Skip to content
Preflight Audit

Marco de evaluación

Cómo verificamos la preparación para el lanzamiento

Metodología transparente para evaluaciones independientes de Preparación para el Lanzamiento, Garantía de Seguridad y Verificación.

01

Filosofía de evaluación

Preflight Audit opera como plataforma de verificación independiente. Nuestras evaluaciones analizan la preparación para el lanzamiento, la postura de seguridad y la madurez operativa sin abogar por ningún resultado específico. Documentamos los hallazgos de forma objetiva, clasificamos el riesgo con transparencia y publicamos registros de certificación verificables que se resuelven en una página pública de verificación permanente.

02

Categorías de evaluación

Las evaluaciones se organizan en Preparación para el Lanzamiento, Garantía de Seguridad, Revisión de Infraestructura, Revisión de Contratos Inteligentes, Preparación Operativa, Seguridad de IA y Verificación Empresarial. Cada categoría define superficies de revisión específicas, requisitos de evidencia y estándares de entregables.

03

Proceso de revisión

Cada compromiso sigue un pipeline estructurado: recepción y acuerdo de alcance, recopilación de evidencia, revisión técnica, revisión de infraestructura y arquitectura, revisión operativa, clasificación de riesgos, redacción del informe, control de calidad y publicación de verificación pública. No se emite ningún certificado sin un registro de verificación pública correspondiente.

04

Definición del alcance

El alcance se define por escrito antes de iniciar la revisión. Los sistemas, contratos, repositorios y superficies operativas incluidos se enumeran explícitamente. Los elementos excluidos se documentan para evitar ambigüedades. Los cambios de alcance requieren una modificación formal y pueden desencadenar una reevaluación.

05

Recopilación de evidencia

Los revisores recopilan evidencia mediante revisión de documentación, diagramas de arquitectura, análisis de repositorios, verificación de contratos, revisión de configuración y entrevistas estructuradas. Toda la evidencia es trazable a hallazgos específicos de la evaluación y se conserva según la política de retención del compromiso.

06

Revisión técnica

La revisión técnica cubre la lógica de contratos inteligentes, controles de acceso, rutas de actualización, superficies de dependencias y límites de integración. Los hallazgos se clasifican por severidad usando una matriz estandarizada alineada con el impacto del despliegue.

07

Revisión de infraestructura

La evaluación de infraestructura analiza la arquitectura de despliegue, patrones de redundancia, gestión de claves, cobertura de monitoreo, preparación para respuesta a incidentes y límites de manejo de datos. Se admiten configuraciones en la nube, locales e híbridas.

08

Revisión de arquitectura

La revisión de arquitectura examina el diseño del sistema, los límites de módulos, las suposiciones de confianza y los modos de fallo. Evaluamos si la arquitectura documentada coincide con la realidad desplegada y si el diseño respalda las afirmaciones declaradas de preparación para el lanzamiento.

09

Revisión operativa

La preparación operativa cubre runbooks, procedimientos de guardia, prácticas de divulgación, gobernanza de actualizaciones y protocolos de comunicación. La preparación para el lanzamiento requiere una madurez operativa acorde con el riesgo del despliegue.

10

Revisión de preparación para el lanzamiento

La síntesis de preparación para el lanzamiento combina todos los flujos de revisión en una puntuación y clasificación de preparación. Los bloqueadores críticos y de alta severidad deben remediarse o aceptarse formalmente antes de otorgar el estado verificado.

11

Clasificación de riesgos

Los hallazgos se clasifican como Crítico, Alto, Medio o Bajo según la explotabilidad, el impacto y el contexto del despliegue. El nivel de riesgo agregado (Bajo, Moderado, Elevado, Crítico) refleja la postura general de la evaluación en el momento de la publicación.

12

Entregables

Los entregables estándar incluyen el informe de evaluación, la página pública de verificación, el certificado digital con ID inmutable, el código QR de verificación y la insignia de verificación integrable. Los informes completos están disponibles para los equipos del proyecto; los resúmenes públicos se publican con consentimiento.

13

Limitaciones

Las evaluaciones reflejan las condiciones en un momento determinado. No garantizan seguridad futura, cumplimiento normativo ni rendimiento de inversión. Los activos experimentales, memecoins y sistemas pre-mainnet conllevan incertidumbre inherente documentada en cada registro de verificación.

14

Control de versiones

Cada evaluación tiene versión. Los cambios materiales desencadenan nuevas versiones de evaluación con IDs de certificado actualizados. Las versiones sustituidas permanecen en el registro para referencia histórica con indicadores de estado claros.

15

Mejora continua

La metodología se revisa trimestralmente. Los desarrollos del sector, los análisis post-mortem de incidentes y la retroalimentación de clientes informan las actualizaciones del marco. La versión de la metodología se cita en cada certificado y página de verificación.

Cada evaluación emitida sigue este marco y se resuelve en una página pública de verificación.

Consulte también nuestro proceso de compromiso de 8 etapas.