متدولوژی ارزیابی فنی در ۳ هفته
ارزیابی ما در یک قاب ساختاریافته ۱۰ محوری انجام میشود: کیفیت کد، معماری، مقیاسپذیری، بدهی فنی، امنیت، تیم، نقشه راه، OSS، IP و DevOps. هر محور با ابزارهای استاندارد صنعت (CodeScene، SonarQube، تحلیل دستی) اندازهگیری شده و در یک scorecard واحد تجمیع میشود. تمام شواهد قابل بازبینی و reproducible هستند.
ارزیابی Security Posture
بررسی SAST، DAST، dependency CVE، secrets in repo و کنترلهای دسترسی.
Quantification بدهی فنی
تبدیل hotspotها و code smellها به برآورد نفر-ماه و هزینه ریالی نگهداری.
تحلیل Bus Factor تیم
نقشهبرداری knowledge silos و وابستگی به افراد کلیدی با تحلیل git history.
ممیزی IP و OSS Licensing
ردیابی همه dependencyها و شناسایی ریسکهای GPL، AGPL و مالکیت کد.
۱۰ خروجی کلیدی Tech Due Diligence
هر deliverable در پایان engagement بهصورت مستند، executive-ready و قابل ارائه به هیأت مدیره به شما تحویل داده میشود.
Code Quality Scorecard
هسته اصلینمره استاندارد A تا F برای کیفیت کد بر اساس متریکهای صنعتی.
Architecture Diagram Audit
معماریبازترسیم معماری واقعی سامانه از کد و مقایسه با ادعای تیم.
Scalability Stress Test
مقیاسپذیریتست بار واقعی برای کشف سقف ظرفیت سامانه.
Tech Debt Quantification
بدهی فنیتبدیل بدهی فنی به عدد قابل ارائه به کمیته سرمایهگذاری.
Security Posture
امنیتگزارش OWASP ASVS L2، SAST، DAST و dependency CVE.
Team Bus Factor
تیمنقشهبرداری وابستگی به افراد کلیدی با تحلیل git history.
Open Source License Audit
OSSممیزی کامل لایسنس تمام dependencyها و شناسایی ریسکهای حقوقی.
DevOps Maturity
DevOpsارزیابی بر اساس DORA Metrics و CI/CD maturity model.
Roadmap Reality Check
نقشه راهاعتبارسنجی نقشه راه ادعاشده در برابر ظرفیت واقعی تیم.
Executive Readout
خروجی نهاییگزارش ۳۰ صفحهای اجرایی برای کمیته سرمایهگذاری + deep-dive.
۳ هفته از kickoff تا executive readout
Scoping و Data Room Access
۳ روزتعیین scope، امضای NDA دوطرفه، دسترسی Read-Only به repository، JIRA و CI logs. تشکیل تیم ارزیابی متناسب با stack شرکت هدف.
Deep Technical Assessment
۱۰ روزاجرای ۱۰ محور ارزیابی بهصورت موازی: کیفیت کد، معماری، scale test، امنیت، تیم، نقشه راه، OSS، IP، DevOps و executive synthesis.
Synthesis و Executive Report
۵ روزتجمیع یافتهها در executive summary ۳۰ صفحه و deep-dive ۸۰–۱۲۰ صفحه. کمیسازی بدهی فنی و آمادهسازی توصیههای اجرایی.
IC Presentation و Q&A
۲ روزجلسه ارائه ۹۰ دقیقهای برای کمیته سرمایهگذاری، پاسخ به سؤالات و پشتیبانی پس از تحویل برای دفاع از یافتهها در مذاکره.
سه مسیر برای ارزیابی فنی پیش از معامله
بازخورد از صندوقها و خریدارانی که با ما کار کردهاند
«گزارش Tech DD گیتیافروز در یک معامله Series B باعث شد بدهی فنی ۸ میلیارد تومانی شرکت هدف را در valuation drag کنیم. در ۳ هفته به ما عددی دادند که Big4 در ۳ ماه نمیتوانست بدهد.»
«تیم Tech DD آنها bus factor یک را در دو ماژول حیاتی شناسایی کرد. ما در توافقنامه retention plan ۱۸ ماهه برای دو نفر کلیدی گذاشتیم. این یک یافته معامله را نجات داد.»
