# Best Static Code Analysis Tools

## How Many Static Code Analysis Tools Products Does G2 Track?

**Total Products under this Category:** 132

### Category Stats (Aug 2026)

- **Average Rating:** 4.38/5 The average rating of products in this category, based on all submitted ratings
- **Top Trending Product:** Black Duck Coverity Static (+0.61%) - Among all products in this category, Black Duck Coverity Static recorded the largest rating increase compared to last month

_Last updated: August 07, 2026_

## How Does G2 Rank Static Code Analysis Tools Products?

**Why You Can Trust G2's Software Rankings:**

- 30 Analysts and Data Experts
- 2,200+ Authentic Reviews
- 132+ Products
- Unbiased Rankings

G2's software rankings are built on verified user reviews, rigorous moderation, and a consistent research methodology maintained by a team of analysts and data experts. Each product is measured using the same transparent criteria, with no paid placement or vendor influence. While reviews reflect real user experiences, which can be subjective, they offer valuable insight into how software performs in the hands of professionals. Together, these inputs power the G2 Score, a standardized way to compare tools within every category.

## G2 Grid® for Static Code Analysis Tools
 ![G2 Grid® for Static Code Analysis Tools plotting products by satisfaction and market presence](https://www.g2.com/categories/static-code-analysis/grids.png?focus%5B%5D=7775&focus%5B%5D=102905&focus%5B%5D=1385185&focus%5B%5D=4475&focus%5B%5D=1225549&focus%5B%5D=161987&focus%5B%5D=48275&focus%5B%5D=1225688)

Highlighted products: SonarQube, Gearset DevOps, SoftSpell, Checkmarx, Semgrep, CAST Imaging, ReSharper C++, and Typo.

Underlying data: [Grid® JSON](https://www.g2.com/categories/static-code-analysis/grids.json?focus%5B%5D=sonarqube&focus%5B%5D=gearset-devops&focus%5B%5D=softspell&focus%5B%5D=checkmarx&focus%5B%5D=semgrep&focus%5B%5D=cast-imaging&focus%5B%5D=resharper-c&focus%5B%5D=typo)

**Sponsored**

### Planable

Planable is a collaboration-first social media management platform built for agencies and multi-location brands. It brings planning, feedback, approvals, publishing, engagement, and reporting into one workspace, so teams stop chasing content across tools and start shipping it. Teams plan content across multiple brands and channels using a shared visual calendar, leave feedback directly on posts, and run approval workflows that fit how they actually work, from one-click sign-offs to multi-level client approvals. A unified social inbox handles comments and DMs without tab-switching. Competitor Analytics and Social Listening surface what's happening beyond your own pages. Custom reports make client-ready performance summaries fast to build. AI workflows (caption generation, reply suggestions, and Brand Context) keep content on-voice at scale. A Public API and MCP integration let teams connect AI assistants like Claude, ChatGPT, or build custom automations on top of their content pipeline. 7,500+ marketing teams, including Hyundai, KFC, and Christian Louboutin, rely on Planable every day.

[Visit website](https://www.g2.com/external_clickthroughs/record?secure%5Bad_program%5D=ppc&secure%5Bad_slot%5D=category_product_list_llm&secure%5Bcategory_id%5D=564&secure%5Bchosen_at%5D=2026-08-15T22%3A26%3A40Z&secure%5Bdisplayable_resource_id%5D=234&secure%5Bdisplayable_resource_type%5D=Category&secure%5Bmedium%5D=sponsored&secure%5Bplacement_reason%5D=retargeted_product&secure%5Bplacement_resource_ids%5D%5B%5D=50894&secure%5Bprioritized%5D=false&secure%5Bproduct_id%5D=50894&secure%5Bresource_id%5D=564&secure%5Bresource_type%5D=Category&secure%5Bsource_type%5D=category_page&secure%5Bsource_url%5D=https%3A%2F%2Fwww.g2.com%2Fcategories%2Fstatic-code-analysis&secure%5Btoken%5D=96fd4bf2049acf0f7bde093fc0f87b9c50d9e5684f56314dce505f54542361fa&secure%5Burl%5D=https%3A%2F%2Fplanable.io%2F%3Futm_campaign%3Dg2%26utm_medium%3Dsponsorship%26utm_source%3Dg2&secure%5Burl_type%5D=custom_url)

### [SonarQube](https://www.g2.com/fr/products/sonarqube/reviews)

Sonar, la norme de l'industrie pour la vérification du code et la revue de code automatisée, aide à réduire les pannes, à améliorer la sécurité et à diminuer les risques associés au codage IA et agentique. En tant que plateforme de vérification indépendante, Sonar permet aux organisations de développer en toute sécurité à la vitesse de l'IA. Sonar est le fondement de l'ingénierie logicielle haute performance, analysant plus de 750 milliards de lignes de code quotidiennement pour garantir que les applications sont sécurisées, fiables et maintenables. Ancré dans la communauté open source, Sonar est approuvé par plus de 7 millions de développeurs dans le monde, y compris des équipes chez ServiceNow, Booking.com, Deutsche Bank, AstraZeneca et Ford Motor Company.

**Average Rating:** 4.4/5.0

**Total Reviews:** 153

#### How Do G2 Users Rate SonarQube?

- **the product a-t-il été un bon partenaire commercial?:** 8.3/10 (Category avg: 8.7/10)
- **Facilité d’administration:** 8.5/10 (Category avg: 8.5/10)
- **Facilité d’utilisation:** 8.5/10 (Category avg: 8.8/10)
- **Quel est le retour sur investissement estimé par votre organisation pour the product (délai de rentabilité en mois)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind SonarQube?

- **Vendeur:** [SonarSource Sàrl](https://www.g2.com/fr/sellers/sonarsource-sarl)
- **Site Web de l'entreprise:** www.sonarsource.com
- **Année de fondation:** 2008
- **Emplacement du siège social:** Geneva, Switzerland
- **Twitter:** @SonarSource  
10,913 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=db9923720e09f3dbdd68fea8c4ab0318017f4eb0cfd2d4fd98e083108e7e8641&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fsonarsource%2F&secure%5Burl_type%5D=linkedin_company_website)  
973 employés sur LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Ingénieur DevOps, Ingénieur logiciel
- **Top Industries:** Technologie de l'information et services, Logiciels informatiques
- **Company Size:** 41% Large, 40% Medium

#### What Do G2 Reviewers Say About SonarQube?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient la manière dont SonarQube **signale efficacement les problèmes de qualité et de sécurité du code** , garantissant une base de code propre et maintenable.
- Les utilisateurs apprécient les **fonctionnalités de filtrage et de priorisation des problèmes** de SonarQube, ce qui améliore la concentration sur les tâches à haute priorité.
- Les utilisateurs apprécient les fonctionnalités d' **identification et de priorisation des problèmes** de SonarQube, améliorant ainsi la concentration sur les tâches critiques.
- Les utilisateurs trouvent que la **facilité d'utilisation** de SonarQube est inestimable pour maintenir la qualité du code et s'intégrer parfaitement dans les flux de travail de développement.
- Les utilisateurs apprécient les **intégrations faciles** avec les outils CI/CD existants, améliorant ainsi leur flux de travail de développement de manière transparente.

##### Cons

- Les utilisateurs rencontrent des défis avec les **bogues logiciels** car SonarQube peut consommer une quantité excessive de RAM et signale parfois des faux positifs.
- Les utilisateurs trouvent la configuration de SonarQube **complexe** , surtout pour les débutants, ce qui entraîne des difficultés et des avertissements accablants à gérer.
- Les utilisateurs rencontrent des **faux positifs** qui compliquent les évaluations, bien que des options d'atténuation existent grâce à une analyse détaillée et à la personnalisation des règles.
- Les utilisateurs trouvent que la **complexité de la configuration** de SonarQube et les avertissements excessifs peuvent entraver une utilisation efficace et l'efficacité.
- Les utilisateurs trouvent la **configuration complexe** de SonarQube difficile, surtout pour les débutants qui ne sont pas familiers avec le processus de configuration.

#### What Are Recent G2 Reviews of SonarQube?

**["SonarQube : Intégration facile, interface utilisateur simple et analyse de qualité de code gratuite et solide"](https://www.g2.com/fr/survey_responses/sonarqube-review-12975264)**

**Rating:** 4.5/5.0 stars

_— Divyarajsinh C._

[Read full review](https://www.g2.com/fr/survey_responses/sonarqube-review-12975264)

**["SonarQube détecte les problèmes tôt avec des rapports clairs et exploitables"](https://www.g2.com/fr/survey_responses/sonarqube-review-13204491)**

**Rating:** 4.0/5.0 stars

_— Kewin M._

[Read full review](https://www.g2.com/fr/survey_responses/sonarqube-review-13204491)

#### What Are G2 Users Discussing About SonarQube?

- [À quoi sert SonarLint ?](https://www.g2.com/fr/discussions/what-is-sonarlint-used-for)
- [What is SonarQube and how does it work?](https://www.g2.com/fr/discussions/what-is-sonarqube-and-how-does-it-work) - 1 upvote
- [What is the benefit of SonarQube?](https://www.g2.com/fr/discussions/what-is-the-benefit-of-sonarqube)
- [What are the main components of SonarQube platform?](https://www.g2.com/fr/discussions/what-are-the-main-components-of-sonarqube-platform)
- [What is SonarQube and its features?](https://www.g2.com/fr/discussions/what-is-sonarqube-and-its-features)

### [Gearset DevOps](https://www.g2.com/products/gearset-devops/reviews)

Gearset is the global leader in Salesforce DevOps. It’s a DevOps platform that helps organizations manage, automate, and govern the full Salesforce development lifecycle, from planning and deployment to testing, data management, and compliance. The platform is designed for Salesforce teams that need reliable, scalable DevOps processes across complex org environments. Gearset is used by mid-market and enterprise organizations across regulated and non-regulated industries, including healthcare, financial services, insurance, and technology. Typical users include Salesforce administrators, developers, DevOps engineers, release managers, and platform owners responsible for maintaining deployment quality, security, and operational consistency. The platform supports a wide range of Salesforce use cases, including metadata and CPQ deployments, CI/CD automation, code review workflows, sandbox seeding, test automation, and monitoring. As well as deployment automation, Gearset includes tools for Salesforce data protection and long-term data management, such as automated backups, data restore, and archiving. Observability and Org Intelligence features provide insight into org health, deployment risk, and system changes over time. Gearset also includes governance and compliance capabilities designed for enterprise environments. These features help teams maintain audit readiness and enforce access controls while supporting compliance frameworks such as SOX, ISO, HIPAA, and GDPR. The platform is delivered as a managed service and integrates with Salesforce environments without requiring complex local infrastructure. Key features and capabilities include: - Salesforce metadata, CPQ, and data deployments with CI/CD automation and version control integration - Code review, test automation, and release validation to support quality and consistency - Automated Salesforce backups, restore, and data archiving for data protection and retention - Sandbox seeding, observability, and Org Intelligence to support environment management and visibility - Governance features including audit trails, role-based access controls, and compliance support Gearset is a Salesforce Partner and has supported Salesforce teams globally since 2015. The platform is used by organizations managing multiple orgs (across regions), frequent releases, and complex compliance requirements, helping teams reduce deployment risk, improve operational visibility, and maintain control over Salesforce change management processes.

