01
Philosophie d'évaluation
Preflight Audit fonctionne comme une plateforme de vérification indépendante. Nos évaluations évaluent la préparation au lancement, la posture de sécurité et la maturité opérationnelle sans plaidoyer pour un résultat spécifique. Nous documentons les résultats de manière objective, classons les risques de manière transparente et publions des enregistrements de certification vérifiables qui se résolvent sur une page de vérification publique permanente.
02
Catégories d'évaluation
Les évaluations sont organisées dans Launch Readiness, Security Assurance, Infrastructure Review, Smart Contract Review, Operational Readiness, AI Security et Enterprise Verification. Chaque catégorie définit des surfaces d'examen spécifiques, des exigences en matière de preuves et des normes de livrables.
03
Processus d'évaluation
Chaque engagement suit un pipeline structuré : accord d'admission et de portée, collecte de preuves, examen technique, examen de l'infrastructure et de l'architecture, examen opérationnel, classification des risques, rédaction de rapports, assurance qualité et publication publique de la vérification. Aucun certificat n'est délivré sans un registre de vérification public correspondant.
04
Définition du champ d’étude
La portée est définie par écrit avant le début de l'examen. Les systèmes, contrats, référentiels et surfaces opérationnelles entrant dans le champ d'application sont énumérés explicitement. Les éléments hors champ sont documentés pour éviter toute ambiguïté. Les changements de portée nécessitent une modification formelle et peuvent déclencher une réévaluation.
05
Collecte de preuves
Les examinateurs recueillent des preuves grâce à l'examen de la documentation, aux diagrammes d'architecture, à l'analyse du référentiel, à la vérification des contrats, à l'examen de la configuration et aux entretiens structurés. Toutes les preuves sont traçables à des résultats d'évaluation spécifiques et conservées conformément à la politique de conservation des missions.
06
Revue technique
L'examen technique couvre la logique smart contract, les contrôles d'accès, les chemins de mise à niveau, les surfaces de dépendance et les limites d'intégration. Les résultats sont classés par gravité à l'aide d'une matrice standardisée alignée sur l'impact du déploiement.
07
Infrastructure Review
L'évaluation de l'infrastructure évalue l'architecture de déploiement, les modèles de redondance, la gestion des clés, la couverture de surveillance, la préparation à la réponse aux incidents et les limites de traitement des données. Les configurations cloud, sur site et hybrides sont prises en charge.
08
Analyse de l'architecture
L'examen de l'architecture examine la conception du système, les limites du module, les hypothèses de confiance et les modes de défaillance. Nous évaluons si l'architecture documentée correspond à la réalité déployée et si la conception prend en charge les déclarations de préparation au lancement.
09
évaluation des procédés
La préparation opérationnelle couvre les runbooks, les procédures de garde, les pratiques de divulgation, la mise à niveau de la gouvernance et les protocoles de communication. La préparation au lancement nécessite une maturité opérationnelle proportionnelle au risque de déploiement.
10
Launch Readiness Commentaire
La synthèse de la préparation au lancement combine tous les flux d'examen en un score et une classification de préparation. Les bloqueurs critiques et à gravité élevée doivent être corrigés ou officiellement acceptés avant que le statut vérifié ne soit accordé.
11
Classification des risques
Les résultats sont classés comme critiques, élevés, moyens ou faibles en fonction de l'exploitabilité, de l'impact et du contexte de déploiement. Le niveau de risque global (faible, modéré, élevé, critique) reflète la posture d'évaluation globale au moment de la publication.
12
Livrables
Les livrables standard comprennent le rapport d'évaluation, la page publique de vérification, le certificat numérique avec identification immuable, le code de vérification QR et le badge de vérification intégrable. Des rapports complets sont disponibles pour les équipes de projet ; des résumés publics sont publiés avec le consentement.
13
Limites
Les évaluations reflètent les conditions à un moment donné. Ils ne garantissent pas la sécurité future, la conformité réglementaire ou la performance des investissements. Les actifs expérimentaux, les memecoins et les systèmes antérieurs à mainnet comportent une incertitude inhérente documentée dans chaque dossier de vérification.
14
Contrôle de la version
Chaque évaluation est versionnée. Les modifications importantes déclenchent de nouvelles versions d'évaluation avec des ID de certificat mis à jour. Les versions remplacées restent dans le registre pour référence historique avec des indicateurs d'état clairs.
15
Amélioration continue
La méthodologie est revue trimestriellement. Les développements de l'industrie, les post-mortems d'incidents et les commentaires des clients éclairent les mises à jour du cadre. La version méthodologique est citée sur chaque page de certificat et de vérification.
Chaque évaluation émise suit ce cadre et se résout en une page de vérification publique.
Voir aussi notre Processus d'engagement en 8 étapes.