Vendor: SonarSource SA
Category: Static Code Analysis
Best for: Small business (1–50), Mid-market (51–500), Enterprise (500+)
Clean code and secure development, from code to cloud.
Overview
SonarQube analyzes code quality and security across 30+ languages. Static analysis, security hotspots, and quality gates integrate into CI/CD to catch bugs and vulnerabilities before production.
Features
- Static code analysis
- Security vulnerability detection
- Quality gates in CI/CD
- Technical debt tracking
- Pull request decoration
- Multi-language support
- Branch analysis
- Portfolio management
- IDE integrations
- Compliance reporting
Pricing
- Community: Free (per month)
Open-source edition for small teams.
- Static analysis
- Basic quality gates
- Community support
- Developer: $150 (per month)
IDE integration and PR analysis.
- PR decoration
- Branch analysis
- IDE plugins
- Email support
- Enterprise: Contact sales (per month)
Portfolio governance and advanced security.
- Portfolio management
- Advanced security
- SSO
- Dedicated support
Integrations
- GitHub
- GitLab
- Bitbucket
- Jenkins
- Azure DevOps
- CircleCI
- Slack
- Jira
Deployment
- Cloud, SaaS, Web-Based
- On-Premise
Support
- Knowledge Base
- Dedicated Account Manager
Languages
- English
- French
- German
- Spanish