**Average Rating:** 4.7/5.0

**Total Reviews:** 303

#### How Do G2 Users Rate Gearset DevOps?

- **Has the product been a good partner in doing business?:** 9.5/10 (Category avg: 8.7/10)
- **Ease of Admin:** 9.3/10 (Category avg: 8.5/10)
- **Ease of Use:** 9.1/10 (Category avg: 8.8/10)
- **What is your organization's estimated ROI on the product (payback period in months)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind Gearset DevOps?

- **Seller:** [Gearset](https://www.g2.com/sellers/gearset)
- **Company Website:** www.gearset.com
- **Year Founded:** 2015
- **HQ Location:** Cambridge, Cambridgeshire
- **Twitter:** @GearsetHQ  
1,182 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=cb0a1d1a51dafae67aaf930cdb09c5683dea58d96c6c97e17a838b129a1f7c7a&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F10478150%2F&secure%5Burl_type%5D=linkedin_company_website)  
369 employees on LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Salesforce Developer, Salesforce Administrator
- **Top Industries:** Information Technology and Services, Computer Software
- **Company Size:** 37% Medium, 33% Small

#### What Do G2 Reviewers Say About Gearset DevOps?

_AI-generated summary from verified user reviews_

##### Pros

- Users commend the **ease of use** of Gearset DevOps, praising its smooth setup and efficient management of deployments.
- Users value the **ease and flexibility of deployments** with Gearset, enhancing efficiency and minimizing human error.
- Users value the **easy deployment** of Gearset DevOps, enabling quick and efficient management of projects and releases.
- Users value the **exceptional customer support** from Gearset DevOps, highlighting their responsiveness and helpfulness with issues and requests.
- Users praise the **deployment ease** of Gearset DevOps, noting a smooth setup and efficient management of releases.

##### Cons

- Users struggle with **deployment issues** such as manual activation of Flows and potential metadata overwrites during production changes.
- Users find Gearset DevOps to be **expensive for larger teams** , impacting budget considerations despite its advanced features.
- Users find the **complexity of Gearset DevOps** overwhelming, seeking improvements in automation and simplified processes.
- Users face **limitations in data management** with Gearset, as some metadata does not transfer accurately between environments.
- Users find the **missing features** of Gearset DevOps, like automated dependency tracking and mobile support, limiting their efficiency.

#### What Are Recent G2 Reviews of Gearset DevOps?

**["Rollbacks, Conflict Resolution, and Precise Deployments That Elevate CI/CD"](https://www.g2.com/survey_responses/gearset-devops-review-13189639)**

**Rating:** 4.5/5.0 stars

_— Chris P._

[Read full review](https://www.g2.com/survey_responses/gearset-devops-review-13189639)

**["Powerful Salesforce DevOps That Makes Every Release Easier"](https://www.g2.com/survey_responses/gearset-devops-review-13031923)**

**Rating:** 5.0/5.0 stars

_— Paul B._

[Read full review](https://www.g2.com/survey_responses/gearset-devops-review-13031923)

### [Checkmarx](https://www.g2.com/fr/products/checkmarx/reviews)

Checkmarx est un type de solution de sécurité des applications conçue pour aider les organisations à protéger leurs processus de développement logiciel tout en améliorant l'efficacité et en réduisant les coûts. La plateforme Checkmarx One se distingue dans le domaine de la sécurité de niveau entreprise, offrant une protection complète qui répond aux complexités du développement logiciel moderne, y compris les systèmes hérités et le code généré par l'IA. En scannant des trillions de lignes de code chaque année, Checkmarx permet aux entreprises de réduire considérablement leur densité de vulnérabilités, assurant une défense robuste contre les menaces potentielles. La plateforme est particulièrement bénéfique pour les équipes de développement logiciel, les professionnels de la sécurité et les organisations qui privilégient les pratiques de codage sécurisé. Avec la dépendance croissante aux technologies de l'IA et le rythme rapide du développement logiciel, Checkmarx One fournit des outils essentiels pour atténuer les risques associés aux langages de programmation traditionnels et émergents. Son architecture innovante, alimentée par des agents de sécurité autonomes et une intelligence native de l'IA, permet aux organisations d'intégrer la sécurité de manière transparente dans leurs flux de travail de développement, accélérant ainsi la vitesse de développement sans compromettre la sécurité. Les fonctionnalités clés de Checkmarx One incluent Triage Assist, qui utilise un agent IA autonome pour prioriser les vulnérabilités en fonction de l'exploitabilité réelle et du risque contextuel. Cette fonctionnalité permet aux équipes de concentrer leurs efforts sur les problèmes les plus critiques plutôt que de se laisser submerger par des scores de gravité statiques. De plus, Remediation Assist génère des correctifs prêts à être examinés pour les vulnérabilités validées avant les fusions de code, rationalisant le processus de livraison sécurisée et minimisant la surcharge manuelle généralement associée aux tâches de remédiation. Developer Assist est une autre fonctionnalité notable, agissant comme un agent de sécurité autonome qui identifie les risques pendant le processus de codage. En fournissant des correctifs sûrs, explicables et vérifiés directement dans l'environnement de développement intégré (IDE), il soutient les développeurs dans le maintien d'un rythme de développement stable et rapide. En outre, la plateforme inclut la sécurité de la chaîne d'approvisionnement de l'IA, qui offre une gouvernance centralisée et une visibilité pour les composants IA intégrés dans les applications, garantissant que les actifs IA cachés sont découverts et gérés efficacement. Enfin, Checkmarx One intègre des moteurs d'analyse avancés tels que AI SAST et DAST pour l'IA, qui améliorent les mesures de sécurité dans divers environnements. La fonctionnalité AI SAST étend les capacités de détection pour couvrir les langages de programmation émergents et non pris en charge, tandis que le DAST pour l'IA renforce la protection en temps d'exécution dans les environnements d'intégration et de déploiement continus (CI/CD). Ensemble, ces fonctionnalités positionnent Checkmarx One comme une solution complète pour les organisations cherchant à renforcer leur cycle de vie de développement logiciel contre les menaces évolutives.

**Average Rating:** 4.2/5.0

**Total Reviews:** 44

#### How Do G2 Users Rate Checkmarx?

- **the product a-t-il été un bon partenaire commercial?:** 8.6/10 (Category avg: 8.7/10)
- **Facilité d’administration:** 8.2/10 (Category avg: 8.5/10)
- **Facilité d’utilisation:** 8.5/10 (Category avg: 8.8/10)
- **Quel est le retour sur investissement estimé par votre organisation pour the product (délai de rentabilité en mois)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind Checkmarx?

- **Vendeur:** [Checkmarx](https://www.g2.com/fr/sellers/checkmarx)
- **Site Web de l'entreprise:** www.checkmarx.com
- **Année de fondation:** 2006
- **Emplacement du siège social:** Paramus, NJ
- **Twitter:** @Checkmarx  
7,284 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=18f6741e77df71b112ecb3ec6620912d3a0f67666525358c0a4f3b1278b173df&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcheckmarx&secure%5Burl_type%5D=linkedin_company_website)  
1,019 employés sur LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Technologie de l'information et services, Logiciels informatiques
- **Company Size:** 56% Large, 23% Medium

#### What Do G2 Reviewers Say About Checkmarx?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs trouvent que Checkmarx est **facile à mettre en œuvre** , s'intégrant parfaitement dans les dépôts existants avec une interface conviviale.
- Les utilisateurs apprécient l' **interface utilisateur intuitive** de Checkmarx, rendant les revues de sécurité simples et conviviales.
- Les utilisateurs apprécient la **précision des résultats** de Checkmarx, car elle simplifie les revues de sécurité avec des informations détaillées sur les vulnérabilités.
- Les utilisateurs apprécient les **capacités de test d'automatisation** de Checkmarx, trouvant qu'il est facile à intégrer et à utiliser efficacement.
- Les utilisateurs louent le **support client exceptionnel** chez Checkmarx, garantissant une assistance rapide pour tout problème non résolu.

##### Cons

- Les utilisateurs rencontrent un grand nombre de **faux positifs** dans Checkmarx lorsqu'ils travaillent sur des projets Kotlin, ce qui affecte la précision et la fiabilité.
- Les utilisateurs signalent un **manque de support des fonctionnalités** pour Kotlin, entraînant de nombreux faux positifs qui ne sont pas observés en Java ou JavaScript.
- Les utilisateurs rencontrent **des fonctionnalités manquantes** dans Checkmarx, notamment en ce qui concerne le mauvais support pour Kotlin qui entraîne des faux positifs.
- Les utilisateurs trouvent la **mauvaise navigation** dans Checkmarx frustrante, car la disposition et l'affichage du tableau de bord nécessitent une amélioration.

