Onafhankelijke audit

Shopware audit

Compleet rapport binnen 5 dagen, begroot actieplan.

We ontleden de code, de staat van de Store en custom plugins, de cache performance, de beveiliging en de SEO van je Shopware 6 instance. PDF rapport, begroot actieplan, terugkoppeling van 1 u. Fixes door ons of door jou.

Request an audit Vanaf 2 200 €

Hoe wij kunnen helpen

Code audit

Custom Storefront / Admin plugins, Symfony services, custom entities, codekwaliteit.

Beveiligingsaudit

Admin ACL, hardening, API exposure, Auth, audit van de Sales Channel permissies.

Performance audit

HTTP cache / ESI / Varnish, Redis, Messenger workers, DAL queries, Vite bundling.

Database audit

MySQL indexes, slecht gedefinieerde custom entities, Doctrine migraties, n+1 queries.

Plugin audit

Complete inventaris: Store plugins, custom plugins, versies, CVE's, conflicten, abandonware.

Configuratie audit

Flow Builder, Rules, uiteenlopende Sales Channels, Messenger queues, actieve abonnementen.

Technische SEO audit

Sitemap, hreflang over meerdere Sales Channels, product JSON-LD, robots, mobiele snelheid.

Actieplan

Prioritering, begroting in mandagen en euro's, top 3 om eerst aan te pakken.

Werkwijze

Hoe wij werken

  1. 01

    Briefing van 30 min

    De context, de huidige stack, het technische team en de business inzet begrijpen.

  2. 02

    Toegang & analyse

    SSH / DB / admin leestoegang. Statische, dynamische en handmatige analyse.

  3. 03

    Rapportage

    Gestructureerd PDF rapport, screenshots, actieplan begroot in mandagen.

  4. 04

    Terugkoppeling van 1 u

    Presentatie van de bevindingen, Q&A, gezamenlijke prioritering op basis van je budget.

Techstack

PHP 8.3 Shopware 6.5 Shopware 6.6 Shopware 6.7 Symfony 7 Twig 3 Vue 3 Vite Doctrine DAL Messenger Redis Varnish MySQL 8 MariaDB 11
Ga dieper

Gidsen & documentatie.

Documentatie

Klaar wanneer u het bent.

Geen verkooppraatje, gewoon een eerlijke beoordeling van uw project in 20 minuten.

Request an audit

Veelgestelde vragen

Is de audit neutraal?

Ja. De audit is een op zichzelf staand deliverable: je betaalt voor het rapport, meer niet. Daarna kun je de fixes laten uitvoeren door je interne team, door ons (aparte bindende offerte op de fixes), of door een andere leverancier. Het rapport is in alle gevallen hetzelfde.

Wat moet ik aanleveren om te starten?

SSH leestoegang op de instance, leestoegang tot de database en Shopware admin leestoegang (admin account met beperkte ACL mogelijk). NDA getekend vóór elke toegang indien nodig. Draait de instance op Shopware PaaS, dan kunnen we op een structurele dump werken.

Auditen jullie ook de doelversie (6.7)?

Ja, standaard. De diagnose becijfert de migratie-inspanning naar de doelversie (in 2026 meestal 6.7): plugincompatibiliteit, breaking changes (Vue 2 naar Vue 3 admin, payment handlers, async betaling), aanbevolen tests. De migratie zelf is een apart deliverable, apart begroot.

Auditen jullie de Shopware Store plugins?

Ja. De plugininventaris is standaard: geïnstalleerde versie, beschikbare Store versie, abandonware, bekende CVE's, codekwaliteit (voor plugins buiten de Store), conflicten met andere plugins. We markeren ook betaalde plugins met verlopen subscription, dus zonder beveiligingspatches.

Welke impact op de performance?

Dat hangt af van je startpunt. Bij een slecht gecachte instance kan de TTFB van 800 ms naar 80 ms met goed geconfigureerde Varnish + Redis. De LCP kan van 3-4 s naar 1,2-1,5 s zakken met een Storefront audit (Twig, JS plugins, lazy loading). Het rapport becijfert de verwachte winst per onderdeel.

Kijken jullie naar de Flow Builder en de Rules?

Ja. Vaak onderbelicht maar kritiek in 2026: uiteenlopende Sales Channel configuraties, verweesde Rules, niet getriggerde Flow Builder events, geblokkeerde Messenger queues. Het soort stille problemen dat maandenlang orders kost zonder dat iemand het merkt.

Kijken jullie naar de betaalgateways?

Ja. De audit dekt Stripe, PayPal, Mollie, Klarna en de native Shopware gateways: SCA configuratie, webhooks, betaalstatussen, async afhandeling (sinds 6.7), uitgestelde capture. Ook daar schuilen de grootste risico's op stille orderverliezen.