Aller au contenu

avant de signer

Due diligence technique : tout le code lu avant que vous signiez

Notre plateforme lit tout le code de la cible en quelques jours, et des ingénieurs avec 25+ ans de production vous disent ce qu'il vaut. En 5 à 10 jours, vous avez les risques classés, les personnes dont il dépend nommées et un plan chiffré pour corriger.

Sous 48 heures : le périmètre, un prix ferme, la date du rapport et un NDA prêt pour votre équipe deal.

Data room

Des slides, un questionnaire fournisseur et un CTO qui dit que le code va bien.

  • target codebaseunknown
  • seller claimsunverified
  • key-person riskunmeasured
  • licence exposureunknown

5–10 jours de l'accès aux dépôts au rapport final

Preuves

Carte du code, registre des risques classés, exposition personnes clés et licences, plan chiffré pour corriger.

  • code mapwhole repository
  • risk registerranked
  • cost to fixpriced
  • board memoplain language
Tout ce qui est à droite se mesure dans le code lui-même, et chaque constat renvoie au fichier et au commit d'où il vient.

Comment se déroule la due diligence

Accès au jour 1, restitution à votre équipe deal au jour 10 au plus tard. Le rapport est écrit pour qu'un comité d'investissement le lise en une heure et qu'un CTO le vérifie ligne par ligne.
  1. 01jours 1–2

    Accès et périmètre

    Accès en lecture aux dépôts, à la CI et aux comptes d'infrastructure. Quand le code ne peut pas quitter le bâtiment, nous faisons tourner la plateforme isolée, sur notre propre matériel, dans les locaux de la cible.

  2. 02jours 2–5

    Passage machine

    La plateforme analyse chaque langage de l'arborescence : graphe d'appels, dépendances et leurs licences, vulnérabilités connues, historique des commits par auteur, code mort et couverture de tests.

  3. 03jours 4–8

    Revue par les ingénieurs

    Des ingénieurs seniors reprennent ce que la machine a signalé, interrogent les ingénieurs de la cible et confrontent chaque réponse au code. Quand les réponses et le code divergent, le code a raison et le rapport le dit.

  4. 04jours 7–10

    Rapport et restitution

    Un registre des risques classés, la carte du code et un plan chiffré pour corriger chaque constat, présentés à votre équipe deal. Le coût des corrections est un chiffre que vous emportez dans la négociation.

Ce que lit la plateforme, ce que jugent nos ingénieurs

La plateforme lit chaque ligne en quelques jours. Des ingénieurs avec 25+ ans de production décident quels constats font bouger le prix et lesquels relèvent du ménage courant.
  • Cartographier le code et ses dépendances

    Plateforme

    Chaque dépôt et chaque langage, y compris le service que personne n'a mentionné dans la data room.

  • Exposition aux licences

    Plateforme

    Chaque paquet tiers et sa licence, avec le code copyleft embarqué dans un produit livré signalé fichier par fichier.

  • Exposition sécurité

    Les deux

    La plateforme trouve les vulnérabilités connues et les secrets qui ont fuité. Un ingénieur vérifie lesquels sont atteignables de l'extérieur.

  • Dépendance aux personnes clés

    Les deux

    L'historique des commits montre qui a écrit chaque module. Les entretiens montrent qui est le seul à pouvoir encore le modifier.

  • Classer les risques

    Ingénieur

    Selon ce que chacun vous coûterait après le closing, en argent et en jours de travail.

  • Chiffrer le plan de correction

    Ingénieur

    Un prix ferme par phase, prêt pour votre modèle financier ou pour le côté vendeur de la table.

Chaque constat cite le fichier et le commit d'où il vient : l'équipe de la cible peut le vérifier et vos avocats peuvent le citer.

Qui lit le code de la cible

Des ingénieurs avec plus de 25 ans d'expérience en production, les mieux placés pour vous dire ce qu'un code coûtera après le closing. Ils ont construit et sauvé des systèmes sur toutes les stacks qu'une cible est susceptible de détenir, du batch COBOL aux clusters Kubernetes. Notre plateforme lit toute l'arborescence en quelques jours, alors leur temps va au jugement : quels constats sont de la routine et lesquels changent le prix.

Prix ferme, date du rapport dans la lettre de mission, NDA avant tout accès. Le travail peut tourner isolé dans les locaux de la cible, sur notre matériel, et le code reste dans le bâtiment.

Ce que demandent les équipes deal

Pouvez-vous tenir le calendrier de notre deal ?

Oui. Le rapport arrive 5 à 10 jours après l'accès, et quand le deal va vite, vous entendez parler des signaux d'alerte dès les premiers jours, au moment où nous les trouvons. Mettez la date de signature dans votre demande et nous planifions à rebours.

La cible refuse que son code quitte ses locaux.

Il reste où il est. Nous apportons notre propre matériel et faisons tourner la plateforme isolée dans le bâtiment de la cible, sans connexion vers l'extérieur. Seul le rapport sort. Demandez l'option sur site dans votre devis dès aujourd'hui.

Que contient exactement le rapport ?

Une carte du système, un registre des risques classés par coût après le closing, la dépendance aux personnes clés module par module, l'exposition licences et sécurité, et un plan chiffré pour corriger chaque constat. Votre comité lit la synthèse en une heure et votre CTO vérifie les preuves ligne par ligne. Demandez un devis et recevez-le sur votre bureau sous 10 jours.

Comment jugez-vous un code que vous n'avez jamais vu ?

La plateforme le lit en entier, dans chaque langage, en quelques jours. Des ingénieurs avec 25+ ans de production reprennent ensuite ce qu'elle a trouvé et interrogent ceux qui l'ont écrit. Une arborescence réserve peu de surprises à des gens qui ont passé leur carrière dedans. Lancez le compteur aujourd'hui.

Pouvez-vous aussi corriger ce que vous trouvez ?

Oui. Chaque constat arrive avec un prix ferme, et après le closing, la même équipe fait le travail : correctifs de sécurité, nettoyage des licences, réécriture en Go, Rust ou TypeScript en 30 jours. Votre modèle reçoit un vrai chiffre pour le travail post-closing. Demandez les deux dans un seul devis.

Sachez ce que vous achetez

Tant que personne ne l'a lu, le code reste la seule partie du deal que votre côté a prise sur parole. Envoyez la cible et la date de signature aujourd'hui. Sous 48 heures, vous avez le périmètre, un prix ferme et la date du rapport, et le rapport lui-même arrive 5 à 10 jours après l'accès.

Obtenir un devis

Un ingénieur répond avec le périmètre et des questions sur l'accès. NDA signé avant qu'un seul fichier change de mains.