#### What Are Recent G2 Reviews of Checkmarx?

**["Les analyses automatisées de Checkmarx nous permettent de rester en avance sur les vulnérabilités clés."](https://www.g2.com/fr/survey_responses/checkmarx-review-12983770)**

**Rating:** 4.5/5.0 stars

_— Nitesh A._

[Read full review](https://www.g2.com/fr/survey_responses/checkmarx-review-12983770)

**["Sécurité centralisée du code source avec intégration CI/CD transparente"](https://www.g2.com/fr/survey_responses/checkmarx-review-12980590)**

**Rating:** 5.0/5.0 stars

_— Aman M._

[Read full review](https://www.g2.com/fr/survey_responses/checkmarx-review-12980590)

#### What Are G2 Users Discussing About Checkmarx?

- [À quoi sert Checkmarx ?](https://www.g2.com/fr/discussions/checkmarx-what-is-checkmarx-used-for) - 1 comment, 1 upvote
- [How much does Checkmarx cost?](https://www.g2.com/fr/discussions/how-much-does-checkmarx-cost)
- [Which testing method does Checkmarx support?](https://www.g2.com/fr/discussions/which-testing-method-does-checkmarx-support) - 1 comment
- [Checkmarx prend-il en charge le DAST ?](https://www.g2.com/fr/discussions/does-checkmarx-support-dast) - 1 comment
- [À quoi sert Checkmarx ?](https://www.g2.com/fr/discussions/what-is-checkmarx-used-for) - 2 comments

### [Semgrep](https://www.g2.com/fr/products/semgrep/reviews)

Semgrep est une plateforme moderne d'analyse statique (SAST), d'analyse de composition logicielle (SCA) et de détection de secrets, conçue à la fois pour les développeurs et les équipes de sécurité. Elle combine une analyse rapide et déterministe avec une IA contextuelle qui trie les résultats comme un ingénieur en sécurité senior. L'assistant IA aide à réduire les faux positifs, à prioriser les résultats significatifs et offre des conseils clairs pour la remédiation. Sa fonctionnalité « Mémoires » apprend des décisions passées pour réduire encore plus le bruit de triage au fil du temps. Semgrep prend également en charge l'analyse approfondie des dépendances transitives, et pas seulement des dépendances directes, aidant les équipes à mettre en lumière et à traiter les risques cachés dans leur chaîne d'approvisionnement. Il s'intègre bien dans les flux de travail de développement modernes et est facile à personnaliser dans différents environnements.

**Average Rating:** 4.6/5.0

**Total Reviews:** 56

#### How Do G2 Users Rate Semgrep?

- **the product a-t-il été un bon partenaire commercial?:** 9.6/10 (Category avg: 8.7/10)
- **Facilité d’administration:** 9.1/10 (Category avg: 8.5/10)
- **Facilité d’utilisation:** 9.1/10 (Category avg: 8.8/10)
- **Quel est le retour sur investissement estimé par votre organisation pour the product (délai de rentabilité en mois)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind Semgrep?

- **Vendeur:** [Semgrep](https://www.g2.com/fr/sellers/semgrep)
- **Site Web de l'entreprise:** semgrep.dev
- **Année de fondation:** 2017
- **Emplacement du siège social:** San Francisco, US
- **Twitter:** @semgrep  
4,433 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=968a71f2060531e986a3873882c34b492bee4d8d264ff88e0089e53b8f7771f4&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Freturntocorp&secure%5Burl_type%5D=linkedin_company_website)  
262 employés sur LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Technologie de l'information et services, Logiciels informatiques
- **Company Size:** 45% Large, 43% Medium

#### What Do G2 Reviewers Say About Semgrep?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient la **facilité d'utilisation** de Semgrep, louant sa syntaxe intuitive et son intégration fluide avec CI/CD.
- Les utilisateurs apprécient la **syntaxe intuitive de correspondance de motifs** de Semgrep, permettant des règles personnalisées efficaces pour divers langages de programmation.
- Les utilisateurs apprécient la **détection efficace des vulnérabilités** de Semgrep, permettant une identification rapide des problèmes de sécurité avec peu de faux positifs.
- Les utilisateurs apprécient l' **efficacité de balayage** de Semgrep, bénéficiant de scans rapides et d'une intégration CI/CD transparente.
- Les utilisateurs apprécient les **fonctionnalités de sécurité robustes** de Semgrep, permettant une identification et une correction efficaces des vulnérabilités sans effort.

##### Cons

- Les utilisateurs trouvent que Semgrep **n'est pas convivial** , citant une courbe d'apprentissage abrupte et des défis dans la configuration initiale et la personnalisation.
- Les utilisateurs notent les **fonctionnalités limitées** de Semgrep, rendant la catégorisation et l'analyse complète plus difficiles.
- Les utilisateurs trouvent la **courbe d'apprentissage difficile** pour les règles personnalisées dans Semgrep difficile, ce qui impacte les expériences des nouveaux utilisateurs et l'efficacité.
- Les utilisateurs rencontrent un **manque de conseils** pour maîtriser la création de règles et la configuration initiale, ce qui affecte l'utilisation efficace de l'outil.
- Les utilisateurs trouvent que **la courbe d'apprentissage est raide** pour l'écriture de règles, surtout pour ceux qui sont nouveaux dans les outils d'analyse statique.

#### What Are Recent G2 Reviews of Semgrep?

**["Sécurité du code simplifiée avec Semgrep"](https://www.g2.com/fr/survey_responses/semgrep-review-11971635)**

**Rating:** 5.0/5.0 stars

_— Shreekanth k._

[Read full review](https://www.g2.com/fr/survey_responses/semgrep-review-11971635)

**["Règles rapides et faciles à personnaliser qui détectent les problèmes de sécurité et de qualité du code tôt"](https://www.g2.com/fr/survey_responses/semgrep-review-13079252)**

**Rating:** 4.5/5.0 stars

_— Milan K._

[Read full review](https://www.g2.com/fr/survey_responses/semgrep-review-13079252)

### [SoftSpell](https://www.g2.com/products/softspell/reviews)

SoftSpell is an AI-powered platform that accelerates software delivery and simplifies legacy modernization. It transforms unstructured requirements and existing codebases into structured outputs, enabling faster development with clarity and control. By combining intelligent requirement analysis, context-aware code generation, and automated testing, it ensures end-to-end traceability while reducing manual effort and rework. SoftSpell integrates seamlessly into existing workflows, helping teams deliver high-quality software faster.

**Average Rating:** 4.5/5.0

**Total Reviews:** 40

#### How Do G2 Users Rate SoftSpell?

- **Has the product been a good partner in doing business?:** 7.9/10 (Category avg: 8.7/10)
- **Ease of Admin:** 7.5/10 (Category avg: 8.5/10)
- **Ease of Use:** 9.2/10 (Category avg: 8.8/10)
- **What is your organization's estimated ROI on the product (payback period in months)?:** 0.0/10 (Category avg: 10/10)

#### Who Is the Company Behind SoftSpell?

- **Seller:** [Aspire Systems](https://www.g2.com/sellers/aspire-systems-2026-08-03)
- **Year Founded:** 1996
- **HQ Location:** Chennai, IN
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=9107d3257da97f6860000e95c23206076736660cd145b9fc58ebc9245c285ddc&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Faspire-systems&secure%5Burl_type%5D=linkedin_company_website)  
5,175 employees on LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Senior Software Engineer
- **Top Industries:** Computer Software, Program Development
- **Company Size:** 46% Large, 37% Small

#### What Do G2 Reviewers Say About SoftSpell?

_AI-generated summary from verified user reviews_

##### Pros

- Users value the **time-saving capabilities** of SoftSpell, allowing for faster coding and enhanced productivity.
- Users value the **coding assistance** from SoftSpell, enhancing code quality and improving efficiency for all skill levels.
- Users love the **automation features** of SoftSpell, significantly enhancing productivity and simplifying the development process.
- Users appreciate the **quality improvement** SoftSpell offers, enhancing code efficiency and simplifying development processes.
- Users appreciate the **ease of use** of SoftSpell, simplifying coding and enhancing productivity through seamless integration.

##### Cons

- Users experience **slow performance** with SoftSpell, leading to frustrating delays and unresponsive features during use.
- Users experience **prompt issues** including delays and outdated solutions, affecting overall efficiency during coding sessions.
- Users express concerns about the **limited multimedia support** , hoping for improvements in future updates.
- Users find the **cluttered interface** of SoftSpell distracting, leading to accidental button clicks and onboarding challenges.
- Users report **limitations with browser compatibility** , hoping for future updates to address these challenges effectively.

#### What Are Recent G2 Reviews of SoftSpell?

**["Streamlined Development with AI-Powered Efficiency"](https://www.g2.com/survey_responses/softspell-review-13193911)**

**Rating:** 4.0/5.0 stars

_— Jeni J._

[Read full review](https://www.g2.com/survey_responses/softspell-review-13193911)

**["SoftSpell Streamlines the Entire SDLC with Seamless IDE Integration"](https://www.g2.com/survey_responses/softspell-review-13251816)**

**Rating:** 4.5/5.0 stars

_— Atharva S._

[Read full review](https://www.g2.com/survey_responses/softspell-review-13251816)

### [CAST Imaging](https://www.g2.com/fr/products/cast-imaging/reviews)

CAST Imaging aide les architectes logiciels et les agents IA à comprendre, modifier et moderniser les applications. Il rétro-ingénie automatiquement toutes les structures de base de données, les composants de code et les interdépendances dans toutes les applications sur mesure. CAST Imaging cartographie de manière déterministe l'ensemble du système – architecture, dépendances, accès aux données et dette technique. Il fournit des plans d'architecture interactifs et précis, zoomables jusqu'aux moindres détails, ainsi que des graphes d'appels de données et des vues de transactions de bout en bout. Tout cela dans une interface web légère permettant aux équipes de collaborer en ajoutant leurs propres connaissances et en partageant des idées. Un serveur MCP intégré diffuse ce contexte architectural précis de l'application aux agents IA qui peuvent générer des modifications de code cohérentes, précises et sûres. Les entreprises avancent plus rapidement en utilisant la technologie CAST pour comprendre, améliorer et transformer leur logiciel. Grâce à l'analyse sémantique du code source, CAST produit des cartes 3D et des tableaux de bord pour naviguer à l'intérieur des applications individuelles et à travers des portefeuilles entiers. Cette intelligence permet aux dirigeants et aux leaders technologiques de piloter, accélérer et rendre compte d'initiatives telles que la dette technique, GenAI, la modernisation et le cloud. En tant que pionnier du domaine de l'intelligence logicielle, CAST est de confiance pour les plus grandes entreprises et gouvernements du monde, leurs cabinets de conseil et fournisseurs de cloud. Découvrez tout cela sur castsoftware.com.

