Audyty, optymalizacja i bezpieczeństwo

Sprawdź, co spowalnia i osłabia Twoją stronę

Analizujemy istniejące strony, sklepy i aplikacje pod kątem wydajności, kodu, SEO technicznego, dostępności i zabezpieczeń. Otrzymujesz konkretne priorytety, zalecenia i podstawę do świadomej naprawy.

Wybierz jeden audyt lub pakiet z rabatem

01 · STAŁA CENA

Szczegółowy audyt optymalizacji — 1 500 kr bez VAT

Szczegółowa analiza strony, sklepu lub aplikacji: wydajności, kodu front-end, SEO technicznego i dostępności. Dodatkowo obejmuje podstawową, pasywną kontrolę zabezpieczeń. Otrzymujesz problemy uporządkowane według ryzyka i wpływu oraz zalecenia dotyczące dalszych prac.

02 · STAŁA CENA

Rozszerzony audyt cyberbezpieczeństwa — 1 500 kr bez VAT

Rozszerzona, nieinwazyjna kontrola publicznie dostępnej powierzchni serwisu i konfiguracji zabezpieczeń — bez logowania na serwer i bez prób przełamania zabezpieczeń. Obejmuje uzgodnione testy TLS, nagłówków ochronnych, cookies, CORS, formularzy, parametrów oraz dostępnych portów i usług. Sygnały wymagające potwierdzenia kierujemy do ręcznej weryfikacji.

03 · 20% RABATU

Pakiet obu audytów — 2 400 kr bez VAT

Szczegółowy audyt optymalizacji i rozszerzony audyt cyberbezpieczeństwa w jednym zamówieniu. Cena regularna obu usług wynosi 3 000 kr bez VAT, dlatego w pakiecie oszczędzasz 600 kr. Naprawy pozostają osobno wycenianym etapem.

Wydajność i doświadczenie użytkownika

Sprawdzamy, dlaczego strona ładuje się wolno, reaguje z opóźnieniem lub zachowuje się niestabilnie. Analiza obejmuje urządzenia mobilne i desktop, a przy szerszym zakresie także osobne pomiary wybranych, reprezentatywnych podstron.

  • Core Web Vitals i wskaźniki laboratoryjne: LCP, TBT, CLS oraz dostępne dane o INP.
  • Czas oczekiwania na serwer, moment pojawienia się głównej treści i zasoby blokujące renderowanie.
  • Rozmiar transferu, liczba żądań sieciowych, kompresja i polityka pamięci podręcznej.
  • Obrazy, wideo, fonty, JavaScript i CSS — ich format, rozmiar, kolejność oraz niewykorzystany kod.
  • Złożoność DOM, stabilność układu i obciążenie głównego wątku przeglądarki.

SEO techniczne, dostępność i jakość kodu

Audyt nie ogranicza się do wyniku jednego narzędzia. Łączymy pomiary z kontrolą struktury dokumentu, publicznych adresów i elementów, które wpływają na widoczność, użyteczność oraz utrzymanie serwisu.

  • Tytuły stron, meta description, canonical, robots.txt, mapa XML oraz poprawność danych strukturalnych JSON-LD.
  • Nagłówki, semantyka HTML, język dokumentu, walidacja i techniczna spójność podstron.
  • Teksty alternatywne, wymiary obrazów, kontrast, nazwy elementów i podstawowa obsługa technologii asystujących.
  • Kody odpowiedzi HTTP, przekierowania, indeksowalność oraz powtarzające się metadane.
  • Wzorce utrudniające rozwój: nadmiar CSS, niepotrzebny JavaScript, złożone selektory i powtarzalny kod.

W ramach szczegółowego audytu optymalizacji ustalamy konkretną próbę przed rozpoczęciem prac. W praktyce raport może objąć na przykład do 50 publicznych adresów oraz osobne pomiary do trzech cięższych lub reprezentatywnych podstron.

