Raport PDF w 5 dni roboczych

Audyt kodu i jakości oprogramowania

Nie wiesz czy projekt zbudowany przez poprzednią firmę, freelancera lub narzędzia AI jest bezpieczny i gotowy na rozwój? Przeprowadzimy niezależny audyt techniczny i dostarczymy raport z konkretnymi rekomendacjami - bez technicznego żargonu, z priorytetami i szacunkiem kosztów naprawy.

✅ 15 lat w programowaniu PHP
✅ 360+ zrealizowanych projektów
✅ 5 dni czas realizacji audytu

6 sytuacji, w których audyt
kodu może Cię uratować

Każdego miesiąca rozmawiamy z kilkoma właścicielami firm, 
którzy odkryli krytyczne problemy w swoich systemach za późno. 
Oto przypadki, kiedy warto sprawdzić projekt zanim coś pójdzie nie tak.

Przejmujesz projekt po innym wykonawcy

Poprzednia firma zniknęła lub współpraca się skończyła. Zanim zaangażujesz się na lata w cudzą architekturę, sprawdź co dokładnie przejmujesz.

Zbudowałeś aplikację z pomocą narzędzi AI

Cursor, Copilot, Bolt – te narzędzia potrafią wygenerować działający prototyp w godziny. Działający prototyp to nie to samo co projekt gotowy na produkcję.

Planujecie rozbudowę systemu

Nowe funkcje kosztują dwa razy więcej i trwają dwa razy dłużej niż powinny? Często to znak, że architektura nie była projektowana z myślą o skali.

Inwestor lub partner wymaga due diligence technicznego

Poważne finansowanie i partnerstwa biznesowe coraz częściej wymagają niezależnej oceny jakości kodu. Lepiej wiedzieć wcześniej co znajdą.

Coś nie działa, a wykonawca nie potrafi naprawić

Bugów przybywa zamiast ubywać. Wydajność spada bez wyraźnego powodu. Nowy programista boi się dotykać kodu. To klasyczne objawy narastającego długu technicznego.

Chcesz oszacować koszt modernizacji

Zanim zdecydujesz czy przepisać system od zera czy modernizować stopniowo, potrzebujesz rzetelnej oceny skali problemu. Audyt daje Ci liczby do decyzji.

Co sprawdzamy w ramach audytu?

Analizujemy cztery obszary, które razem decydują o tym, 
czy na projekcie można bezpiecznie budować dalej.

  • Podatności OWASP Top 10
  • Przechowywanie haseł i tokenów
  • Walidacja i sanityzacja danych wejściowych
  • Uprawnienia i autoryzacja użytkowników
  • Zgodność ze standardami PHP / PSR
  • Struktura warstw aplikacji
  • Martwy kod i niezamknięte połączenia
  • Duplikacja logiki biznesowej
  • Zapytania N+1 i brakujące indeksy
  • Strategia cache
  • Wąskie gardła pod obciążeniem
  • Optymalizacja zapytań bazodanowych
  • Pokrycie testami automatycznymi
  • Czytelność i dokumentacja kodu
  • Ocena kosztu wprowadzania zmian
  • Aktualność zależności i bibliotek

Co otrzymujesz po audycie?

Nie ogólny komentarz tylko namacalny raport, z którym możesz działać
– bez względu na to, komu zlecisz naprawy.

Raport PDF z oceną ogólną

Skala oceny projektu z krótkim uzasadnieniem. Jasny sygnał: czy można budować dalej, czy najpierw trzeba naprawić fundament. Napisany tak, żebyś mógł go pokazać zarządowi, inwestorowi lub nowemu wykonawcy.

Lista problemów z priorytetami

Każdy problem opisany jako: co to jest, jakie niesie ryzyko, przykład z kodu (zanonimizowany), rekomendacja naprawy. Podział na krytyczne / ważne / drobne – wiesz od czego zacząć.

Plan działania z wyceną napraw

Szacunkowy koszt poprawek w roboczogodzinach. Możesz porównać oferty różnych wykonawców korzystając z tego samego zakresu.

Jeśli naprawy zlecisz MITS – kwota audytu odliczana od pierwszej faktury

Jak wygląda audyt krok po kroku?

Od pierwszego kontaktu do raportu PDF – transparentny proces bez niespodzianek.

Opisujesz projekt, omawiamy zakres audytu i ustalamy, który pakiet najlepiej odpowiada Twoim potrzebom. Bez zobowiązań – ta rozmowa nic nie kosztuje.

~30 minut, bezpłatna

Wystarczy dostęp tylko do odczytu. Podpisujemy NDA przed analizą. Twój kod pozostaje poufny.