**Average Rating:** 4.6/5.0

**Total Reviews:** 36

#### How Do G2 Users Rate CAST Imaging?

- **the product a-t-il été un bon partenaire commercial?:** 8.4/10 (Category avg: 8.7/10)
- **Facilité d’administration:** 7.5/10 (Category avg: 8.5/10)
- **Facilité d’utilisation:** 8.2/10 (Category avg: 8.8/10)
- **Quel est le retour sur investissement estimé par votre organisation pour the product (délai de rentabilité en mois)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind CAST Imaging?

- **Vendeur:** [CAST](https://www.g2.com/fr/sellers/cast)
- **Site Web de l'entreprise:** www.castsoftware.com
- **Année de fondation:** 1990
- **Emplacement du siège social:** New York
- **Twitter:** @SW\_Intelligence  
1,887 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=0ce2f19bfa683d9d06fc56898a1568de05de4c4332e22f1fb046292c65ff44c9&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcast%2F&secure%5Burl_type%5D=linkedin_company_website)  
1,264 employés sur LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Technologie de l'information et services, Services financiers
- **Company Size:** 53% Large, 28% Small

#### What Are Recent G2 Reviews of CAST Imaging?

**["Tableau de bord d'ingénierie améliore la qualité du code"](https://www.g2.com/fr/survey_responses/cast-imaging-review-13075743)**

**Rating:** 4.5/5.0 stars

_— Vinsensius Samuel H._

[Read full review](https://www.g2.com/fr/survey_responses/cast-imaging-review-13075743)

**["CAST Imaging transforme les applications complexes en une carte visuelle intuitive et performante."](https://www.g2.com/fr/survey_responses/cast-imaging-review-13101049)**

**Rating:** 4.0/5.0 stars

_— Utilisateur vérifié à Maritime_

[Read full review](https://www.g2.com/fr/survey_responses/cast-imaging-review-13101049)

#### What Are G2 Users Discussing About CAST Imaging?

- [À quoi sert CAST Imaging ?](https://www.g2.com/fr/discussions/what-is-cast-imaging-used-for) - 1 comment, 1 upvote

### [ReSharper C++](https://www.g2.com/fr/products/resharper-c/reviews)

ReSharper C++ est une extension de productivité pour le développement en C et C++ qui s'intègre pleinement avec Microsoft Visual Studio. Il aide les développeurs à créer du code efficace et correct en C++ moderne en fournissant des refactorisations sûres, une navigation rapide et une analyse de code pour les aspects les plus complexes du langage. Il offre également un support pour les shaders HLSL, les spécifications C++/CLI et le code Unreal Engine.

**Average Rating:** 4.6/5.0

**Total Reviews:** 20

#### How Do G2 Users Rate ReSharper C++?

- **the product a-t-il été un bon partenaire commercial?:** 8.3/10 (Category avg: 8.7/10)
- **Facilité d’administration:** 7.5/10 (Category avg: 8.5/10)
- **Facilité d’utilisation:** 9.6/10 (Category avg: 8.8/10)
- **Quel est le retour sur investissement estimé par votre organisation pour the product (délai de rentabilité en mois)?:** 3.3/10 (Category avg: 10/10)

#### Who Is the Company Behind ReSharper C++?

- **Vendeur:** [JetBrains](https://www.g2.com/fr/sellers/jetbrains)
- **Année de fondation:** 2000
- **Emplacement du siège social:** Prague
- **Twitter:** @jetbrains  
213,126 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=38aa98843aee51e51c2eda5cdc7b29c3e6a7d48f3897c88088b0af7cfcb6f37d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F12515%2F&secure%5Burl_type%5D=linkedin_company_website)  
2,941 employés sur LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Logiciels informatiques
- **Company Size:** 55% Small, 35% Large

#### What Are Recent G2 Reviews of ReSharper C++?

**["Détecte chaque erreur de syntaxe avec une indentation cohérente et correcte"](https://www.g2.com/fr/survey_responses/resharper-c-review-13051310)**

**Rating:** 5.0/5.0 stars

_— Megh D._

[Read full review](https://www.g2.com/fr/survey_responses/resharper-c-review-13051310)

**["Les fonctionnalités de codage perspicaces de l'IA la rendent parfaite"](https://www.g2.com/fr/survey_responses/resharper-c-review-12205837)**

**Rating:** 5.0/5.0 stars

_— Antawn S._

[Read full review](https://www.g2.com/fr/survey_responses/resharper-c-review-12205837)

#### What Are G2 Users Discussing About ReSharper C++?

- [À quoi sert ReSharper C++ ?](https://www.g2.com/fr/discussions/what-is-resharper-c-used-for)

### [Typo](https://www.g2.com/fr/products/typo/reviews)

Typo est une plateforme d'intelligence en ingénierie logicielle alimentée par l'IA qui offre aux responsables de l'ingénierie une visibilité en temps réel sur ce qui se passe réellement tout au long de leur SDLC — et sur ce qu'il faut faire à ce sujet. Depuis une seule plateforme, les équipes d'ingénierie peuvent suivre les métriques DORA et la santé de la livraison, mesurer l'impact réel des outils de codage IA comme Cursor et Claude Code, effectuer des revues de code IA sur chaque demande de tirage, surveiller l'allocation des investissements en R&D, et mesurer l'expérience des développeurs à travers des enquêtes anonymes. Typo se connecte à votre pile existante — GitHub, GitLab, Bitbucket, Jira, Linear, et les outils CI/CD — en 60 secondes. Pas d'intégration complexe. Utilisé par plus de 1 000 équipes d'ingénierie dans le monde. Plus de 15 millions de demandes de tirage traitées. Présenté dans le Guide du marché de Gartner pour les plateformes d'intelligence en ingénierie logicielle.

**Average Rating:** 4.6/5.0

**Total Reviews:** 150

#### How Do G2 Users Rate Typo?

- **the product a-t-il été un bon partenaire commercial?:** 9.2/10 (Category avg: 8.7/10)
- **Facilité d’administration:** 8.8/10 (Category avg: 8.5/10)
- **Facilité d’utilisation:** 8.9/10 (Category avg: 8.8/10)
- **Quel est le retour sur investissement estimé par votre organisation pour the product (délai de rentabilité en mois)?:** 9.8/10 (Category avg: 10/10)

#### Who Is the Company Behind Typo?

- **Vendeur:** [Typo](https://www.g2.com/fr/sellers/typo)
- **Année de fondation:** 2020
- **Emplacement du siège social:** Dover, US
- **Twitter:** @Typoapp\_  
66 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=978e78e847141b121898277ce3abdd8408cbb9980ccb16a9d6d1e94c082a6d06&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Ftypoapp%2Fabout%2F&secure%5Burl_type%5D=linkedin_company_website)  
76 employés sur LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Ingénieur logiciel, Ingénieur Logiciel Senior
- **Top Industries:** Logiciels informatiques, Technologie de l'information et services
- **Company Size:** 47% Medium, 43% Small

#### What Do G2 Reviewers Say About Typo?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient les **mesures complètes** de Typo, qui améliorent les perspectives et permettent une auto-gestion efficace pour les développeurs.
- Les utilisateurs apprécient les **indicateurs clairs et les insights** de Typo qui améliorent la performance en ingénierie et l'alignement de l'équipe.
- Les utilisateurs apprécient les **informations puissantes** et les fonctionnalités d'automatisation de Typo, améliorant considérablement l'analyse de la productivité et de l'efficacité.
- Les utilisateurs apprécient les **revues de code automatisées** de Typo, améliorant la qualité du code et rationalisant le processus de développement.
- Les utilisateurs apprécient l' **automatisation puissante** de Typo, qui améliore remarquablement les perspectives de productivité et la qualité du code.

##### Cons

- Les utilisateurs ont du mal avec les **configurations complexes** et les limitations des fonctionnalités liées aux sprints, ce qui affecte la personnalisation et la fonctionnalité.
- Les utilisateurs rencontrent des **problèmes de bogues** avec Typo, mais l'équipe est réactive et rapide pour les résoudre.
- Les utilisateurs expriment leur frustration face au **manque d'options de personnalisation** dans Typo, limitant l'adaptabilité aux flux de travail uniques des équipes.
- Les utilisateurs trouvent **des fonctionnalités limitées** dans Typo, en particulier dans les options de personnalisation et l'accessibilité mobile, ce qui affecte l'utilisabilité.
- Les utilisateurs soulignent un **manque de fonctionnalités importantes** dans Typo, y compris les options de personnalisation et la disponibilité d'une application mobile.

#### What Are Recent G2 Reviews of Typo?

**["Métriques et insights exceptionnels pour la qualité du code"](https://www.g2.com/fr/survey_responses/typo-review-12104366)**

**Rating:** 4.0/5.0 stars

_— Amarjeet ._

[Read full review](https://www.g2.com/fr/survey_responses/typo-review-12104366)

**["Outil intuitif avec des analyses puissantes et une intégration transparente avec GitHub"](https://www.g2.com/fr/survey_responses/typo-review-12066335)**

**Rating:** 5.0/5.0 stars

_— Eduardo V._

[Read full review](https://www.g2.com/fr/survey_responses/typo-review-12066335)

### [OpenText Static Application Security Testing](https://www.g2.com/fr/products/opentext-static-application-security-testing/reviews)

OpenText™ Static Application Security Testing (SAST) est une solution complète conçue pour identifier et remédier aux vulnérabilités de sécurité dans le code source d'une application dès les premières étapes du développement. En analysant le code de « l'intérieur vers l'extérieur », SAST fournit un retour d'information immédiat aux développeurs, leur permettant de résoudre les problèmes de sécurité rapidement et efficacement. Caractéristiques clés et fonctionnalités : - Support étendu des langages : Prend en charge plus de 33 langages de programmation et plus de 1 400 catégories de vulnérabilités, garantissant une large applicabilité à travers divers environnements de développement. - Intégration avec les outils de développement : S'intègre parfaitement avec les Environnements de Développement Intégrés (IDE) populaires tels qu'Eclipse, Visual Studio et JetBrains, ainsi qu'avec les outils d'Intégration Continue/Déploiement Continu (CI/CD) comme Jenkins et Bamboo, facilitant une incorporation fluide dans les flux de travail existants. - Options de déploiement évolutives : Offre des modèles de déploiement flexibles, y compris des solutions sur site, basées sur le cloud et en tant que service (SaaS), permettant aux organisations de choisir la configuration qui correspond le mieux à leurs besoins. - Capacités d'analyse avancées : Utilise plusieurs algorithmes et une vaste base de connaissances de règles de codage sécurisé pour effectuer une analyse approfondie du code, identifiant les causes profondes des vulnérabilités et fournissant des conseils détaillés pour la remédiation. Valeur principale et problème résolu : OpenText SAST permet aux organisations de gérer de manière proactive la sécurité des applications en détectant et en traitant les vulnérabilités tôt dans le cycle de vie du développement logiciel (SDLC). Cette approche proactive réduit le risque de violations de sécurité, minimise le coût et l'effort associés à la remédiation tardive, et améliore la posture de sécurité globale des applications. En intégrant les tests de sécurité dans le processus de développement, OpenText SAST aide les développeurs à créer un code plus sécurisé, conduisant à des produits logiciels robustes et fiables.

