WooCommerce audit
Compleet rapport binnen 5 dagen, begroot actieplan.
We ontleden de code, de staat van de plugins, de performance, de beveiliging en de SEO van je WooCommerce webshop. PDF rapport, actieplan prioriteit per prioriteit, begroting. Fixes door ons of door jou.
Hoe wij kunnen helpen
Code audit
Thema, custom plugins, overrides, hooks, Action Scheduler workers, codekwaliteit.
Beveiligingsaudit
WordPress core, dependencies, XML-RPC, REST API, admin file editor, hardening.
Performance audit
Core Web Vitals, SQL queries, cache, zware page builders, lazy loading.
Database audit
HPOS, indexes, wildgroei aan postmeta, autoload opties, n+1 catalogusqueries.
Plugin audit
Complete plugininventaris: versie, CVE, abandonware, conflicten, alternatieven.
Technische SEO audit
Sitemap, hreflang, product JSON-LD, robots, redirects, mobiele snelheid.
Betalingsaudit
Stripe, PayPal, Klarna, Mollie: SCA configuratie, webhooks, abonnementen, tokenisatie.
Actieplan
Prioritering, begroting in mandagen en euro's, top 3 om eerst aan te pakken.
Hoe wij werken
-
01
Briefing van 30 min
De businesscontext, de huidige stack, recente incidenten en de doelen begrijpen.
-
02
Toegang & analyse
SFTP / DB / admin leestoegang. Statische, dynamische en handmatige analyse.
-
03
Rapportage
Gestructureerd PDF rapport, screenshots, actieplan begroot in mandagen.
-
04
Terugkoppeling van 1 u
Presentatie van de bevindingen, Q&A, gezamenlijke prioritering op basis van je budget.
Techstack
Gidsen & documentatie.
Documentatie
Klaar wanneer u het bent.
Geen verkooppraatje, gewoon een eerlijke beoordeling van uw project in 20 minuten.
Veelgestelde vragen
Is de audit neutraal?
Ja. De audit is een op zichzelf staand deliverable: je betaalt voor het rapport, meer niet. Daarna kun je de fixes laten uitvoeren door je interne team, door ons (aparte bindende offerte op de fixes), of door een andere leverancier. Het rapport is in alle gevallen hetzelfde.
Wat moet ik aanleveren om te starten?
SFTP leestoegang, leestoegang tot de database, WordPress admin leestoegang (editor rol of read-only administrator). NDA getekend vóór elke toegang indien nodig. Voor gevoelige webshops kunnen we op een geanonimiseerde dump werken.
Kijken jullie ook naar de HPOS migratie?
Als je nog in legacy modus werkt (wp_postmeta tabel), evalueren we de complexiteit en kosten van de HPOS migratie in het rapport. Die zit niet in de audit zelf, maar de diagnose is standaard bij webshops van serieuze omvang. In 2026 begint legacy blijven draaien duur te worden qua performance.
Auditen jullie externe plugins?
Ja. De plugininventaris is standaard: versie, laatste update, bekende CVE's, waarschijnlijke abandonware, onderlinge conflicten. We markeren ook betaalde plugins met verlopen licentie (dus geen beveiligingspatches meer). Dat is vaak het deel dat verkopers het meest verrast.
Welke impact op de performance?
Dat varieert. Bij een slecht geoptimaliseerde webshop kan de LCP in enkele weken werk van 4-5 s naar 1,5-2 s zakken (server-side cache, degelijke lazy loading, Action Scheduler audit, verwijderen van parasitaire plugins). Het rapport becijfert de verwachte winst per onderdeel, zodat je kunt beslissen welke optimalisaties prioriteit krijgen.
Wat gebeurt er na levering van het rapport?
Het rapport bevat een begroot en prioriteerbaar actieplan. Jij beslist: alles doen, de top 3, of niets. We kunnen de fixes in een aparte bindende offerte begroten als je wilt dat wij ze uitvoeren. Jij houdt bij elke stap de regie.
Kijken jullie naar de betaalgateways?
Ja. De audit dekt Stripe, PayPal, Klarna, Mollie en de belangrijkste gateways: SCA configuratie, webhooks, dispute afhandeling, actieve abonnementen, tokenisatie. Vaak een onderschat kritiek punt: een verkeerde webhookconfiguratie kan geruisloos orders verliezen.