Espacio de trabajo para due diligence técnica
Un inversor quiere revisar el código de la empresa evaluada. La empresa conecta sus propios repositorios y elige qué comparte. El espacio de trabajo califica lo que recibe, señala los archivos detrás de cada conclusión e indica qué modelo produjo cada sección del informe.
- SectorDue diligence de inversión
- Tipo de trabajoProducto propio
- EstadoEn desarrollo activo
Qué hace
Un inversor necesita saber qué está comprando antes de que se mueva el dinero. Este espacio de trabajo responde a esa pregunta con un informe calificado y respaldado por evidencia sobre el código de la empresa evaluada, en lugar de un resumen que hay que creer.
El flujo tiene dos partes. El inversor abre la revisión y envía una invitación; la empresa evaluada conecta su propia cuenta y elige exactamente qué repositorios entran. No se analiza nada que la empresa no haya entregado.
Una revisión que no podía mostrar su trabajo
Las revisiones técnicas suelen llegar como conclusiones. Quien las lee no puede comprobarlas ni ver qué quedó sin mirar.
Conclusiones sin evidencia
Una revisión escrita dice que el código es arriesgado o sólido. El lector no puede seguir ese juicio hasta un archivo, ni saber si el revisor llegó a abrir esa parte del código.
Acceso pedido antes de que exista confianza
Se espera que la empresa evaluada entregue su código fuente entero al principio de la operación, sin decidir qué se comparte y sin registro de adónde fue.
Huecos que parecen un resultado limpio
Cuando una comprobación no termina, el informe tiende a promediar alrededor del hueco. La falta de evidencia y un buen resultado acaban pareciendo lo mismo.
Un espacio de trabajo construido sobre lo que puede probar
Lo que diseñamos y construimos, en cuatro capacidades visibles en el informe que produce.
Acceso a repositorios con consentimiento
El inversor abre la revisión y envía una invitación. La empresa evaluada conecta su propia cuenta y elige qué repositorios entran en la revisión. El acceso se concede, no se exige.
- Invitación y entrega entre dos partes
- La empresa elige qué se comparte
- Las copias de trabajo se borran al terminar
Un proceso de análisis por fases
La revisión avanza por fases. Cada una escribe su propio resultado, así que una fase fallida debilita el informe en lugar de terminar la ejecución.
- Indexación, análisis de seguridad adversario, verificación
- Mapa de flujos, dependencias y credenciales incrustadas
- Historial de cambios, arquitectura, deuda técnica, informe
Calificaciones con la evidencia adjunta
El código se califica en complejidad, cobertura de pruebas, dependencias, arquitectura, duplicación, postura de seguridad, mantenibilidad y deuda técnica, cada una con las medidas detrás de la nota.
- Los hallazgos llevan archivo y línea
- Los hallazgos de seguridad llevan una prueba reproducible
- La deuda técnica usa un modelo de coste publicado, con la fórmula a la vista
Honestidad escrita en el informe
El informe está hecho para poder comprobarse. Su lista de preparación tiene tres estados en vez de dos: cumple, no cumple y evidencia insuficiente.
- Una ejecución incompleta no da una nota global
- La ausencia de hallazgos se reporta como evidencia insuficiente, nunca como resultado limpio
- La verificación trata un comentario del código como una afirmación por comprobar, no como evidencia
Dónde se hizo el trabajo y quién lo hizo
En lugar de una lista de piezas, cuatro cosas ciertas sobre una ejecución.
Cada sección indica el modelo que la escribió
El informe incluye una tabla de procedencia: fase, proveedor, modelo y punto final. Esa última columna marca la diferencia entre el trabajo que se quedó en la máquina local y el que salió de la casa.
Cada fase puede fijarse a un modelo distinto
El análisis sensible puede quedarse en un modelo que corre en su propio hardware mientras las pasadas rutinarias van a otro sitio. La elección es por fase, no una vez por instalación.
Puede funcionar sin ninguna cuenta de proveedor
Un entorno de modelos local no necesita credenciales, y el espacio de trabajo puede analizar repositorios de su propio disco, accesible solo desde esa máquina.
Lo que usted marca como sensible nunca llega a un modelo
Los archivos que coinciden con sus reglas de rutas sensibles se descartan antes de enviar nada. Las credenciales guardadas se cifran, y los puntos finales que aparecen en el informe se limpian de todo lo secreto.
Qué cambia en una revisión
El cambio aquí es cualitativo y es lo que publicamos. En esta página no hay ninguna cifra de una ejecución que no podamos enseñar.
Trazable
Cada conclusión
Una nota puede seguirse hasta los archivos y las líneas que la produjeron, y el lector ve qué modelo escribió la sección que está leyendo.
Su hardware
Dónde corre el análisis
Cualquier fase puede fijarse a un modelo en la máquina de quien opera, así que el código sensible no tiene que salir de ella para ser revisado.
Sin promediar
Evidencia que falta
Un hueco se reporta como hueco. Si la cobertura es incompleta, el informe retiene la nota global en vez de dar una que la evidencia no sostiene.
¿Está evaluando una inversión técnica?
Construimos herramientas de due diligence que muestran su evidencia y funcionan donde usted las necesite. Cuéntenos qué está evaluando.
Hablemos