Senior programiści z doświadczeniem w PHP, Laravel i Symfony analizują projekt zgodnie z zakresem wybranego pakietu. Nie outsourcujemy analizy.

~3–5 dni roboczych 

Przedstawiamy wyniki, wyjaśniamy każdy problem, odpowiadamy na pytania. Jeśli chcesz – możemy zarekomendować kolejne kroki.Najczęściej zadawane pytania

Pełny raport z priorytetami, lokalizacją problemów w kodzie i szacunkiem kosztów naprawy. Możesz z nim działać niezależnie od tego, kto będzie naprawiał.

Ile kosztuje audyt kodu?

Trzy pakiety dopasowane do rozmiaru i złożoności projektu. Każdy obejmuje raport PDF i spotkanie omówieniowe.

Mini

Bezpieczeństwo + jakość kodu, do 12 roboczogodzin analizy

od 1 500 zł netto

Dobry punkt wyjścia dla mniejszych projektów

  • Analiza podatności bezpieczeństwa
  • Ocena jakości i struktury kodu
  • Raport PDF z priorytetami
  • Spotkanie omówieniowe (1h)

Standard

Mini + analiza wydajności, do 24 roboczogodzin analizy

od 2 800 zł netto

Dla projektów w produkcji lub planowanych do rozbudowy

  • Wszystko z pakietu Mini
  • Analiza wydajności i skalowalności
  • Identyfikacja bottlenecków
  • Plan napraw z wyceną w roboczogodzinach
  • Spotkanie omówieniowe (2h)

Full

Wszystkie cztery obszary, do 40 roboczogodzin analizy

od 5 500 zł netto

Kompleksowy przegląd przed poważną inwestycją

  • Wszystko z pakietu Standard
  • Pełna ocena utrzymywalności
  • Analiza pokrycia testami
  • Rekomendacja strategii modernizacji
  • Spotkanie omówieniowe (3h) + nagranie

Duży lub skomplikowany projekt? Wyceniamy indywidualnie po wstępnym przeglądzie repozytorium. Napisz do nas i opisz projekt.

Najczęściej zadawane pytania

Wystarczy dostęp do odczytu repozytorium kodu. Dostęp do serwera nie jest wymagany do przeprowadzenia audytu kodu i architektury.

W pakiecie Standard i Full, jeśli chcesz abyśmy przeanalizowali też zachowanie systemu pod obciążeniem w środowisku testowym – możemy omówić zakres rozszerzenia podczas rozmowy wstępnej.

Specjalizujemy się w backendzie PHP (Laravel, Symfony, WordPress). Standardowo analizujemy część serwerową aplikacji – tam gdzie decyduje się większość problemów bezpieczeństwa, wydajności i architektury.

Frontend (JavaScript, Vue, React) analizujemy w zakresie integracji z backendem i walidacji danych. Jeśli potrzebujesz osobnego przeglądu frontendu, możemy omówić rozszerzenie zakresu.

Przed przystąpieniem do analizy podpisujemy umowę NDA. Dostęp do kodu mają wyłącznie osoby prowadzące audyt. Kodu nie przechowujemy po zakończeniu projektu, nie używamy go w żadnym innym celu.

Przykłady kodu w raporcie PDF są zanonimizowane – nie zawierają rzeczywistych nazw plików ani zmiennych, które umożliwiałyby identyfikację projektu.

Duże projekty wyceniamy indywidualnie. Podczas wstępnej rozmowy opisujesz system – technologie, liczbę modułów, obszary, które najbardziej Cię niepokoimy. Na tej podstawie proponujemy zakres i czas analizy.

Często efektywniejsze jest skupienie się na krytycznych obszarach (np. autoryzacja, moduł płatności, API publiczne) niż próba pokrycia każdej linii kodu.

Tak. Jeśli po audycie zdecydujesz się zlecić naprawy MITS, kwota zapłacona za audyt odliczana jest od pierwszej faktury za prace naprawcze. Ale to Twoja decyzja – raport jest Twój i możesz zabrać go do dowolnego wykonawcy.

Dla pakietu Mini: 3 dni robocze. Standard: do 5 dni roboczych. Full: do 8 dni roboczych.

Termin ustalamy podczas rozmowy wstępnej. Jeśli potrzebujesz ekspresowej analizy – zapytaj, sprawdzimy czy możemy przyspieszyć w danym terminie.

mits cta tło
bg
Umawiam się na bezpłatną konsultację strzalka-prawo
Masz pytania? icon Masz pytania?
+48 538 537 623