**Average Rating:** 4.5/5.0

**Total Reviews:** 21

#### How Do G2 Users Rate OpenText Static Application Security Testing?

- **the product a-t-il été un bon partenaire commercial?:** 8.5/10 (Category avg: 8.7/10)
- **Facilité d’administration:** 8.1/10 (Category avg: 8.5/10)
- **Facilité d’utilisation:** 8.7/10 (Category avg: 8.8/10)
- **Quel est le retour sur investissement estimé par votre organisation pour the product (délai de rentabilité en mois)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind OpenText Static Application Security Testing?

- **Vendeur:** [OpenText](https://www.g2.com/fr/sellers/opentext)
- **Année de fondation:** 1991
- **Emplacement du siège social:** Waterloo, ON
- **Twitter:** @OpenText  
21,565 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=6c339a6555764b5ffce77c3df08d6ed9c9b1cb1ee1baeebac8435f0485b7cca5&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F2709%2F&secure%5Burl_type%5D=linkedin_company_website)  
23,048 employés sur LinkedIn®
- **Propriété:** NASDAQ:OTEX

#### Who Uses This Product?

- **Top Industries:** Banque, Services financiers
- **Company Size:** 50% Large, 29% Small

#### What Do G2 Reviewers Say About OpenText Static Application Security Testing?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient les **intégrations faciles** d'OpenText Static Application Security Testing avec divers outils tiers pour une fonctionnalité améliorée.
- Les utilisateurs apprécient les **capacités d'intégration étendues** d'OpenText Static Application Security Testing avec divers outils tiers.
- Les utilisateurs apprécient le **support d'intégration** du test de sécurité des applications statiques OpenText, améliorant la compatibilité avec divers outils et technologies.

##### Cons

- Les utilisateurs trouvent les **faux positifs** dans le test de sécurité des applications statiques d'OpenText quelque peu problématiques, malgré les options pour les ignorer.

#### What Are Recent G2 Reviews of OpenText Static Application Security Testing?

**["Fortify Analyseur de Code Statique (SCA)"](https://www.g2.com/fr/survey_responses/opentext-static-application-security-testing-review-10770814)**

**Rating:** 4.0/5.0 stars

_— Lokesh T._

[Read full review](https://www.g2.com/fr/survey_responses/opentext-static-application-security-testing-review-10770814)

**["Analyseur de code efficace et facile à utiliser"](https://www.g2.com/fr/survey_responses/opentext-static-application-security-testing-review-7271508)**

**Rating:** 4.5/5.0 stars

_— Nav N._

[Read full review](https://www.g2.com/fr/survey_responses/opentext-static-application-security-testing-review-7271508)

#### What Are G2 Users Discussing About OpenText Static Application Security Testing?

- [À quoi sert Fortify Static Code Analyzer ?](https://www.g2.com/fr/discussions/what-is-fortify-static-code-analyzer-used-for)
- [What tools does fortify include?](https://www.g2.com/fr/discussions/what-tools-does-fortify-include)
- [Quels sont les principaux composants de Fortify ?](https://www.g2.com/fr/discussions/fortify-static-code-analyzer-what-are-the-main-components-of-fortify) - 1 comment
- [What is Fortify software used for?](https://www.g2.com/fr/discussions/fortify-static-code-analyzer-what-is-fortify-software-used-for)
- [What is Micro Focus Fortify static code analyzer?](https://www.g2.com/fr/discussions/what-is-micro-focus-fortify-static-code-analyzer)

### [CodeScene](https://www.g2.com/fr/products/codescene/reviews)

CodeScene est un outil d'analyse, de visualisation et de reporting de code. Recoupez des facteurs contextuels tels que la qualité du code, la dynamique de l'équipe et la production de livraison pour obtenir des informations exploitables afin de réduire efficacement la dette technique et de livrer une meilleure qualité de code. Nous permettons aux équipes de développement logiciel de prendre des décisions confiantes et basées sur les données qui stimulent la performance et la productivité des développeurs. CodeScene guide les développeurs et les leaders techniques pour : - Obtenir une vue d'ensemble holistique et l'évolution de votre système logiciel sur un tableau de bord unique. - Identifier, prioriser et aborder la dette technique en fonction du retour sur investissement. - Maintenir une base de code saine avec des métriques CodeHealth™ puissantes, passer moins de temps sur la révision et plus de temps sur l'innovation. - Intégrer de manière transparente avec les Pull Requests et les éditeurs, obtenir des revues de code exploitables et des recommandations de refactoring. - Fixer des objectifs d'amélioration et des seuils de qualité pour que les équipes travaillent tout en surveillant les progrès. - Soutenir les rétrospectives en identifiant les domaines à améliorer. - Évaluer la performance par rapport à des tendances personnalisées. - Comprendre le côté social du code, mesurer des facteurs socio-techniques comme les dépendances de personnel clé, le partage des connaissances et la coordination inter-équipes. - Mettre les résultats en contexte en fonction de l'évolution de votre organisation et de votre code. Supportant plus de 28 langages de programmation, CodeScene offre une intégration automatisée avec les pull requests de GitHub, BitBucket, Azure DevOps ou GitLab pour incorporer les résultats de l'analyse dans les flux de travail de livraison existants. Obtenez des avertissements précoces et des recommandations sur le code complexe avant de le fusionner dans la branche principale, définissez des seuils de qualité pour déclencher en cas de déclin de la santé de votre code.

**Average Rating:** 4.6/5.0

**Total Reviews:** 39

#### How Do G2 Users Rate CodeScene?

- **the product a-t-il été un bon partenaire commercial?:** 9.4/10 (Category avg: 8.7/10)
- **Facilité d’administration:** 8.6/10 (Category avg: 8.5/10)
- **Facilité d’utilisation:** 8.1/10 (Category avg: 8.8/10)
- **Quel est le retour sur investissement estimé par votre organisation pour the product (délai de rentabilité en mois)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind CodeScene?

- **Vendeur:** [CodeScene AB](https://www.g2.com/fr/sellers/codescene-ab)
- **Site Web de l'entreprise:** www.codescene.com
- **Année de fondation:** 2015
- **Emplacement du siège social:** Malmö, SE
- **Twitter:** @codescene  
1,239 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=3cfa1c6a5137d85c0b88d5202f5784e459c44e0221ccaf8ee6bde39e2d0c2c4c&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcodescene%2F&secure%5Burl_type%5D=linkedin_company_website)  
32 employés sur LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Logiciels informatiques
- **Company Size:** 41% Medium, 36% Small

#### What Do G2 Reviewers Say About CodeScene?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs louent CodeScene pour son **excellent aperçu de la santé du code et ses puissantes revues de demandes de tirage** , améliorant grandement la maintenabilité et la qualité.
- Les utilisateurs apprécient les capacités d' **identification des problèmes** de CodeScene, aidant les équipes à améliorer les connaissances et à prioriser efficacement la qualité du code.
- Les utilisateurs apprécient les fonctionnalités de **qualité de code améliorée** de CodeScene, améliorant considérablement la maintenabilité et réduisant la dette technique.
- Les utilisateurs louent le **support client réactif** de CodeScene, facilitant des déploiements rapides et une utilisation efficace du logiciel.
- Les utilisateurs apprécient les **informations exploitables** fournies par CodeScene, améliorant la qualité du code et soutenant la prise de décision éclairée au sein des équipes.

##### Cons

- Les utilisateurs rencontrent des difficultés avec les **problèmes d'intégration** , nécessitant une configuration manuelle et manquant de compatibilité fluide avec les outils CI/CD.
- Les utilisateurs trouvent la **courbe d'apprentissage difficile** de CodeScene difficile, surtout avec ses fonctionnalités complexes et sa terminologie.
- Les utilisateurs trouvent que la **difficulté pour les débutants** dans le processus d'intégration de CodeScene peut entraver leur expérience initiale et leur utilisation.
- Les utilisateurs trouvent la **difficulté initiale d'apprentissage** de CodeScene intimidante, surtout avec les fonctionnalités avancées et la terminologie complexe.
- Les utilisateurs ont du mal avec la **configuration difficile** de CodeScene, rencontrant des défis lors de l'installation et de l'intégration avec les outils existants.

#### What Are Recent G2 Reviews of CodeScene?

**["CodeScene fournit des informations intelligentes et exploitables au-delà de l'analyse statique"](https://www.g2.com/fr/survey_responses/codescene-review-11658139)**

**Rating:** 4.5/5.0 stars

_— Saravana K._

[Read full review](https://www.g2.com/fr/survey_responses/codescene-review-11658139)

**["Mesures de qualité de code percutantes"](https://www.g2.com/fr/survey_responses/codescene-review-11656380)**

**Rating:** 4.5/5.0 stars

_— Yossi Z._

[Read full review](https://www.g2.com/fr/survey_responses/codescene-review-11656380)

### [Mend.io](https://www.g2.com/fr/products/mend-io/reviews)

Le risque moderne ne se situe pas dans une seule couche, il se trouve entre elles. Mend.io est conçu pour chaque risque, à travers l'IA et la sécurité des applications, sécurisant la couche de code, la couche d'IA, et les interactions entre elles. De la découverte et des tests d'intrusion à la protection en temps réel, Mend.io offre une protection continue tout au long du cycle de vie des applications d'IA. Les solutions Mend.io incluent : 1. Mend AI sécurise la couche où le risque moderne réside réellement — l'interaction entre le code et l'IA. Il découvre en continu les composants d'IA (agents, invites, modèles), teste le risque comportemental réel grâce à des tests d'intrusion automatisés, et applique des garde-fous en temps réel dans l'application pour un système de contrôle continu du cycle de vie de l'IA. 2. Mend AppSec sécurise la couche de code moderne en découvrant et en priorisant continuellement les risques à travers le code, les bibliothèques, les conteneurs et les dépendances, offrant aux équipes la clarté nécessaire pour réduire l'exposition et livrer des logiciels sécurisés plus rapidement. 3. Mend Renovate sécurise la fondation de chaque base de code en mettant à jour automatiquement les dépendances, en évaluant la probabilité que chaque mise à jour réussisse sans changements perturbateurs, et en les regroupant par niveau de confiance pour que les équipes puissent les résoudre plus rapidement.

