Wybierz jeden audyt lub pakiet z rabatem
Szczegółowy audyt optymalizacji — 1 500 kr bez VAT
Szczegółowa analiza strony, sklepu lub aplikacji: wydajności, kodu front-end, SEO technicznego i dostępności. Dodatkowo obejmuje podstawową, pasywną kontrolę zabezpieczeń. Otrzymujesz problemy uporządkowane według ryzyka i wpływu oraz zalecenia dotyczące dalszych prac.
Rozszerzony audyt cyberbezpieczeństwa — 1 500 kr bez VAT
Rozszerzona, nieinwazyjna kontrola publicznie dostępnej powierzchni serwisu i konfiguracji zabezpieczeń — bez logowania na serwer i bez prób przełamania zabezpieczeń. Obejmuje uzgodnione testy TLS, nagłówków ochronnych, cookies, CORS, formularzy, parametrów oraz dostępnych portów i usług. Sygnały wymagające potwierdzenia kierujemy do ręcznej weryfikacji.
Pakiet obu audytów — 2 400 kr bez VAT
Szczegółowy audyt optymalizacji i rozszerzony audyt cyberbezpieczeństwa w jednym zamówieniu. Cena regularna obu usług wynosi 3 000 kr bez VAT, dlatego w pakiecie oszczędzasz 600 kr. Naprawy pozostają osobno wycenianym etapem.
Wydajność i doświadczenie użytkownika
Sprawdzamy, dlaczego strona ładuje się wolno, reaguje z opóźnieniem lub zachowuje się niestabilnie. Analiza obejmuje urządzenia mobilne i desktop, a przy szerszym zakresie także osobne pomiary wybranych, reprezentatywnych podstron.
- Core Web Vitals i wskaźniki laboratoryjne: LCP, TBT, CLS oraz dostępne dane o INP.
- Czas oczekiwania na serwer, moment pojawienia się głównej treści i zasoby blokujące renderowanie.
- Rozmiar transferu, liczba żądań sieciowych, kompresja i polityka pamięci podręcznej.
- Obrazy, wideo, fonty, JavaScript i CSS — ich format, rozmiar, kolejność oraz niewykorzystany kod.
- Złożoność DOM, stabilność układu i obciążenie głównego wątku przeglądarki.
SEO techniczne, dostępność i jakość kodu
Audyt nie ogranicza się do wyniku jednego narzędzia. Łączymy pomiary z kontrolą struktury dokumentu, publicznych adresów i elementów, które wpływają na widoczność, użyteczność oraz utrzymanie serwisu.
- Tytuły stron, meta description, canonical, robots.txt, mapa XML oraz poprawność danych strukturalnych JSON-LD.
- Nagłówki, semantyka HTML, język dokumentu, walidacja i techniczna spójność podstron.
- Teksty alternatywne, wymiary obrazów, kontrast, nazwy elementów i podstawowa obsługa technologii asystujących.
- Kody odpowiedzi HTTP, przekierowania, indeksowalność oraz powtarzające się metadane.
- Wzorce utrudniające rozwój: nadmiar CSS, niepotrzebny JavaScript, złożone selektory i powtarzalny kod.
W ramach szczegółowego audytu optymalizacji ustalamy konkretną próbę przed rozpoczęciem prac. W praktyce raport może objąć na przykład do 50 publicznych adresów oraz osobne pomiary do trzech cięższych lub reprezentatywnych podstron.
Audyt bezpieczeństwa strony i jej publicznej powierzchni
Kontrola bezpieczeństwa jest wykonywana wyłącznie dla właściciela systemu lub po potwierdzeniu upoważnienia. Zakres uzgadniamy przed startem, a testy prowadzimy w sposób ograniczony i niedestrukcyjny.
- HTTPS, certyfikat TLS, przekierowania i obsługiwane ustawienia transportu.
- Nagłówki ochronne: HSTS, CSP, X-Content-Type-Options, Referrer-Policy, Permissions-Policy i ochrona przed osadzaniem strony.
- Flagi bezpieczeństwa cookies, polityka CORS i ujawnianie informacji o użytych technologiach.
- Publiczne formularze, parametry GET, widoczna powierzchnia logowania i sygnały ochrony CSRF — bez prób łamania haseł.
- Kontrolowane sprawdzenie odbicia danych lub błędów zapytań, jeśli istnieje bezpieczny punkt wejścia i mieści się to w uzgodnionym zakresie.
- Ograniczona kontrola publicznie dostępnych portów i usług bez logowania, odczytu danych ani utrzymywania dostępu.
Co oznacza „niedestrukcyjny” audyt bezpieczeństwa
Nie wykonujemy brute force, nie modyfikujemy ani nie pobieramy danych, nie instalujemy trwałego dostępu i nie uruchamiamy kodu w przeglądarce użytkownika. Samo odbicie parametru nie potwierdza podatności XSS, komunikat błędu nie potwierdza SQL injection, a otwarty port nie jest automatycznie luką. Takie obserwacje oznaczamy jako sygnały do ręcznej weryfikacji, zamiast przedstawiać je jako pewne włamanie.
Co otrzymujesz po audycie
Raport ma pomóc podjąć decyzję, a nie tylko wygenerować długą listę ostrzeżeń. Każdy istotny problem opisujemy językiem technicznym i biznesowym, wskazując dowód, możliwy wpływ oraz zalecaną kolejność działań.
- Podsumowanie najważniejszych wniosków oraz liczba problemów o wysokim, średnim i niskim priorytecie.
- Wyniki pomiarów, sprawdzone adresy i zarejestrowane dowody, dzięki którym badanie można powtórzyć.
- Opis każdego problemu, jego znaczenie i konkretna rekomendacja naprawy.
- Rejestr wykonanych kontroli: bez sygnału, wykryty sygnał, do weryfikacji, pominięte lub informacyjne.
- Ograniczenia metody oraz propozycję ponownego pomiaru po wdrożeniu poprawek.
Naprawa i optymalizacja po audycie
Naprawa nie jest wliczona w cenę audytu. Po poznaniu stanu systemu wybieramy problemy do usunięcia i przygotowujemy indywidualną wycenę. Możemy poprawić uzgodnione fragmenty kodu, konfigurację serwera, zasoby front-endowe lub strukturę strony, a następnie sprawdzić efekt ponownym pomiarem.
Jeżeli nie mamy dostępu do technologii użytej w projekcie albo naprawa wymaga pracy dostawcy hostingu, platformy sklepowej czy autora zewnętrznej wtyczki, raport jasno wskazuje, kto powinien wykonać kolejny krok.
SEO techniczne w audycie, pozycjonowanie jako osobna usługa
W ramach audytu sprawdzamy techniczne elementy wpływające na indeksowanie i jakość strony: metadane, canonical, robots, sitemapę, dane strukturalne, wydajność i semantykę. Strategia słów kluczowych, tworzenie treści, link building oraz pełne działania SEO, GEO i AEO pozostają osobną usługą.
Nie wiesz, czy wybrać audyt optymalizacji, audyt cyberbezpieczeństwa czy pakiet obu usług? Opisz stronę i najważniejszy problem — pomożemy dobrać właściwy wariant.
Zapytaj o audyt