ZeroDrift — Evaluación técnica M&A

Qué sostiene cada parte del sistema, y quién

ZeroDrift atribuye cada recurso de nube al módulo que lo consume y a la persona que lo sostiene. Antes de firmar, y después del cierre.

El acceso no es el obstáculo

El análisis pre-cierre corre sobre un clon que trae el historial completo —autoría, fechas, qué archivo tocó cada commit— sin descargar el contenido de ningún archivo. No es una política sobre qué elegimos mirar: es una propiedad de lo que git transfiere. Un proyecto de cinco mil commits ocupa menos de cuatro megabytes.

git clone --bare --filter=blob:none <repo>
El problema

La due diligence técnica estándar no mide esto

  • Arquitectura, seguridad y escalabilidad se revisan de forma rutinaria. La concentración de conocimiento crítico en una o dos personas, casi nunca.
  • Un estudio de 133 proyectos open source encontró que el 65% perdería la mitad del conocimiento de su código con la salida de dos personas o menos. Eso es data de open source, y una empresa privada está más expuesta, no menos: no hay comunidad que absorba la salida.
  • El riesgo de persona clave que aparece después del cierre es un problema de valuación que ya pagaste.
  • Y hay una pregunta que casi nadie hace: ¿cuánto del sistema lo escribió gente que no viene incluida en la compra?

Sobre el acceso al código

Qué leemos, exactamente

Pre-cierre

Solo metadata del historial de git: autoría de commits, propiedad de archivos, fechas y rutas de archivo. El código fuente nunca se abre. Puede correr a partir de un log exportado o dentro del entorno del target.

Post-cierre

Análisis estructural completo del código, la infraestructura como código y la configuración de nube, correlacionados en un solo grafo: qué módulo depende de qué, qué recursos consume cada uno, y qué se rompe cuando algo cambia. Corre dentro del entorno del cliente.

En ambas modalidades: ningún código fuente ni credencial sale del entorno del cliente, y no se retiene nada después de la entrega.

Modalidades

Según el momento del deal

Pre-cierre

Acceso restringido

USD 18,0005 días hábiles
  • Mapeo completo de concentración de conocimiento a partir de metadata de git
  • Concentración por origen: qué proporción del código escribió el equipo interno vs. proveedores externos
  • Radar de fin de soporte: runtimes, frameworks y dependencias fuera de soporte

Post-cierre

Acceso completo

USD 30,00010 días hábiles
  • Atribución de infraestructura: qué recursos de nube consume cada módulo, y quién lo sostiene
  • Mapeo completo de concentración de conocimiento
  • Análisis completo de impacto de dependencias en código, infraestructura y nube
  • Plan priorizado de retención y documentación
  • Todo lo anterior, extendido con el grafo de dependencias completo
Recomendado

Paquete de deal

Pre-cierre + post-cierre

USD 40,000Pre-cierre ahora, re-análisis completo a 90 días
  • Todo lo de post-cierre
  • Re-análisis completo a los 90 días post-cierre
  • Comparativa de evolución: cada corrida queda fechada y se compara contra la anterior — qué se cerró, qué sigue abierto, qué apareció

Para firmas que evalúan varias operaciones al año hay un esquema de capacidad anual.

Qué se recibe

Un reporte para el comité de inversión, no para ingeniería

Reporte pre-cierre

Qué módulos sostiene cada persona, ordenados por concentración, y cómo se ve la exposición en cada caso.

Origen del código

El historial de commits revela si el sistema lo sostiene el equipo que estás comprando o un proveedor externo que no viene con el deal. Cuando una parte significativa del código tiene autoría externa, el riesgo de continuidad es mayor de lo que sugiere el organigrama — y hay una relación contractual que revisar antes de firmar.

Sin información adicional, el origen se infiere con criterios de calibración documentados en el entregable, con un margen de ambigüedad que el reporte deja explícito. Con el directorio técnico del target — una planilla de nombres y correos — la atribución pasa a ser nominal y precisa.

Fin de soporte

Runtimes, frameworks y dependencias fuera de soporte, leídos desde los archivos de manifiesto. Se traduce en algo concreto para el modelo financiero: capex de remediación con fecha, en los primeros 12 a 18 meses, no una observación técnica.

Reporte post-cierre

Todo lo anterior, más el radio de impacto completo — qué se rompe en cascada cuando cambia un módulo dado — y la intersección de ambas dimensiones como hallazgo principal: los módulos de mayor impacto en manos de las personas con menor retención. Incluye un plan de acción priorizado: qué documentar primero, dónde concentrar la transferencia de conocimiento.

Grafo correlacionado

El grafo correlaciona código, infraestructura y nube, de modo que cada módulo crítico queda ligado a los recursos que consume y a la persona que lo sostiene.

El reporte post-cierre requiere información que el repositorio no contiene: quién permanece en la empresa después del cierre, quién tiene retención acordada. Eso lo aporta el comprador en una sesión de trabajo breve, no el código.

El análisis mapea el riesgo de continuidad operativa — qué documentar, dónde reforzar — no evalúa el desempeño individual.

Reporte de muestra

Reporte de muestra — salida real sobre un repositorio público, con el método y el corte declarados. Reproducible por cualquiera.

Ver reporte de muestra
Deliberadamente fuera de alcance
  • Seguridad y cumplimiento — recomendamos un proveedor especializado.
  • Desempeño individual — el análisis mapea continuidad operativa, no evalúa personas.
  • Calidad interna del código — se lee topología, no lógica de negocio.

¿Quieres saber quién sostiene el sistema antes de firmar?

Construido sobre ZeroDrift, una plataforma de análisis continuo y de solo lectura para código e infraestructura.