SonarQube

4,5 (64)
Eine Bewertung schreiben
Kontinuierliches Qualitäts- und Sicherheitstool für Codes.

Gesamtbewertung

4,5 /5
(64)
Preis-Leistungs-Verhältnis
4,4/5
Funktionen
4,4/5
Bedienkomfort
4,3/5
Kundenbetreuung
4/5

95%
haben diese Anwendung empfohlen
Sortieren nach

64 Bewertungen

Raul Antonio
Raul Antonio
Gesamtbewertung
  • Branche: Musik
  • Unternehmensgröße: 2–10 Mitarbeiter
  • Wöchentlich für Kostenlose Testversion genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Preis-Leistungs-Verhältnis
  • Bedienkomfort
  • Kundenbetreuung
  • Weiterempfehlungsquote 8.0 /10

Essential tool to guarantee quality and safety

Bewertet am 18.7.2023

As a developer, it has been an invaluable tool in improving the quality and security of my code. It...

As a developer, it has been an invaluable tool in improving the quality and security of my code. It has helped me proactively identify and address issues, allowing me to run cleaner, less bug-prone software.

Vorteile

I love its ability to provide a clear and concise view of code quality.

Nachteile

At first, I found it a bit overwhelming to understand all the available features and settings. Although the documentation and support help, I think there could be a better guide for new users.

Yusmeidy
Gesamtbewertung
  • Branche: Telekommunikation
  • Unternehmensgröße: 1.001–5.000 Mitarbeiter
  • Täglich für Mehr als 2 Jahre genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Preis-Leistungs-Verhältnis
  • Bedienkomfort
  • Kundenbetreuung
  • Weiterempfehlungsquote 9.0 /10

Well defined by consistency and high operability

Bewertet am 14.5.2024

Brings quality and professionalism in the final results. It is an impressive tool.

Brings quality and professionalism in the final results. It is an impressive tool.

Vorteile

One of the outstanding values about SonarQube is the speed of analysis. It makes it easy to collaborate with other features to generate clean codes. I and my team had an easy time during deployment. It was quite easy to relate with our needs. Combining all this benefits leads to a consistent and reliable coding behavior.

Nachteile

Installation of the tool was troublesome. We were forced to buy a new device with higher processing speed to avoid the numerous rebooting. Later, deployment and use was smooth.

Michal
Gesamtbewertung
  • Branche: Buchhaltung
  • Unternehmensgröße: 501–1.000 Mitarbeiter
  • Wöchentlich für Mehr als 1 Jahr genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Preis-Leistungs-Verhältnis
  • Bedienkomfort
  • Kundenbetreuung
  • Weiterempfehlungsquote 7.0 /10

Perfect for detecting unit test coverage

Bewertet am 28.2.2025

Vorteile

SonarQube is good at enforcing minimum code coverage on PRs

Nachteile

It is really difficult to run it locally, however once set up on github it runs well, and provides valuable insights on code coverage.

Zach
Gesamtbewertung
  • Branche: Computer- & Netzwerksicherheit
  • Unternehmensgröße: 11–50 Mitarbeiter
  • Monatlich für Mehr als 1 Jahr genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Preis-Leistungs-Verhältnis
  • Bedienkomfort
  • Kundenbetreuung
  • Weiterempfehlungsquote 0.0 /10

Never use SonarQube

Bewertet am 13.2.2025

This service is a complete scam. Let's start with how it ended. I canceled my account, only to find...

This service is a complete scam. Let's start with how it ended. I canceled my account, only to find out that it did not actually cancel. So I contacted support. It took them 2 months to resolve my request and they continued billing my card when the account was 100% not in use and I had no access to it. Now they refuse to refund my money. This is after they increased the cost of my plan by 3x without my approval (which is what prompted me to want to leave). In order to try to reduce my cost, our engineering team attempted to discsonnect some unused repos... nope, not possible.

NEVER use this service. You absolutely cannot trust them. It's unbelievable that their system cannot be canceled and yet somehow it's my fault and I continue to get billed while their support team takes weeks to respond.

Vorteile

There is nothing about this company that I would ever recommend.

Nachteile

Of all the terrible things about this service and company, it's their customer support that takes the cake!

Kreasan
Gesamtbewertung
  • Branche: Bau
  • Unternehmensgröße: 10.000+ Mitarbeiter
  • Wöchentlich für Mehr als 2 Jahre genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Preis-Leistungs-Verhältnis
  • Bedienkomfort
  • Kundenbetreuung
  • Weiterempfehlungsquote 10.0 /10

SonarQube delivers high code quality standards for every project

Bewertet am 22.5.2024

Vibrant customer service and interactive product demo. Their work is great and commendable.

