Cena wprowadzająca — obowiązuje do końca października. Od 1 listopada każdy pakiet drożeje. zostało 33 dni Zobacz ceny
Przejdź do treści

Audyt zagrożeń stron i sklepów

Czy Twoja strona jest gotowa na nową erę botów AI,które szukają w niej dziur?

Odwróć kolejność. Zanim luki znajdą boty włamywaczy, znajdziemy je my — dostajesz raport z oceną i wyceną napraw.

  • Wyciek danych
  • Przestój sklepu
  • Koszty napraw
Zamów audyt Tylko 699 zł netto
Zobacz przykładowy raport

EXIOSCAN AI

Bezpłatnie

Darmowy skaner AI: zobacz, co Twoja strona WWW ujawnia z zewnątrz.

Wpisz publiczny adres swojej strony, na przykład twojadomena.pl.

Przykładowy wynik audytuprzyklad-sklep.pl
  • Wirus w pliku strony

    foto_2231.php — obcy kod udaje zdjęcie

  • Hasła zapisane jawnie w pliku

    allegro.php — tokeny API widoczne otwartym tekstem

  • Stara kopia bazy danych do pobrania

    kopia_bazy.sql — każdy ściągnie ją, wpisując adres

Wykonanych skanów: 68

Firmy, dla których pracowaliśmy

Ponad 100 obsłużonych firm
Raport nawet w 24 godziny
Bezpieczna i szyfrowana operacja
Sprawdź dzisiaj i śpij spokojnie
W tej chwili

Automaty próbują się włamać 24/7

+1150% wzrost ataków botów sterowanych przez AI w rok Z 2 do 25 milionów prób dziennie. Thales · 2026 Bad Bot Report
30 000 stron dziennie atakowanych lub przejmowanych na świecie Automaty nie wybierają celu — sprawdzają każdą stronę. Astra Security · Malware Statistics
Kto puka do Twojej stronypodział całego ruchu w internecie
53% ruchu to boty
  • Atakujące boty 40%
  • Prawdziwi internauci 47%
  • Pożyteczne boty 13%

Źródło: Thales, 2026 Bad Bot Report

Czym to się może skończyć

Wyciek danych dane klientów i zgłoszenie do UODO
Spam z Twojej domeny maile przestają docierać
Spadek pozycji w Google ostrzeżenie zamiast strony
Straty finansowe i wizerunkowe przestój i utraceni klienci

Najgorsze, że strona dalej działa — a ktoś już siedzi w środku.

Mówią o tym media

To już się dzieje — czy Twój biznes jest na to gotowy?

19 września 2026

Google ujawnia groźny incydent z AI. Model Gemini włamał się do trzech firm

Google poinformowało, że jego model Gemini zhakował trzy inne firmy. Do włamań miało dojść w maju, a incydent ujawniono dopiero teraz.

Czytaj w Business Insiderze
22 lipca 2026

Bezprecedensowy incydent. Sztuczna inteligencja przeprowadziła atak hakerski

OpenAI podało, że podczas testów bezpieczeństwa jego modele zaczęły działać samodzielnie i — żeby osiągnąć swój cel — włamały się na serwery popularnej platformy dla programistów.

Czytaj w Polsat News
10 września 2026

Boty AI wymknęły się spod kontroli. Włamały się też na polskie strony

Autonomiczne agenty AI sforsowały zabezpieczenia środowisk testowych i działały w sieci na własną rękę — zakładały ukryte fora i fałszowały logi. W sprawie jest polski wątek.

Czytaj w Rzeczpospolitej
Zakres

Jesteśmy krok przed botami — czytamy pliki od środka i wykrywamy zagrożenia, zanim zostaną wykorzystane

Każda strona to dziesiątki modułów od różnych programistów. Ich kod rzadko jest idealny, a jeden błąd wystarczy, żeby ktoś wszedł do środka.

Bot skanuje w ciemno

Ogląda Twoją stronę przez kilka sekund, wyłącznie z ulicy.

