SonarQube is een platform voor code-kwaliteits- en beveiligingsanalyse van SonarSource. Het scant branches en pull requests, rapporteert bugs, beveiligingsproblemen, duplicatie en onderhoudbaarheidsproblemen in tientallen talen en past quality gates toe zodat teams gedeelde normen kunnen afdwingen. Commerciële edities voegen geavanceerde SAST met analyse over bestanden heen, detectie van geheimen, scanning van infrastructure-as-code en software composition analysis met SBOM-generatie toe. SonarQube Server is de zelf te beheren editie, die u op uw eigen infrastructuur uitrolt, ook in afgesloten omgevingen; er is ook een gratis Community Build.
SonarQube wordt ontwikkeld door SonarSource Sàrl, met hoofdkantoor in Genève, Zwitserland, en kantoren in Annecy (Frankrijk), Bochum (Duitsland) en Austin (Texas); Zwitserland is geen EU-lidstaat. Een financieringsbericht uit 2022 noemt Advent International, General Catalyst en Insight Partners onder de investeerders. De Community Build is open source onder de LGPL-3.0, met de broncode op GitHub; de commerciële edities bieden extra functies. Bij zelf hosten blijven code en analyseresultaten op infrastructuur die u zelf beheert. SonarSource biedt daarnaast een aparte SaaS-dienst aan, SonarQube Cloud.