Jak przetwarzamy kod źródłowy
Przejrzyste ograniczenia pełnej analizy ZIP.
Wersja dokumentu: 29 lipca 2026 r.Kod nie jest uruchamiany
SiteAudit nie wykonuje npm install, npm run, postinstall, poleceń shell, binariów użytkownika ani serwera projektu. Analiza jest statyczna.
Bezpieczne rozpakowanie
Sprawdzamy rozmiar, głębokość i ścieżki w ZIP. Nie rozpakowujemy archiwów zagnieżdżonych, a linki symboliczne i node_modules pomijamy.
Sekrety
Znalezione klucze i tokeny są maskowane. Pełne wartości nie trafiają do raportów, zwykłych logów, emaili, analityki ani panelu admina.
Przechowywanie
Rozpakowane pliki usuwamy po przygotowaniu wyniku, a ZIP najpóźniej po 24 godzinach. Kod nie jest używany do trenowania bez osobnej zgody.