Audyt bezpieczeństwa strony i jej publicznej powierzchni

Kontrola bezpieczeństwa jest wykonywana wyłącznie dla właściciela systemu lub po potwierdzeniu upoważnienia. Zakres uzgadniamy przed startem, a testy prowadzimy w sposób ograniczony i niedestrukcyjny.

  • HTTPS, certyfikat TLS, przekierowania i obsługiwane ustawienia transportu.
  • Nagłówki ochronne: HSTS, CSP, X-Content-Type-Options, Referrer-Policy, Permissions-Policy i ochrona przed osadzaniem strony.
  • Flagi bezpieczeństwa cookies, polityka CORS i ujawnianie informacji o użytych technologiach.
  • Publiczne formularze, parametry GET, widoczna powierzchnia logowania i sygnały ochrony CSRF — bez prób łamania haseł.
  • Kontrolowane sprawdzenie odbicia danych lub błędów zapytań, jeśli istnieje bezpieczny punkt wejścia i mieści się to w uzgodnionym zakresie.
  • Ograniczona kontrola publicznie dostępnych portów i usług bez logowania, odczytu danych ani utrzymywania dostępu.

Co oznacza „niedestrukcyjny” audyt bezpieczeństwa

Nie wykonujemy brute force, nie modyfikujemy ani nie pobieramy danych, nie instalujemy trwałego dostępu i nie uruchamiamy kodu w przeglądarce użytkownika. Samo odbicie parametru nie potwierdza podatności XSS, komunikat błędu nie potwierdza SQL injection, a otwarty port nie jest automatycznie luką. Takie obserwacje oznaczamy jako sygnały do ręcznej weryfikacji, zamiast przedstawiać je jako pewne włamanie.

Co otrzymujesz po audycie

Raport ma pomóc podjąć decyzję, a nie tylko wygenerować długą listę ostrzeżeń. Każdy istotny problem opisujemy językiem technicznym i biznesowym, wskazując dowód, możliwy wpływ oraz zalecaną kolejność działań.

  • Podsumowanie najważniejszych wniosków oraz liczba problemów o wysokim, średnim i niskim priorytecie.
  • Wyniki pomiarów, sprawdzone adresy i zarejestrowane dowody, dzięki którym badanie można powtórzyć.
  • Opis każdego problemu, jego znaczenie i konkretna rekomendacja naprawy.
  • Rejestr wykonanych kontroli: bez sygnału, wykryty sygnał, do weryfikacji, pominięte lub informacyjne.
  • Ograniczenia metody oraz propozycję ponownego pomiaru po wdrożeniu poprawek.

Naprawa i optymalizacja po audycie

Naprawa nie jest wliczona w cenę audytu. Po poznaniu stanu systemu wybieramy problemy do usunięcia i przygotowujemy indywidualną wycenę. Możemy poprawić uzgodnione fragmenty kodu, konfigurację serwera, zasoby front-endowe lub strukturę strony, a następnie sprawdzić efekt ponownym pomiarem.

Jeżeli nie mamy dostępu do technologii użytej w projekcie albo naprawa wymaga pracy dostawcy hostingu, platformy sklepowej czy autora zewnętrznej wtyczki, raport jasno wskazuje, kto powinien wykonać kolejny krok.

SEO techniczne w audycie, pozycjonowanie jako osobna usługa

W ramach audytu sprawdzamy techniczne elementy wpływające na indeksowanie i jakość strony: metadane, canonical, robots, sitemapę, dane strukturalne, wydajność i semantykę. Strategia słów kluczowych, tworzenie treści, link building oraz pełne działania SEO, GEO i AEO pozostają osobną usługą.

Nie wiesz, czy wybrać audyt optymalizacji, audyt cyberbezpieczeństwa czy pakiet obu usług? Opisz stronę i najważniejszy problem — pomożemy dobrać właściwy wariant.

Zapytaj o audyt