Vibrant customer service and interactive product demo. Their work is great and commendable.

Vorteile

For a while, I used the SonarQube product demo which is great and interactive giving the best experience. The dashboard is easy to use since it is designed with a lot of clarity and motivation. While in use, SonarQube can detect and help remove secrets in code but at the same time offering security against any breaches. Dealing with security vulnerabilities in codes is now made possible. Lastly, there are clear security reports in PDF form which helps us to evaluate the risks on our systems.

Nachteile

It meets our quality and security expectations. No setbacks.

Verifizierter Rezensent
Gesamtbewertung
  • Branche: Informationstechnologie & -dienste
  • Unternehmensgröße: 201–500 Mitarbeiter
  • Täglich für 6-12 Monate genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Bedienkomfort
  • Weiterempfehlungsquote 9.0 /10

Elevate your code quality to the next level

Bewertet am 30.3.2024

The development process has been a bit slower than usual after SonarQube integration, but the...

The development process has been a bit slower than usual after SonarQube integration, but the quality and readability of the code is much better.

Vorteile

The main feature of SonarQube is that it detects code complexities within the code so that the developer can optimize it. It also detects accessibility and security issues; code smells and suggests changes.

Nachteile

It is a bit difficult to integrate with existing services and the quality checks may also conflict with other integrations.

Verifizierter Rezensent
Gesamtbewertung
  • Branche: Bankwesen
  • Unternehmensgröße: 10.000+ Mitarbeiter
  • Wöchentlich für Mehr als 2 Jahre genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Bedienkomfort
  • Weiterempfehlungsquote 8.0 /10

Code Quality Assurance

Bewertet am 21.3.2024

Overall, impressed by this tool that supports multiple languages, monitoring code quality, bugs and...

Overall, impressed by this tool that supports multiple languages, monitoring code quality, bugs and vulnerability detection. Also, integrates well with Jenkins, GitHub, etc.

Vorteile

- It supports almost all commonly used languages like JAVA, Python, Javascript, etc.
- Integrates well with CI/CD pipeline established in tools like Jenkins and GitHub.
- Detects code duplication, bugs and vulnerabilities in code.

Nachteile

- May be complex to understand the reports for new users.
- May block delivery/deployment if hard gates are enabled by DevOps team which may delay project delivery.

Allyson
Gesamtbewertung
  • Branche: Computer-Software
  • Unternehmensgröße: 51–200 Mitarbeiter
  • Täglich für 6-12 Monate genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Preis-Leistungs-Verhältnis
  • Bedienkomfort
  • Kundenbetreuung
  • Weiterempfehlungsquote 10.0 /10

Navigating Code Clarity with SonarQube

Bewertet am 23.5.2024

Vorteile

I love SonarQube's real-time code analysis, providing instant feedback. Recently, while working on a project, it flagged potential code smells, helping me enhance code quality preemptively.

Nachteile

It is sometimes overwhelming amount of information and alerts, which can make it challenging to prioritize and address issues effectively.

Anselmo
Gesamtbewertung
  • Branche: Finanzdienstleistungen
  • Unternehmensgröße: 501–1.000 Mitarbeiter
  • Täglich für Mehr als 2 Jahre genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Preis-Leistungs-Verhältnis
  • Bedienkomfort
  • Kundenbetreuung
  • Weiterempfehlungsquote 8.0 /10

SonarQube cornerstone of our continuous development lifecycle

Bewertet am 3.5.2024

Vorteile

Easy to use interface
Rules flexibility
Broad set of rules to activate

Nachteile

No roadmap for dynamic analysis
Reports API not so flexible
Fixed price approach

Verifizierter Rezensent
Gesamtbewertung
  • Branche: Informationstechnologie & -dienste
  • Unternehmensgröße: 1.001–5.000 Mitarbeiter
  • Täglich für 1-5 Monate genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Bedienkomfort
  • Weiterempfehlungsquote 10.0 /10

SonarQube reivew

Bewertet am 28.4.2024

Vorteile

SonarQube provides important metrics such as code smells, bugs, vulnerabilities, and code coverage. Easy integration with CI/CD tools.

Nachteile

SonarQube may produce false positives, as with any static analysis tool.

Jimmy R
Gesamtbewertung
  • Branche: Freizeit, Reisen & Tourismus
  • Unternehmensgröße: 201–500 Mitarbeiter
  • Monatlich für Mehr als 1 Jahr genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Preis-Leistungs-Verhältnis
  • Bedienkomfort
  • Kundenbetreuung
  • Weiterempfehlungsquote 8.0 /10

Mejoras para Sonarqube

Bewertet am 16.1.2025

Buena herramienta para equipo red de una empresa y de manera gratis puedes crear plantillas de...

