Seguridad y datos
TestDetta se ejecuta en tu CI y en tus máquinas. Tu código fuente, tus mapas de cobertura y los resultados de tus pruebas nunca salen de ellos. Esta página enumera todo lo que guarda y cada llamada de red que hace.
Qué se queda en tu CI
- El análisis de tu diff y de tu código fuente.
- Los mapas de cobertura: qué clase de prueba ejecutó qué método y cuánto tardó cada clase. Nombran tus tipos, métodos y clases de prueba, así que trátalos como artefactos de compilación.
- Las ejecuciones de pruebas y sus resultados.
- El recuento de committers activos. Para contarlos se leen los correos de los autores del historial de git, en tu máquina; no se envían nombres ni correos a ninguna parte.
Dónde guarda los archivos
| Ruta | Contenido |
|---|---|
.testdetta/coverage/ | Mapas de cobertura del commit actual, uno por proyecto de pruebas |
.testdetta/cache/ | Una caché del grafo de proyectos evaluado |
.testdetta/license.json | Opcional: cuentas de bot adicionales que se excluyen del recuento de committers |
~/.testdetta/license | Una licencia instalada con td license install o renovada automáticamente |
~/.testdetta/license-refresh | Cuándo se intentó la última renovación |
Carpeta de --maps-dir | Mapas de commits anteriores, una carpeta por commit, guardados donde tú elijas |
En GitHub Actions, los mapas se guardan en la caché de Actions de tu repositorio. .testdetta/coverage/ y .testdetta/cache/ se generan; mantenlos fuera del control de versiones.
La única llamada de red
Con una licencia de suscripción, TestDetta pide al servicio de licencias una licencia renovada como máximo una vez al día, para que las renovaciones lleguen al CI sin que nadie tenga que actualizar un secreto.
- Envía la propia licencia y nada más: ni el nombre del repositorio, ni código, ni rutas, ni recuentos.
- Se ejecuta junto al análisis y espera como máximo 6 segundos. Un fallo que puede ser pasajero se reintenta al cabo de una hora; si no se puede acceder al servicio, la licencia actual sigue funcionando.
- Se respeta
HTTPS_PROXY. TESTDETTA_LICENSE_REFRESH=offla desactiva. Las licencias sin conexión y de empresa nunca se conectan con nosotros.
Los repositorios públicos no necesitan licencia y no hacen ninguna llamada.
Cómo se comprueba la licencia
Una licencia es una cadena firmada que se verifica en tu máquina con una clave pública incluida en TestDetta. Indica los repositorios que cubre, que se comparan con el remoto origin después de eliminar cualquier credencial. Un problema de licencia nunca hace fallar una compilación: en su lugar se ejecutan todas las pruebas, como antes de TestDetta. Más sobre las licencias.
Qué guardamos nosotros
Para una suscripción: el nombre del titular de la licencia, los repositorios que cubre, el número de puestos y su periodo. El pago y la dirección de correo a la que se envía la licencia los gestiona Polar Software, Inc., nuestro merchant of record. Consulta la política de privacidad.
Informar de una vulnerabilidad
Escribe a support@testdetta.com. Danos tiempo para corregirla antes de publicarla.