Auditoria independente

Auditoria Shopware

Relatório completo em 5 dias, com plano de ação orçamentado.

Desmontamos o código, o estado dos plugins da Store e à medida, a performance de cache, a segurança e o SEO da sua instância Shopware 6. Relatório PDF, plano de ação orçamentado, apresentação de 1 h. As correções ficam connosco ou consigo.

Request an audit A partir de 2 200 €

Como podemos ajudar

Auditoria de código

Plugins Storefront / Admin à medida, serviços Symfony, custom entities, qualidade do código.

Auditoria de segurança

ACL do admin, hardening, exposição da API, autenticação, auditoria das permissões de Sales Channel.

Auditoria de performance

Cache HTTP / ESI / Varnish, Redis, workers do Messenger, consultas DAL, bundling com Vite.

Auditoria da base de dados

Índices MySQL, custom entities mal definidas, migrações Doctrine, consultas n+1.

Auditoria de plugins

Inventário completo: plugins da Store, plugins à medida, versões, CVE, conflitos, abandonware.

Auditoria de configuração

Flow Builder, Rules, Sales Channel divergentes, filas do Messenger, subscrições ativas.

Auditoria de SEO técnico

Sitemap, hreflang em vários Sales Channel, JSON-LD de produtos, robots, velocidade em móvel.

Plano de ação

Priorização, orçamento em dias-homem e em euros, top 3 a lançar primeiro.

Processo

Como trabalhamos

  1. 01

    Briefing de 30 min

    Perceber o contexto, a stack atual, a equipa técnica e os objetivos de negócio.

  2. 02

    Acessos e análise

    Acesso de leitura por SSH, à base de dados e ao admin. Análise estática, dinâmica e manual.

  3. 03

    Redação

    Relatório PDF estruturado, capturas de ecrã, plano de ação orçamentado em dias-homem.

  4. 04

    Apresentação de 1 h

    Apresentação das conclusões, perguntas e priorização conjunta em função do seu orçamento.

Stack tecnológica

PHP 8.3 Shopware 6.5 Shopware 6.6 Shopware 6.7 Symfony 7 Twig 3 Vue 3 Vite Doctrine DAL Messenger Redis Varnish MySQL 8 MariaDB 11
Aprofundar

Guias e documentação.

Documentação

Prontos quando quiser.

Sem discurso comercial, apenas uma avaliação honesta do seu projeto em 20 minutos.

Request an audit

Perguntas frequentes

A auditoria é neutra?

Sim. A auditoria é um entregável autónomo: paga o relatório e mais nada. Pode depois mandar executar as correções pela sua equipa interna, por nós (orçamento firme à parte sobre as correções) ou por outro prestador. O relatório é o mesmo em qualquer dos casos.

O que é preciso fornecer para começar?

Acesso SSH de leitura à instância, acesso de leitura à base de dados e acesso de leitura ao admin do Shopware (é possível uma conta de administrador com ACL reduzido). NDA assinado antes de qualquer acesso, se for necessário. Se a instância estiver em Shopware PaaS, podemos trabalhar sobre um dump estrutural.

Também auditam a versão alvo (6.7)?

Sim, por omissão. O diagnóstico orçamenta o esforço de migração para a versão alvo (a 6.7 na maioria dos casos em 2026): compatibilidade dos plugins, breaking changes (Vue 2 para Vue 3 no admin, payment handlers, pagamento assíncrono), testes recomendados. A migração em si é um entregável separado, orçamentado à parte.

Auditam os plugins da Shopware Store?

Sim. O inventário dos plugins é sistemático: versão instalada, versão disponível na Store, abandonware, CVE conhecidas, qualidade do código (para os plugins externos à Store) e conflitos com outros plugins. Assinalamos também os plugins pagos com subscrição expirada, ou seja, sem mais patches de segurança.

Qual é o impacto na performance?

Depende do ponto de partida. Numa instância mal cacheada, o TTFB pode passar de 800 ms para 80 ms com Varnish e Redis bem configurados. O LCP pode descer de 3-4 s para 1,2-1,5 s com uma auditoria ao Storefront (Twig, plugins JS, lazy loading). O relatório orçamenta o ganho esperado ponto a ponto.

Analisam o Flow Builder e as Rules?

Sim. É um ponto muitas vezes pouco auditado mas crítico em 2026: configurações de Sales Channel divergentes, Rules órfãs, eventos do Flow Builder que não disparam, filas do Messenger bloqueadas. É o tipo de problema silencioso que faz perder encomendas durante meses sem que ninguém dê por isso.

Analisam as gateways de pagamento?

Sim. A auditoria cobre Stripe, PayPal, Mollie, Klarna e as gateways nativas do Shopware: configuração SCA, webhooks, estados de pagamento, gestão assíncrona (desde a 6.7) e captura diferida. É também aí que se escondem os maiores riscos de perda silenciosa de encomendas.