Niezależny audyt

Audyt Shopware

Pełny raport w 5 dni, wyceniony plan działania.

Rozkładamy na części kod, stan wtyczek ze Store i własnych, wydajność cache, bezpieczeństwo i SEO Twojej instancji Shopware 6. Raport PDF, wyceniony plan działania, godzinna prezentacja wyników. Poprawki po naszej albo po Twojej stronie.

Zamów audyt Od 2 200 €

Jak możemy pomóc

Audyt kodu

Własne wtyczki Storefront i Admin, usługi Symfony, własne encje, jakość kodu.

Audyt bezpieczeństwa

ACL w panelu, hardening, ekspozycja API, uwierzytelnianie, przegląd uprawnień Sales Channel.

Audyt wydajności

Cache HTTP, ESI i Varnish, Redis, workery Messengera, zapytania DAL, bundling Vite.

Audyt bazy danych

Indeksy MySQL, źle zdefiniowane własne encje, migracje Doctrine, zapytania n+1.

Audyt wtyczek

Pełna inwentaryzacja: wtyczki ze Store, wtyczki własne, wersje, CVE, konflikty, porzucone projekty.

Audyt konfiguracji

Flow Builder, reguły, rozjechane Sales Channel, kolejki Messengera, aktywne abonamenty.

Audyt SEO technicznego

Mapa witryny, hreflang przy wielu Sales Channel, JSON-LD produktów, robots, szybkość na mobile.

Plan działania

Priorytety, wycena w osobodniach i w euro, trzy pozycje do zrobienia w pierwszej kolejności.

Proces

Jak pracujemy

  1. 01

    Brief 30 min

    Poznanie kontekstu, obecnego stosu technologicznego, zespołu technicznego i celów biznesowych.

  2. 02

    Dostępy i analiza

    Dostęp do odczytu SSH, bazy i panelu. Analiza statyczna, dynamiczna i ręczna.

  3. 03

    Redakcja raportu

    Uporządkowany raport PDF, zrzuty ekranu, plan działania wyceniony w osobodniach.

  4. 04

    Prezentacja wyników 1 h

    Omówienie ustaleń, pytania i odpowiedzi, wspólne ustalenie priorytetów pod Twój budżet.

Stos technologiczny

PHP 8.3 Shopware 6.5 Shopware 6.6 Shopware 6.7 Symfony 7 Twig 3 Vue 3 Vite Doctrine DAL Messenger Redis Varnish MySQL 8 MariaDB 11
Zgłęb temat

Przewodniki i dokumentacja.

Dokumentacja

Jesteśmy gotowi, gdy Ty będziesz.

Bez sprzedaży, po prostu szczera ocena Twojego projektu w 20 minut.

Zamów audyt

Najczęściej zadawane pytania

Czy audyt jest bezstronny?

Tak. Audyt jest samodzielnym produktem: płacisz za raport i na tym koniec. Poprawki możesz zlecić własnemu zespołowi, nam (osobna wiążąca wycena) albo innemu wykonawcy. Raport w każdym przypadku wygląda tak samo.

Co trzeba udostępnić, żeby zacząć?

Dostęp SSH do odczytu na instancji, dostęp do bazy danych do odczytu i dostęp do panelu Shopware do odczytu (może być konto administratora z ograniczonym ACL). W razie potrzeby podpisujemy NDA przed przekazaniem dostępów. Jeśli instancja stoi na Shopware PaaS, możemy pracować na zrzucie struktury.

Audytujecie też wersję docelową (6.7)?

Tak, domyślnie. Diagnoza wycenia nakład migracji do wersji docelowej (w 2026 roku najczęściej 6.7): zgodność wtyczek, zmiany łamiące kompatybilność (Vue 2 do Vue 3 w panelu, payment handlery, płatności asynchroniczne), zalecane testy. Sama migracja jest osobnym produktem, wycenianym oddzielnie.

Audytujecie wtyczki z Shopware Store?

Tak. Inwentaryzacja wtyczek jest stałym elementem: zainstalowana wersja, wersja dostępna w Store, porzucone projekty, znane CVE, jakość kodu (przy wtyczkach spoza Store), konflikty z innymi wtyczkami. Wskazujemy też płatne wtyczki z wygasłą subskrypcją, które nie dostają już poprawek bezpieczeństwa.

Jaki to ma wpływ na wydajność?

Zależy od punktu wyjścia. Na źle zbuforowanej instancji TTFB potrafi spaść z 800 ms do 80 ms przy dobrze skonfigurowanym Varnishu i Redisie. LCP potrafi spaść z 3 do 4 sekund do 1,2 do 1,5 sekundy po przeglądzie Storefrontu (Twig, wtyczki JS, leniwe ładowanie). Raport wycenia spodziewany zysk pozycja po pozycji.

Sprawdzacie Flow Builder i reguły?

Tak. To obszar często pomijany w audytach, a krytyczny w 2026 roku: rozjechane konfiguracje Sales Channel, osierocone reguły, zdarzenia Flow Builder, które się nie uruchamiają, zablokowane kolejki Messengera. To rodzaj cichych usterek, przez które miesiącami giną zamówienia, zanim ktoś to zauważy.

Sprawdzacie bramki płatnicze?

Tak. Audyt obejmuje Stripe, PayPal, Mollie, Klarna oraz natywne bramki Shopware: konfigurację SCA, webhooki, statusy płatności, obsługę asynchroniczną (od 6.7), odroczone pobranie środków. Właśnie tam kryje się też największe ryzyko cichej utraty zamówień.