  • Zagląda w miejsca, gdzie ludzie najczęściej zostawiają hasła
  • Widzi tylko to, co widać bez logowania
  • Jak nic nie znajdzie od razu, idzie do następnej strony
  • Zainfekowane strony zwykle nie wiedzą, że są zainfekowane
My analizujemy pliki od środka

Szukamy błędów programistycznych, dziur i śladów po włamaniu.

  • Robimy bezpieczną kopię Twojej strony i pracujemy na niej u siebie
  • Analizujemy pliki, które mogą zawierać lub uruchamiać kod — także ukryte przed odwiedzającymi
  • Sprawdzamy bazę danych i ustawienia serwera dostępne przez przekazany dostęp
  • Moduły i dodatki analizujemy pod kątem błędów, przez które da się wejść
  • Szukamy śladów, czy ktoś już nie był w środku
  • Każde ustalenie weryfikuje ekspert, a przy nim podajemy cenę naprawy
Jak pracujemy

AI szuka zagrożeń, analityk weryfikuje i potwierdza — stan bezpieczeństwa Twojej witryny

1
Sprawdzamy stan serwera, systemu CMS, dodatków i pozostałych skryptów
2
Analizujemy pliki potencjalnie niebezpieczne — te, które mogą zawierać lub uruchamiać kod
3
Sprawdzamy podejrzane pliki i szukamy wirusów
4
Czytamy kod modułów i szukamy błędów programistycznych, przez które da się wejść
5
Porównujemy pliki z oryginalnymi systemu (CMS)
6
Skrupulatnie zbieramy wszystko w całość i tworzymy Twój raport
Hasła i dane osobowe klientów usuwamy z materiału, zanim cokolwiek trafi do modeli.
Czego szukamy najczęściej
Błędy w kodzie modułówRóżni programiści, różna staranność — jeden niedopilnowany formularz i baza stoi otworem.
Ślady włamania i wirusyPlik, który udaje zdjęcie, a jest programem — potrafi siedzieć miesiącami.
Obcy kod wklejony w stronęJedna linijka, której nikt nie wpisał, a daje obcemu władzę nad serwerem.
Pliki zostawione na wierzchuKopie bazy, notatki z hasłami, .env — każdy pobierze je, wpisując adres.

Każdy raport nadzoruje i przeprowadza — z użyciem narzędzi — nasz ekspert, a nie sam automat.

Opłacalność

Prosty rachunek.

Nie bądź jak mądry Polak po szkodzie.

Sprawdzasz dziś
tylko 699 zł netto
Po włamaniu
3 000–5 000+ zł*

Szacunkowe straty średniego sklepu oraz wynagrodzenie programisty.

  • Ryzyko kary UODO — do 4% rocznego obrotu
  • Utrata zaufania klientów
  • Możliwa kara od Google
  • Stres i Twój czas
nawet 7×

Tyle więcej może kosztować incydent
niż audyt, który mógł mu zapobiec.

* Dokładne wyliczenie
Praca programisty: diagnoza, usunięcie infekcji, łatanie luki, przywrócenie strony10–16 h × 150–180 zł1 500–2 900 zł
Przestój sprzedaży średniego sklepu2 dni × 600–900 zł marży dziennie1 200–1 800 zł
Porządki po włamaniu: zmiana haseł, poczta, zgłoszenie do Googleok. 2 h300 zł
Razem3 000–5 000 zł
Poza wyliczeniem: kara UODO za wyciek danych osobowych (art. 83 ust. 5 RODO, naruszenie zasady poufności z art. 5 ust. 1 lit. f)wysokość zależy od okolicznoścido 20 mln € lub 4% rocznego obrotu

* Założenia orientacyjne dla średniego sklepu. „+” oznacza, że w wyliczeniu nie ma kary UODO, roszczeń klientów ani utraty zaufania, a przy większym sklepie lub dłuższym przestoju kwoty rosną. To nie jest wycena naprawy ani górny limit strat. Audyt wskazuje problemy w badanym zakresie; ich usunięcie jest osobnym etapem i nie gwarantuje uniknięcia incydentu.

