antes de assinar
Due diligence técnica: a base de código inteira lida antes de você assinar
A nossa plataforma lê a base de código inteira do alvo em dias, e engenheiros com mais de 25 anos em produção dizem quanto ela vale. Em 5–10 dias você tem os riscos ranqueados, as pessoas de quem ela depende e um plano de correção com preço.
Em 48 horas: o escopo, um preço fechado, a data do relatório e um NDA pronto para a sua equipe da transação.
Slides, um questionário de fornecedor e um CTO que diz que o código está ótimo.
- target codebaseunknown
- seller claimsunverified
- key-person riskunmeasured
- licence exposureunknown
5–10 dias do acesso ao repositório ao relatório final
Mapa do código, registro de riscos ranqueado, exposição a pessoas-chave e a licenças, um plano de correção com preço.
- code mapwhole repository
- risk registerranked
- cost to fixpriced
- board memoplain language
Como a diligência corre
- 01dias 1–2
Acesso e escopo
Acesso de leitura a repositórios, CI e contas de infraestrutura. Quando o código não pode sair do prédio, rodamos a plataforma isolada no nosso próprio hardware, dentro das instalações do alvo.
- 02dias 2–5
Passada da máquina
A plataforma analisa cada linguagem da árvore: grafo de chamadas, dependências e as licenças delas, vulnerabilidades conhecidas, histórico de commits por autor, código morto e cobertura de testes.
- 03dias 4–8
Revisão dos engenheiros
Engenheiros seniores percorrem o que a máquina sinalizou, entrevistam os engenheiros do alvo e conferem cada resposta contra o código. Onde as respostas e o código discordam, vale o código, e o relatório diz isso.
- 04dias 7–10
Relatório e apresentação
Um registro de riscos ranqueado, o mapa do código e um plano com preço para corrigir cada achado, apresentados à sua equipe da transação. O custo das correções é um número que você leva para a negociação.
O que a plataforma lê e o que os nossos engenheiros julgam
Mapear a base de código e as dependências
Plataforma
Cada repositório e cada linguagem, inclusive o serviço que ninguém mencionou no data room.
Exposição de licenças
Plataforma
Cada pacote de terceiros e a licença dele, com código copyleft dentro de um produto distribuído marcado por arquivo.
Exposição de segurança
Os dois
A plataforma acha vulnerabilidades conhecidas e segredos vazados. Um engenheiro confere quais são alcançáveis de fora.
Risco de pessoa-chave
Os dois
O histórico de commits mostra quem escreveu cada módulo. As entrevistas mostram quem é o único que ainda consegue mudá-lo.
Ranquear os riscos
Engenheiro
Pelo que cada um custaria a você depois do fechamento, em dinheiro e em dias de trabalho.
Precificar o plano de correção
Engenheiro
Preço fechado por fase, pronto para o seu modelo da transação ou para o lado do vendedor na mesa.
Cada achado cita o arquivo e o commit de onde veio, para que o time do alvo possa verificar e os seus advogados possam citar.
Quem lê o código do alvo
Engenheiros com mais de 25 anos de experiência em produção, e as melhores pessoas para dizer quanto uma base de código vai custar depois do fechamento. Eles já construíram e resgataram sistemas em cada stack que um alvo provavelmente tem, do batch em COBOL a clusters Kubernetes. A nossa plataforma lê a árvore inteira em dias, então o tempo deles vai para o julgamento: quais achados são rotina e quais mudam o preço.
Preço fechado, data do relatório na carta de contratação, NDA antes do acesso. O trabalho pode rodar isolado dentro das instalações do alvo, no nosso hardware, e o código fica no prédio.
Perguntas das equipes de transação
Vocês conseguem trabalhar dentro do cronograma da nossa transação?
Sim. O relatório chega 5–10 dias depois do acesso, e quando a transação está andando rápido você fica sabendo dos sinais de alerta nos primeiros dias, assim que os encontramos. Coloque a data de assinatura no pedido e planejamos de trás para frente a partir dela.
O alvo não deixa o código sair das instalações.
Ele fica onde está. Levamos o nosso próprio hardware e rodamos a plataforma isolada dentro do prédio do alvo, sem conexão para fora. Só o relatório sai. Peça hoje a opção presencial no orçamento.
O que exatamente vem no relatório?
Um mapa do sistema, um registro de riscos ranqueado pelo custo depois do fechamento, risco de pessoa-chave por módulo, exposição de licenças e de segurança e um plano com preço para corrigir cada achado. O seu comitê lê o resumo em uma hora e o seu CTO confere a evidência linha por linha. Peça o orçamento e tenha isso na sua mesa em até 10 dias.
Como vocês julgam uma base de código que nunca viram?
A plataforma lê tudo, em cada linguagem, em dias. Depois, engenheiros com mais de 25 anos em produção percorrem o que ela encontrou e entrevistam quem escreveu o código. Pouca coisa numa árvore de código surpreende quem passou a carreira dentro delas. Comece a contar o prazo hoje.
Vocês também corrigem o que encontram?
Sim. Cada achado vem com preço fechado, e depois do fechamento o mesmo time faz o trabalho: correções de segurança, limpeza de licenças, uma reescrita em Go, Rust ou TypeScript em 30 dias. O seu modelo ganha um número real para o trabalho pós-fechamento. Peça os dois num orçamento só.
Saiba o que você está comprando
Até alguém ler o código, ele é a única parte da transação que o seu lado aceitou na confiança. Informe o alvo e a data de assinatura hoje. Em 48 horas você tem o escopo, um preço fechado e a data do relatório, e o relatório em si chega 5–10 dias depois do acesso.
Um engenheiro responde com o escopo e perguntas sobre acesso. O NDA é assinado antes de qualquer arquivo trocar de mãos.