Preguntas frecuentes
Lo que nos preguntan antes de firmar.
¿En qué se diferencia de un linter o de un análisis estático clásico?+
Un analizador clásico busca patrones sospechosos y te
entrega una lista de «posibles» problemas que alguien tiene que triar. LogicProof
resuelve un problema matemático: traduce tu flujo de control a restricciones y le
pregunta a un demostrador SMT si existe una entrada que alcance un estado
prohibido. Si aparece un hallazgo, viene con el contraejemplo ejecutable
que lo reproduce. No hay «quizás».
¿Guardáis mi código fuente?+
No. Se analizan los ficheros modificados de tu Pull
Request en memoria y se descartan al terminar; almacenamos el resultado del
análisis (el hallazgo y su contraejemplo), no tu código. La demo pública de esta
página tampoco guarda lo que pegas.
¿Qué lenguajes soporta?+
Python, JavaScript, TypeScript y
Go, que cubren la mayoría de los backends de pagos, SaaS y datos.
Los tres primeros los puedes probar ahora mismo en la demo; Go funciona en
el análisis de Pull Request y en el CLI. El motor de verificación es
independiente del lenguaje: cada nuevo lenguaje es solo un traductor más
hacia el mismo demostrador. Si el tuyo no está, dínoslo.
¿Cómo sé que no enviáis mi código a un servidor?+
Porque puedes comprobarlo tú. El CLI local hace
exactamente una petición, y no lleva código: comprueba una vez por
semana que tu licencia sigue activa, enviando solo tu clave. El análisis
entero ocurre en tu máquina, así que puedes cortarle internet y termina
igual — es la prueba más directa que existe y la tienes en tu portátil.
En el Pull Request los
ficheros se analizan en memoria y no se guarda tu código fuente; lo que
se persiste es el hallazgo y su contraejemplo. Y si nuestro motor se rompe
analizando tu código, el aviso de error que recibimos pasa por un
filtro de lista blanca: se reconstruye la traza dejando solo nuestros
propios ficheros y se tira todo lo demás —líneas de código, rutas, textos
entrecomillados y hasta el mensaje de la excepción—. No es que lo tachemos:
es que no se copia.
¿Me va a parar el git push a las ocho de la tarde?+
Solo si hay una brecha crítica demostrada, con el
contraejemplo que la reproduce. Todo lo demás se informa y deja pasar el push.
Es una decisión de producto, no una limitación: una herramienta que te detiene
el trabajo por algo discutible se desinstala la primera semana, y entonces no
protege nada. Si tu equipo quiere más rigor, --bloquear-en
alta lo aprieta. Y el análisis local va en modo rápido (unos
2 segundos), no medio minuto: el Pull Request es el que hace la
pasada exhaustiva.
¿Encuentra cualquier tipo de fallo?+
No, y desconfía de quien te prometa eso. LogicProof está
especializado en brechas de lógica de negocio: estados prohibidos
alcanzables (enviar sin cobrar, saldo negativo, permisos saltados…). No sustituye
a tus tests ni a un escáner de dependencias; los complementa con una clase de
fallo que ninguno de los dos ve. Los límites están documentados: los bucles se
verifican hasta una profundidad acotada y las llamadas a librerías externas se
tratan como supuestos explícitos, marcados en el informe.
¿Cómo se instala?+
Instalando la App de GitHub en tu repositorio: un clic y
sin tocar tu CI. Desde ese momento, cada Pull Request (y cada push directo a una
rama) recibe su check con el veredicto y, si hay hallazgo, un comentario con el
contraejemplo en la línea exacta.
Si no encuentra nada, ¿mi código es seguro?+
Significa que ninguna de las reglas comprobadas tiene un
camino posible hasta su estado prohibido en el código analizado — demostrado, no
estimado. No es un certificado universal de seguridad: por eso nuestro check
nunca se pone verde «por defecto» y distingue entre «verificado sin hallazgos» y
«no se pudo analizar».
Empieza
Deja de suponer que tu lógica es segura.
Demuéstralo.
Elige un plan y conéctalo a tu repositorio en un minuto. ¿Prefieres empezar por correo? Déjanoslo y te enviamos cómo dar el primer paso.
Pago seguro con Stripe · IVA aparte · cancela cuando quieras.