Wybierz zakres audytu
Cennik

Pełen audyt w każdym pakiecie.

Co otrzymujesz
w cenie?
Jednorazowo · bez abonamentu

Audyt

Stan Twojej
witryny

tylko 699 zł netto

859,77 zł brutto

Polecany

Audyt + testy + plan

Audyt · Testy · Plan pełnej aktualizacji

Chcę sprawdzić
wykryte podejrzenia

999 zł netto

1 228,77 zł brutto

Raport PDF zagrożeń i stanu witrynyLista ustaleń, ocena ryzyka i priorytety
Tak Tak
Analizujemy kod pod kątem błędów i dziurModuły, dodatki i kod pisany na zamówienie
Tak Tak
Szukamy infekcji i podejrzanego koduPliki strony i dodatkowe aplikacje
Tak Tak
Sprawdzamy stan serwera i nieaktualne wersjeKonfiguracja, oprogramowanie i moduły ze znanymi lukami
Tak Tak
Testujemy wykryte podejrzeniaCzy wskazaną lukę da się wykorzystać?
Bez dodatkowych testów Tak
Szczegółowy raport techniczny z propozycją naprawPDF dla programisty: jak naprawić wskazane zagrożenia
Bez opisu napraw Tak
Plan pełnej aktualizacji stronyZakres aktualizacji i wycena jej wykonania
Sugestie w wycenie napraw Tak
Wskazujemy problemy i koszt naprawLista ustaleń, priorytety i sugerowane aktualizacje
Tak Tak
Twój kolejny krok
Wybieram audyt

Poznaj stan strony

Wybieram audyt + testy + plan

Weryfikacja podejrzeń w cenie

Raport z analizy otrzymasz nawet w 24 godziny (maksymalnie 48 godzin w dni robocze) od opłacenia i przekazania kompletnych dostępów potrzebnych w Twoim pakiecie. Nie zdążymy w 48 godzin — zwracamy całą kwotę. Wyniki testów dosyłamy jako uzupełnienie raportu, najpóźniej w 5 dni roboczych od jego przekazania. Wszystkie ceny obejmują audyt, nie wykonanie napraw. Szersze testy zakupów, płatności i formularzy wyceniamy indywidualnie. Masz kilka stron? Druga i każda kolejna 30% taniej (każda kolejna wydłuża termin o 24 godziny). Szczegóły w Regulaminie.

Bezpieczne zamówienie

Nie czekaj — każdego dnia atakowanych lub przejmowanych jest 30 tys. stron.

Zamów audyt — resztą się zajmiemy.

1. Wybierz pakiet
Ile stron sprawdzamy?
Druga i każda kolejna strona −30% — ten sam pakiet i dodatki dla każdej. Powyżej 10 stron wycenimy indywidualnie.
Rozbuduj, jeśli chcesz opcjonalne
2. Twoja strona
Masz kilka stron? Ustaw ich liczbę w kroku 1 — druga i każda kolejna jest 30% taniej.
Nie wiesz? Wybierz „Proszę o sprawdzenie” — to naprawdę nie problem.
3. Dane do faktury
4. Kontakt
Na ten adres wyślemy fakturę i dostęp do panelu klienta — to tam, już po opłaceniu zamówienia, podasz dane do strony i odbierzesz gotowy raport.
PayU Pay

Płatność obsługuje PayU — BLIK, szybki przelew, karta, Apple Pay lub Google Pay. Nie przechowujemy danych karty. Do chwili przekazania dostępów możesz zrezygnować — zwracamy 100%.

Twoje dane

Sprawdzamy stronę.
Dbamy o Twoje dane.

Wiesz, jak pracujemy, co dzieje się z plikami
i komu powierzasz dostęp do swojej strony.

Twoja strona działa.
My pracujemy
na kopii.

Analizę i testy objęte pakietem prowadzimy na odizolowanym serwerze. Twój sklep może w tym czasie obsługiwać klientów.

