Comment tu prouves que tu fais du dev sécurisé
Dire qu'on fait attention à la sécurité ne coûte rien et ne se vérifie pas. Cet article montre comment CodeQL transforme cette intention en artefact opposable : ce que l'analyse de flux repère quand une relecture passe à côté, trois alertes du catalogue officiel en JavaScript, en C# sur .NET 8 et dans un workflow GitHub Actions, le coût réel sur dépôt privé et les angles morts de l'outil.