Auditoria independente

Auditoria WooCommerce

Relatório completo em 5 dias, com plano de ação orçamentado.

Desmontamos o código, o estado dos plugins, a performance, a segurança e o SEO da sua loja WooCommerce. Relatório PDF, plano de ação prioridade a prioridade, orçamento. As correções ficam connosco ou consigo.

Request an audit A partir de 1 800 €

Como podemos ajudar

Auditoria de código

Tema, plugins à medida, overrides, hooks, workers do Action Scheduler, qualidade do código.

Auditoria de segurança

Núcleo do WordPress, dependências, XML-RPC, REST API, editor de ficheiros no admin, hardening.

Auditoria de performance

Core Web Vitals, consultas SQL, cache, page builders que pesam, lazy loading.

Auditoria da base de dados

HPOS, índices, postmeta descontrolada, opções em autoload, consultas n+1 no catálogo.

Auditoria de plugins

Inventário completo dos plugins: versão, CVE, abandonware, conflitos, alternativas.

Auditoria de SEO técnico

Sitemap, hreflang, JSON-LD de produtos, robots, redirecionamentos, velocidade em móvel.

Auditoria de pagamentos

Stripe, PayPal, Klarna, Mollie: configuração SCA, webhooks, subscrições, tokenização.

Plano de ação

Priorização, orçamento em dias-homem e em euros, top 3 a lançar primeiro.

Processo

Como trabalhamos

  1. 01

    Briefing de 30 min

    Perceber o contexto de negócio, a stack atual, os incidentes recentes e os objetivos.

  2. 02

    Acessos e análise

    Acesso de leitura por SFTP, à base de dados e ao admin. Análise estática, dinâmica e manual.

  3. 03

    Redação

    Relatório PDF estruturado, capturas de ecrã, plano de ação orçamentado em dias-homem.

  4. 04

    Apresentação de 1 h

    Apresentação das conclusões, perguntas e priorização conjunta em função do seu orçamento.

Stack tecnológica

PHP 8.3 WordPress 6.x WooCommerce 9+ WooCommerce 10 WC HPOS Action Scheduler WC REST API WC CLI MySQL 8 MariaDB 11
Aprofundar

Guias e documentação.

Documentação

Prontos quando quiser.

Sem discurso comercial, apenas uma avaliação honesta do seu projeto em 20 minutos.

Request an audit

Perguntas frequentes

A auditoria é neutra?

Sim. A auditoria é um entregável autónomo: paga o relatório e mais nada. Pode depois mandar executar as correções pela sua equipa interna, por nós (orçamento firme à parte sobre as correções) ou por outro prestador. O relatório é o mesmo em qualquer dos casos.

O que é preciso fornecer para começar?

Acesso SFTP de leitura, acesso de leitura à base de dados e acesso de leitura ao admin do WordPress (perfil de editor ou administrador só de leitura). NDA assinado antes de qualquer acesso, se for necessário. Para lojas sensíveis, podemos trabalhar sobre um dump anonimizado.

Também analisam a migração para HPOS?

Se ainda estiver em modo legacy (tabela wp_postmeta), avaliamos no relatório a complexidade e o custo da migração para HPOS. Não está incluída na auditoria em si, mas o diagnóstico é sistemático em lojas de dimensão séria: em 2026, ficar em legacy começa a sair caro em performance.

Auditam os plugins de terceiros?

Sim. O inventário dos plugins é sistemático: versão, última atualização, CVE conhecidas, provável abandonware, conflitos cruzados. Assinalamos também os plugins pagos com licença expirada (ou seja, sem mais patches de segurança). Costuma ser a parte que mais surpreende os comerciantes.

Qual é o impacto na performance?

É variável. Numa loja mal otimizada, o LCP pode descer de 4-5 s para 1,5-2 s em poucas semanas de trabalho (cache do lado do servidor, lazy loading bem feito, auditoria do Action Scheduler, remoção de plugins parásitas). O relatório orçamenta o ganho esperado ponto a ponto, para que possa decidir que otimizações priorizar.

O que acontece depois da entrega do relatório?

O relatório inclui um plano de ação orçamentado e priorizado. Você decide: fazer tudo, fazer o top 3 ou nada. Podemos orçamentar as correções à parte, com preço firme, se quiser que as executemos. Mantém o controlo em cada etapa.

Analisam as gateways de pagamento?

Sim. A auditoria cobre Stripe, PayPal, Klarna, Mollie e as principais gateways: configuração SCA, webhooks, gestão de disputas, subscrições ativas, tokenização. É muitas vezes um ponto crítico subestimado: uma má configuração de webhook pode perder encomendas em silêncio.