CoreDevPro a été conçu selon un principe de minimisation des données et de non-persistance du code source.
Le pipeline principal d’analyse est exécuté exclusivement sur l’infrastructure CoreDevPro, sans délégation d’analyse à des services tiers.
L’objectif est de garantir un traitement contrôlé, isolé et limité au strict nécessaire.
Le service est hébergé sur une infrastructure administrée en interne, localisée en Allemagne.
Les environnements de production sont configurés pour :
Un mécanisme de purge automatique complémentaire supprime tout artefact résiduel selon un TTL maximal configuré (12 heures en configuration par défaut).
Le flux applicatif standard :
Les rapports persistés sont automatiquement expurgés de tout extrait source.
Les journaux techniques incluent uniquement :
Le contenu du code source n’est pas journalisé.
Rotation des logs : 7 jours. Logs CI anonymisés conservés jusqu’à 90 jours.
CoreDevPro peut proposer une fonctionnalité facultative de synthèse avancée.
Cette fonctionnalité :
Des mécanismes de contrôle et de vérification peuvent être démontrés lors d’un audit technique (ex. validation de l’isolation mémoire, tests de non-persistance).
Une déclinaison on-premise est en cours de planification pour les environnements exigeant un traitement intégralement interne.