Niezależny audyt

Audyt WooCommerce

Pełny raport w 5 dni, wyceniony plan działania.

Rozkładamy na części kod, stan wtyczek, wydajność, bezpieczeństwo i SEO Twojego sklepu WooCommerce. Raport PDF, plan działania priorytet po priorytecie, wycena. Poprawki po naszej albo po Twojej stronie.

Zamów audyt Od 1 800 €

Jak możemy pomóc

Audyt kodu

Motyw, własne wtyczki, nadpisania, hooki, zadania Action Scheduler, jakość kodu.

Audyt bezpieczeństwa

Rdzeń WordPressa, zależności, XML-RPC, REST API, edytor plików w panelu, hardening.

Audyt wydajności

Core Web Vitals, zapytania SQL, cache, kreatory stron obciążające witrynę, leniwe ładowanie.

Audyt bazy danych

HPOS, indeksy, rozrzucone postmeta, opcje autoload, zapytania n+1 w katalogu.

Audyt wtyczek

Pełna inwentaryzacja wtyczek: wersja, CVE, porzucone projekty, konflikty, alternatywy.

Audyt SEO technicznego

Mapa witryny, hreflang, JSON-LD produktów, robots, przekierowania, szybkość na mobile.

Audyt płatności

Stripe, PayPal, Klarna, Mollie: konfiguracja SCA, webhooki, abonamenty, tokenizacja.

Plan działania

Priorytety, wycena w osobodniach i w euro, trzy pozycje do zrobienia w pierwszej kolejności.

Proces

Jak pracujemy

  1. 01

    Brief 30 min

    Poznanie kontekstu biznesowego, obecnego stosu technologicznego, ostatnich awarii i celów.

  2. 02

    Dostępy i analiza

    Dostęp do odczytu SFTP, bazy i panelu. Analiza statyczna, dynamiczna i ręczna.

  3. 03

    Redakcja raportu

    Uporządkowany raport PDF, zrzuty ekranu, plan działania wyceniony w osobodniach.

  4. 04

    Prezentacja wyników 1 h

    Omówienie ustaleń, pytania i odpowiedzi, wspólne ustalenie priorytetów pod Twój budżet.

Stos technologiczny

PHP 8.3 WordPress 6.x WooCommerce 9+ WooCommerce 10 WC HPOS Action Scheduler WC REST API WC CLI MySQL 8 MariaDB 11
Zgłęb temat

Przewodniki i dokumentacja.

Dokumentacja

Jesteśmy gotowi, gdy Ty będziesz.

Bez sprzedaży, po prostu szczera ocena Twojego projektu w 20 minut.

Zamów audyt

Najczęściej zadawane pytania

Czy audyt jest bezstronny?

Tak. Audyt jest samodzielnym produktem: płacisz za raport i na tym koniec. Poprawki możesz następnie zlecić własnemu zespołowi, nam (osobna wiążąca wycena na poprawki) albo innemu wykonawcy. Raport w każdym z tych przypadków wygląda tak samo.

Co trzeba udostępnić, żeby zacząć?

Dostęp SFTP do odczytu, dostęp do bazy danych do odczytu i dostęp do panelu WordPress do odczytu (rola redaktora albo administrator bez prawa zapisu). W razie potrzeby podpisujemy NDA przed przekazaniem dostępów. Przy wrażliwych sklepach możemy pracować na zanonimizowanym zrzucie bazy.

Sprawdzacie też migrację do HPOS?

Jeśli nadal działasz w trybie legacy (tabela wp_postmeta), w raporcie oceniamy złożoność i koszt migracji do HPOS. Sama migracja nie wchodzi w zakres audytu, ale diagnozę robimy zawsze przy sklepach poważnej wielkości: w 2026 roku pozostawanie przy legacy zaczyna kosztować sporo wydajności.

Audytujecie wtyczki zewnętrzne?

Tak. Inwentaryzacja wtyczek jest stałym elementem: wersja, data ostatniej aktualizacji, znane CVE, prawdopodobne porzucenie projektu, konflikty między wtyczkami. Wskazujemy też płatne wtyczki z wygasłą licencją, które nie dostają już poprawek bezpieczeństwa. To zwykle część raportu, która najbardziej zaskakuje sprzedawców.

Jaki to ma wpływ na wydajność?

Różnie. W źle zoptymalizowanym sklepie LCP potrafi spaść z 4 do 5 sekund do 1,5 do 2 sekund w ciągu kilku tygodni pracy: cache po stronie serwera, porządne leniwe ładowanie, przegląd Action Scheduler, usunięcie pasożytniczych wtyczek. Raport wycenia spodziewany zysk pozycja po pozycji, żebyś mógł zdecydować, co robić najpierw.

Co dzieje się po dostarczeniu raportu?

Raport zawiera wyceniony plan działania z priorytetami. Decyzja należy do Ciebie: zrobić wszystko, zrobić pierwsze trzy pozycje albo nic. Jeśli chcesz, żebyśmy wykonali poprawki, wyceniamy je w osobnej wiążącej ofercie. Na każdym etapie ster jest po Twojej stronie.

Sprawdzacie bramki płatnicze?

Tak. Audyt obejmuje Stripe, PayPal, Klarna, Mollie i główne bramki: konfigurację SCA, webhooki, obsługę sporną, aktywne abonamenty, tokenizację. To często niedoceniany punkt krytyczny: źle ustawiony webhook potrafi po cichu gubić zamówienia.