**Average Rating:** 4.3/5.0

**Total Reviews:** 118

#### How Do G2 Users Rate Mend.io?

- **the product a-t-il été un bon partenaire commercial?:** 8.9/10 (Category avg: 8.7/10)
- **Facilité d’administration:** 8.3/10 (Category avg: 8.5/10)
- **Facilité d’utilisation:** 8.4/10 (Category avg: 8.8/10)
- **Quel est le retour sur investissement estimé par votre organisation pour the product (délai de rentabilité en mois)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind Mend.io?

- **Vendeur:** [Mend](https://www.g2.com/fr/sellers/mend-ab79a83a-6747-4682-8072-a3c176489d0b)
- **Site Web de l'entreprise:** mend.io
- **Année de fondation:** 2011
- **Emplacement du siège social:** Boston, Massachusetts
- **Twitter:** @Mend\_io  
11,256 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=041c6c79eefb0ef528e05bab57503847c90096672ecceb998f987d3daebef99a&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F2440656%2F&secure%5Burl_type%5D=linkedin_company_website)  
259 employés sur LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Ingénieur logiciel
- **Top Industries:** Logiciels informatiques, Technologie de l'information et services
- **Company Size:** 35% Small, 33% Large

#### What Do G2 Reviewers Say About Mend.io?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient l' **efficacité de numérisation** de Mend.io, appréciant ses résultats rapides et précis à travers plusieurs dépôts.
- Les utilisateurs apprécient la **facilité d'utilisation** de Mend.io, soulignant l'intégration simple et la navigation efficace pour trouver les vulnérabilités.
- Les utilisateurs apprécient les **intégrations faciles** de Mend.io, permettant une analyse efficace et des flux de travail rationalisés à travers plusieurs dépôts.
- Les utilisateurs apprécient les **capacités de numérisation rapides et précises** de Mend.io, améliorant leur flux de travail de développement et leur sécurité.
- Les utilisateurs louent la **détection automatisée de vulnérabilités excellente** dans Mend.io, améliorant l'efficacité de leurs processus CI/CD.

##### Cons

- Les utilisateurs ont du mal avec les **problèmes d'intégration** , trouvant le processus de configuration pour des outils comme Jira et les systèmes sur site difficile.
- Les utilisateurs trouvent **des fonctionnalités limitées** dans Mend.io, luttant avec des défis de fonctionnalité et d'intégration pour divers outils et cas.
- Les utilisateurs notent que Mend.io manque de **fonctionnalités essentielles** , nécessitant des outils supplémentaires et des solutions de contournement pour une intégration efficace.
- Les utilisateurs rencontrent une **mise en œuvre complexe** avec Mend.io, citant des difficultés d'intégration et des faux positifs fréquents.
- Les utilisateurs trouvent l' **interface déroutante** de Mend.io maladroite, surtout lorsqu'ils passent d'un portail produit à un autre.

#### What Are Recent G2 Reviews of Mend.io?

**["Mend.io rend l'analyse et la priorisation des vulnérabilités faciles"](https://www.g2.com/fr/survey_responses/mend-io-review-13187391)**

**Rating:** 4.5/5.0 stars

_— Ratna P._

[Read full review](https://www.g2.com/fr/survey_responses/mend-io-review-13187391)

**["Plateforme AppSec complète avec des analyses rapides et des conseils de remédiation clairs"](https://www.g2.com/fr/survey_responses/mend-io-review-13209300)**

**Rating:** 4.5/5.0 stars

_— Atharva S._

[Read full review](https://www.g2.com/fr/survey_responses/mend-io-review-13209300)

#### What Are G2 Users Discussing About Mend.io?

- [What is your experience regarding pricing and costs for Mend.io, and how does it compare to other open-source security solutions?](https://www.g2.com/fr/discussions/what-is-your-experience-regarding-pricing-and-costs-for-mend-io-and-how-does-it-compare-to-other-open-source-security-solutions)
- [À quoi sert Mend (anciennement WhiteSource) ?](https://www.g2.com/fr/discussions/what-is-mend-formerly-whitesource-used-for)
- [What is white Source bolt?](https://www.g2.com/fr/discussions/what-is-white-source-bolt)
- [What are SCA tools?](https://www.g2.com/fr/discussions/what-are-sca-tools)
- [What is software composition analysis SCA?](https://www.g2.com/fr/discussions/what-is-software-composition-analysis-sca)

### [Kiuwan Code Security & Insights](https://www.g2.com/fr/products/kiuwan-code-security-insights/reviews)

Sécurité du code rapide et flexible ! Kiuwan est une plateforme robuste de sécurité des applications de bout en bout qui s'intègre parfaitement dans votre processus de développement. Notre ensemble d'outils comprend le test de sécurité des applications statiques (SAST), l'analyse de la composition logicielle (SCA), la gouvernance logicielle et la qualité du code, permettant à votre équipe d'identifier et de remédier rapidement aux vulnérabilités. En s'intégrant parfaitement dans votre pipeline CI/CD, Kiuwan permet une détection et une correction précoces des problèmes de sécurité. Kiuwan prend en charge une conformité stricte avec les normes de l'industrie, y compris OWASP, CWE, MISRA, NIST, PCI DSS et CERT, entre autres. Principales caractéristiques : ✅ Support étendu des langues : Plus de 30 langages de programmation. ✅ Plans d'action détaillés : Priorisez la remédiation avec des plans d'action sur mesure. ✅ Sécurité du code : Intégration transparente du test de sécurité des applications statiques (SAST). ✅ Insights : Analyse de la composition logicielle (SCA) à la demande ou en continu pour aider à réduire les menaces tierces. ✅ Génération de la nomenclature logicielle (SBOM) en un clic. Kiuwan fait désormais partie de Sembi - un portefeuille mondial de marques logicielles leaders sur le marché, axé sur la qualité logicielle, la sécurité et la productivité des développeurs. Codez plus intelligemment. Sécurisez plus rapidement. Livrez plus tôt.

**Average Rating:** 4.5/5.0

**Total Reviews:** 29

#### How Do G2 Users Rate Kiuwan Code Security & Insights?

- **the product a-t-il été un bon partenaire commercial?:** 8.9/10 (Category avg: 8.7/10)
- **Facilité d’administration:** 8.7/10 (Category avg: 8.5/10)
- **Facilité d’utilisation:** 8.5/10 (Category avg: 8.8/10)
- **Quel est le retour sur investissement estimé par votre organisation pour the product (délai de rentabilité en mois)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind Kiuwan Code Security & Insights?

- **Vendeur:** [Sembi](https://www.g2.com/fr/sellers/sembi)
- **Site Web de l'entreprise:** www.sembi.com
- **Année de fondation:** 2023
- **Emplacement du siège social:** Austin, US
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=7ed5860a727a31b32edfba64808a6ea32fccad50d052e993a08b626d675d5c69&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fsembi-inc%2F&secure%5Burl_type%5D=linkedin_company_website)  
94 employés sur LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Technologie de l'information et services, Banque
- **Company Size:** 41% Large, 35% Medium

#### What Do G2 Reviewers Say About Kiuwan Code Security & Insights?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs louent la **précision** des analyses de code de Kiuwan, garantissant des résultats fiables et une satisfaction avec les capacités de reporting.
- Les utilisateurs apprécient la **précision des résultats** de Kiuwan Code Security & Insights, ce qui renforce leur confiance dans la sécurité du code.
- Les utilisateurs apprécient le **support client efficace** de Kiuwan, ce qui améliore leur expérience globale et leur satisfaction avec le produit.
- Les utilisateurs apprécient l' **interface conviviale** de Kiuwan, améliorant leur expérience avec des analyses de code efficaces et des rapports.
- Les utilisateurs apprécient l' **interface conviviale** de Kiuwan Code Security & Insights, rendant la navigation sur le tableau de bord facile et efficace.

#### What Are Recent G2 Reviews of Kiuwan Code Security & Insights?

**["Sécurité et analyse de code impeccables, avec un potentiel d'amélioration en personnalisation"](https://www.g2.com/fr/survey_responses/kiuwan-code-security-insights-review-12676887)**

**Rating:** 5.0/5.0 stars

_— Abelardo I._

[Read full review](https://www.g2.com/fr/survey_responses/kiuwan-code-security-insights-review-12676887)

**["Élevé la sécurité de notre logiciel au niveau supérieur. Amélioré la qualité de notre code."](https://www.g2.com/fr/survey_responses/kiuwan-code-security-insights-review-11651809)**

**Rating:** 5.0/5.0 stars

_— Abdullah Enes K._

[Read full review](https://www.g2.com/fr/survey_responses/kiuwan-code-security-insights-review-11651809)

### [Codacy](https://www.g2.com/fr/products/codacy/reviews)

Codacy est la plateforme de qualité et de sécurité du code pour les équipes d'ingénierie assistées par l'IA. L'IA est désormais intégrée dans le flux de travail d'ingénierie, ce qui a rendu les équipes plus rapides, mais ajoute également des risques à tout ce qu'elles livrent. Codacy aide les équipes assistées par l'IA à livrer du code de haute qualité et sécurisé tout au long du cycle de vie du développement logiciel, en commençant par l'agent et l'éditeur, en passant par les pull requests dans Git, et jusqu'aux conteneurs et à la sécurité en temps réel. À chaque étape, nous vérifions les problèmes de qualité, les vulnérabilités de sécurité et les risques de codage IA introduits dans la base de code, et aidons les développeurs et l'agent à les corriger sans effort. Les normes d'une équipe deviennent des garde-fous automatisés qui s'appliquent à chaque IDE, agent de codage IA et Pull Request. Plus de 250 000 développeurs comptent sur Codacy pour maintenir la qualité et la sécurité stables alors que l'IA change la façon dont le logiciel est construit. Ajoutez votre dépôt et obtenez votre rapport de scan gratuit en quelques minutes : https://codacy.com

**Average Rating:** 4.6/5.0

**Total Reviews:** 29

#### How Do G2 Users Rate Codacy?

- **the product a-t-il été un bon partenaire commercial?:** 9.1/10 (Category avg: 8.7/10)
- **Facilité d’administration:** 8.9/10 (Category avg: 8.5/10)
- **Facilité d’utilisation:** 9.1/10 (Category avg: 8.8/10)
- **Quel est le retour sur investissement estimé par votre organisation pour the product (délai de rentabilité en mois)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind Codacy?

