Безопасная сделка - Гарант

Due Diligence цифрового актива: полный чек-лист проверки сайта, SaaS и Telegram-канала | Guarantor.su

Due Diligence цифрового актива: как отличить бриллиант от стекляшки перед покупкой

Вы нашли идеальный актив. Прибыльный сайт, растущий SaaS-сервис или перспективный Telegram-канал. Продавец говорит гладкие слова, показывает красивые графики и давит на то, что «предложений много, нужно решать быстро». Знакомая ситуация? Именно в этот момент 90% покупателей совершают роковую ошибку — поддаются эмоциям и пропускают этап глубокой проверки.
Due Diligence (DD) — это не просто «проверочка». Это дисциплинированное расследование, цель которого — не найти повод для сделки, а найти причины от нее отказаться. Это ваш главный инструмент для объективной оценки, который выбивает почву из-под ног умелого манипулятора.
В этой статье мы не будем давать общие советы. Мы разберем конкретные, пошаговые инструкции по проверке трех основных классов цифровых активов. Сохраните этот материал — это ваш настольный справочник на ближайшие несколько лет инвестиционной деятельности.

Философия Due Diligence: Почему «доверяй, но проверяй» уже не работает

В цифровом мире не работает даже поговорка «доверяй, но проверяй». Здесь действует правило «НЕ доверяй И проверяй ВСЁ».
Ваша цель — превратить субъективное мнение («мне кажется, это хороший проект») в объективную оценку, основанную на данных.
Три кита, на которых держится любая проверка:
  1. Легитимность и история. Кто продавец? Насколько старый актив? Нет ли скрытых юридических или репутационных рисков?
  2. Техническая и операционная состоятельность. Как устроен актив изнутри? Нет ли технических долгов, которые похоронят его после покупки?
  3. Финансовая прозрачность и экономика. Реальные ли доходы? Здоровая ли маржинальность? Или это «мыльный пузырь»?
Давайте пройдемся по каждому типу активов с лупой в руках.

Due Diligence сайта или интернет-магазина: вскрываем аналитику и выносим приговор

Сайт — самый классический актив, но и здесь больше всего подводных камней.

Шаг 1: Глубокая проверка трафика и аудитории

То, что вы видите в красивой PDF-презентации, — это 10% правды. Ваша задача — найти остальные 90%.
  • Требуйте ПОЛНЫЙ доступ к Google Analytics 4 (GA4) и Google Search Console (GSC). Доступ на уровне «Редактор». Если продавец отказывает — прекращайте переговоры. Это незыблемое правило.
  • В GA4 смотрите не на «красивые» графики, а на:
  • Источники трафика: Каков процент органического трафика? Если больше 70% — это отлично. Если основной канал — платная реклама или непонятные прямые заходы, считайте unit-экономику. Хватит ли маржи на покрытие рекламы?
  • Поведенческие метрики: Время на сайте, глубина просмотра. Низкие показатели (менее 30 секунд, 1.2 страницы) — признак нерелевантного или «мусорного» трафика.
  • Динамика ключевых страниц: Не общий трафик, а трафик на ключевые посадочные страницы или страницы товаров. Нет ли там резких обвалов?
  • В Google Search Console — это ваша библия для SEO-оценки:
  • Запросы: На какие конкретно запросы сайт привлекает трафик? Нет ли среди них одного-двух «китов», которые дают 50% трафика? Это огромный риск.
  • Индексация: Нет ли критических ошибок? Сколько страниц в индексе?
  • История санкций: Проверьте раздел «Security & Manual Actions». Санкций быть не должно.
  • Профессиональный ход: Используйте сторонние сервисы для анализа трафика (например, Similarweb, Semrush, Ahrefs). Данные там приблизительные, но они помогают проверить, не «нарисована» ли аналитика в GA. Сильные расхождения — красный флаг.

Шаг 2: Технический аудит — что под капотом?

Вы покупаете не красивый дизайн, а технологию.
  • Проверка домена: Используйте whois-сервисы и сервисы проверки истории (whoishistory.ru, archive.org). Сколько лет домену? Не был ли он ранее под фильтрами (песочница, АГС)? Не менял ли он резко тематику (был сайт о рыбалке, стал о кредитах)?
  • Проверка хостинга и CMS: Где «живет» сайт? Надежный ли хостинг? Какая CMS (WordPress, 1C-Битрикс, самописная)? Если это самописная система — это дополнительный риск и стоимость поддержки.
  • Внешние ссылки: Проанализируйте ссылочный профиль через те же Semrush или Ahrefs. Нет ли в нем спам-ссылок, которые могут привести к будущим SEO-санкциям?

Шаг 3: Финансовый и юридический аудит

  • Подтверждение доходов: Требуйте доступ к статистике платежных систем (ЮKassa, Stripe, PayPal, «Интеркасса»). Сравните цифры оттуда с данными GA4 по транзакциям. Они должны сходиться.
  • Проверка контента: Уникальные ли тексты на сайте? Проверка через Text.ru или Advego. Украденный контент — риск будущих претензий и потери позиций.
  • Юридические аспекты: Проверьте, есть ли на сайте политика конфиденциальности, пользовательское соглашение. Если сайт собирает персональные данные, это накладывает обязательства на нового владельца.