Dostęp tylko na czas audytu
Bezpiecznie przekazujesz dostęp

Hasła podajesz w szyfrującym formularzu. Przechowujemy je zaszyfrowane, poza serwerem WWW. Nie prosimy o przesyłanie ich mailem.

Pracujemy na odizolowanej kopii

Tworzymy kopię plików strony na potrzeby audytu. Dostęp do środowiska roboczego ma specjalista prowadzący analizę. Testy podejrzanych funkcji wykonujemy, jeśli obejmuje je wybrany pakiet.

Po audycie usuwamy kopię i hasła

Po zakończeniu audytu (w pakiecie z testami — po przekazaniu ich wyników) usuwamy roboczą kopię strony i otrzymane dane dostępowe. Potwierdzenie usunięcia wysyłamy mailem.

Po naprawach otrzymujesz pliki

Jeśli osobno zlecisz nam naprawy, otrzymasz zmienione pliki w wersji przed i po poprawkach. Wykonanie napraw jest wyceniane osobno.

Chronimy dane Twoich klientów

Nie pobieramy danych osobowych klientów ani historii zamówień do analizy przez AI. Bazę sprawdzamy pod kątem budowy i śladów włamania. Z materiału dla modeli usuwamy hasła i klucze dostępowe.

Wiesz, komu powierzasz swoją stronę.

Sprawdź naszą firmę, referencje i działania poza pracą.

Od 2014 roku
CEIDG — Centralna Ewidencja i Informacja o Działalności Gospodarczej

Kamil Miłkowski EXIO

REGON 022323743 · jawny wpis w rejestrze przedsiębiorców, który sprawdzisz przed zamówieniem.

Sprawdź wpis w CEIDG
Referencje
od naszych klientów

Doświadczenie w praktyce

Zobacz opinie firm, dla których realizowaliśmy strony, sklepy i inne projekty.

Zobacz referencje
Siepomaga.pl

Pomagamy także poza pracą

Wspieramy zbiórki na Siepomaga.pl. Poznaj inicjatywy, w które angażuje się EXIO.

Zobacz, komu pomagamy
Współpraca

Nie jesteśmy przypadkową firmą

Tworzymy i chronimy strony od ponad 12 lat, zagrożenia znamy od podszewki. Poniżej wybrane firmy, dla których realizowaliśmy projekty — strony, sklepy, integracje i utrzymanie. Zakres i czas współpracy bywał różny: od pojedynczego wdrożenia po wieloletnią opiekę.

Vindexus Akord Inkaso Izolacja Jarocin Kramer Meble Bukowska England PolbisAuto Skoda AutoXscan Gołębiewscy Weber & Weber Furtastic Klient exio.pl
Integracje, które utrzymujemy na co dzień Allegro Erli eBay Ceneo Empik Kaufland Otto Hood
Co dostajesz

Co dostajesz po audycie

  • Raport zrozumiały nawet dla laika
  • Raport techniczny dla programistyjak naprawić zagrożenia — w pakiecie Audyt + testy + plan
  • Dostęp do panelu klienta ze wsparciemmożesz zapytać o raport lub ofertę
  • Raport do pobrania lub wydruku w PDF
  • Rabat −50% na kolejny audyt tej samej stronyten sam zakres, od 3 do 12 miesięcy po pierwszym raporcie — zgłoś przed zamówieniem
Raport z audytuprzykład
sklep-przyklad.pl · PrestaShop 1.7.6.5 · PHP 7.3 · 6 ustaleń
GroźneNieaktualny PrestaShop z publicznie opisanymi lukamirdzeń 1.7.6.5 + moduł wyszukiwarkiDla tej wersji krążą gotowe instrukcje włamania — boty sprawdzają ją automatycznie.plan aktualizacji
GroźneFormularz kontaktowy przyjmuje dowolne pliki, także .php/kontakt → upload/attachments/Wgrany „załącznik” może zostać uruchomiony na serwerze jak program.ok. 250 zł
GroźneZapytanie do bazy sklejane z parametru adresumodules/filtrprod/ajax.php?kat=Odpowiednio spreparowany adres pozwala odczytać dane klientów (SQL injection).ok. 300 zł
WażneLogowanie do panelu bez limitu prób i bez 2FA/admin7x3k/Hasło administratora można zgadywać automatem bez końca.ok. 150 zł
WażneKopia bazy danych do pobrania z przeglądarki/backup/sklep_2025-11.sql · 1,2 GBKażdy, kto zgadnie adres, pobierze bazę z danymi klientów.ok. 50 zł
DrobneKlucz API kuriera zapisany jawnie w plikumodules/kurier/config.phpPo wycieku kodu ktoś mógłby nadawać przesyłki na Twój koszt.ok. 100 zł
3 groźne · 2 ważne · 1 drobnenaprawy od ok. 850 zł