- **Vendeur:** [Codacy](https://www.g2.com/fr/sellers/codacy)
- **Année de fondation:** 2012
- **Emplacement du siège social:** Lisbon, Lisboa
- **Twitter:** @codacy  
5,002 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=cfb2ce473f29d659861c3939070bb76f085fb14394ceeb1e11c4d3c449846d0f&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F3310124%2F&secure%5Burl_type%5D=linkedin_company_website)  
69 employés sur LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Logiciels informatiques
- **Company Size:** 59% Small, 24% Medium

#### What Do G2 Reviewers Say About Codacy?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient les fonctionnalités du **tableau de bord de sécurité et de gestion des vulnérabilités** de Codacy pour des informations améliorées et la sécurité du code.
- Les utilisateurs apprécient l' **automatisation intégrée** de Codacy, la trouvant conviviale et efficace pour maintenir la qualité du code.
- Les utilisateurs apprécient le **test d'automatisation intégré** dans Codacy, appréciant sa facilité d'utilisation et son contrôle de qualité efficace.
- Les utilisateurs apprécient les fonctionnalités de **qualité de code excellente** de Codacy, trouvant qu'il est facile de maintenir un code propre et sécurisé.
- Les utilisateurs apprécient le **service client utile** de Codacy, appréciant leur assistance immédiate pour des résolutions rapides.

##### Cons

- Les utilisateurs trouvent que Codacy est **un peu cher** à 19 $/mois, ce qui peut peser financièrement sur les petites organisations.

#### What Are Recent G2 Reviews of Codacy?

**["Codacy est un outil indispensable pour la sécurité dans notre entreprise."](https://www.g2.com/fr/survey_responses/codacy-review-10264506)**

**Rating:** 5.0/5.0 stars

_— David M._

[Read full review](https://www.g2.com/fr/survey_responses/codacy-review-10264506)

**["Intégration facile de GitHub et CI/CD qui détecte les bugs avant la production"](https://www.g2.com/fr/survey_responses/codacy-review-12739228)**

**Rating:** 4.5/5.0 stars

_— Arjun M._

[Read full review](https://www.g2.com/fr/survey_responses/codacy-review-12739228)

### [Cyclopt Companion](https://www.g2.com/fr/products/cyclopt-companion/reviews)

Cyclopt Companion est un outil de qualité et de sécurité du code qui aide les développeurs à livrer du code sécurisé et maintenable en toute confiance, qu'il soit écrit par des humains ou par une IA. Construit sur la méthodologie ISO 25010:2023, Companion analyse chaque commit et signale les violations de code, les vulnérabilités de sécurité, la duplication de code et les problèmes de maintenabilité en temps réel. Vous recevez un retour instantané montrant exactement comment chaque commit modifie la qualité de votre code, jusqu'au fichier et à la ligne précis. Companion vous rencontre là où vous travaillez déjà. Connectez le serveur MCP à votre assistant de codage IA (Claude Code, GitHub Copilot, Open Code) afin que votre agent puisse interroger les analyseurs et faire remonter les résultats sans quitter votre environnement. Installez le plugin IDE pour VS Code ou JetBrains pour exécuter l'analyse dans votre éditeur, voir les problèmes en ligne, sauter directement à la ligne signalée et générer des invites de correction prêtes à l'emploi. Une automatisation optionnelle analyse les fichiers à l'enregistrement ou immédiatement après les modifications de l'IA, de sorte que les problèmes de qualité et de sécurité dans le code généré par l'IA soient détectés dès qu'ils se produisent. Avec Cyclopt Profile, les développeurs suivent leur progression dans huit catégories de compétences, gagnent des badges et construisent un profil partageable qui reflète une véritable capacité de codage. Companion s'intègre avec GitHub, GitLab, Bitbucket et Azure DevOps, ainsi qu'avec Slack, Teams et Discord. L'installation prend moins de cinq minutes sans carte de crédit requise, ce qui en fait un choix idéal pour les développeurs, les freelances et les équipes d'ingénierie qui souhaitent réduire la dette technique et livrer des logiciels fiables plus rapidement.

**Average Rating:** 4.6/5.0

**Total Reviews:** 13

#### How Do G2 Users Rate Cyclopt Companion?

- **Facilité d’utilisation:** 8.5/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Cyclopt Companion?

- **Vendeur:** [Cyclopt](https://www.g2.com/fr/sellers/cyclopt)
- **Site Web de l'entreprise:** www.cyclopt.com
- **Année de fondation:** 2017
- **Emplacement du siège social:** Pylaia, GR
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=a92682e9950091e8cb93511b51612e41cb88b42787b27d9a99c77c428f09109c&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcyclopt&secure%5Burl_type%5D=linkedin_company_website)  
12 employés sur LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Logiciels informatiques
- **Company Size:** 100% Small

#### What Do G2 Reviewers Say About Cyclopt Companion?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs adorent les **commentaires perspicaces** de Cyclopt Companion, qui améliorent les compétences en codage et suivent efficacement la progression des projets.
- Les utilisateurs louent Cyclopt Companion pour son **fort accent sur les problèmes de sécurité** , améliorant ainsi la sécurité du code et la santé du projet.
- Les utilisateurs apprécient les **retours exploitables sur le code engagé** de Cyclopt Companion, améliorant la qualité du code et la confiance des développeurs.
- Les utilisateurs apprécient l' **identification efficace des problèmes** de Cyclopt Companion, rendant le codage plus fluide et améliorant la qualité du projet.
- Les utilisateurs apprécient les **notifications d'alerte immédiates** qui les tiennent informés des améliorations du code juste après l'engagement.

##### Cons

- Les utilisateurs trouvent une **en raison de métriques complexes et de concepts sous-jacents en ingénierie logicielle.**
- Les utilisateurs notent une **courbe d'apprentissage abrupte** pour ceux qui ne sont pas familiers avec les principes de l'ingénierie logicielle, affectant l'utilisabilité et l'engagement.
- Les utilisateurs trouvent la **navigation difficile** difficile en raison des informations étant obscurcies dans les écrans et les menus.
- Les utilisateurs trouvent la **difficulté pour les débutants** difficile en raison de la présentation complexe des fonctionnalités nécessitant un auto-apprentissage.
- Les utilisateurs rencontrent une **courbe d'apprentissage abrupte** pour comprendre les métriques, ce qui affecte leur capacité à utiliser les insights efficacement.

#### What Are Recent G2 Reviews of Cyclopt Companion?

**["L'angle étudiant/développeur junior"](https://www.g2.com/fr/survey_responses/cyclopt-companion-review-12275784)**

**Rating:** 4.0/5.0 stars

_— Dimitris T._

[Read full review](https://www.g2.com/fr/survey_responses/cyclopt-companion-review-12275784)

**["Un garde-fou fiable pour la qualité et la sécurité du code"](https://www.g2.com/fr/survey_responses/cyclopt-companion-review-12314745)**

**Rating:** 5.0/5.0 stars

_— Matthieu N._

[Read full review](https://www.g2.com/fr/survey_responses/cyclopt-companion-review-12314745)

### [ReSharper](https://www.g2.com/fr/products/resharper/reviews)

ReSharper est un outil de productivité renommé qui transforme Microsoft Visual Studio en un IDE bien meilleur. Les développeurs .NET individuels et les équipes comptent sur ReSharper pour écrire et maintenir le code de manière plus gérable et agréable, adopter les meilleures pratiques de codage et livrer des applications de meilleure qualité plus rapidement.

**Average Rating:** 4.5/5.0

**Total Reviews:** 83

#### How Do G2 Users Rate ReSharper?

- **the product a-t-il été un bon partenaire commercial?:** 8.5/10 (Category avg: 8.7/10)
- **Facilité d’administration:** 8.1/10 (Category avg: 8.5/10)
- **Facilité d’utilisation:** 8.8/10 (Category avg: 8.8/10)
- **Quel est le retour sur investissement estimé par votre organisation pour the product (délai de rentabilité en mois)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind ReSharper?