Buena herramienta para equipo red de una empresa y de manera gratis puedes crear plantillas de correo para todas las areas o parte de ellas

Vorteile

Envió de campañas de phising a usuarios de la empresa para reforzar ciberseguridad de las empresas

Nachteile

la configuración inicial es complicada y la gestión de seguridad envió de correos, hay pocos ejemplos practicos o estan fuera de actualizacion

Verifizierter Rezensent
Gesamtbewertung
  • Branche: Internet
  • Unternehmensgröße: Selbstständig
  • Monatlich für Mehr als 1 Jahr genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Preis-Leistungs-Verhältnis
  • Bedienkomfort
  • Weiterempfehlungsquote 7.0 /10

Un super outil pour améliorer la qualité de code et la maintenir

Bewertet am 18.1.2024

J'ai utilisé SonarQube sur des repositories contenant des applications Angular, .NET et des scripts...

J'ai utilisé SonarQube sur des repositories contenant des applications Angular, .NET et des scripts SQL. A chaque fois les recommandations étaient pertinentes et ont pu améliorer la qualité du code.

Vorteile

SonarQube est complet. Il permet l'analyse de nombreux langages de développement sur plusieurs projets. Il propose de base plusieurs jeux de règles de qualité à appliquer et permet d'en ajouter d'autre. Pour chaque règle un exemple est fourni et des explications assez claire. Certaines règles concernent la qualité du code, mais pas que. Certaines touchent à la sécurité et d'autres aux performances. L'intégration dans un process de build via des tâches ou des jobs est assez facile.

Nachteile

Le plus gros inconvénient de SonarQube est son coût qui peut s'avérer, selon les projets, un peu élevé. L'outil est néanmoins très facile à utiliser et à mettre en place.

Antonio
Gesamtbewertung
  • Branche: Versicherung
  • Unternehmensgröße: 51–200 Mitarbeiter
  • Wöchentlich für 6-12 Monate genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Preis-Leistungs-Verhältnis
  • Bedienkomfort
  • Weiterempfehlungsquote 8.0 /10

Code quality matters

Bewertet am 1.3.2024

Very positive as it allows you to improve the writing of your code.

Very positive as it allows you to improve the writing of your code.

Vorteile

Report both security and code quality vulnerabilities, indicating the reason for the flaw and the possible resolution. It allows you to set thresholds so as not to compromise too much the quality of the code and the coverage of the tests.

Nachteile

It is necessary to configure it to avoid false positives in terms of code quality that can block the release of the code.

Pedro
Pedro
Gesamtbewertung
  • Branche: Computer-Software
  • Unternehmensgröße: 5.001–10.000 Mitarbeiter
  • Wöchentlich für Mehr als 1 Jahr genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Preis-Leistungs-Verhältnis
  • Bedienkomfort
  • Kundenbetreuung
  • Weiterempfehlungsquote 7.0 /10

Manten código de calidad gracias a SonarQube

Bewertet am 9.8.2023

Vorteile

Me gusta mucho la integración con el servicio de devops de azure, gracias a ello puedo integrar las tareas de revisión de código de SonartiQube en la integración continua. Los reportes que genera son de gran utilidad para detectar malas prácticas o brechas de seguridad en el código.

Nachteile

Me gustaría que el panel de administración de la herramienta fuera más configurable, para poder hacer que el análisis de código sea más efectivo.

Franck
Franck
Gesamtbewertung
  • Branche: Computer-Software
  • Unternehmensgröße: 11–50 Mitarbeiter
  • Täglich für Mehr als 1 Jahr genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Preis-Leistungs-Verhältnis
  • Bedienkomfort
  • Kundenbetreuung
  • Weiterempfehlungsquote 10.0 /10

Avis positif

Bewertet am 2.8.2023

Vorteile

Le fait que l'on puis enregistrer nos propre metriques pour les tests de qualités

Nachteile

La documentation n'est pas forcément la plus aisée

Ie
Gesamtbewertung
  • Branche: Computer-Software
  • Unternehmensgröße: 1.001–5.000 Mitarbeiter
  • Wöchentlich für Mehr als 1 Jahr genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Preis-Leistungs-Verhältnis
  • Bedienkomfort
  • Kundenbetreuung
  • Weiterempfehlungsquote 10.0 /10

Popular tool for code smell search in the organisation's repositories

Bewertet am 8.8.2023

Vorteile

Easy-to-administer tool, with good functionality to monitor security part of your code (using SAST methodology), with ability to integrate with Jenkins, GitHub and other tools. You are able to fail the build if the code doesn't meet percentage score.

