01
Filosofia di valutazione
Preflight Audit opera come piattaforma di verifica indipendente. Le nostre valutazioni valutano launch readiness, postura di sicurezza e maturità operativa senza sostenere alcun esito specifico. Documentiamo i risultati in modo oggettivo, classifichiamo il rischio in modo trasparente e pubblichiamo record di certificazione verificabili che si risolvono in una pagina pubblica di verifica permanente.
02
Categorie di valutazione
Le valutazioni sono organizzate in Launch Readiness, Security Assurance, Infrastructure Review, Smart Contract Review, Operational Readiness, AI Security e Enterprise Verification. Ogni categoria definisce superfici di revisione specifiche, requisiti di evidenza e standard di deliverable.
03
Processo di revisione
Ogni engagement segue una pipeline strutturata: intake e accordo di scope, raccolta evidenze, revisione tecnica, revisione infrastruttura e architettura, revisione operativa, classificazione rischi, redazione report, quality assurance e pubblicazione verifica pubblica. Nessun certificato viene rilasciato senza un corrispondente record di verifica pubblica.
04
Definizione dello scope
Lo scope è definito per iscritto prima dell'inizio della revisione. Sistemi, contratti, repository e superfici operative in scope sono enumerati esplicitamente. Gli elementi out-of-scope sono documentati per prevenire ambiguità. Le modifiche allo scope richiedono un emendamento formale e possono attivare una rivalutazione.
05
Raccolta evidenze
I revisori raccolgono evidenze tramite revisione documentazione, diagrammi di architettura, analisi repository, verifica contratti, revisione configurazione e interviste strutturate. Tutte le evidenze sono tracciabili a risultati specifici della valutazione e conservate secondo la policy di retention dell'engagement.
06
Revisione tecnica
La revisione tecnica copre logica smart contract, controlli di accesso, percorsi di upgrade, superfici di dipendenza e confini di integrazione. I risultati sono classificati per severità usando una matrice standardizzata allineata all'impatto del deployment.
07
Revisione infrastruttura
La valutazione infrastruttura valuta architettura di deployment, pattern di ridondanza, gestione chiavi, copertura monitoraggio, readiness incident response e confini di gestione dati. Sono supportate configurazioni cloud, on-premise e ibride.
08
Revisione architettura
La revisione architettura esamina design di sistema, confini modulari, assunzioni di trust e modalità di failure. Valutiamo se l'architettura documentata corrisponde alla realtà deployata e se il design supporta le affermazioni dichiarate di launch readiness.
09
Revisione operativa
La operational readiness copre runbook, procedure on-call, pratiche di disclosure, governance degli upgrade e protocolli di comunicazione. La launch readiness richiede maturità operativa commisurata al rischio di deployment.
10
Revisione launch readiness
La sintesi launch readiness combina tutti i flussi di revisione in un punteggio e classificazione di prontidà. I blocker critici e ad alta severità devono essere rimediati o formalmente accettati prima di concedere lo stato verificato.
11
Classificazione rischi
I risultati sono classificati come Critical, High, Medium o Low in base a sfruttabilità, impatto e contesto di deployment. Il livello di rischio aggregato (Low, Moderate, Elevated, Critical) riflette la postura complessiva della valutazione al momento della pubblicazione.
12
Deliverable
I deliverable standard includono il report di valutazione, la pagina pubblica di verifica, il certificato digitale con ID immutabile, il QR code di verifica e il badge di verifica incorporabile. I report completi sono disponibili per i team di progetto; i riepiloghi pubblici sono pubblicati con consenso.
13
Limitazioni
Le valutazioni riflettono le condizioni in un dato momento. Non garantiscono sicurezza futura, conformità normativa o performance di investimento. Asset sperimentali, memecoin e sistemi pre-mainnet comportano incertezza intrinseca documentata in ogni record di verifica.
14
Controllo versioni
Ogni valutazione è versionata. Le modifiche materiali attivano nuove versioni di valutazione con ID certificato aggiornati. Le versioni sostituite rimangono nel registro per riferimento storico con indicatori di stato chiari.
15
Miglioramento continuo
La metodologia è rivista trimestralmente. Sviluppi di settore, post-mortem di incidenti e feedback clienti informano gli aggiornamenti del framework. La versione della metodologia è citata su ogni certificato e pagina di verifica.
Ogni valutazione rilasciata segue questo framework e si risolve in una pagina pubblica di verifica.
Vedi anche il nostro processo di engagement in 8 fasi.