Security
Injectie, secrets, kwetsbare dependencies en zwakke autorisatie.
Onafhankelijk oordeel over productiegereedheid
gitdiffy beoordeelt onafhankelijk of een AI-gebouwde applicatie klaar is om te bezitten, uit te brengen of over te nemen — verder dan een securityscan en ondertekend door mensen die niet voor de bouwtool werken.
Voor de partij die het risico overneemt — en de bouwer die bewijs wil leveren.
Twee kanten · één standaard
Voor makers · niet alleen developers
Heeft u een goed idee met AI omgezet in een werkende app? Deel de repository. gitdiffy vertaalt de technische staat naar een helder besluit over productie, eigenaarschap en de eerstvolgende stap.
Price & scope check
Geef een publieke GitHub-repository of verbind een private repository read-only. We meten uitsluitend eigen, beoordeelbare code en leggen de exacte commit vast.
Private toegang gebruikt een kortlevend installatietoken; dit token en de broncode worden niet opgeslagen.
LOC — Lines of Code: regels eigen code die we werkelijk beoordelen. Libraries, gegenereerde code, tests en documentatie tellen niet mee voor de prijs.
Het gat
AI-tools kunnen in een middag iets opleveren dat draait en er af uitziet. Ze vertellen niet of de code onderhoudbaar, verdedigbaar en werkelijk van u kan worden.
De assessment
Bewezen analyse-engines leveren diepte. gitdiffy voegt de beoordeling toe die bepaalt of een AI-built codebase echt kan worden overgenomen.
Injectie, secrets, kwetsbare dependencies en zwakke autorisatie.
Persoonsgegevens, productiedumps en credentials in code of historie.
Complexiteit, duplicatie, dode code en veilig kunnen wijzigen.
Koppeling, lagen, afhankelijkheden en ruimte om verantwoord door te bouwen.
Hoeveel scaffold bleef onaangeraakt en welke code werd aantoonbaar begrepen?
Doet de applicatie werkelijk wat README, demo en offerte beloven?
Eigenaarschap, securitycontact, wijzigingshistorie en beheerbaarheid.
Eén gewogen, verdedigbaar oordeel met de kortste route naar groen.
Onafhankelijkheid
Iedere bevinding is herleidbaar, de methodiek is versieerbaar en het oordeel staat vast vóór herstelwerk wordt aangeboden.
“Ons oordeel hangt nooit af van wie de bevindingen oplost.”
Hoe het werkt
Geen dashboard vol losse meldingen, maar een besluit dat een niet-technische eigenaar kan gebruiken.
Repository, commit en besliscontext bepalen de lat en de vaste prijs.
git · read-only · vaste commitEngines en menselijke review normaliseren, dedupliceren en wegen het bewijs.
evidence · deterministisch · herleidbaarReady, Conditionally Ready of Not Ready, met blockers en prioriteiten.
ondertekend · verdedigbaar · deelbaarUw team, de bouwer of Evergreen lost op; een andere beoordelaar toetst opnieuw.
functiescheiding · zelfde standaardWanneer het telt
Weet vóór ondertekening wat u daadwerkelijk overneemt.
Vind welke shortcuts met echte gebruikers en echte data meegaan.
Een onafhankelijk beeld van de codebase achter het product.
Transparante scope
De prijs volgt de hoeveelheid beoordeelbare eigen code. Dependencies, buildoutput, gegenereerde bestanden en tests tellen niet mee voor de prijs.
✓ Inclusief ondertekend rapport en 60 minuten bespreking.
LOC — Lines of Code: alleen regels eigen code die we daadwerkelijk beoordelen. Libraries, gegenereerde bestanden, tests en documentatie tellen niet mee voor de prijs.
Liever opgelost dan alleen vastgesteld?
Evergreen kan de technische gaten zelf sluiten, maar het oorspronkelijke oordeel blijft onveranderd en een uitvoerende engineer tekent nooit zijn eigen werk af.
Vraag naar volledige remediation ↗gitdiffy Certificate
Slaagt de beoordeelde commit voor de gitdiffy Standard, dan ontvangt deze een uniek certificaat en badge. Klanten, kopers en stakeholders kunnen bij gitdiffy zelf controleren welke repository en commit zijn goedgekeurd, volgens welke methodiek en of het certificaat nog geldig is.
Vragen
Alleen read-only en voor een vastgelegde repository. Voor private GitHub-repositories gebruikt gitdiffy een App met uitsluitend Metadata en Contents read. De toegang kan direct na afloop worden ingetrokken.
Nee. Een pentest zoekt exploiteerbare kwetsbaarheden. gitdiffy beoordeelt of een codebase verantwoord kan worden bezeten en beheerd; security is één van acht gates.
Niet tijdens de prijsmeting. De repository wordt alleen geteld en geclassificeerd in een tijdelijke geïsoleerde omgeving.
Ja. De standaard en het rapport zijn gelijk, ongeacht of de bouwer of ontvanger opdrachtgever is.
Ja, in een aparte remediationopdracht. De engineer die wijzigt mag de herbeoordeling niet zelfstandig aftekenen.
Vaste scope · onafhankelijk oordeel
We reageren binnen één werkdag met de scope, toegangsstappen en een vaste prijs.