Skip to content
Preflight Audit

Metodologia

Processo di valutazione in 8 fasi

Dall'intake alla certificazione — un engagement strutturato progettato per la launch readiness enterprise.

1

Upload

Inviate contratti, documentazione, whitepaper e accesso repository.

2

Analisi

Analisi statica automatizzata e mapping architettura su tutti i domini.

3

Revisione AI

Preflight AI esegue la valutazione iniziale di prontidà e classificazione rischi.

4

Revisione esperti umani

Auditor senior convalidano i risultati e applicano competenza di dominio.

5

Risk scoring

Risultati classificati come Clear, Hold o Blocked con rating di severità.

6

Remediation

Raccomandazioni azionabili con guida prioritaria alle correzioni.

7

Certificazione

Badge Preflight Certified rilasciato dopo remediation riuscita.

8

Launch Ready

Approvazione finale con opzioni di monitoraggio continuo disponibili.

Classificazione Launch Readiness

ClearNessuna azione richiesta prima del lancio

Pattern revisionato e accettabile per il contesto di lancio. Monitorare durante le operazioni ma nessuna remediation pre-lancio necessaria.

Azione: Documentare e procedere

HoldRevisione consigliata prima del lancio

Preoccupazione non bloccante da rivedere dal team. Può diventare blocked sotto pressione normativa o di integrazione.

Azione: Rivedere entro 5 giorni lavorativi

BlockedDa correggere prima del lancio

Rischio materiale di lancio — esposizione normativa, difetto architetturale o gap di disclosure da risolvere prima del go-live.

Azione: Rimedia prima del sign-off di lancio

Classificazione severità

Critical9.0–10.0Possibile perdita diretta di fondi, lock permanente o fallimento irreversibile del lancio.Stop immediato — correggere prima di qualsiasi attività pubblica di lancio
High7.0–8.9Gap grave di sicurezza o conformità con alta probabilità di exploit o sanzione normativa.Correggere entro 72 ore o ridurre lo scope di lancio
Medium4.0–6.9Debolezza significativa che aumenta il rischio in condizioni avversariali o di scaling.Correggere prima del mainnet o documentare rischio accettato con mitigazione
Low1.0–3.9Problema minore, gap best practice o osservazione informativa.Affrontare nel prossimo sprint o documentare come accettato
Informational0.1–0.9Suggerimento di miglioramento senza impatto diretto sulla sicurezza.Opzionale — includere nel backlog

Matrice di rischio aggregato

Launch Ready

85–100

Nessun risultato blocked. Elementi high/medium risolti o accettati con documentazione.

Assessed

70–84

Valutazione completata. Elementi high-severity aperti richiedono piano di remediation.

In Progress

Valutazione in corso. Punteggio pubblicato al completamento.