Preguntas frecuentes

Lo que nos preguntan antes de firmar.

¿En qué se diferencia de un linter o de un análisis estático clásico?+
Un analizador clásico busca patrones sospechosos y te entrega una lista de «posibles» problemas que alguien tiene que triar. LogicProof resuelve un problema matemático: traduce tu flujo de control a restricciones y le pregunta a un demostrador SMT si existe una entrada que alcance un estado prohibido. Si aparece un hallazgo, viene con el contraejemplo ejecutable que lo reproduce. No hay «quizás».
¿Guardáis mi código fuente?+
No. Se analizan los ficheros modificados de tu Pull Request en memoria y se descartan al terminar; almacenamos el resultado del análisis (el hallazgo y su contraejemplo), no tu código. La demo pública de esta página tampoco guarda lo que pegas.
¿Qué lenguajes soporta?+
Python, JavaScript, TypeScript y Go, que cubren la mayoría de los backends de pagos, SaaS y datos. Los tres primeros los puedes probar ahora mismo en la demo; Go funciona en el análisis de Pull Request y en el CLI. El motor de verificación es independiente del lenguaje: cada nuevo lenguaje es solo un traductor más hacia el mismo demostrador. Si el tuyo no está, dínoslo.
¿Cómo sé que no enviáis mi código a un servidor?+
Porque puedes comprobarlo tú. El CLI local hace exactamente una petición, y no lleva código: comprueba una vez por semana que tu licencia sigue activa, enviando solo tu clave. El análisis entero ocurre en tu máquina, así que puedes cortarle internet y termina igual — es la prueba más directa que existe y la tienes en tu portátil. En el Pull Request los ficheros se analizan en memoria y no se guarda tu código fuente; lo que se persiste es el hallazgo y su contraejemplo. Y si nuestro motor se rompe analizando tu código, el aviso de error que recibimos pasa por un filtro de lista blanca: se reconstruye la traza dejando solo nuestros propios ficheros y se tira todo lo demás —líneas de código, rutas, textos entrecomillados y hasta el mensaje de la excepción—. No es que lo tachemos: es que no se copia.
¿Me va a parar el git push a las ocho de la tarde?+
Solo si hay una brecha crítica demostrada, con el contraejemplo que la reproduce. Todo lo demás se informa y deja pasar el push. Es una decisión de producto, no una limitación: una herramienta que te detiene el trabajo por algo discutible se desinstala la primera semana, y entonces no protege nada. Si tu equipo quiere más rigor, --bloquear-en alta lo aprieta. Y el análisis local va en modo rápido (unos 2 segundos), no medio minuto: el Pull Request es el que hace la pasada exhaustiva.
¿Encuentra cualquier tipo de fallo?+
No, y desconfía de quien te prometa eso. LogicProof está especializado en brechas de lógica de negocio: estados prohibidos alcanzables (enviar sin cobrar, saldo negativo, permisos saltados…). No sustituye a tus tests ni a un escáner de dependencias; los complementa con una clase de fallo que ninguno de los dos ve. Los límites están documentados: los bucles se verifican hasta una profundidad acotada y las llamadas a librerías externas se tratan como supuestos explícitos, marcados en el informe.
¿Cómo se instala?+
Instalando la App de GitHub en tu repositorio: un clic y sin tocar tu CI. Desde ese momento, cada Pull Request (y cada push directo a una rama) recibe su check con el veredicto y, si hay hallazgo, un comentario con el contraejemplo en la línea exacta.
Si no encuentra nada, ¿mi código es seguro?+
Significa que ninguna de las reglas comprobadas tiene un camino posible hasta su estado prohibido en el código analizado — demostrado, no estimado. No es un certificado universal de seguridad: por eso nuestro check nunca se pone verde «por defecto» y distingue entre «verificado sin hallazgos» y «no se pudo analizar».
Empieza

Deja de suponer que tu lógica es segura.
Demuéstralo.

Elige un plan y conéctalo a tu repositorio en un minuto. ¿Prefieres empezar por correo? Déjanoslo y te enviamos cómo dar el primer paso.

Ver todos los planes

Pago seguro con Stripe · IVA aparte · cancela cuando quieras.