Nachteile

When new repository is added - there should be pop-up suggestion to create SonarQube project for it, coming from SonarQube. At the moment the user/administrator must watch out for new repositories in the organisation, without a note from the system itself that there is a new repository which you might want to add for scanning.

Susan
Gesamtbewertung
  • Branche: Fluggesellschaften/Luftfahrt
  • Unternehmensgröße: 201–500 Mitarbeiter
  • Täglich für 6-12 Monate genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Preis-Leistungs-Verhältnis
  • Bedienkomfort
  • Kundenbetreuung
  • Weiterempfehlungsquote 8.0 /10

Great product!

Bewertet am 11.7.2023

Vorteile

This product has actually improved productivity within my team by making sure there’s no duplicate code and by making code easily understandable.

Nachteile

Code maintenance is actually a difficult part.

Carlos
Gesamtbewertung
  • Branche: Computer-Software
  • Unternehmensgröße: 1.001–5.000 Mitarbeiter
  • Wöchentlich für Mehr als 1 Jahr genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Bedienkomfort
  • Weiterempfehlungsquote 8.0 /10

SonarQube Review

Bewertet am 20.7.2023

Overall experience about Sonarqube - Effective tool for improving code quality but demands...

Overall experience about Sonarqube - Effective tool for improving code quality but demands expertise for setup and maintenance.

Vorteile

Comprehensive code quality analysis. Really good to detect bugs, vulnerabilities and code smells. And integration with popular CI/CD pipelines is really impressive.

Nachteile

Setup and configuration can be complex for begineers. And limited support for some programming languages is what could be improved.

Flor
Flor
Gesamtbewertung
  • Branche: Computer-Software
  • Unternehmensgröße: 11–50 Mitarbeiter
  • Täglich für Mehr als 1 Jahr genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Preis-Leistungs-Verhältnis
  • Bedienkomfort
  • Kundenbetreuung
  • Weiterempfehlungsquote 10.0 /10

A free tool for source code analysis

Bewertet am 10.4.2023

It helped me to be able to do my job in improving the code, giving me possible solutions and saving...

It helped me to be able to do my job in improving the code, giving me possible solutions and saving me time.

Vorteile

What I find most useful in this software is the code analysis, which gives detailed reports of the errors found and then suggests possible solutions. This saves time in software development.In addition, their large community helps solve problems that arise along the way.

Nachteile

Sometimes the reports can give false positives, which requires that the personnel in charge of handling the software carefully review the results to avoid false positives.

Verifizierter Rezensent
Gesamtbewertung
  • Branche: Computer-Software
  • Unternehmensgröße: Selbstständig
  • Wöchentlich für Kostenlose Testversion genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Preis-Leistungs-Verhältnis
  • Bedienkomfort
  • Kundenbetreuung
  • Weiterempfehlungsquote 7.0 /10

Free open source

Bewertet am 10.5.2023

Vorteile

- integrate CI/CD- customizable Quality Profiles- easy to use

Nachteile

- performance Impact- limited programming language- open-source, some advanced features are only available in the commercial version

Carlos
Gesamtbewertung
  • Branche: Bankwesen
  • Unternehmensgröße: 51–200 Mitarbeiter
  • Täglich für Mehr als 2 Jahre genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Bedienkomfort
  • Weiterempfehlungsquote 8.0 /10

Sonarqube essential code quality analysis tool

Bewertet am 12.3.2023

In short, it is an indispensable tool and should be mandatory in all software development companies.

In short, it is an indispensable tool and should be mandatory in all software development companies.

Vorteile

The ability to analyze the quality of the code in each deployment or integration, together with the possibility of modifying the rules to allow deployment or not (quantity or criticality of errors or defects), as well as vulnerability analysis allows for better software, always keeping in mind of the developers the quality and security of the code.

Nachteile

Like everything, the time it takes to leave it well configured and integrated with the rest of the systems, as well as the maintenance and updating of the standards, rules and vulnerabilities depending on the programming language and the news that are published at the level of security.

Pawan
Pawan
Gesamtbewertung
  • Branche: Informationstechnologie & -dienste
  • Unternehmensgröße: 201–500 Mitarbeiter
  • Täglich für 1-5 Monate genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Preis-Leistungs-Verhältnis
  • Bedienkomfort
  • Kundenbetreuung
  • Weiterempfehlungsquote 10.0 /10

Review for Sonar Qube

Bewertet am 9.4.2023

Vorteile

This is very good and user friendly application.

Nachteile

As such i didn't found any con for this application.