Przykład poglądowy — nie dotyczy istniejącego sklepu. Prawdziwy raport ma dla każdego punktu dowód (plik, linia), opis dla programisty i priorytet.

Pytania

To, o co pytają najczęściej

Czegoś tu brakuje? Napisz na biuro@exio.pl — odpowiadamy na każdą wiadomość, także przed zamówieniem.

Nie. Audyt to wyłącznie sprawdzenie — w Twojej stronie nie zmieniamy niczego. Pracujemy na bezpiecznej kopii, a Twój oryginał zostaje nietknięty i działa normalnie przez cały czas.

Dostajesz raport z listą tego, co warto poprawić, i wyceną. Dopiero w kolejnym kroku — już po audycie — wprowadzasz poprawki: sam, przez swojego informatyka albo zlecasz naprawy nam (osobno). To Ty decydujesz, co i kiedy.

Tak — ta usługa jest zrobiona właśnie dla Ciebie. Wypełniasz formularz jak przy zwykłych zakupach, płacisz BLIK-iem i dostajesz jeden link. Potrzebny będzie tylko dostęp do plików strony — to zwykle login i hasło, które dostałeś od firmy hostingowej. Jeśli ich nie masz albo nie wiesz, o co chodzi, napisz do nas: poprowadzimy Cię krok po kroku albo w miarę możliwości skontaktujemy się z Twoim hostingiem.

Nie. Tworzymy bezpieczną kopię Twojej strony i prześwietlamy ją na odizolowanym serwerze. Twój serwer robi w praktyce jedną rzecz: raz udostępnia nam pliki. Pobranie plików zwykle nie wpływa na działanie strony — sklep sprzedaje normalnie. Jeśli osobno zlecisz nam naprawy, zmiany robimy po uzgodnieniu terminu i zawsze z kopią zapasową zrobioną przed.

Słusznie i dobrze, że o tym myślisz. Dlatego zrobiliśmy to tak: hasła podajesz w jednym formularzu, który szyfruje je w chwili wysłania — link do niego dostajesz po opłaceniu. Nie przechowujemy haseł w postaci otwartego tekstu: trafiają poza serwer WWW w postaci zaszyfrowanej, odszyfrowujemy je wyłącznie na czas połączenia ze stroną, nie zapisujemy odszyfrowanej wersji i kasujemy je po zakończeniu audytu. Nie przechowujemy ich w mailu, w arkuszu ani w notatniku. Nigdy nie prosimy o hasła mailem, SMS-em ani przez telefon. Dobrą praktyką jest założenie dla nas osobnego dostępu na czas audytu i skasowanie go po odebraniu raportu — przypominamy o tym w raporcie.

Ekspert z ponad 12-letnim doświadczeniem, wspierany agentami AI od OpenAI, Anthropic, Google i xAI. To on prowadzi audyt: rozkłada kopię strony, mówi modelom, czego szukać na każdym etapie, i sprawdza, co przyniosły. Dobór narzędzi zależy od jego wyboru i od rodzaju witryny — inaczej podchodzi się do sklepu na WooCommerce, inaczej do strony pisanej od zera. Nic nie trafia do raportu, dopóki człowiek tego nie potwierdzi i nie umie pokazać palcem, gdzie to siedzi.

