Ir para o conteúdo

antes de assinar

Due diligence técnica: a base de código inteira lida antes de você assinar

A nossa plataforma lê a base de código inteira do alvo em dias, e engenheiros com mais de 25 anos em produção dizem quanto ela vale. Em 5–10 dias você tem os riscos ranqueados, as pessoas de quem ela depende e um plano de correção com preço.

Em 48 horas: o escopo, um preço fechado, a data do relatório e um NDA pronto para a sua equipe da transação.

Data room

Slides, um questionário de fornecedor e um CTO que diz que o código está ótimo.

  • target codebaseunknown
  • seller claimsunverified
  • key-person riskunmeasured
  • licence exposureunknown

5–10 dias do acesso ao repositório ao relatório final

Evidência

Mapa do código, registro de riscos ranqueado, exposição a pessoas-chave e a licenças, um plano de correção com preço.

  • code mapwhole repository
  • risk registerranked
  • cost to fixpriced
  • board memoplain language
Tudo do lado direito é medido no próprio código, e cada achado aponta o arquivo e o commit de onde veio.

Como a diligência corre

Acesso no dia 1, apresentação à sua equipe da transação até o dia 10, no máximo. O relatório é escrito para um comitê de investimento ler em uma hora e um CTO conferir linha por linha.
  1. 01dias 1–2

    Acesso e escopo

    Acesso de leitura a repositórios, CI e contas de infraestrutura. Quando o código não pode sair do prédio, rodamos a plataforma isolada no nosso próprio hardware, dentro das instalações do alvo.

  2. 02dias 2–5

    Passada da máquina

    A plataforma analisa cada linguagem da árvore: grafo de chamadas, dependências e as licenças delas, vulnerabilidades conhecidas, histórico de commits por autor, código morto e cobertura de testes.

  3. 03dias 4–8

    Revisão dos engenheiros

    Engenheiros seniores percorrem o que a máquina sinalizou, entrevistam os engenheiros do alvo e conferem cada resposta contra o código. Onde as respostas e o código discordam, vale o código, e o relatório diz isso.

  4. 04dias 7–10

    Relatório e apresentação

    Um registro de riscos ranqueado, o mapa do código e um plano com preço para corrigir cada achado, apresentados à sua equipe da transação. O custo das correções é um número que você leva para a negociação.

O que a plataforma lê e o que os nossos engenheiros julgam

A plataforma lê cada linha em dias. Engenheiros com mais de 25 anos em produção decidem quais achados mexem no preço e quais são manutenção de rotina.
  • Mapear a base de código e as dependências

    Plataforma

    Cada repositório e cada linguagem, inclusive o serviço que ninguém mencionou no data room.

  • Exposição de licenças

    Plataforma

    Cada pacote de terceiros e a licença dele, com código copyleft dentro de um produto distribuído marcado por arquivo.

  • Exposição de segurança

    Os dois

    A plataforma acha vulnerabilidades conhecidas e segredos vazados. Um engenheiro confere quais são alcançáveis de fora.

  • Risco de pessoa-chave

    Os dois

    O histórico de commits mostra quem escreveu cada módulo. As entrevistas mostram quem é o único que ainda consegue mudá-lo.

  • Ranquear os riscos

    Engenheiro

    Pelo que cada um custaria a você depois do fechamento, em dinheiro e em dias de trabalho.

  • Precificar o plano de correção

    Engenheiro

    Preço fechado por fase, pronto para o seu modelo da transação ou para o lado do vendedor na mesa.

Cada achado cita o arquivo e o commit de onde veio, para que o time do alvo possa verificar e os seus advogados possam citar.

Quem lê o código do alvo

Engenheiros com mais de 25 anos de experiência em produção, e as melhores pessoas para dizer quanto uma base de código vai custar depois do fechamento. Eles já construíram e resgataram sistemas em cada stack que um alvo provavelmente tem, do batch em COBOL a clusters Kubernetes. A nossa plataforma lê a árvore inteira em dias, então o tempo deles vai para o julgamento: quais achados são rotina e quais mudam o preço.

Preço fechado, data do relatório na carta de contratação, NDA antes do acesso. O trabalho pode rodar isolado dentro das instalações do alvo, no nosso hardware, e o código fica no prédio.

Perguntas das equipes de transação

Vocês conseguem trabalhar dentro do cronograma da nossa transação?

Sim. O relatório chega 5–10 dias depois do acesso, e quando a transação está andando rápido você fica sabendo dos sinais de alerta nos primeiros dias, assim que os encontramos. Coloque a data de assinatura no pedido e planejamos de trás para frente a partir dela.

O alvo não deixa o código sair das instalações.

Ele fica onde está. Levamos o nosso próprio hardware e rodamos a plataforma isolada dentro do prédio do alvo, sem conexão para fora. Só o relatório sai. Peça hoje a opção presencial no orçamento.

O que exatamente vem no relatório?

Um mapa do sistema, um registro de riscos ranqueado pelo custo depois do fechamento, risco de pessoa-chave por módulo, exposição de licenças e de segurança e um plano com preço para corrigir cada achado. O seu comitê lê o resumo em uma hora e o seu CTO confere a evidência linha por linha. Peça o orçamento e tenha isso na sua mesa em até 10 dias.

Como vocês julgam uma base de código que nunca viram?

A plataforma lê tudo, em cada linguagem, em dias. Depois, engenheiros com mais de 25 anos em produção percorrem o que ela encontrou e entrevistam quem escreveu o código. Pouca coisa numa árvore de código surpreende quem passou a carreira dentro delas. Comece a contar o prazo hoje.

Vocês também corrigem o que encontram?

Sim. Cada achado vem com preço fechado, e depois do fechamento o mesmo time faz o trabalho: correções de segurança, limpeza de licenças, uma reescrita em Go, Rust ou TypeScript em 30 dias. O seu modelo ganha um número real para o trabalho pós-fechamento. Peça os dois num orçamento só.

Saiba o que você está comprando

Até alguém ler o código, ele é a única parte da transação que o seu lado aceitou na confiança. Informe o alvo e a data de assinatura hoje. Em 48 horas você tem o escopo, um preço fechado e a data do relatório, e o relatório em si chega 5–10 dias depois do acesso.

Pedir orçamento

Um engenheiro responde com o escopo e perguntas sobre acesso. O NDA é assinado antes de qualquer arquivo trocar de mãos.