Dernière revue: 2026-09-15
Rapports et exports de preuve
Exportez des preuves de sécurité selon les droits et la rétention de votre offre, avec export de preuve disponible à partir de Starter.
Exporter une preuve dans son contexte
Les rapports exportent résultats et preuves pour un dépôt, une unité de projet, une branche et un commit. Avant tout partage, vérifiez ce contexte afin que la preuve corresponde au travail revu.
L’app charge la liste canonique des types de rapport (et ceux exportables en PDF) via GET /reports/types — l’allowlist serveur fait foi ; le client ne doit pas la hardcoder.
Pour un ZIP unique regroupant rapports, SBOM, audit trail et policies pour les auditeurs, voir Pack export auditeur. Par défaut le pack utilise les derniers scans déjà présents ; un rafraîchissement optionnel (scans facturés) est disponible. La génération de rapport reste gratuite selon le plan.
Vous pouvez optionnellement rafraîchir les preuves avant de générer un rapport (sélectionner des dépôts, activer le refresh). L’historique est sous Rafraîchissements de preuves.
Tendances de stack montre l’usage observé des bibliothèques racines par catégorie de dépendance (part des unités de projet). Vous choisissez quelles bibliothèques deviennent des règles whitelist de gouvernance de catégories ; rien n’est appliqué automatiquement depuis une majorité. Ce type n’est pas disponible en PDF. Le rafraîchissement optionnel utilise le même chemin BulkEnsure facturé que les autres rapports ; la classification des noms inconnus s’exécute à la génération du rapport après ces scans.
L’export PDF de preuve est limité à la vue d’ensemble de conformité et au résumé des vulnérabilités (même sous-ensemble que dans le pack auditeur).
Accès et rétention par offre
L’export de preuve n’est pas disponible sur Free. Starter et les offres supérieures l’incluent. Le Pack export auditeur nécessite Team ou Regulated. La rétention dépend aussi de l’offre : un export ne peut pas récupérer des constats sortis de l’historique retenu. Exportez les preuves avant une réduction de rétention.
Utiliser les exports avec précaution
Un export peut contenir des métadonnées de dépôt ou de dépendance. Stockez-le selon vos règles de traitement des données, limitez les destinataires et n’y ajoutez ni identifiants ni secrets non masqués. Un export est une preuve de contexte, pas l’assurance que tout risque a été trouvé.