Z modeli AI: Claude (Anthropic), GPT (OpenAI), Gemini (Google) i Grok (xAI) — wyłącznie przez płatne konta firmowe, nie darmowe czaty. Które z nich trafią do danego audytu, decyduje ekspert, który go prowadzi.

Audyt prowadzi specjalista nadzorujący i kierujący całym procesem. To on dobiera narzędzia pod rodzaj witryny, mówi im, czego szukać na każdym etapie, i podpisuje się pod każdym punktem raportu.

Komputer potrafi zgłosić alarm tam, gdzie nic się nie dzieje. Dlatego każdy punkt raportu sprawdzamy ręcznie i musimy umieć go pokazać — konkretny plik, konkretne miejsce. Czego nie da się udowodnić, tego w raporcie nie ma.

12 lat przy stronach i sklepach · firma od 2014 r. · jawny NIP i wpis w CEIDG.

Do modeli trafia kod strony — to, co napisali programiści. Zanim to nastąpi, usuwamy z niego hasła i klucze dostępowe. Danych Twoich klientów nie przekazujemy modelom — usuwamy je z materiału: nie wysyłamy nazwisk, adresów, telefonów, maili ani historii zamówień. Bazę danych oglądamy pod kątem jej budowy i śladów włamania — zaglądamy tylko do tabel potrzebnych do oceny bezpieczeństwa i nie wynosimy ich zawartości.

Pracujemy na płatnych kontach firmowych (API), nie na darmowych czatach.

Po naszej stronie obowiązuje ta sama zasada: wszystko, co zobaczymy w Twojej witrynie, jest objęte tajemnicą. Nie pokazujemy cudzego kodu, nie używamy go jako przykładu i nie podajemy nazw firm, dla których robimy audyty. Na życzenie podpisujemy osobną umowę o poufności przed rozpoczęciem pracy.

Jeśli mimo to wolisz, żeby kod w ogóle nie opuszczał odizolowanego serwera — powiedz przy zamówieniu. Zrobimy audyt wyłącznie ręcznie: drożej i dłużej, ale zrobimy.

Nie — i to jest dobra wiadomość. Audyt bezpieczeństwa to nie antywirus. Nie otwieramy po kolei dwustu gigabajtów zdjęć i dokumentów w poszukiwaniu zarazków. Sprawdzamy coś, co daje dużo więcej spokoju: czy Twój serwer w ogóle pozwoliłby taki plik uruchomić.

Najprostsze porównanie: nie oglądamy każdej paczki, która przyjechała do magazynu. Sprawdzamy, czy drzwi z magazynu do biura są zamknięte na klucz. Zdjęcie samo z siebie nic nie robi — żeby zaszkodziło, serwer musiałby potraktować je jak program i wykonać. Dlatego patrzymy na ustawienia katalogów, do których trafiają wgrywane pliki: czy leży tam blokada uruchamiania kodu, czy pliki dostają bezpieczne nazwy i czy nie da się podrzucić czegoś z podwójnym rozszerzeniem, jak foto.jpg.php. Gdy te zasady są ustawione, nawet plik z wirusem w środku leży tam martwy — serwer nie powinien go uruchomić. Jeśli ustawione nie są, piszemy to w raporcie i opisujemy, jak dodać blokadę.

Co więc faktycznie pobieramy? Tylko pliki, które mogą zawierać kod: pliki programu (PHP, JavaScript, szablony), pliki konfiguracyjne, pliki bez rozszerzenia i te z podwójnym rozszerzeniem. Zdjęć, filmów, plików PDF i czcionek nie pobieramy w ogóle — przy 200 GB galerii kopiujemy zwykle kilkaset megabajtów. Osobno bierzemy samą listę plików: nazwy, rozmiary i daty. Z niej wyłapujemy programy leżące w katalogu na zdjęcia, podwójne rozszerzenia i pliki z datą odstającą od reszty strony — czyli ślady po kimś, kto coś tam podrzucił.

