avant de signer
Due diligence technique : tout le code lu avant que vous signiez
Notre plateforme lit tout le code de la cible en quelques jours, et des ingénieurs avec 25+ ans de production vous disent ce qu'il vaut. En 5 à 10 jours, vous avez les risques classés, les personnes dont il dépend nommées et un plan chiffré pour corriger.
Sous 48 heures : le périmètre, un prix ferme, la date du rapport et un NDA prêt pour votre équipe deal.
Des slides, un questionnaire fournisseur et un CTO qui dit que le code va bien.
- target codebaseunknown
- seller claimsunverified
- key-person riskunmeasured
- licence exposureunknown
5–10 jours de l'accès aux dépôts au rapport final
Carte du code, registre des risques classés, exposition personnes clés et licences, plan chiffré pour corriger.
- code mapwhole repository
- risk registerranked
- cost to fixpriced
- board memoplain language
Comment se déroule la due diligence
- 01jours 1–2
Accès et périmètre
Accès en lecture aux dépôts, à la CI et aux comptes d'infrastructure. Quand le code ne peut pas quitter le bâtiment, nous faisons tourner la plateforme isolée, sur notre propre matériel, dans les locaux de la cible.
- 02jours 2–5
Passage machine
La plateforme analyse chaque langage de l'arborescence : graphe d'appels, dépendances et leurs licences, vulnérabilités connues, historique des commits par auteur, code mort et couverture de tests.
- 03jours 4–8
Revue par les ingénieurs
Des ingénieurs seniors reprennent ce que la machine a signalé, interrogent les ingénieurs de la cible et confrontent chaque réponse au code. Quand les réponses et le code divergent, le code a raison et le rapport le dit.
- 04jours 7–10
Rapport et restitution
Un registre des risques classés, la carte du code et un plan chiffré pour corriger chaque constat, présentés à votre équipe deal. Le coût des corrections est un chiffre que vous emportez dans la négociation.
Ce que lit la plateforme, ce que jugent nos ingénieurs
Cartographier le code et ses dépendances
Plateforme
Chaque dépôt et chaque langage, y compris le service que personne n'a mentionné dans la data room.
Exposition aux licences
Plateforme
Chaque paquet tiers et sa licence, avec le code copyleft embarqué dans un produit livré signalé fichier par fichier.
Exposition sécurité
Les deux
La plateforme trouve les vulnérabilités connues et les secrets qui ont fuité. Un ingénieur vérifie lesquels sont atteignables de l'extérieur.
Dépendance aux personnes clés
Les deux
L'historique des commits montre qui a écrit chaque module. Les entretiens montrent qui est le seul à pouvoir encore le modifier.
Classer les risques
Ingénieur
Selon ce que chacun vous coûterait après le closing, en argent et en jours de travail.
Chiffrer le plan de correction
Ingénieur
Un prix ferme par phase, prêt pour votre modèle financier ou pour le côté vendeur de la table.
Chaque constat cite le fichier et le commit d'où il vient : l'équipe de la cible peut le vérifier et vos avocats peuvent le citer.
Qui lit le code de la cible
Des ingénieurs avec plus de 25 ans d'expérience en production, les mieux placés pour vous dire ce qu'un code coûtera après le closing. Ils ont construit et sauvé des systèmes sur toutes les stacks qu'une cible est susceptible de détenir, du batch COBOL aux clusters Kubernetes. Notre plateforme lit toute l'arborescence en quelques jours, alors leur temps va au jugement : quels constats sont de la routine et lesquels changent le prix.
Prix ferme, date du rapport dans la lettre de mission, NDA avant tout accès. Le travail peut tourner isolé dans les locaux de la cible, sur notre matériel, et le code reste dans le bâtiment.
Ce que demandent les équipes deal
Pouvez-vous tenir le calendrier de notre deal ?
Oui. Le rapport arrive 5 à 10 jours après l'accès, et quand le deal va vite, vous entendez parler des signaux d'alerte dès les premiers jours, au moment où nous les trouvons. Mettez la date de signature dans votre demande et nous planifions à rebours.
La cible refuse que son code quitte ses locaux.
Il reste où il est. Nous apportons notre propre matériel et faisons tourner la plateforme isolée dans le bâtiment de la cible, sans connexion vers l'extérieur. Seul le rapport sort. Demandez l'option sur site dans votre devis dès aujourd'hui.
Que contient exactement le rapport ?
Une carte du système, un registre des risques classés par coût après le closing, la dépendance aux personnes clés module par module, l'exposition licences et sécurité, et un plan chiffré pour corriger chaque constat. Votre comité lit la synthèse en une heure et votre CTO vérifie les preuves ligne par ligne. Demandez un devis et recevez-le sur votre bureau sous 10 jours.
Comment jugez-vous un code que vous n'avez jamais vu ?
La plateforme le lit en entier, dans chaque langage, en quelques jours. Des ingénieurs avec 25+ ans de production reprennent ensuite ce qu'elle a trouvé et interrogent ceux qui l'ont écrit. Une arborescence réserve peu de surprises à des gens qui ont passé leur carrière dedans. Lancez le compteur aujourd'hui.
Pouvez-vous aussi corriger ce que vous trouvez ?
Oui. Chaque constat arrive avec un prix ferme, et après le closing, la même équipe fait le travail : correctifs de sécurité, nettoyage des licences, réécriture en Go, Rust ou TypeScript en 30 jours. Votre modèle reçoit un vrai chiffre pour le travail post-closing. Demandez les deux dans un seul devis.
Sachez ce que vous achetez
Tant que personne ne l'a lu, le code reste la seule partie du deal que votre côté a prise sur parole. Envoyez la cible et la date de signature aujourd'hui. Sous 48 heures, vous avez le périmètre, un prix ferme et la date du rapport, et le rapport lui-même arrive 5 à 10 jours après l'accès.
Un ingénieur répond avec le périmètre et des questions sur l'accès. NDA signé avant qu'un seul fichier change de mains.