Skip to content
Preflight Audit

Framework de avaliação

Como verificamos a prontidão para lançamento

Metodologia transparente para avaliações independentes de Prontidão para Lançamento, Garantia de Segurança e Verificação.

01

Filosofia de avaliação

Preflight Audit opera como plataforma de verificação independente. Nossas avaliações avaliam prontidão para lançamento, postura de segurança e maturidade operacional sem defender qualquer resultado específico. Documentamos achados objetivamente, classificamos riscos com transparência e publicamos registros de certificação verificáveis que resolvem para uma página pública de verificação permanente.

02

Categorias de avaliação

As avaliações são organizadas em Prontidão para Lançamento, Garantia de Segurança, Revisão de Infraestrutura, Revisão de Contratos Inteligentes, Prontidão Operacional, Segurança de IA e Verificação Empresarial. Cada categoria define superfícies de revisão específicas, requisitos de evidência e padrões de entregáveis.

03

Processo de revisão

Cada engajamento segue um pipeline estruturado: entrada e acordo de escopo, coleta de evidências, revisão técnica, revisão de infraestrutura e arquitetura, revisão operacional, classificação de riscos, elaboração do relatório, garantia de qualidade e publicação de verificação pública. Nenhum certificado é emitido sem um registro de verificação pública correspondente.

04

Definição de escopo

O escopo é definido por escrito antes do início da revisão. Sistemas, contratos, repositórios e superfícies operacionais no escopo são enumerados explicitamente. Itens fora do escopo são documentados para evitar ambiguidade. Alterações de escopo exigem emenda formal e podem acionar reavaliação.

05

Coleta de evidências

Os revisores coletam evidências por meio de revisão de documentação, diagramas de arquitetura, análise de repositórios, verificação de contratos, revisão de configuração e entrevistas estruturadas. Todas as evidências são rastreáveis a achados específicos da avaliação e retidas conforme a política de retenção do engajamento.

06

Revisão técnica

A revisão técnica cobre lógica de contratos inteligentes, controles de acesso, caminhos de upgrade, superfícies de dependência e limites de integração. Os achados são classificados por severidade usando uma matriz padronizada alinhada ao impacto de implantação.

07

Revisão de infraestrutura

A avaliação de infraestrutura avalia arquitetura de implantação, padrões de redundância, gestão de chaves, cobertura de monitoramento, prontidão para resposta a incidentes e limites de tratamento de dados. Configurações em nuvem, locais e híbridas são suportadas.

08

Revisão de arquitetura

A revisão de arquitetura examina design do sistema, limites de módulos, suposições de confiança e modos de falha. Avaliamos se a arquitetura documentada corresponde à realidade implantada e se o design suporta as alegações declaradas de prontidão para lançamento.

09

Revisão operacional

A prontidão operacional cobre runbooks, procedimentos de plantão, práticas de divulgação, governança de upgrades e protocolos de comunicação. A prontidão para lançamento exige maturidade operacional proporcional ao risco de implantação.

10

Revisão de prontidão para lançamento

A síntese de prontidão para lançamento combina todos os fluxos de revisão em uma pontuação e classificação de prontidão. Bloqueadores críticos e de alta severidade devem ser remediados ou formalmente aceitos antes de conceder status verificado.

11

Classificação de riscos

Os achados são classificados como Crítico, Alto, Médio ou Baixo com base em explorabilidade, impacto e contexto de implantação. O nível de risco agregado (Baixo, Moderado, Elevado, Crítico) reflete a postura geral da avaliação no momento da publicação.

12

Entregáveis

Os entregáveis padrão incluem o relatório de avaliação, a página pública de verificação, o certificado digital com ID imutável, o código QR de verificação e o selo de verificação incorporável. Relatórios completos estão disponíveis para equipes do projeto; resumos públicos são publicados com consentimento.

13

Limitações

As avaliações refletem condições em um ponto no tempo. Não garantem segurança futura, conformidade regulatória ou desempenho de investimento. Ativos experimentais, memecoins e sistemas pré-mainnet carregam incerteza inerente documentada em cada registro de verificação.

14

Controle de versões

Cada avaliação é versionada. Alterações materiais acionam novas versões de avaliação com IDs de certificado atualizados. Versões substituídas permanecem no registro para referência histórica com indicadores de status claros.

15

Melhoria contínua

A metodologia é revisada trimestralmente. Desenvolvimentos do setor, análises post-mortem de incidentes e feedback de clientes informam atualizações do framework. A versão da metodologia é citada em cada certificado e página de verificação.

Cada avaliação emitida segue este framework e resolve para uma página pública de verificação.

Veja também nosso processo de engajamento de 8 etapas.