ZeroDrift atribuye cada recurso de nube al módulo que lo consume y a la persona que lo sostiene. Antes de firmar, y después del cierre.
El análisis pre-cierre corre sobre un clon que trae el historial completo —autoría, fechas, qué archivo tocó cada commit— sin descargar el contenido de ningún archivo. No es una política sobre qué elegimos mirar: es una propiedad de lo que git transfiere. Un proyecto de cinco mil commits ocupa menos de cuatro megabytes.
git clone --bare --filter=blob:none <repo>Sobre el acceso al código
Solo metadata del historial de git: autoría de commits, propiedad de archivos, fechas y rutas de archivo. El código fuente nunca se abre. Puede correr a partir de un log exportado o dentro del entorno del target.
Análisis estructural completo del código, la infraestructura como código y la configuración de nube, correlacionados en un solo grafo: qué módulo depende de qué, qué recursos consume cada uno, y qué se rompe cuando algo cambia. Corre dentro del entorno del cliente.
En ambas modalidades: ningún código fuente ni credencial sale del entorno del cliente, y no se retiene nada después de la entrega.
Acceso restringido
Acceso completo
Pre-cierre + post-cierre
Para firmas que evalúan varias operaciones al año hay un esquema de capacidad anual.
Qué módulos sostiene cada persona, ordenados por concentración, y cómo se ve la exposición en cada caso.
El historial de commits revela si el sistema lo sostiene el equipo que estás comprando o un proveedor externo que no viene con el deal. Cuando una parte significativa del código tiene autoría externa, el riesgo de continuidad es mayor de lo que sugiere el organigrama — y hay una relación contractual que revisar antes de firmar.
Sin información adicional, el origen se infiere con criterios de calibración documentados en el entregable, con un margen de ambigüedad que el reporte deja explícito. Con el directorio técnico del target — una planilla de nombres y correos — la atribución pasa a ser nominal y precisa.
Runtimes, frameworks y dependencias fuera de soporte, leídos desde los archivos de manifiesto. Se traduce en algo concreto para el modelo financiero: capex de remediación con fecha, en los primeros 12 a 18 meses, no una observación técnica.
Todo lo anterior, más el radio de impacto completo — qué se rompe en cascada cuando cambia un módulo dado — y la intersección de ambas dimensiones como hallazgo principal: los módulos de mayor impacto en manos de las personas con menor retención. Incluye un plan de acción priorizado: qué documentar primero, dónde concentrar la transferencia de conocimiento.
El grafo correlaciona código, infraestructura y nube, de modo que cada módulo crítico queda ligado a los recursos que consume y a la persona que lo sostiene.
El reporte post-cierre requiere información que el repositorio no contiene: quién permanece en la empresa después del cierre, quién tiene retención acordada. Eso lo aporta el comprador en una sesión de trabajo breve, no el código.
El análisis mapea el riesgo de continuidad operativa — qué documentar, dónde reforzar — no evalúa el desempeño individual.
Reporte de muestra — salida real sobre un repositorio público, con el método y el corte declarados. Reproducible por cualquiera.
Construido sobre ZeroDrift, una plataforma de análisis continuo y de solo lectura para código e infraestructura.