Due Diligence SaaS-сервиса и IT-решения: когда код стоит денег

Покупка SaaS — это покупка не сайта, а технологии, команды и клиентской базы. Риски здесь выше, но и потенциальная доходность тоже.

Шаг 1: Аудит кода и инфраструктуры — основа основ

  • Аудит кода — обязателен для сделок от $10 000. Нановите независимого разработчика или аудиторскую компанию. Они проверят:
  • Качество кода: Нет ли «спагетти-кода», уязвимостей, задолженностей (technical debt).
  • Безопасность: Проверят на наличие уязвимостей (SQL-инъекции, XSS и т.д.).
  • Легальность: Не используется ли пиратское ПО, украденные библиотеки?
  • Проверка инфраструктуры:
  • Сервера: Где расположены? (AWS, Google Cloud, российские хостинги). Есть ли резервирование?
  • Домены и SSL-сертификаты: Всё в порядке?
  • API: Если сервис интегрируется с другими системами, проверьте стабильность этих интеграций.

Шаг 2: Анализ ключевых бизнес-метрик

Здесь вас должны интересовать не просто «доходы», а здоровье бизнеса.
  • LTV (Lifetime Value) — пожизненная ценность клиента. Сколько в среднем клиент приносит денег за все время?
  • CAC (Customer Acquisition Cost) — стоимость привлечения клиента. Во сколько обходится привлечение одного paying-клиента?
  • Churn Rate (отток) — процент клиентов, которые отписываются за период. Если отток 15% в месяц, а прирост 10%, бизнес медленно умирает.
  • MRR/ARR (Monthly/Annual Recurring Revenue) — регулярный месячный/годовой доход. Показывает стабильность денежного потока.
Продавец, который не отслеживает эти метрики, либо не понимает своего бизнеса, либо скрывает его реальное состояние.

Шаг 3: Юридическая чистота и права

  • Права на ПО: У продавца есть исключительные права на код? Есть ли договоры с разработчиками, подтверждающие передачу прав?
  • Клиентские договоры: Проверьте типовой договор с клиентами. Нет ли в нем скрытых «мин»?
  • Патенты и товарные знаки: Зарегистрированы ли они?

Due Diligence Telegram-канала и бота: в поисках живых людей

Самый непрозрачный и рискованный актив. Здесь Due Diligence — это 90% успеха.

Шаг 1: Аудит аудитории — ищем ботов и муляжи

  • Используйте сервисы анализа (Telemetr, TGStat, SmmApp). Смотрите на:
  • Прирост подписчиков: Он должен быть плавным, без резких пиков, характерных для накрутки.
  • ER (Engagement Rate) — показатель вовлеченности. Для каналов с аудиторией 50k+ подписчиков ER ниже 5% — тревожный знак. Ниже 2% — скорее всего, это мертвый канал с ботанами.
  • Аватарки подписчиков: Просмотрите несколько страниц подписчиков. Огромное количество подписчиков без аватарок, с шаблонными именами — признак низкого качества.
  • Глубокий анализ постов: Просмотрите историю постов за 3-6 месяцев. Нет ли резкой смены тематики? Это признак того, что канал могли купить, накрутить и перепрофилировать.

Шаг 2: Проверка монетизации

  • Требуйте скриншоты из рекламного кабинета Telegram Ads. Это единственное относительно объективное доказательство дохода от рекламы.
  • Если есть партнерские посты — запросите подтверждения от рекламодателей.
  • Проверьте, не «вшита» ли в канал скрытая реклама (посты, которые не помечаются как реклама, но ею являются). Это убивает доверие аудитории.

Как гарант-сервис становится частью Due Diligence

Вы провели всю эту титаническую работу. Вы нашли риски, но они управляемы. Актив вам подходит. Что дальше? Финансовая безопасность.
Именно здесь Guarantor.su интегрируется в процесс Due Diligence не просто как касса, а как финальный, гарантирующий этап.
  1. Фиксация условий. Все ваши договоренности, все пункты из этого чек-листа, все списки передаваемого (доступы к GA, серверам, API-ключи) фиксируются в договоре эскроу.
  2. Безопасная передача и приемка. После резервирования средств продавец передает вам ВСЕ доступы. У вас есть оговоренное время (например, 3-5 дней) для финальной, уже спокойной проверки ВСЕГО на реальных данных.
  3. Гарантия расчета. Только когда вы лично убедились, что ВСЕ условия Due Diligence выполнены и доступы работают, вы даете команду на перевод денег продавцу.
Это снимает главное напряжение: «А вдруг я заплачу, а мне передадут не то / не всё?». Эскроу дает вам время и спокойствие для завершающей проверки.

Резюме: Ваш чек-лист для идеальной проверки

  1. Трафик/Аудитория: GA4/GSC, сторонние сервисы, анализ ER.
  2. Финансы: Платежные системы, метрики LTV/CAC/Churn.
  3. Технологии: Аудит кода, проверка домена/хостинга.
  4. Юриспруденция: Права на ПО/контент, клиентские договоры.
  5. Безопасность расчетов: Фиксация всех условий и использование эскроу (Guarantor.su).
Due Diligence — это не паранойя, это профессиональная обязанность инвестора. В мире, где легко создать красивую картинку, ваша способность докопаться до сути — это ваше главное конкурентное преимущество.