Ir al contenido
DUE DILIGENCE PARA INVERSORES

Espacio de trabajo para due diligence técnica

Un inversor quiere revisar el código de la empresa evaluada. La empresa conecta sus propios repositorios y elige qué comparte. El espacio de trabajo califica lo que recibe, señala los archivos detrás de cada conclusión e indica qué modelo produjo cada sección del informe.

  • SectorDue diligence de inversión
  • Tipo de trabajoProducto propio
  • EstadoEn desarrollo activo
  • Due diligence
  • Análisis de código
  • Modelos en local
  • Rastro de evidencia

Qué hace

Un inversor necesita saber qué está comprando antes de que se mueva el dinero. Este espacio de trabajo responde a esa pregunta con un informe calificado y respaldado por evidencia sobre el código de la empresa evaluada, en lugar de un resumen que hay que creer.

El flujo tiene dos partes. El inversor abre la revisión y envía una invitación; la empresa evaluada conecta su propia cuenta y elige exactamente qué repositorios entran. No se analiza nada que la empresa no haya entregado.

EL RETO

Una revisión que no podía mostrar su trabajo

Las revisiones técnicas suelen llegar como conclusiones. Quien las lee no puede comprobarlas ni ver qué quedó sin mirar.

Conclusiones sin evidencia

Una revisión escrita dice que el código es arriesgado o sólido. El lector no puede seguir ese juicio hasta un archivo, ni saber si el revisor llegó a abrir esa parte del código.

Acceso pedido antes de que exista confianza

Se espera que la empresa evaluada entregue su código fuente entero al principio de la operación, sin decidir qué se comparte y sin registro de adónde fue.

Huecos que parecen un resultado limpio

Cuando una comprobación no termina, el informe tiende a promediar alrededor del hueco. La falta de evidencia y un buen resultado acaban pareciendo lo mismo.

LA SOLUCIÓN

Un espacio de trabajo construido sobre lo que puede probar

Lo que diseñamos y construimos, en cuatro capacidades visibles en el informe que produce.

Acceso a repositorios con consentimiento

El inversor abre la revisión y envía una invitación. La empresa evaluada conecta su propia cuenta y elige qué repositorios entran en la revisión. El acceso se concede, no se exige.

  • Invitación y entrega entre dos partes
  • La empresa elige qué se comparte
  • Las copias de trabajo se borran al terminar

Un proceso de análisis por fases

La revisión avanza por fases. Cada una escribe su propio resultado, así que una fase fallida debilita el informe en lugar de terminar la ejecución.

  • Indexación, análisis de seguridad adversario, verificación
  • Mapa de flujos, dependencias y credenciales incrustadas
  • Historial de cambios, arquitectura, deuda técnica, informe

Calificaciones con la evidencia adjunta

El código se califica en complejidad, cobertura de pruebas, dependencias, arquitectura, duplicación, postura de seguridad, mantenibilidad y deuda técnica, cada una con las medidas detrás de la nota.

  • Los hallazgos llevan archivo y línea
  • Los hallazgos de seguridad llevan una prueba reproducible
  • La deuda técnica usa un modelo de coste publicado, con la fórmula a la vista

Honestidad escrita en el informe

El informe está hecho para poder comprobarse. Su lista de preparación tiene tres estados en vez de dos: cumple, no cumple y evidencia insuficiente.

  • Una ejecución incompleta no da una nota global
  • La ausencia de hallazgos se reporta como evidencia insuficiente, nunca como resultado limpio
  • La verificación trata un comentario del código como una afirmación por comprobar, no como evidencia
CÓMO SE EJECUTA

Dónde se hizo el trabajo y quién lo hizo

En lugar de una lista de piezas, cuatro cosas ciertas sobre una ejecución.

Cada sección indica el modelo que la escribió

El informe incluye una tabla de procedencia: fase, proveedor, modelo y punto final. Esa última columna marca la diferencia entre el trabajo que se quedó en la máquina local y el que salió de la casa.

Cada fase puede fijarse a un modelo distinto

El análisis sensible puede quedarse en un modelo que corre en su propio hardware mientras las pasadas rutinarias van a otro sitio. La elección es por fase, no una vez por instalación.

Puede funcionar sin ninguna cuenta de proveedor

Un entorno de modelos local no necesita credenciales, y el espacio de trabajo puede analizar repositorios de su propio disco, accesible solo desde esa máquina.

Lo que usted marca como sensible nunca llega a un modelo

Los archivos que coinciden con sus reglas de rutas sensibles se descartan antes de enviar nada. Las credenciales guardadas se cifran, y los puntos finales que aparecen en el informe se limpian de todo lo secreto.

EL IMPACTO

Qué cambia en una revisión

El cambio aquí es cualitativo y es lo que publicamos. En esta página no hay ninguna cifra de una ejecución que no podamos enseñar.

Trazable

Cada conclusión

Una nota puede seguirse hasta los archivos y las líneas que la produjeron, y el lector ve qué modelo escribió la sección que está leyendo.

Su hardware

Dónde corre el análisis

Cualquier fase puede fijarse a un modelo en la máquina de quien opera, así que el código sensible no tiene que salir de ella para ser revisado.

Sin promediar

Evidencia que falta

Un hueco se reporta como hueco. Si la cobertura es incompleta, el informe retiene la nota global en vez de dar una que la evidencia no sostiene.

Última revisión:

¿Está evaluando una inversión técnica?

Construimos herramientas de due diligence que muestran su evidencia y funcionan donde usted las necesite. Cuéntenos qué está evaluando.

Hablemos