«load test واقعی نشان داد ادعای ۱۰۰ هزار کاربر همزمان درست نیست و سقف واقعی ۲۲ هزار است. این تنها یک گزارش بود که حقیقت را نشان داد و باعث re-pricing شد.»
سؤالهای متداول
01Tech DD دقیقاً چقدر طول میکشد؟
از kickoff تا executive readout دقیقاً ۳ هفته (۲۰ روز کاری). فاز scoping ۳ روز، deep assessment ۱۰ روز، synthesis ۵ روز و IC presentation ۲ روز. این timeline برای ۹۵٪ معاملات استاندارد VC/PE تست شده و قابل اجرا است.
02آیا برای دسترسی به کد منبع شرکت هدف به سطح خاصی نیاز دارید؟
دسترسی Read-Only به repository، JIRA، CI logs و staging environment کافی است. ما هیچگاه روی production تست load نمیکنیم بدون توافق صریح. تمام دسترسیها تحت NDA دوطرفه و در پایان پروژه revoke میشود.
03تفاوت شما با Tech DD شرکتهای Big4 چیست؟
Big4 معمولاً ارزیابی فرآیندی و checklist محور انجام میدهد توسط مشاورانی که اغلب کد نمینویسند. تیم ما متشکل از معماران ارشدی است که هنوز کد production مینویسند. علاوه بر این، ۳ هفته در برابر ۸ تا ۱۲ هفته و هزینه قابل دفاعتر.
04چگونه بدهی فنی را به عدد ریالی تبدیل میکنید؟
متدولوژی ما سه مرحله دارد: شناسایی hotspots با CodeScene، تخمین نفر-ساعت برای refactor هر hotspot توسط معماران ارشد، و تبدیل به ریال با نرخ بازار talent ایران. خروجی، یک عدد قابل drag در مدل DCF شما خواهد بود.
05آیا گزارش شما در دادگاه قابل استناد است؟
گزارش ما قابل ضمیمه به SPA و قابل استناد در مذاکرات تجاری است. تمام شواهد reproducible و قابل بازبینی توسط تیم فنی هر دو طرف هستند. برای استفاده قضایی، تأیید جداگانه توسط کارشناس رسمی پیشنهاد میشود.
06اگر شرکت هدف اجازه load test نداد چه میشود؟
در این حالت ما به تحلیل ایستا، profiling staging و بررسی performance logs اکتفا میکنیم و این محدودیت بهصراحت در گزارش ذکر میشود. تجربه نشان داده که load test روی staging environment معمولاً پذیرفته میشود.
07Tech DD ما را در روی pre-seed یا seed انجام میدهد؟
Tech DD کامل ما برای معاملات Series A به بالا طراحی شده، چون قبل از آن code base معمولاً به اندازهای بالغ نیست. برای pre-seed و seed یک نسخه light سهروزه با تمرکز روی معماری و تیم ارائه میدهیم.
08آیا با استارتاپهای mobile-first یا فقط back-end کار میکنید؟
ما با هر stack ای کار میکنیم — وب، موبایل native و hybrid، microservices، monolith، embedded و حتی hardware-software co-design. اعضای تیم بر اساس stack شرکت هدف انتخاب میشوند.
09نحوه حفظ محرمانگی در معاملات حساس چگونه است؟
NDA دوطرفه با شما و شرکت هدف امضا میشود. تیم ارزیابی محدود به ۴ تا ۶ نفر است که هر کدام clearance داخلی دارند. تمام دادهها در محیط isolated نگهداری شده و پس از تحویل گزارش حذف میشوند.
10اگر در آینده با شرکت هدف کار کنیم، تضاد منافع نیست؟
ما در قرارداد تعهد میدهیم تا ۱۲ ماه پس از تحویل گزارش با شرکت هدف وارد قرارداد مستقیم نشویم — مگر با اطلاع و موافقت کتبی شما. این محدودیت بخش استاندارد قرارداد Tech DD ما است.
جلسه scoping با شریک ارشد رزرو کنید
۴۵ دقیقه با شریک ارشد ما درباره معامله پیش رو صحبت کنید. scope پیشنهادی، تیم تخصیصی و timeline دقیق را در جلسه ارائه میدهیم. رایگان، تحت NDA، بدون تعهد.