SonarQube

SonarQube analyzes code quality and security across 30+ languages. Static analysis, security hotspots, and quality gates integrate into CI/CD to catch bugs…

Vendor: SonarSource SA

Category: Static Code Analysis

Best for: Small business (1–50), Mid-market (51–500), Enterprise (500+)

Clean code and secure development, from code to cloud.

Overview

SonarQube analyzes code quality and security across 30+ languages. Static analysis, security hotspots, and quality gates integrate into CI/CD to catch bugs and vulnerabilities before production.

Vendor website

View full profile on Grid1x

Features

  • Static code analysis
  • Security vulnerability detection
  • Quality gates in CI/CD
  • Technical debt tracking
  • Pull request decoration
  • Multi-language support
  • Branch analysis
  • Portfolio management
  • IDE integrations
  • Compliance reporting

Pricing

  • Community: Free (per month)

    Open-source edition for small teams.

    • Static analysis
    • Basic quality gates
    • Community support
  • Developer: $150 (per month)

    IDE integration and PR analysis.

    • PR decoration
    • Branch analysis
    • IDE plugins
    • Email support
  • Enterprise: Contact sales (per month)

    Portfolio governance and advanced security.

    • Portfolio management
    • Advanced security
    • SSO
    • Dedicated support

Integrations

  • GitHub
  • GitLab
  • Bitbucket
  • Jenkins
  • Azure DevOps
  • CircleCI
  • Slack
  • Jira

Deployment

  • Cloud, SaaS, Web-Based
  • On-Premise

Support

  • Email
  • Knowledge Base
  • Dedicated Account Manager

Languages

  • English
  • French
  • German
  • Spanish

View on Grid1x