Vai al contenuto

Audit tecnico software: scopri cosa non funziona, ti dico come ripartire.

Code review, analisi architettura, diagnosi infrastruttura. Report scritto con priorità di intervento. In 2-3 giorni.

1.500 € + IVA · 2-3 giorni · Remote · Report scritto con priorità di intervento

A chi serve

Chi ha bisogno di un audit tecnico software.

Founder non tecnici

Hanno appaltato lo sviluppo e non hanno modo di valutare cosa è stato fatto bene.

Chi ha costruito con l'AI

Software messo insieme in fretta con agenti AI: gira, ma nessuno sa dove sia fragile. Serve qualcuno che lo legga davvero prima di metterci sopra altro peso.

CTO subentranti

Ereditano una codebase e devono capire da dove ripartire senza farsi raccontare la storia dai dev uscenti.

PMI con software interno

Sospettano di pagare troppo per un sistema che rende troppo poco.

Investitori in due diligence

Pre-investment tech DD su una startup target.

Imprese in cessione

Devono presentare lo stato tecnico del prodotto al buyer.

Founder in pre-round

Stanno per chiudere un round di investimento e vogliono presentare uno stato tecnico solido agli investitori, prima che la DD dall'altra parte trovi problemi.

Definizione

Cosa è un audit tecnico software.

Un audit tecnico software è un'analisi sistematica della qualità di un sistema software esistente. Verifica codice, architettura, infrastruttura, processi e debito tecnico per identificare rischi, sprechi e priorità di intervento.

Il risultato è un report scritto con valutazioni concrete e azioni misurabili — non un'opinione generica e non una to-do list infinita.

Cosa analizzo

Sei dimensioni, una direzione chiara.

Codice

Qualità, debito tecnico, copertura test, leggibilità, organizzazione moduli.

Architettura

Scalabilità, accoppiamento, scelte di stack, coerenza con il business.

Infrastruttura

Sicurezza, costi cloud, performance, observability, backup, disaster recovery.

Processi

CI/CD, gestione branch, code review, deploy, incident response.

Documentazione

Onboarding nuovo dev, runbook operativi, Architecture Decision Records.

Team & vendor

Chi fa cosa, dipendenze critiche da persone, contratti con fornitori (se rilevante).

Output

Cosa ricevi alla fine dell'audit.

  • Report scritto (15-30 pagine): executive summary, findings critici, findings medi, roadmap di intervento.
  • Call di discussione (90 minuti) per prioritizzare e rispondere alle domande.
  • File in markdown — puoi condividere il report internamente, modificarlo, aggiornarlo nel tempo.

Il report, capitolo per capitolo

Così sai cosa stai comprando prima di prenotare, non dopo.

  1. 1
    Sintesi per chi decide

    Due pagine senza gergo: lo stato del progetto, i tre rischi principali e la raccomandazione. Leggibile da chi non scrive codice.

  2. 2
    Accessi e proprietà

    Chi ha oggi le chiavi di cosa: repository, server, dominio, database, account di terze parti. Spesso è il capitolo più urgente.

  3. 3
    Stato del codice

    Cosa regge, cosa è fragile, cosa è più economico riscrivere che sistemare. Con esempi presi dal vostro codice, non giudizi a sensazione.

  4. 4
    Architettura e infrastruttura

    Come è fatto il sistema, dove sono i punti singoli di rottura e i costi nascosti che crescono da soli.

  5. 5
    Priorità d'intervento

    Cosa fare subito, cosa può aspettare, cosa ignorare del tutto. Ordinato per rischio e per costo, non per eleganza tecnica.

  6. 6
    Call di allineamento

    Il report si discute a voce: domande, decisioni e prossimi passi. Il documento resta vostro comunque vada.

Cosa NON è

Tre cose che un audit non fa.

  • Non scrivo codice di fix durante l'audit (per quello c'è lo sblocco progetto).
  • Non gestisco vendor o dev al posto tuo.
  • Non è un giudizio sulle persone che hanno lavorato prima — è un'analisi del sistema così com'è oggi.
Domande frequenti

Le domande che ricevo più spesso sull'audit.

Cosa serve da me come cliente per partire?

Accesso read-only al repository, una call di 30 minuti con te e con il dev attuale (se possibile), accesso al cloud provider in modalità sola lettura se vogliamo analizzare anche l'infrastruttura.

Come gestiamo la riservatezza del codice?

Firmo un NDA prima dell'accesso al codice. Tutto il materiale prodotto resta tuo e ti viene consegnato in cartella condivisa o repository privato dedicato.

Cosa succede se durante l'audit trovo un problema critico?

Te lo segnalo subito, fuori dal report. Se serve un intervento immediato, possiamo decidere se procedere con uno sblocco progetto o se passare la palla al tuo team con le indicazioni necessarie.

Posso decidere su cosa concentrarmi?

Sì. Prima dell'audit allineiamo lo scope: posso fare un'analisi full-stack o focalizzarmi su un'area specifica (es. solo sicurezza, solo costi cloud, solo architettura backend).

Quanto costa un audit tecnico?

1.500 € + IVA per l'audit standard: 2-3 giorni di lavoro e un report scritto che resta tuo comunque vada. È un prezzo fisso proprio perché la diagnosi deve poter finire con «qui non c'è niente da comprare» — anche da me. Se la codebase è molto grande o ci sono più sistemi da guardare, te lo dico nella call gratuita prima di iniziare, non dopo.

Pronto per un audit tecnico?

Prima una call di 30 minuti gratuita per capire scope e tempi. Poi audit consegnato in 2-3 giorni.

Risposta in 24 ore · Italia & remote