Technische due diligence van software
Weten wat je koopt, voordat je tekent.
Bij een overname of investering wordt de financiële kant tot achter de komma onderzocht, terwijl de software — vaak het feitelijke product — op vertrouwen wordt aangenomen. Een technische due diligence maakt zichtbaar wat de code waard is, wat hij gaat kosten, en welke risico's pas na de handtekening zichtbaar worden.
Afhankelijk van omvang en het aantal systemen. Bij krappe deadlines is een verkorte variant mogelijk.
Herken je dit?
De waardering leunt op de software
Als het product de reden voor de deal is, bepaalt de staat van de codebase een deel van de prijs. Zonder onderzoek koop je een aanname.
Verborgen herstelkosten
Achterstallig onderhoud verdwijnt niet bij overdracht. Een becijferde schatting van wat het kost om het systeem op orde te brengen hoort in de onderhandeling thuis.
Kennis zit in één hoofd
Als de belangrijkste ontwikkelaar na de overname vertrekt, hoe lang duurt het dan voordat een nieuw team dit systeem beheerst? Dat is een waarderingsrisico, geen technisch detail.
Licenties en compliance
Open-sourcelicenties met copyleft-verplichtingen, of persoonsgegevens die niet AVG-proof zijn verwerkt, kunnen een deal na afloop alsnog duur maken.
Onze aanpak
De due diligence beantwoordt vijf vragen: is het gebouwd zoals beweerd, wat kost het om te onderhouden, welke risico's zitten erin, hoe afhankelijk is het van individuen, en wat is er nodig om het over te nemen.
-
1
Code & architectuur
Omvang, structuur, kwaliteitsmetingen en testdekking. Komt de technische werkelijkheid overeen met wat er in het informatiememorandum staat?
-
2
Beveiliging & compliance
Kwetsbare dependencies, omgang met persoonsgegevens, secrets in de repository, en licentievoorwaarden van gebruikte open-sourcepakketten.
-
3
Ontwikkelproces
Hoe komt code in productie? Versiebeheer, code review, CI/CD, monitoring, back-ups en herstelprocedures. Dit voorspelt de kwaliteit van de komende jaren beter dan de code zelf.
-
4
Mens & afhankelijkheid
Bus factor, documentatie, en hoe lang inwerken van een nieuw team realistisch duurt. Op basis van de repository-historie, niet op basis van wat men zegt.
-
5
Rapport & waardering
Bevindingen met risicoclassificatie, becijferde herstelkosten, en de punten die in de onderhandeling of de koopovereenkomst thuishoren.
Wat je krijgt
- Rapport op investeerdersniveau, geschikt om aan een investment committee voor te leggen
- Risicomatrix: kans × impact, met per bevinding een geschatte herstelinspanning
- Becijferde inschatting van het technisch achterstallig onderhoud
- Beoordeling van de sleutelafhankelijkheden binnen het team
- Concrete aandachtspunten voor de koopovereenkomst en de eerste 100 dagen
Wie het werk doet
PHP.nl is het Nederlandse PHP-platform, geen bureau. Aanvragen worden gekoppeld aan een specialist uit het eigen netwerk; Serff Webdevelopment is de vaste uitvoerende partner voor grotere trajecten. Je weet vóór ondertekening wie het werk doet en spreekt die persoon zelf.
Alle code, tests en documentatie blijven in jouw repository. Elke fase levert op zichzelf werkende, overdraagbare software op — ook als je besluit het vervolg zelf of met een andere partij te doen.
Veelgestelde vragen
Hoe snel kan dit? Wij zitten in een deadline.
Wat hebben jullie nodig?
Merkt het overnamedoel dat er onderzoek loopt?
Is dit ook nuttig als er niets te koop is?
Doen jullie ook niet-PHP-systemen?
Vraag een voorstel aan
Beschrijf kort wat er speelt. Je krijgt binnen één werkdag antwoord van een PHP-developer, niet van een accountmanager.