← Retour au catalogue
SonarQube · managé par DINAO Nouvelle version · v2026.4.1

Du code propre, sûr et maîtrisé

Détectez automatiquement bugs, vulnérabilités et dette technique dans votre code grâce à SonarQube, installé et maintenu par DINAO. Votre code source reste sur nos serveurs français, jamais exposé à un cloud tiers.

Hébergé en France35+ langages analysésSécurité & SASTConforme RGPDDéploiement testé · community · 4 septembre 2026Image officielle Docker
Présentation

Qu'est-ce que SonarQube ?

SonarQube est une plateforme d'analyse statique de code qui inspecte votre code source pour y détecter bugs, vulnérabilités de sécurité et code smells sur plus de 35 langages de programmation. Elle réunit dans un tableau de bord unique le suivi de la qualité (fiabilité, maintenabilité, duplication, couverture de tests) et l'analyse de sécurité (détection de vulnérabilités, security hotspots).

L'édition Community, open source, s'exécute comme un serveur auto-hébergé adossé à une base PostgreSQL. SonarQube s'intègre naturellement aux pipelines CI/CD (GitLab CI, GitHub Actions, Jenkins) et applique des Quality Gates qui bloquent le code non conforme avant qu'il n'atteigne la production. C'est l'outil de référence pour piloter la dette technique et la sécurité applicative d'une équipe de développement.

Offres compatibles

Hébergez SonarQube chez DINAO

Paliers de ressources compatibles avec les pré-requis de SonarQube (2 vCPU / 2 Go / 10 Go minimum). Hébergé en France, infogéré.

Standard
2 vCPU · 4 Go · 40 Go
19,90 € /mois HT
  • 2 vCPU alloués
  • 4 Go de RAM
  • 40 Go NVMe
  • Sauvegardes quotidiennes
  • Infogéré & supervisé par DINAO
Commander
Intensif
8 vCPU · 16 Go · 160 Go
79,90 € /mois HT
  • 8 vCPU alloués
  • 16 Go de RAM
  • 160 Go NVMe
  • Sauvegardes quotidiennes
  • Infogéré & supervisé par DINAO
Commander

1 palier(s) masqué(s) (ressources insuffisantes pour cette app) : Découverte

Hébergement managé

Hébergement SonarQube managé en France

Héberger SonarQube soi-même suppose un serveur à maintenir, des mises à jour de sécurité, des sauvegardes et de la supervision. Avec notre hébergement SonarQube managé, vous utilisez l'application : nous opérons l'infrastructure.

  • Déploiement en quelques minutes, version maintenue à jour
  • Sauvegardes quotidiennes incluses
  • Supervision continue, données hébergées en France (RGPD)
  • Envie de self-hosted avec accès root ? SonarQube s'installe aussi sur notre VPS Docker.
Sous le capot

Détails techniques

vCPU
2 vCPU
idéal : 4 vCPU
Mémoire
2 Go
idéal : 8 Go
Disque
10 Go
idéal : 50 Go
Image : docker.io/library/sonarqube:community Registre : Docker Hub Services : sonarqube, db Ports : 9000
Questions fréquentes

Vous vous demandez…

Quels langages SonarQube peut-il analyser ?

L'édition Community couvre plus de 35 langages dont Java, JavaScript/TypeScript, Python, PHP, C#, Go ou encore Kotlin. Idéal pour des dépôts polyglottes.

Mon code source quitte-t-il vos serveurs ?

Non. L'analyse s'exécute intégralement sur votre instance hébergée en France. Votre code n'est jamais envoyé vers un cloud étranger, contrairement aux offres SaaS.

Puis-je l'intégrer à ma CI/CD ?

Oui. SonarQube se branche sur GitLab CI, GitHub Actions, Jenkins et d'autres pipelines pour analyser automatiquement chaque build et appliquer des Quality Gates.

Quelle est la différence avec l'édition Community ?

L'édition Community, open source, couvre l'analyse de qualité et de sécurité de base. Certaines fonctions avancées (analyse de branches, taint analysis étendue) relèvent des éditions commerciales — à évaluer ensemble selon votre besoin.

Faut-il une équipe pour l'exploiter ?

Non pour l'infrastructure : DINAO gère l'installation, la base PostgreSQL, la sécurité et les mises à jour. Vos développeurs n'ont qu'à brancher leurs projets.

Cette application est-elle testée avant d'être proposée ?

Oui. La version community a été déployée sur notre infrastructure le 4 septembre 2026 et son démarrage a été vérifié automatiquement : tous les services attendus doivent répondre pour que la fiche porte cette mention. Le modèle de déploiement utilisé a été mis à jour pour la dernière fois le 3 juillet 2026. Chaque nouvelle version publiée par l'éditeur relance ce test : la date ci-dessus suit donc la version réellement proposée.

Que couvre exactement l'infogérance ?

L'infogérance DINAO est incluse dans le prix de votre conteneur. Elle couvre le fonctionnement technique du serveur et des couches logicielles : système, base de données, environnement d'exécution et application (installation, mises à jour de sécurité, sauvegardes, supervision). Elle n'inclut pas l'aide à l'utilisation quotidienne de l'application, qui reste de la compétence du client. Elle est fournie en « best effort », dans le cadre d'une obligation de moyens : vos demandes sont traitées selon leur nature et leur criticité, dans l'ordre de priorité déterminé par DINAO au regard notamment de l'impact sur la disponibilité du service. Aucun délai de prise en compte ni de rétablissement n'est garanti : ce niveau ne comporte ni garantie de temps d'intervention (GTI), ni garantie de temps de rétablissement (GTR). La supervision technique est automatique 24h/24 et 7j/7 — une indisponibilité est détectée sans intervention de votre part ; les interventions humaines sont assurées aux jours et heures ouvrés de DINAO, hors jours fériés. Si votre activité demande davantage — traitement prioritaire, plage d'intervention élargie, engagements de délai, rétention de sauvegarde étendue ou copie sur un second site —, des formules d'infogérance étendue peuvent être mises en place : leur contenu et leur tarif sont établis avec vous selon vos besoins. Contactez notre service Conteneur applicatif pour en discuter.