vor der Unterschrift
Technical Due Diligence: jede Zeile gelesen, bevor Sie unterschreiben
Unsere Plattform liest die gesamte Codebasis des Zielunternehmens in Tagen, und Ingenieure mit über 25 Jahren Produktionspraxis sagen Ihnen, was sie wert ist. Nach 5–10 Tagen sind die Risiken sortiert, die Schlüsselpersonen benannt und die Behebung bepreist.
Innerhalb von 48 Stunden: Umfang, Festpreis, Berichtstermin und eine NDA, fertig für Ihr Deal-Team.
Folien, ein Anbieterfragebogen und ein CTO, der sagt, der Code sei in Ordnung.
- target codebaseunknown
- seller claimsunverified
- key-person riskunmeasured
- licence exposureunknown
5–10 Tage vom Repository-Zugang bis zum Abschlussbericht
Code-Karte, sortiertes Risikoregister, Schlüsselpersonen- und Lizenzrisiken, ein bepreister Plan zur Behebung.
- code mapwhole repository
- risk registerranked
- cost to fixpriced
- board memoplain language
Wie die Due Diligence abläuft
- 01Tag 1–2
Zugang und Umfang
Lesezugriff auf Repositories, CI und Infrastrukturkonten. Darf der Code das Haus nicht verlassen, betreiben wir die Plattform air-gapped auf unserer eigenen Hardware in den Räumen des Zielunternehmens.
- 02Tag 2–5
Maschineller Durchgang
Die Plattform parst jede Sprache im Baum: Aufrufgraph, Abhängigkeiten und deren Lizenzen, bekannte Schwachstellen, Commit-Historie nach Autor, toter Code und Testabdeckung.
- 03Tag 4–8
Prüfung durch Ingenieure
Erfahrene Ingenieure arbeiten ab, was die Maschine markiert hat, befragen die Ingenieure des Zielunternehmens und prüfen jede Antwort gegen den Code. Wo Antworten und Code auseinandergehen, gewinnt der Code, und der Bericht hält es fest.
- 04Tag 7–10
Bericht und Präsentation
Ein sortiertes Risikoregister, die Code-Karte und ein bepreister Plan zur Behebung jedes Befunds, vorgestellt vor Ihrem Deal-Team. Die Kosten der Behebung sind eine Zahl, die Sie in die Verhandlung mitnehmen.
Was die Plattform liest, was unsere Ingenieure beurteilen
Codebasis und Abhängigkeiten kartieren
Plattform
Jedes Repository und jede Sprache, auch der Service, den im Datenraum niemand erwähnt hat.
Lizenzrisiken
Plattform
Jedes Fremdpaket mit seiner Lizenz, Copyleft-Code in einem ausgelieferten Produkt dateigenau markiert.
Sicherheitsrisiken
Gemeinsam
Die Plattform findet bekannte Schwachstellen und geleakte Secrets. Ein Ingenieur prüft, welche davon von außen erreichbar sind.
Schlüsselpersonenrisiko
Gemeinsam
Die Commit-Historie zeigt, wer welches Modul geschrieben hat. Die Interviews zeigen, wer es als Einziger noch ändern kann.
Die Risiken sortieren
Ingenieur
Danach, was jedes nach dem Closing kosten würde, in Geld und in Arbeitstagen.
Den Behebungsplan bepreisen
Ingenieur
Ein Festpreis je Phase, fertig für Ihr Deal-Modell oder für die Verkäuferseite am Tisch.
Jeder Befund nennt Datei und Commit, aus denen er stammt. Das Team des Zielunternehmens kann ihn prüfen, und Ihre Anwälte können ihn zitieren.
Wer den Code des Zielunternehmens liest
Ingenieure mit mehr als 25 Jahren Produktionserfahrung, und niemand sagt Ihnen besser, was eine Codebasis nach dem Closing kosten wird. Sie haben Systeme in jedem Stack gebaut und gerettet, den ein Zielunternehmen wahrscheinlich mitbringt, von COBOL-Batch bis zu Kubernetes-Clustern. Unsere Plattform liest den ganzen Baum in Tagen, also fließt ihre Zeit in das Urteil: welche Befunde Routine sind und welche den Preis ändern.
Festpreis, Berichtstermin im Mandatsschreiben, NDA vor dem Zugang. Die Arbeit kann air-gapped in den Räumen des Zielunternehmens auf unserer Hardware laufen, und der Code bleibt im Gebäude.
Was Deal-Teams fragen
Passen Sie in unseren Deal-Zeitplan?
Ja. Der Bericht kommt 5–10 Tage nach dem Zugang, und wenn der Deal schnell läuft, hören Sie von Red Flags schon in den ersten Tagen, sobald wir sie finden. Tragen Sie den Signing-Termin in Ihre Anfrage ein, und wir planen von dort rückwärts.
Das Zielunternehmen lässt seinen Code nicht aus dem Haus.
Er bleibt, wo er ist. Wir bringen unsere eigene Hardware mit und betreiben die Plattform air-gapped im Gebäude des Zielunternehmens, ohne Verbindung nach draußen. Nur der Bericht geht hinaus. Fragen Sie heute im Angebot nach der Vor-Ort-Variante.
Was genau steht im Bericht?
Eine Karte des Systems, ein Risikoregister sortiert nach Kosten nach dem Closing, Schlüsselpersonenrisiko pro Modul, Lizenz- und Sicherheitsrisiken und ein bepreister Plan zur Behebung jedes Befunds. Ihr Komitee liest die Zusammenfassung in einer Stunde, und Ihr CTO prüft die Belege Zeile für Zeile. Fordern Sie ein Angebot an, und innerhalb von 10 Tagen liegt der Bericht auf Ihrem Tisch.
Wie beurteilen Sie eine Codebasis, die Sie nie gesehen haben?
Die Plattform liest sie komplett, in jeder Sprache, in Tagen. Ingenieure mit 25+ Jahren Produktionspraxis gehen dann durch, was sie gefunden hat, und sprechen mit den Leuten, die den Code geschrieben haben. Wer sein Berufsleben in Quellbäumen verbracht hat, den überrascht darin wenig. Starten Sie die Uhr heute.
Können Sie auch beheben, was Sie finden?
Ja. Jeder Befund kommt mit einem Festpreis, und nach dem Closing macht dasselbe Team die Arbeit: Security-Fixes, Lizenzbereinigung, eine Neuschreibung in Go, Rust oder TypeScript in 30 Tagen. Ihr Modell bekommt eine echte Zahl für die Arbeit nach dem Closing. Fragen Sie beides in einem Angebot an.
Wissen Sie, was Sie kaufen
Solange niemand ihn gelesen hat, ist der Code der einzige Teil des Deals, den Ihre Seite auf Treu und Glauben übernimmt. Nennen Sie heute Zielunternehmen und Signing-Termin. Nach 48 Stunden haben Sie Umfang, Festpreis und Berichtstermin, und der Bericht selbst kommt 5–10 Tage nach dem Zugang.
Ein Ingenieur antwortet mit dem Umfang und Fragen zum Zugang. Die NDA ist unterschrieben, bevor eine Datei den Besitzer wechselt.