Auditoria WooCommerce
Relatório completo em 5 dias, com plano de ação orçamentado.
Desmontamos o código, o estado dos plugins, a performance, a segurança e o SEO da sua loja WooCommerce. Relatório PDF, plano de ação prioridade a prioridade, orçamento. As correções ficam connosco ou consigo.
Como podemos ajudar
Auditoria de código
Tema, plugins à medida, overrides, hooks, workers do Action Scheduler, qualidade do código.
Auditoria de segurança
Núcleo do WordPress, dependências, XML-RPC, REST API, editor de ficheiros no admin, hardening.
Auditoria de performance
Core Web Vitals, consultas SQL, cache, page builders que pesam, lazy loading.
Auditoria da base de dados
HPOS, índices, postmeta descontrolada, opções em autoload, consultas n+1 no catálogo.
Auditoria de plugins
Inventário completo dos plugins: versão, CVE, abandonware, conflitos, alternativas.
Auditoria de SEO técnico
Sitemap, hreflang, JSON-LD de produtos, robots, redirecionamentos, velocidade em móvel.
Auditoria de pagamentos
Stripe, PayPal, Klarna, Mollie: configuração SCA, webhooks, subscrições, tokenização.
Plano de ação
Priorização, orçamento em dias-homem e em euros, top 3 a lançar primeiro.
Como trabalhamos
-
01
Briefing de 30 min
Perceber o contexto de negócio, a stack atual, os incidentes recentes e os objetivos.
-
02
Acessos e análise
Acesso de leitura por SFTP, à base de dados e ao admin. Análise estática, dinâmica e manual.
-
03
Redação
Relatório PDF estruturado, capturas de ecrã, plano de ação orçamentado em dias-homem.
-
04
Apresentação de 1 h
Apresentação das conclusões, perguntas e priorização conjunta em função do seu orçamento.
Stack tecnológica
Guias e documentação.
Documentação
Prontos quando quiser.
Sem discurso comercial, apenas uma avaliação honesta do seu projeto em 20 minutos.
Perguntas frequentes
A auditoria é neutra?
Sim. A auditoria é um entregável autónomo: paga o relatório e mais nada. Pode depois mandar executar as correções pela sua equipa interna, por nós (orçamento firme à parte sobre as correções) ou por outro prestador. O relatório é o mesmo em qualquer dos casos.
O que é preciso fornecer para começar?
Acesso SFTP de leitura, acesso de leitura à base de dados e acesso de leitura ao admin do WordPress (perfil de editor ou administrador só de leitura). NDA assinado antes de qualquer acesso, se for necessário. Para lojas sensíveis, podemos trabalhar sobre um dump anonimizado.
Também analisam a migração para HPOS?
Se ainda estiver em modo legacy (tabela wp_postmeta), avaliamos no relatório a complexidade e o custo da migração para HPOS. Não está incluída na auditoria em si, mas o diagnóstico é sistemático em lojas de dimensão séria: em 2026, ficar em legacy começa a sair caro em performance.
Auditam os plugins de terceiros?
Sim. O inventário dos plugins é sistemático: versão, última atualização, CVE conhecidas, provável abandonware, conflitos cruzados. Assinalamos também os plugins pagos com licença expirada (ou seja, sem mais patches de segurança). Costuma ser a parte que mais surpreende os comerciantes.
Qual é o impacto na performance?
É variável. Numa loja mal otimizada, o LCP pode descer de 4-5 s para 1,5-2 s em poucas semanas de trabalho (cache do lado do servidor, lazy loading bem feito, auditoria do Action Scheduler, remoção de plugins parásitas). O relatório orçamenta o ganho esperado ponto a ponto, para que possa decidir que otimizações priorizar.
O que acontece depois da entrega do relatório?
O relatório inclui um plano de ação orçamentado e priorizado. Você decide: fazer tudo, fazer o top 3 ou nada. Podemos orçamentar as correções à parte, com preço firme, se quiser que as executemos. Mantém o controlo em cada etapa.
Analisam as gateways de pagamento?
Sim. A auditoria cobre Stripe, PayPal, Klarna, Mollie e as principais gateways: configuração SCA, webhooks, gestão de disputas, subscrições ativas, tokenização. É muitas vezes um ponto crítico subestimado: uma má configuração de webhook pode perder encomendas em silêncio.