Audit tecnico software: scopri cosa non funziona, ti dico come ripartire.
Code review, analisi architettura, diagnosi infrastruttura. Report scritto con priorità di intervento. In 2-3 giorni.
1.500 € + IVA · 2-3 giorni · Remote · Report scritto con priorità di intervento
Chi ha bisogno di un audit tecnico software.
Founder non tecnici
Hanno appaltato lo sviluppo e non hanno modo di valutare cosa è stato fatto bene.
Chi ha costruito con l'AI
Software messo insieme in fretta con agenti AI: gira, ma nessuno sa dove sia fragile. Serve qualcuno che lo legga davvero prima di metterci sopra altro peso.
CTO subentranti
Ereditano una codebase e devono capire da dove ripartire senza farsi raccontare la storia dai dev uscenti.
PMI con software interno
Sospettano di pagare troppo per un sistema che rende troppo poco.
Investitori in due diligence
Pre-investment tech DD su una startup target.
Imprese in cessione
Devono presentare lo stato tecnico del prodotto al buyer.
Founder in pre-round
Stanno per chiudere un round di investimento e vogliono presentare uno stato tecnico solido agli investitori, prima che la DD dall'altra parte trovi problemi.
Cosa è un audit tecnico software.
Un audit tecnico software è un'analisi sistematica della qualità di un sistema software esistente. Verifica codice, architettura, infrastruttura, processi e debito tecnico per identificare rischi, sprechi e priorità di intervento.
Il risultato è un report scritto con valutazioni concrete e azioni misurabili — non un'opinione generica e non una to-do list infinita.
Sei dimensioni, una direzione chiara.
Codice
Qualità, debito tecnico, copertura test, leggibilità, organizzazione moduli.
Architettura
Scalabilità, accoppiamento, scelte di stack, coerenza con il business.
Infrastruttura
Sicurezza, costi cloud, performance, observability, backup, disaster recovery.
Processi
CI/CD, gestione branch, code review, deploy, incident response.
Documentazione
Onboarding nuovo dev, runbook operativi, Architecture Decision Records.
Team & vendor
Chi fa cosa, dipendenze critiche da persone, contratti con fornitori (se rilevante).
Cosa ricevi alla fine dell'audit.
- Report scritto (15-30 pagine): executive summary, findings critici, findings medi, roadmap di intervento.
- Call di discussione (90 minuti) per prioritizzare e rispondere alle domande.
- File in markdown — puoi condividere il report internamente, modificarlo, aggiornarlo nel tempo.
Il report, capitolo per capitolo
Così sai cosa stai comprando prima di prenotare, non dopo.
- 1Sintesi per chi decide
Due pagine senza gergo: lo stato del progetto, i tre rischi principali e la raccomandazione. Leggibile da chi non scrive codice.
- 2Accessi e proprietà
Chi ha oggi le chiavi di cosa: repository, server, dominio, database, account di terze parti. Spesso è il capitolo più urgente.
- 3Stato del codice
Cosa regge, cosa è fragile, cosa è più economico riscrivere che sistemare. Con esempi presi dal vostro codice, non giudizi a sensazione.
- 4Architettura e infrastruttura
Come è fatto il sistema, dove sono i punti singoli di rottura e i costi nascosti che crescono da soli.
- 5Priorità d'intervento
Cosa fare subito, cosa può aspettare, cosa ignorare del tutto. Ordinato per rischio e per costo, non per eleganza tecnica.
- 6Call di allineamento
Il report si discute a voce: domande, decisioni e prossimi passi. Il documento resta vostro comunque vada.
Tre cose che un audit non fa.
- Non scrivo codice di fix durante l'audit (per quello c'è lo sblocco progetto).
- Non gestisco vendor o dev al posto tuo.
- Non è un giudizio sulle persone che hanno lavorato prima — è un'analisi del sistema così com'è oggi.
Le domande che ricevo più spesso sull'audit.
Cosa serve da me come cliente per partire?
Accesso read-only al repository, una call di 30 minuti con te e con il dev attuale (se possibile), accesso al cloud provider in modalità sola lettura se vogliamo analizzare anche l'infrastruttura.
Come gestiamo la riservatezza del codice?
Firmo un NDA prima dell'accesso al codice. Tutto il materiale prodotto resta tuo e ti viene consegnato in cartella condivisa o repository privato dedicato.
Cosa succede se durante l'audit trovo un problema critico?
Te lo segnalo subito, fuori dal report. Se serve un intervento immediato, possiamo decidere se procedere con uno sblocco progetto o se passare la palla al tuo team con le indicazioni necessarie.
Posso decidere su cosa concentrarmi?
Sì. Prima dell'audit allineiamo lo scope: posso fare un'analisi full-stack o focalizzarmi su un'area specifica (es. solo sicurezza, solo costi cloud, solo architettura backend).
Quanto costa un audit tecnico?
1.500 € + IVA per l'audit standard: 2-3 giorni di lavoro e un report scritto che resta tuo comunque vada. È un prezzo fisso proprio perché la diagnosi deve poter finire con «qui non c'è niente da comprare» — anche da me. Se la codebase è molto grande o ci sono più sistemi da guardare, te lo dico nella call gratuita prima di iniziare, non dopo.
Prima di investire in una startup o comprare un prodotto software: i red flag che contano e come si svolge la verifica.
Sette segnali concreti per valutare il lavoro del tuo dev anche senza saper leggere il codice.
Pronto per un audit tecnico?
Prima una call di 30 minuti gratuita per capire scope e tempi. Poi audit consegnato in 2-3 giorni.
Risposta in 24 ore · Italia & remote
