Audyt Shopware
Pełny raport w 5 dni, wyceniony plan działania.
Rozkładamy na części kod, stan wtyczek ze Store i własnych, wydajność cache, bezpieczeństwo i SEO Twojej instancji Shopware 6. Raport PDF, wyceniony plan działania, godzinna prezentacja wyników. Poprawki po naszej albo po Twojej stronie.
Jak możemy pomóc
Audyt kodu
Własne wtyczki Storefront i Admin, usługi Symfony, własne encje, jakość kodu.
Audyt bezpieczeństwa
ACL w panelu, hardening, ekspozycja API, uwierzytelnianie, przegląd uprawnień Sales Channel.
Audyt wydajności
Cache HTTP, ESI i Varnish, Redis, workery Messengera, zapytania DAL, bundling Vite.
Audyt bazy danych
Indeksy MySQL, źle zdefiniowane własne encje, migracje Doctrine, zapytania n+1.
Audyt wtyczek
Pełna inwentaryzacja: wtyczki ze Store, wtyczki własne, wersje, CVE, konflikty, porzucone projekty.
Audyt konfiguracji
Flow Builder, reguły, rozjechane Sales Channel, kolejki Messengera, aktywne abonamenty.
Audyt SEO technicznego
Mapa witryny, hreflang przy wielu Sales Channel, JSON-LD produktów, robots, szybkość na mobile.
Plan działania
Priorytety, wycena w osobodniach i w euro, trzy pozycje do zrobienia w pierwszej kolejności.
Jak pracujemy
-
01
Brief 30 min
Poznanie kontekstu, obecnego stosu technologicznego, zespołu technicznego i celów biznesowych.
-
02
Dostępy i analiza
Dostęp do odczytu SSH, bazy i panelu. Analiza statyczna, dynamiczna i ręczna.
-
03
Redakcja raportu
Uporządkowany raport PDF, zrzuty ekranu, plan działania wyceniony w osobodniach.
-
04
Prezentacja wyników 1 h
Omówienie ustaleń, pytania i odpowiedzi, wspólne ustalenie priorytetów pod Twój budżet.
Stos technologiczny
Przewodniki i dokumentacja.
Dokumentacja
Jesteśmy gotowi, gdy Ty będziesz.
Bez sprzedaży, po prostu szczera ocena Twojego projektu w 20 minut.
Najczęściej zadawane pytania
Czy audyt jest bezstronny?
Tak. Audyt jest samodzielnym produktem: płacisz za raport i na tym koniec. Poprawki możesz zlecić własnemu zespołowi, nam (osobna wiążąca wycena) albo innemu wykonawcy. Raport w każdym przypadku wygląda tak samo.
Co trzeba udostępnić, żeby zacząć?
Dostęp SSH do odczytu na instancji, dostęp do bazy danych do odczytu i dostęp do panelu Shopware do odczytu (może być konto administratora z ograniczonym ACL). W razie potrzeby podpisujemy NDA przed przekazaniem dostępów. Jeśli instancja stoi na Shopware PaaS, możemy pracować na zrzucie struktury.
Audytujecie też wersję docelową (6.7)?
Tak, domyślnie. Diagnoza wycenia nakład migracji do wersji docelowej (w 2026 roku najczęściej 6.7): zgodność wtyczek, zmiany łamiące kompatybilność (Vue 2 do Vue 3 w panelu, payment handlery, płatności asynchroniczne), zalecane testy. Sama migracja jest osobnym produktem, wycenianym oddzielnie.
Audytujecie wtyczki z Shopware Store?
Tak. Inwentaryzacja wtyczek jest stałym elementem: zainstalowana wersja, wersja dostępna w Store, porzucone projekty, znane CVE, jakość kodu (przy wtyczkach spoza Store), konflikty z innymi wtyczkami. Wskazujemy też płatne wtyczki z wygasłą subskrypcją, które nie dostają już poprawek bezpieczeństwa.
Jaki to ma wpływ na wydajność?
Zależy od punktu wyjścia. Na źle zbuforowanej instancji TTFB potrafi spaść z 800 ms do 80 ms przy dobrze skonfigurowanym Varnishu i Redisie. LCP potrafi spaść z 3 do 4 sekund do 1,2 do 1,5 sekundy po przeglądzie Storefrontu (Twig, wtyczki JS, leniwe ładowanie). Raport wycenia spodziewany zysk pozycja po pozycji.
Sprawdzacie Flow Builder i reguły?
Tak. To obszar często pomijany w audytach, a krytyczny w 2026 roku: rozjechane konfiguracje Sales Channel, osierocone reguły, zdarzenia Flow Builder, które się nie uruchamiają, zablokowane kolejki Messengera. To rodzaj cichych usterek, przez które miesiącami giną zamówienia, zanim ktoś to zauważy.
Sprawdzacie bramki płatnicze?
Tak. Audyt obejmuje Stripe, PayPal, Mollie, Klarna oraz natywne bramki Shopware: konfigurację SCA, webhooki, statusy płatności, obsługę asynchroniczną (od 6.7), odroczone pobranie środków. Właśnie tam kryje się też największe ryzyko cichej utraty zamówień.