Skip to content
Preflight Audit

Metodologia

Processo de avaliação de 8 etapas

Da entrada à certificação — um engajamento estruturado projetado para prontidão empresarial de lançamento.

1

Upload

Envie contratos, documentação, whitepapers e acesso ao repositório.

2

Análise

Análise estática automatizada e mapeamento de arquitetura em todos os domínios.

3

Revisão com IA

Preflight AI realiza a avaliação inicial de prontidão e classificação de riscos.

4

Revisão de especialistas humanos

Auditores seniores validam achados e aplicam expertise de domínio.

5

Pontuação de risco

Achados classificados como Clear, Hold ou Blocked com classificações de severidade.

6

Remediação

Recomendações acionáveis com orientação priorizada de correções.

7

Certificação

Selo Preflight Certified emitido após remediação bem-sucedida.

8

Launch Ready

Aprovação final com opções de monitoramento contínuo disponíveis.

Classificação de prontidão para lançamento

ClearNenhuma ação necessária antes do lançamento

Padrão revisado e aceitável para o contexto de lançamento. Monitore durante operações, mas sem remediação pré-lançamento necessária.

Ação: Documentar e prosseguir

HoldRevisão recomendada antes do lançamento

Preocupação não bloqueadora que a equipe deve revisar. Pode tornar-se bloqueada sob pressão regulatória ou de integração.

Ação: Revisar em 5 dias úteis

BlockedDeve corrigir antes do lançamento

Risco material de lançamento — exposição regulatória, falha arquitetural ou lacuna de divulgação a resolver antes de entrar no ar.

Ação: Remediar antes da aprovação de lançamento

Classificação de severidade

Critical9.0–10.0Direct fund loss, permanent lock, or irreversible launch failure possible.Immediate halt — fix before any public launch activity
High7.0–8.9Serious security or compliance gap with high exploit or regulatory likelihood.Fix within 72 hours or downgrade launch scope
Medium4.0–6.9Meaningful weakness that increases risk under adversarial or scaling conditions.Fix before mainnet or document accepted risk with mitigation
Low1.0–3.9Minor issue, best-practice gap, or informational observation.Address in next sprint or document as accepted
Informational0.1–0.9Suggestion for improvement with no direct security impact.Optional — include in backlog

Matriz de risco agregado

Launch Ready

85–100

Sem achados bloqueados. Itens altos/médios resolvidos ou aceitos com documentação.

Assessed

70–84

Avaliação concluída. Itens abertos de alta severidade exigem plano de remediação.

In Progress

Avaliação em andamento. Pontuação publicada ao concluir.