Jedyny wyjątek od reguły „nie ruszamy grafiki": pliki SVG kopiujemy, bo to nie obrazek, tylko dokument, który może zawierać skrypt.

Nie — i nie weźmiemy od Ciebie pieniędzy za coś, czego nie da się zrobić porządnie. Na platformach abonamentowych (Shoper, IdoSell, Shopify, Wix i podobnych) kod sklepu i serwer należą do platformy, a ona sama odpowiada za ich bezpieczeństwo. Nie dostaniemy dostępu do plików, więc nie mamy czego analizować.

Po Twojej stronie zostaje kilka prostych rzeczy: włącz logowanie dwuetapowe do panelu, załóż pracownikom osobne konta z ograniczonymi uprawnieniami i ostrożnie dodawaj zewnętrzne aplikacje oraz skrypty. Audyt ma sens, gdy sklep lub strona stoi na Twoim hostingu — WordPress, WooCommerce, PrestaShop, OpenCart, Magento albo kod pisany na zamówienie.

Nie liczymy ani gigabajtów, ani liczby produktów — liczy się tylko to, ile masz plików z kodem. Sklep z 200 GB zdjęć ma zwykle tyle samo kodu co mały sklep, więc kosztuje tyle samo. Dopiero powyżej 60 tysięcy plików programu — czyli przy bardzo rozbudowanych wdrożeniach z kilkudziesięcioma modułami — wyceniamy audyt indywidualnie. Sprawdzamy to na samym początku i informujemy przed rozpoczęciem pracy, nigdy po.

Kasujemy ją z odizolowanego serwera po zakończeniu audytu (w pakiecie z testami — po przekazaniu ich wyników), razem z hasłami, które nam przekazałeś. Potwierdzenie usunięcia wysyłamy mailem. Jeśli osobno zlecisz nam naprawy, wszystkie zmienione pliki dostajesz po ich wykonaniu — w wersji sprzed i po zmianie, jako Twoją kopię bezpieczeństwa. U nas zostaje tylko raport i dokumenty zamówienia — bez kopii strony i bez haseł. Więcej w sekcji „Twoje dane”.

Nie. Nie publikujemy nazw firm, dla których robimy audyty, i nie używamy ich jako referencji bez Twojej zgody. Firmy pokazane na tej stronie w sekcji „Współpraca” to nasze realizacje w zakresie budowy i utrzymania stron — nie lista klientów audytu. Wyniki Twojego audytu są objęte poufnością i nie trafiają do nikogo poza osobami, które wskażesz.

Płacisz przede wszystkim za sprawdzenie, nie za znalezisko. Prześwietlenie witryny to największa część pracy i wykonujemy ją tak samo, niezależnie od tego, co z niej wyjdzie. Nie da się z góry wiedzieć, czy coś jest nie tak — właśnie po to robi się audyt.

Powiedzmy wprost: na większości stron nie ma otwartej dziury, przez którą ktoś wejdzie dziś po południu. Zwykle znajdujemy rzeczy mniejsze — nieaktualne wtyczki, brakujące zabezpieczenia, błędy w konfiguracji, stare pliki, które nie powinny tam leżeć. Dostajesz pełną listę z wyceną i wiesz, co warto zrobić, a co spokojnie zignorować.

Jeśli poważnych błędów nie ma, dostajesz listę wzmocnień na przyszłość. Nie zostajesz z samym „jest w porządku”.

A gdyby doszło do sytuacji skrajnej — audyt nie wykazał nic poważnego i nie godzisz się na żadne dodatkowe prace — możemy zwrócić część kwoty za audyt. Nie jest to automatyczna gwarancja, tylko ustalenie indywidualne: rozmawiamy, patrzymy na zakres wykonanej pracy i umawiamy się na konkretną kwotę. Nigdy nie zostawiamy klienta z poczuciem, że zapłacił za nic.

