Auditoria Shopware
Relatório completo em 5 dias, com plano de ação orçamentado.
Desmontamos o código, o estado dos plugins da Store e à medida, a performance de cache, a segurança e o SEO da sua instância Shopware 6. Relatório PDF, plano de ação orçamentado, apresentação de 1 h. As correções ficam connosco ou consigo.
Como podemos ajudar
Auditoria de código
Plugins Storefront / Admin à medida, serviços Symfony, custom entities, qualidade do código.
Auditoria de segurança
ACL do admin, hardening, exposição da API, autenticação, auditoria das permissões de Sales Channel.
Auditoria de performance
Cache HTTP / ESI / Varnish, Redis, workers do Messenger, consultas DAL, bundling com Vite.
Auditoria da base de dados
Índices MySQL, custom entities mal definidas, migrações Doctrine, consultas n+1.
Auditoria de plugins
Inventário completo: plugins da Store, plugins à medida, versões, CVE, conflitos, abandonware.
Auditoria de configuração
Flow Builder, Rules, Sales Channel divergentes, filas do Messenger, subscrições ativas.
Auditoria de SEO técnico
Sitemap, hreflang em vários Sales Channel, JSON-LD de produtos, robots, velocidade em móvel.
Plano de ação
Priorização, orçamento em dias-homem e em euros, top 3 a lançar primeiro.
Como trabalhamos
-
01
Briefing de 30 min
Perceber o contexto, a stack atual, a equipa técnica e os objetivos de negócio.
-
02
Acessos e análise
Acesso de leitura por SSH, à base de dados e ao admin. Análise estática, dinâmica e manual.
-
03
Redação
Relatório PDF estruturado, capturas de ecrã, plano de ação orçamentado em dias-homem.
-
04
Apresentação de 1 h
Apresentação das conclusões, perguntas e priorização conjunta em função do seu orçamento.
Stack tecnológica
Guias e documentação.
Documentação
Prontos quando quiser.
Sem discurso comercial, apenas uma avaliação honesta do seu projeto em 20 minutos.
Perguntas frequentes
A auditoria é neutra?
Sim. A auditoria é um entregável autónomo: paga o relatório e mais nada. Pode depois mandar executar as correções pela sua equipa interna, por nós (orçamento firme à parte sobre as correções) ou por outro prestador. O relatório é o mesmo em qualquer dos casos.
O que é preciso fornecer para começar?
Acesso SSH de leitura à instância, acesso de leitura à base de dados e acesso de leitura ao admin do Shopware (é possível uma conta de administrador com ACL reduzido). NDA assinado antes de qualquer acesso, se for necessário. Se a instância estiver em Shopware PaaS, podemos trabalhar sobre um dump estrutural.
Também auditam a versão alvo (6.7)?
Sim, por omissão. O diagnóstico orçamenta o esforço de migração para a versão alvo (a 6.7 na maioria dos casos em 2026): compatibilidade dos plugins, breaking changes (Vue 2 para Vue 3 no admin, payment handlers, pagamento assíncrono), testes recomendados. A migração em si é um entregável separado, orçamentado à parte.
Auditam os plugins da Shopware Store?
Sim. O inventário dos plugins é sistemático: versão instalada, versão disponível na Store, abandonware, CVE conhecidas, qualidade do código (para os plugins externos à Store) e conflitos com outros plugins. Assinalamos também os plugins pagos com subscrição expirada, ou seja, sem mais patches de segurança.
Qual é o impacto na performance?
Depende do ponto de partida. Numa instância mal cacheada, o TTFB pode passar de 800 ms para 80 ms com Varnish e Redis bem configurados. O LCP pode descer de 3-4 s para 1,2-1,5 s com uma auditoria ao Storefront (Twig, plugins JS, lazy loading). O relatório orçamenta o ganho esperado ponto a ponto.
Analisam o Flow Builder e as Rules?
Sim. É um ponto muitas vezes pouco auditado mas crítico em 2026: configurações de Sales Channel divergentes, Rules órfãs, eventos do Flow Builder que não disparam, filas do Messenger bloqueadas. É o tipo de problema silencioso que faz perder encomendas durante meses sem que ninguém dê por isso.
Analisam as gateways de pagamento?
Sim. A auditoria cobre Stripe, PayPal, Mollie, Klarna e as gateways nativas do Shopware: configuração SCA, webhooks, estados de pagamento, gestão assíncrona (desde a 6.7) e captura diferida. É também aí que se escondem os maiores riscos de perda silenciosa de encomendas.