до подписания
Технический due diligence: весь код прочитан до того, как вы подпишете
Наша платформа читает всю кодовую базу целевой компании за дни, а инженеры с продакшен-стажем больше 25 лет говорят, чего она стоит. Через 5–10 дней у вас риски по порядку, названы люди, на которых всё держится, и есть план исправлений с ценой.
В течение 48 часов у вас объём, фиксированная цена, дата отчёта и NDA, готовое для вашей сделочной команды.
Слайды, опросник для поставщика и CTO, который говорит, что с кодом всё в порядке.
- target codebaseunknown
- seller claimsunverified
- key-person riskunmeasured
- licence exposureunknown
5–10 дней от доступа к репозиториям до финального отчёта
Карта кода, реестр рисков по порядку, незаменимые люди и лицензионные риски, план исправлений с ценой.
- code mapwhole repository
- risk registerranked
- cost to fixpriced
- board memoplain language
Как идёт due diligence
- 01дни 1–2
Доступ и объём
Доступ на чтение к репозиториям, CI и аккаунтам инфраструктуры. Когда код нельзя выносить из здания, запускаем платформу в воздушном зазоре на своём железе прямо на площадке целевой компании.
- 02дни 2–5
Машинный проход
Платформа разбирает каждый язык в дереве: граф вызовов, зависимости и их лицензии, известные уязвимости, историю коммитов по авторам, мёртвый код и покрытие тестами.
- 03дни 4–8
Ревью инженеров
Старшие инженеры проходят по всему, что отметила машина, опрашивают инженеров целевой компании и сверяют каждый ответ с кодом. Где ответы расходятся с кодом, прав код, и отчёт так и пишет.
- 04дни 7–10
Отчёт и доклад
Реестр рисков по порядку, карта кода и план исправления каждой находки с ценой, представленные вашей сделочной команде. Стоимость исправлений становится числом, с которым можно идти на переговоры.
Что читает платформа, что оценивают инженеры
Карта кодовой базы и её зависимостей
Платформа
Каждый репозиторий и язык, включая сервис, про который в дата-руме не сказали ни слова.
Лицензионные риски
Платформа
Каждый сторонний пакет и его лицензия, копилефт внутри поставляемого продукта отмечен пофайлово.
Риски безопасности
Вместе
Известные уязвимости и утёкшие секреты находит платформа. Какие из них достижимы снаружи, проверяет инженер.
Незаменимые люди
Вместе
История коммитов показывает, кто написал каждый модуль. Из интервью видно, кто остался единственным, кто ещё может его менять.
Ранжирование рисков
Инженер
По тому, во что каждый обойдётся вам после закрытия сделки, в деньгах и в днях работы.
Цена плана исправлений
Инженер
Фиксированная цена за фазу, готовая для вашей модели сделки или для разговора с продавцом.
Каждая находка ссылается на файл и коммит, так что команда целевой компании может её проверить, а ваши юристы процитировать.
Кто читает код целевой компании
Инженеры с продакшен-опытом больше 25 лет, и лучше них никто не скажет, во что код обойдётся после закрытия. Они строили и вытаскивали системы на любом стеке, который может оказаться у цели, от батча на COBOL до кластеров Kubernetes. Платформа читает всё дерево за дни, поэтому их время уходит на суждения: какие находки рутина, а какие меняют цену.
Фиксированная цена, дата отчёта в письме о привлечении, NDA до доступа. Работа может идти в воздушном зазоре на площадке целевой компании на нашем железе, и код остаётся в здании.
О чём спрашивают сделочные команды
Уложитесь в сроки нашей сделки?
Да. Отчёт приходит через 5–10 дней после доступа, а когда сделка идёт быстро, о красных флагах вы узнаёте в первые дни, как только мы их находим. Укажите в заявке дату подписания, и мы спланируем работу назад от неё.
Целевая компания не выпустит код за пределы площадки.
Код останется там, где лежит. Мы привозим своё железо и запускаем платформу в воздушном зазоре внутри здания целевой компании, без связи наружу. Выходит оттуда только отчёт. Попросите вариант с работой на площадке в сегодняшней заявке.
Что именно будет в отчёте?
Карта системы, реестр рисков, ранжированный по стоимости после закрытия, незаменимые люди по каждому модулю, лицензионные риски и риски безопасности, план исправления каждой находки с ценой. Ваш комитет читает резюме за час, CTO проверяет доказательства построчно. Запросите оценку, и отчёт будет у вас на столе в течение 10 дней.
Как вы оцениваете код, который никогда не видели?
Платформа читает его целиком, на всех языках, за дни. Затем инженеры с продакшен-стажем больше 25 лет разбирают находки и опрашивают тех, кто этот код писал. Людей, проведших всю карьеру внутри таких деревьев исходников, мало что удивляет. Запустите отсчёт сегодня.
Найденное вы тоже исправляете?
Да. У каждой находки фиксированная цена, и после закрытия сделки работу делает та же команда: исправления безопасности, чистка лицензий, переписка на Go, Rust или TypeScript за 30 дней. В вашей модели появляется настоящая цифра на работу после закрытия. Попросите и то и другое в одной оценке.
Знайте, что вы покупаете
Пока код никто не прочитал, это единственная часть сделки, которую ваша сторона приняла на веру. Назовите сегодня цель и дату подписания. В течение 48 часов у вас объём, фиксированная цена и дата отчёта, а сам отчёт приходит через 5–10 дней после доступа.
Инженер ответит с объёмом и вопросами про доступ. NDA подписываем до того, как хоть один файл перейдёт из рук в руки.