Software Due Diligence
at its best

Wir prüfen, was unter der Oberfläche liegt. Und übersetzen es in eine Entscheidung, die trägt.
Software Due Diligence ist der unabhängige technische Gebrauchtwagencheck für geschäftskritische Software. Wer kauft, übernimmt nicht nur Quellcode, sondern auch Architekturentscheidungen, technische Schulden, Sicherheitsrisiken und künftige Entwicklungskosten. Von außen ist kaum erkennbar, ob eine Software tatsächlich belastbar ist oder nur in einer kontrollierten Demo funktioniert. Wir prüfen Code, Architektur, Dokumentation und Entwicklungsprozesse. Die Befunde übersetzen wir in eine verständliche Entscheidungsgrundlage für Management und Investoren.
Technische Klarheit vor der Kaufentscheidung.
Ob Zukauf, Beteiligung oder Übernahme einer bestehenden Codebasis. Wir nehmen die Software technisch auf die Hebebühne und zeigen, was wirklich unter der Haube steckt. Sie erfahren, welche Risiken Sie mitkaufen, welche Kosten in den nächsten Jahren auf Sie zukommen und ob Kaufpreis und technischer Zustand zusammenpassen. Verständlich aufbereitet für Management, Investoren und Fachbereich.
Von der Code-Analyse bis zur Entscheidungsvorlage für Management und Investoren.
Code & Architektur
Wir prüfen, worauf die Software wirklich steht:
- Codequalität: Struktur, Lesbarkeit, Duplikate, Komplexität und Testabdeckung. Wir messen statt zu schätzen und ordnen die Werte in den Branchenkontext ein.
- Architekturbewertung: Modularität, Kopplung, Skalierbarkeit. Wir bewerten, ob die Architektur die geplante Weiterentwicklung trägt oder ob ein Umbau bevorsteht.
- Technologie-Stack: Aktualität der eingesetzten Frameworks, Sprachen und Laufzeitumgebungen. Veraltete Komponenten sind planbare Kosten, wenn man sie kennt.
Technische Schulden & Zukunftskosten
Wir machen sichtbar, was die Software in den nächsten Jahren kostet:
- Bestandsaufnahme: Wo wurde bewusst abgekürzt, wo unbewusst? Wir unterscheiden zwischen kalkuliertem Kompromiss und echtem Risiko.
- Aufwandsschätzung: Wir beziffern den Sanierungsaufwand in Personentagen und machen ihn damit verhandelbar.
- Weiterentwicklungsfähigkeit: Wie schnell lassen sich neue Funktionen ergänzen? Wir bewerten, ob die Roadmap technisch überhaupt realistisch ist.
Sicherheit & Abhängigkeiten
Wir prüfen, welche Risiken mit übernommen werden:
- Schwachstellenanalyse: Bekannte Sicherheitslücken im Code und in eingebundenen Bibliotheken.
- Open-Source-Lizenzen: Welche Lizenzen sind im Einsatz und welche Pflichten entstehen daraus? Copyleft-Komponenten können Geschäftsmodelle blockieren.
- Third-Party-Abhängigkeiten: Kritische Bibliotheken ohne aktive Pflege, Single Points of Failure, Anbieterbindungen.
Dokumentation & Entwicklungsprozesse
Wir bewerten, ob das Team liefern kann und nicht nur der Code:
- Dokumentationsreifegrad: Ist die Software ohne die ursprünglichen Entwickler wartbar? Der Bus-Faktor entscheidet über den Wert nach der Übernahme.
- CI/CD und Testautomatisierung: Wie zuverlässig kommt eine Änderung in Produktion? Wir prüfen Build-Pipelines, Testabdeckung und Release-Frequenz.
- Prozessreife: Anforderungsmanagement, Code Reviews, Fehlerbehandlung. Prozesse sagen mehr über die Zukunft aus als der aktuelle Codestand.
Bewertung & Entscheidungsgrundlage
Wir übersetzen technische Befunde in eine Entscheidung.
- Risikobewertung: Alle Befunde priorisiert nach Auswirkung und Eintrittswahrscheinlichkeit. Keine Mängelliste, sondern eine Rangfolge.
- Kosten-Nutzen-Einordnung: Passen Kaufpreis, technischer Zustand und Zukunftsfähigkeit zusammen? Wir liefern die Grundlage für die Preisverhandlung.
- Management Summary: Verständlich für Geschäftsführung und Investoren. Ohne Fachvokabular, aber ohne Verlust an Substanz.
Unser Vorgehen:
Klarheit in vier Schritten.
01 Scoping (1 Tag): Wir klären Umfang, Zugänge und Fragestellung. Was genau soll bewertet werden und wofür wird das Ergebnis gebraucht?
02 Analyse (5 bis 10 Tage): Statische Codeanalyse, Architektur-Review, Interviews mit dem Entwicklungsteam, Prüfung von Dokumentation und Prozessen.
03 Bewertung: Wir priorisieren die Befunde nach Risiko und Kostenwirkung und ordnen sie in den Kaufkontext ein.
04 Debriefing: Präsentation für Management und Investoren, dazu der vollständige technische Bericht für den Fachbereich.

Wer Software kauft, kauft Entscheidungen von gestern.


