
Desventajas
Me gustaría que el panel de administración de la herramienta fuera más configurable, para poder hacer que el análisis de código sea más efectivo.

- Sector: Software informático
- Tamaño de la empresa: 10.000+ empleados
- Software usado A diario durante 6-12 meses
-
Fuente de la reseña
Calificación general
- Relación calidad-precio
- Facilidad de uso
- Asistencia al cliente
- Probabilidad de recomendación 9.0 /10
Code Analysis and ensuing security against threats
Revisado el 23/5/2022
Overall experience with Sonarqube is pretty wholesome integration came handy with my CI/CD tools...
Overall experience with Sonarqube is pretty wholesome integration came handy with my CI/CD tools such as Azure Devops and Jenkins. Provides insights against vulnerabilities and common threats so that necessary actions can be taken by developers to ensure the security and good coding practices to follow. Features like PR decoration allows to get results in CI/CD tools itself if passed then only commit happens to master branch.
Puntos a favor
Feature like Code Analysis and publishing those analysis report to end user. You can use default Quality Gates and Quality Profiles for scanning of your code. In case you want to modify these you can do that and define your own rule. Whenever there's commit in repo you just need to configure the task in your continuous integration pipeline if it passed the parameter only then commit will happens the master/main branch otherwise it will not. With these features you can eliminate the security threats and ensure that developers are following good practices while developing their code. I have integrated it with Azure DevOps.
Desventajas
Only thing which I can think can be improved is logging of events. Sometime it becomes hard to debug the issues. Other then that, I think over all this fulfills all the requirements.
- Sector: Tecnología y servicios de la información
- Tamaño de la empresa: 501-1.000 empleados
- Software usado A diario durante Más de un año
-
Fuente de la reseña
Calificación general
- Relación calidad-precio
- Facilidad de uso
- Asistencia al cliente
- Probabilidad de recomendación 9.0 /10
Best Code Quality check Tool
Revisado el 25/8/2022
We are really taking help of SonarQUbe in maintaining code quality. Doing code scanning on each ...
We are really taking help of SonarQUbe in maintaining code quality. Doing code scanning on each JIRA story completion. It also helps our developers to improve their code quality. Coding standards are better now. Reports are very useful.
Puntos a favor
1. Calculate the quality of code and also helps to improve the quality by providing the solution
2. Highlight the vulnerabilities , repetitive line of code
3. Developer Friendly tool as it provides recommendations on the line of code which needs an improvement.
4. Create Scan reports on demand
5. Option to add exception in code
Desventajas
1. Report Generation sometime take long time.
2. User Interface should be enhanced.
3. Lack custom rule set
4. As per cost, it is little bit expensive.
Alternativas consideradas
CodeScanRazones para elegir SonarQube
SOnarQube is better in terms of quality percentage, provide more insights.- Sector: Software informático
- Tamaño de la empresa: 1.001-5.000 empleados
- Software usado Semanalmente durante Más de un año
-
Fuente de la reseña
Calificación general
- Relación calidad-precio
- Facilidad de uso
- Asistencia al cliente
- Probabilidad de recomendación 10.0 /10
Popular tool for code smell search in the organisation's repositories
Revisado el 8/8/2023
Puntos a favor
Easy-to-administer tool, with good functionality to monitor security part of your code (using SAST methodology), with ability to integrate with Jenkins, GitHub and other tools. You are able to fail the build if the code doesn't meet percentage score.
Desventajas
When new repository is added - there should be pop-up suggestion to create SonarQube project for it, coming from SonarQube. At the moment the user/administrator must watch out for new repositories in the organisation, without a note from the system itself that there is a new repository which you might want to add for scanning.
- Sector: Hospital y atención sanitaria
- Tamaño de la empresa: 501-1.000 empleados
- Software usado A diario durante 6-12 meses
-
Fuente de la reseña
Calificación general
- Relación calidad-precio
- Facilidad de uso
- Asistencia al cliente
- Probabilidad de recomendación 7.0 /10
Great tool to drive Coding Quality standards
Revisado el 12/8/2021
PR analysis and Integration with Bitbucket are most in avoiding the new issues.
The tool needs a...
PR analysis and Integration with Bitbucket are most in avoiding the new issues.
The tool needs a lot of improvements
1. Number of rules should be increased.
2. Few rules should have custom exclusions. Ex: Naming conventions => Organisation-specific words will be there which should be in Capital.
3. Generating a lot of false positives
4. Executive reports should generate based on scheduled triggers. We have 20 projects which are assigned to a Portfolio. if you are going to generate a report and send an email for the first portfolio calculation then the rest of the 19 projects info for that day will be missed. Higher management will think that the generated report is the latest but it is not.
5. PR analysis reports should be generated Quickly
Puntos a favor
PR analysis and Integration with Bitbucket are most helpful.
Desventajas
1. Number of rules should be increased.
2. Few rules should have custom exclusions. Ex: Naming conventions => Organisation-specific words will be there which should be in Capital.
3. Generating a lot of false positives
4. Executive reports should generate based on scheduled triggers. We have 20 projects which are assigned to a Portfolio. if you are going to generate a report and send an email for the first portfolio calculation then the rest of the 19 projects info for that day will be missed. Higher management will think that the generated report is the latest but it is not.
5. PR analysis reports should be generated Quickly
Respuesta de SonarSource
Thank you for your review, Chandramouli. We appreciate your feedback, and invite you to join the SonarSource Community Forum.
SonarSource Community Forum: https://community.sonarsource.com/
Posting to the Forum will allow there to be transparency to the community, and allow our product managers & users to understand any issues you are facing.
To better assist you, please indicate what language(s), and how long the PR analysis is actually taking; as well as, examples of the false positives.
Thanks!
Preguntas frecuentes sobre SonarQube
He aquí algunas preguntas frecuentes sobre SonarQube.P. ¿Qué tipo de planes de precios ofrece SonarQube?
SonarQube ofrece los siguientes planes de precios:
- A partir de: 150,00 US$/año
- Modelo de precios: Versión gratuita, Suscripción
- Prueba gratis: Disponible
P. ¿Quiénes son los usuarios habituales de SonarQube?
Los clientes habituales de SonarQube son:
2-10, 11-50, 51-200, 201-500, 501-1.000, 1.001-5.000
P. ¿Qué idiomas admite SonarQube?
No tenemos información sobre los idiomas que admite SonarQube
P. ¿SonarQube es compatible con dispositivos móviles?
SonarQube admite los siguientes dispositivos:
P. ¿Con qué otras aplicaciones se integra SonarQube?
SonarQube se integra con las siguientes aplicaciones:
Bitbucket, GitHub, GitLab, Microsoft Azure
P. ¿Qué tipo de asistencia ofrece SonarQube?
SonarQube ofrece las siguientes opciones de asistencia:
E-mail/Help Desk, Preguntas frecuentes/foro, Asistencia telefónica
Categorías relacionadas
Ver todas las categorías de software encontradas para SonarQube.