- **Vendeur:** [JetBrains](https://www.g2.com/fr/sellers/jetbrains)
- **Année de fondation:** 2000
- **Emplacement du siège social:** Prague
- **Twitter:** @jetbrains  
213,126 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=38aa98843aee51e51c2eda5cdc7b29c3e6a7d48f3897c88088b0af7cfcb6f37d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F12515%2F&secure%5Burl_type%5D=linkedin_company_website)  
2,941 employés sur LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Ingénieur logiciel, Développeur de logiciels
- **Top Industries:** Logiciels informatiques, Technologie de l'information et services
- **Company Size:** 38% Medium, 38% Small

#### What Are Recent G2 Reviews of ReSharper?

**["Étend vos capacités. Outil indispensable !"](https://www.g2.com/fr/survey_responses/resharper-review-9443303)**

**Rating:** 4.5/5.0 stars

_— Rajat A._

[Read full review](https://www.g2.com/fr/survey_responses/resharper-review-9443303)

**["Excellent outil de productivité pour la programmation"](https://www.g2.com/fr/survey_responses/resharper-review-9335129)**

**Rating:** 4.0/5.0 stars

_— Dilan P._

[Read full review](https://www.g2.com/fr/survey_responses/resharper-review-9335129)

#### What Are G2 Users Discussing About ReSharper?

- [Comment ReSharper a-t-il impacté la qualité de votre code, et quelles fonctionnalités trouvez-vous les plus précieuses ?](https://www.g2.com/fr/discussions/how-has-resharper-impacted-your-code-quality-and-what-features-do-you-find-most-valuable)
- [À quoi sert ReSharper ?](https://www.g2.com/fr/discussions/what-is-resharper-used-for)
- [Is ReSharper worth 2019?](https://www.g2.com/fr/discussions/is-resharper-worth-2019)
- [Why is ReSharper so slow?](https://www.g2.com/fr/discussions/why-is-resharper-so-slow)
- [Is there a free version of ReSharper?](https://www.g2.com/fr/discussions/is-there-a-free-version-of-resharper)

- &lsaquo; Prev ‹ Prev
- 1
- [2](/categories/static-code-analysis?order=g2_score&page=2#product-list)
- [3](/categories/static-code-analysis?order=g2_score&page=3#product-list)
- [4](/categories/static-code-analysis?order=g2_score&page=4#product-list)
- [5](/categories/static-code-analysis?order=g2_score&page=5#product-list)
- …
- [8](/categories/static-code-analysis?order=g2_score&page=8#product-list)
- [9](/categories/static-code-analysis?order=g2_score&page=9#product-list)
- [Next &rsaquo; Next ›](/categories/static-code-analysis?order=g2_score&page=2#product-list)

Spotlight Categories

[Event Management Platforms](https://www.g2.com/categories/event-management-platforms)

[Remote Monitoring & Management (RMM) Software](https://www.g2.com/categories/remote-monitoring-management-rmm)

[Marketing Automation Software](https://www.g2.com/categories/marketing-automation)

[Chatbots Software](https://www.g2.com/categories/chatbots)

[Marketing Analytics Tools](https://www.g2.com/categories/marketing-analytics)

Similar Categories

- [Container Security](/categories/container-security-tools)
- [Dynamic Application Security Testing (DAST)](/categories/dynamic-application-security-testing-dast)
- [Interactive Application Security Testing (IAST)](/categories/interactive-application-security-testing-iast)
- [Log Analysis](/categories/log-analysis)

- [Penetration Testing](/categories/penetration-testing-tools)
- [Secure Code Review](/categories/secure-code-review)
- [Software Bill of Materials (SBOM)](/categories/software-bill-of-materials-sbom)
- [Software Composition Analysis](/categories/software-composition-analysis)

- [Static Application Security Testing (SAST)](/categories/static-application-security-testing-sast)
- [Vulnerability Scanner](/categories/vulnerability-scanner)
- [Web Application Firewall (WAF)](/categories/web-application-firewall-waf)

[Browse Static Code Analysis Themes](/categories/static-code-analysis/themes)

 ![Adam Crivello](/assets/transparent-ad5be28fbcd25b7b08d2cebe1d957125437fb5407d75ee717965ad22c8808791.gif "Adam Crivello")
AC

Researched and written by [Adam Crivello](https://research.g2.com/insights/author/adam-crivello)

Updated October 3, 2024

Static code analysis is the analysis of computer software performed without actually executing the code. Static code analysis tools scan all code in a project and seek out vulnerabilities, validates code against industry best practices, and some software tools validate against company-specific project specifications. Static code analysis tools are used by software development and quality assurance teams to ensure the quality and security of code, and that project requirements are met. Static code analysis is a type of source code management and can integrate with version control systems and through build automation tasks using continuous integration software.

To qualify as a static code analysis tool, a product must:

- Scan code without executing that code
- List security vulnerabilities after scanning
- Validate code against industry best practices
- Provide recommendations on where and how to fix issues

Show More

### Static Code Analysis Topics

- [What is Static Code Analysis Software?](#what-is-static-code-analysis-software)
- [Why Use Static Code Analysis Software?](#why-use-static-code-analysis-software)
- [What are the Common Features of Static Code Analysis Software?](#what-are-the-common-features-of-static-code-analysis-software)
- [Trends Related to Static Code Analysis Software](#trends-related-to-static-code-analysis-software)
- [Software and Services Related to Static Code Analysis Software](#software-and-services-related-to-static-code-analysis-software)

[
### Static Code Analysis Topics
 Expand/Collapse ](#)
- [What is Static Code Analysis Software?](#what-is-static-code-analysis-software)
- [Why Use Static Code Analysis Software?](#why-use-static-code-analysis-software)
- [What are the Common Features of Static Code Analysis Software?](#what-are-the-common-features-of-static-code-analysis-software)
- [Trends Related to Static Code Analysis Software](#trends-related-to-static-code-analysis-software)
- [Software and Services Related to Static Code Analysis Software](#software-and-services-related-to-static-code-analysis-software)

## Learn More About Static Code Analysis Tools

### What is Static Code Analysis Software?
 

Static code analysis is a debugging and quality assurance method that inspects a computer program’s code without executing the program. Static code analysis software scans code to identify security vulnerabilities, catch bugs, and ensure the code adheres to industry standards. These tools help software developers automate the core aspects of program comprehension. Rather than manually combing through lines of code with visual inspection alone, developers and programmers can rely on static code analysis software’s automatic scans and alerts to gain deeper insight into their code. This automation decreases software developers overall workload and frees up resources by streamlining the debugging and quality assurance process.

 

Static code analysis software serves as an automated standardization check in many different development environments. A common concern among development teams is code readability—if developer A writes a chunk of code which is passed to developer B, that code must be comprehensible and easy to digest. Constantly checking code against the industry standard or even custom best practices, static code analysis software helps software developers keep their code consistent to improve team collaboration.

 

Ideally, static code analysis software does more than save developers time, it greatly enhances the quality of their debugging processes. Manual code inspection is both time-consuming and subject to human error. Oftentimes, developers don’t find bugs until they manifest themselves post-deployment. Static code analysis software helps find and alert developers to the existence of bugs months before they can manifest in a deployed application. Static code analysis software ensures cleaner, higher-quality releases by minimizing bugs and errors, enhancing cybersecurity, and promoting coding best practices.

 

Key Benefits of Static Code Analysis Software

 
- Fewer undetected bugs upon deployment
- Save software developers time and resources
- Minimize human error
- Facilitate best industry or custom practices
- Promote DevOps security by ensuring more secure applications

 

### Why Use Static Code Analysis Software?
 

**Reduced workload —** Since static code analysis software runs automated scans, developers are free to spend more time working on new code and less time combing through existing code. Static code analysis automatically hunts down and alerts users to bad code. This means that software developers don’t have to spend time and resources manually combing through lines and lines of code.

 

**Thorough debugging —** Software developers are all too familiar with bugs that don’t show themselves known until months, or even years after an application’s release. Often, finding bugs via manual code inspection relies on running the code and hoping an error reveals itself during quality assurance testing. However, with static code analysis software, developers can find and resolve bugs that would otherwise have been hidden in the code allowing for cleaner deployments and less issues down the line.

 

**Standardized best practices —** Beyond debugging, static code analysis software checks code against industry standard benchmarks for best practices. This standardized regulation keeps teams on the same page by ensuring that everyone’s code is clear and optimized. Additionally, some software allows users to customize best practices to fit the specifications of their company or department.

 

**Better security —** Static code analysis software is often capable of finding and alerting developers of security vulnerabilities in their code. Developers can prioritize cybersecurity thanks to static code analysis.

 

### What are the Common Features of Static Code Analysis Software?
 

**Integrated development environment (IDE) integration —** Most static code analysis software integrates with developers’ IDEs to provide a seamless solution within a pre-existing development environment. This integration means developers can continuously scan their code without interrupting their workflow.

 

**Timely alerts —** Because static code analysis software can scan code for bugs and vulnerabilities in a matter of seconds, developers receive timely alerts that help them enhance work efficiency. These timely alerts also help users react appropriately to bugs early on, saving them time and stress later.

 

**Recommendations —** Beyond alerting developers to code issues, static code analysis software generates actionable recommendations based on different errors or vulnerabilities that are detected. These suggestions give developer a starting point to resolve various problems, which saves time and mental energy.

 

Static Code Analysis Tools for Programming Languages and Features: [C#](https://www.g2.com/categories/static-code-analysis/f/c), [C/C++](https://www.g2.com/categories/static-code-analysis/f/c-c), [Java](https://www.g2.com/categories/static-code-analysis/f/java), [.NET](https://www.g2.com/categories/static-code-analysis/f/net), [PHP](https://www.g2.com/categories/static-code-analysis/f/php), [Python](https://www.g2.com/categories/static-code-analysis/f/python), [Ruby](https://www.g2.com/categories/static-code-analysis/f/ruby), [Salesforce](https://www.g2.com/categories/static-code-analysis/f/salesforce)

 

### Trends Related to Static Code Analysis Software

**DevOps —** DevOps refers to the marriage of development and IT operations management to make unified software development pipelines. Teams have implemented DevOps best practices to build, test, and release software. Static code analysis software’s seamless integration with IDE’s means it fits right in with any DevOps cycle.

**Cybersecurity —** Calls for standardized cybersecurity best practices as part of DevOps philosophy, often referred to as DevSecOps, have shifted the onus of responsibility for secure applications onto developers. Static code analysis software’s vulnerability detection functionality plays a necessary role in establishing secure DevOps practices.

### Software and Services Related to Static Code Analysis Software

[**Vulnerability scanner software**](https://www.g2.com/categories/vulnerability-scanner) **—** Vulnerability scanners constantly monitor applications and networks to identify security vulnerabilities. While static code analysis software often has the functionality to find vulnerabilities at the code level, vulnerability scanners are usually more robust. These tools scan full applications and networks then test them against known vulnerabilities. All of these functions help enhance cybersecurity.

[**Dynamic application security testing (DAST) software**](https://www.g2.com/categories/dynamic-application-security-testing-dast) **—** Dynamic application security testing (DAST) tools automate security tests for a variety of real-world threats. These tools run applications against simulated attacks and other cybersecurity scenarios using black-box testing, or testing performed outside of an application, as opposed to in-app solutions like static code analysis.

[**Software composition analysis (SCA) software**](https://www.g2.com/categories/software-composition-analysis) **—** Software composition analysis (SCA) software enables users to manage open-source and third-party components of their applications. SCA software scans an application’s components to verify licensing and compliance, assess vulnerabilities, and check for version updates. These tools serve as an essential component for any secure DevOps repertoire in addition to static code analysis software and other cybersecurity solutions.