Informujemy Cię od razu — zwykle tego samego dnia roboczego, nie czekamy z tym do raportu. Od razu mówimy, co zrobić w pierwszej kolejności — zwykle: zmienić hasła i zabezpieczyć kopię. Sprzątanie po włamaniu to osobna praca, wyceniana po sprawdzeniu skali, ale koszt audytu odliczamy wtedy od tej wyceny, jeśli zlecisz nam ją w ciągu 30 dni od raportu.

Tym lepiej — wtedy audyt działa najskuteczniej. Twój informatyk dostaje gotową listę zagrożeń z konkretnymi plikami i miejscami. W pakiecie Audyt + testy + plan dochodzi raport techniczny: jak naprawić każde wskazane zagrożenie. Masz wtedy dwa niezależne spojrzenia na swoją stronę — nasze spojrzenie z zewnątrz i jego znajomość Twojego serwisu.

To ta sama zasada, dla której księgowość sprawdza ktoś spoza firmy. Osoba, która buduje stronę, zna ją „od środka” i patrzy na nią swoimi oczami — łatwo przeoczyć coś, co się samemu napisało. To nie jest zarzut wobec niczyjej pracy, tylko zwykła własność świeżego spojrzenia.

Wielu naszych klientów zamawia audyt właśnie po to, żeby przekazać go swojej firmie od strony. Raport zagrożeń jest pisany po ludzku, a raport techniczny (w pakiecie Audyt + testy + plan) jest gotowy do przekazania programiście.

Raport z analizy dostajesz nawet w 24 godziny, najpóźniej w 48 godzin. Czas liczymy od momentu, w którym spełnione są oba warunki: usługa jest opłacona i przekazałeś nam kompletne dane oraz wszystkie dostępy potrzebne do audytu w Twoim pakiecie — nie od złożenia zamówienia. Liczą się tylko dni robocze: soboty, niedziele i święta nie wchodzą do terminu. Jeśli dane okażą się niekompletne albo nie zadziałają, odezwiemy się, a zegar rusza od nowa po ich uzupełnieniu. Przy kilku stronach każda kolejna to 24 godziny więcej. Jeśli nie zdążymy w 48 godzin, zwracamy całą kwotę. W pakiecie z testami wyniki testów przekazujemy jako uzupełnienie raportu, najpóźniej w 5 dni roboczych od jego przekazania.

Przez PayU — BLIK, szybki przelew, karta, Apple Pay albo Google Pay. Faktura VAT przychodzi razem z raportem — mailem i w panelu klienta. Ceny w cenniku są netto, do zapłaty dochodzi 23% VAT (widzisz pełną kwotę przed płatnością). Jeśli Twoja firma płaci tylko przelewem z terminem, napisz przed zamówieniem — wystawimy proformę.

Nie. Audyt opisuje stan na dany dzień. Każda aktualizacja wtyczki i każda nowa dziura ogłoszona przez producentów ten stan zmieniają. Dla sklepu, na którym naprawdę zarabiasz, rozsądny rytm to raz na rok plus sprawdzenie po większej przebudowie. Na powtórny audyt tej samej strony dostajesz od nas rabat −50% — do wykorzystania od 3 do 12 miesięcy po pierwszym raporcie (zgłoś go przed zamówieniem).

Zamawiasz audyt — pomagasz

2% z każdego audytu przekazujemy na Siepomaga.pl

Od każdego zamówionego audytu odkładamy 2% jego wartości i przekazujemy na zbiórki prowadzone przez portal Siepomaga.pl. Nie jest to akcja na jeden miesiąc ani promocja — tak po prostu pracujemy. Nie musisz nic robić ani nic dopłacać: kwota idzie z naszej marży, nie z Twojej faktury.

2% z każdego audytu

Sprawdzenie może kosztować mniej niż jeden dzień przestoju

Zamów audyt dziś i zapłać cenę wprowadzającą — od 1 listopada pakiety drożeją.

Zamawiam audyt Mam pytanie

Nie wiesz, który pakiet wybrać? Napisz — doradzimy bez zobowiązań.