Verifizierter Rezensent
Gesamtbewertung
  • Branche: Hochschulbildung
  • Unternehmensgröße: 1.001–5.000 Mitarbeiter
  • Monatlich für 6-12 Monate genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Preis-Leistungs-Verhältnis
  • Bedienkomfort
  • Kundenbetreuung
  • Weiterempfehlungsquote 8.0 /10

SonarQube is Great for Developers!

Bewertet am 23.12.2022

We could identify many code related issues that are presented in our code and improve the quality...

We could identify many code related issues that are presented in our code and improve the quality of the application that we are developing. As a overall, SonarQube tool is able to add a value to our applications.

Vorteile

It is simple for developers to recognize their code smells, unused lines of code, errors, problems with the third-party libraries they are using, etc. information and the precise location of the issue. It also offers answers to those problems. As a result, figuring out the problems and fixing them is simple. This will be a terrific tool for developers. Except that, we can introduce our own rules for checking the code quality. It could identify the code issues that are vulnerable to cyber attacks such as XSS, SQL Injection, etc.

Nachteile

It was difficult to use the SonarQube on-premise application. Once we pushed a new code section, the server needed to restart in order for the application to work.

Marcin
Gesamtbewertung
  • Branche: Informationstechnologie & -dienste
  • Unternehmensgröße: 10.000+ Mitarbeiter
  • Täglich für 6-12 Monate genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Preis-Leistungs-Verhältnis
  • Bedienkomfort
  • Kundenbetreuung
  • Weiterempfehlungsquote 7.0 /10

Staple in the CI/CD pipelined quality gate solutions

Bewertet am 11.12.2022

It allows our dev teams to keep consistent level of code quality and known issues proof in code and...

It allows our dev teams to keep consistent level of code quality and known issues proof in code and used target platforms so as to provide to end users/customers highest quality products delivered in CI/CD methodology.

Vorteile

Easily add source code analysis for potential bugs and pitfalls to warrant against developers' errors or just not efficient coding by novices, projects dependencies on vulnerable platforms and potential long-term support issues due to how your code is structured. Simple deployment of binaries needed for scans for major target build environments OSes, plus easy to use APIs, all for the benefit of easy integration into CI/CD pipelines.

Nachteile

Caps and limits on key server instance component required when obtaining config for project and preset rules, when sending analysis results or getting quality gate results may make the pipelines seem to fail without easier discerning real reasons.

Chandramouli
Gesamtbewertung
  • Branche: Krankenhausversorgung & Gesundheitswesen
  • Unternehmensgröße: 501–1.000 Mitarbeiter
  • Täglich für 6-12 Monate genutzt
  • Quelle der Bewertung

Gesamtbewertung

  • Preis-Leistungs-Verhältnis
  • Bedienkomfort
  • Kundenbetreuung
  • Weiterempfehlungsquote 7.0 /10

Great tool to drive Coding Quality standards

Bewertet am 12.8.2021

PR analysis and Integration with Bitbucket are most in avoiding the new issues.
The tool needs a...

PR analysis and Integration with Bitbucket are most in avoiding the new issues.
The tool needs a lot of improvements
1. Number of rules should be increased.
2. Few rules should have custom exclusions. Ex: Naming conventions => Organisation-specific words will be there which should be in Capital.
3. Generating a lot of false positives
4. Executive reports should generate based on scheduled triggers. We have 20 projects which are assigned to a Portfolio. if you are going to generate a report and send an email for the first portfolio calculation then the rest of the 19 projects info for that day will be missed. Higher management will think that the generated report is the latest but it is not.
5. PR analysis reports should be generated Quickly

Vorteile

PR analysis and Integration with Bitbucket are most helpful.

Nachteile

1. Number of rules should be increased.
2. Few rules should have custom exclusions. Ex: Naming conventions => Organisation-specific words will be there which should be in Capital.
3. Generating a lot of false positives
4. Executive reports should generate based on scheduled triggers. We have 20 projects which are assigned to a Portfolio. if you are going to generate a report and send an email for the first portfolio calculation then the rest of the 19 projects info for that day will be missed. Higher management will think that the generated report is the latest but it is not.
5. PR analysis reports should be generated Quickly

Antwort von SonarSource

Thank you for your review, Chandramouli. We appreciate your feedback, and invite you to join the SonarSource Community Forum.

SonarSource Community Forum: https://community.sonarsource.com/

Posting to the Forum will allow there to be transparency to the community, and allow our product managers & users to understand any issues you are facing.

To better assist you, please indicate what language(s), and how long the PR analysis is actually taking; as well as, examples of the false positives.

Thanks!