# Audyt techniczny sklepu PrestaShop — bezpieczeństwo i architektura

> Wiesz, co jest w sklepie, co jest ryzykiem i ile kosztuje naprawa — zanim coś pęknie.

Przegląd techniczny obejmuje wersję PrestaShop i PHP, jakość modułów, override'y, bezpieczeństwo (nagłówki, uprawnienia, typowe luki), wydajność i ścieżkę aktualizacji. Raport zrozumiały dla biznesu i techniczny dla developera. To audyt techniczny sklepu internetowego skupiony na kodzie, modułach, bezpieczeństwie i infrastrukturze — nie na widoczności w Google ani na lead-genowej checkliście, lecz na realnym stanie fundamentu sklepu.

Cena: od 1490 zł netto. Czas realizacji: 5–10 dni roboczych. Dla kogo: Przed przejęciem sklepu, inwestycją w rozwój, migracją lub gdy poprzedni wykonawca „zniknął”.
Zamówienie i szczegóły: https://webalpha.pl/sklep/audyt-techniczny-prestashop. Wykonawca: WebAlpha, kontakt: biuro@webalpha.pl.

## Co zawiera pakiet

- Przegląd wersji, modułów i customizacji
- Analiza bezpieczeństwa (OWASP baseline)
- Ocena wydajności i hostingu
- Mapa ryzyk P0–P2 z widełkami naprawy
- Raport + call omawiający (do 1h)

## Czego pakiet nie obejmuje

- Penetration test certyfikowany (osobna usługa u specjalisty pentest)
- Naprawa wykrytych luk w trakcie audytu — tylko raport i wycena naprawy
- Audyt SEO on-site (osobny produkt audyt SEO sklepu)
- Rewizja umów licencyjnych modułów u prawnika
- Gwarancja odkrycia każdej luki zero-day

## Jak wygląda wdrożenie

1. **Dostęp i NDA** — SSH/FTP, panel PrestaShop, lista modułów i krótka historia incydentów. Podpisujemy NDA jeśli wymagane. Nie zmieniamy produkcji w trakcie audytu.
2. **Inwentaryzacja stacku** — Wersja core, PHP, moduły aktywne/nieaktywne, override'y, motyw, cron, integracje. Oceniamy vendor lock-in i moduły ionCube bez dokumentacji.
3. **Bezpieczeństwo i wydajność** — Checklist OWASP baseline, uprawnienia plików, admin URL, nagłówki HTTP, backup. Próbka TTFB i rekomendacja hostingu jeśli to wąskie gardło.
4. **Raport i roadmap** — PDF z P0–P2, widełkami kosztów naprawy i sugerowaną kolejnością: bezpieczeństwo → checkout → migracja → optymalizacja.

## Audyt techniczny a audyt SEO

SEO patrzy na widoczność — audyt techniczny na to, czy fundament sklepu wytrzyma ruch, aktualizację i atak. Często łączymy oba w jeden projekt ze zniżką.

Przed przejęciem sklepu audyt techniczny to due diligence: ukryte moduły, zaległe aktualizacje PHP i brak backupu to realne koszty po transakcji.

## Audyt modułów i override'ów PrestaShop

Lista modułów to połowa obrazu — druga to override'y klas core, custom hooki i moduły bez wsparcia producenta. Mapujemy, co blokuje migrację na 8/9.

Zakres WebAlpha jest dopasowany do PrestaShop: obejmuje inwentaryzację modułów i zmian własnych, przegląd dostępów oraz ekspozycji panelu. Konkretne podatności weryfikujemy dla zainstalowanych wersji.

- Moduły przestarzałe / bez aktualizacji > 12 mc
- Override'y i custom theme — koszt migracji
- Integracje API z kluczami w repozytorium

## Upgrade path po audycie

Na końcu dostajesz nie tylko listę błędów, ale ścieżkę: czy i kiedy migrować na 9, czy wymienić moduł Allegro, ile kosztuje abonament opieki vs gaszenie pożarów ad hoc.

Widełki naprawy podajemy jako osobne pakiety — audyt techniczny, migracja, optymalizacja — żebyś mógł budżetować kwartałami.

## Co obejmuje audyt techniczny PrestaShop

Audyt techniczny sklepu PrestaShop to ustrukturyzowany przegląd kilku obszarów, które razem decydują o stabilności i bezpieczeństwie sklepu. Nie ograniczamy się do listy modułów — patrzymy na to, jak sklep jest zbudowany, jak hostowany i co się stanie przy aktualizacji, awarii albo ataku.

Każdy obszar opisujemy konkretnie: co sprawdziliśmy, co znaleźliśmy i jakie niesie ryzyko. Audyt bezpieczeństwa PrestaShop opieramy o baseline OWASP i typowe luki platformy, a audyt wydajności o realne pomiary, a nie ogólnikowe „przyspieszymy sklep”.

- Bezpieczeństwo: nagłówki HTTP, uprawnienia plików, adres panelu, znane luki modułów
- Wydajność: TTFB, cache, zapytania N+1, konfiguracja PHP i serwera
- Moduły i override'y: przestarzałe wtyczki, ionCube bez dokumentacji, kolizje hooków
- Jakość kodu: custom theme, override klas core, dług techniczny blokujący migrację
- Hosting i backup: zasoby serwera, kopie zapasowe, test odtworzenia, monitoring
- Zgodność: wersja PHP i PrestaShop, ścieżka aktualizacji na 8/9

## Skan automatyczny a audyt manualny

Automatyczny skan kilku metryk może być użytecznym pierwszym sygnałem, lecz nie obejmuje ręcznego przeglądu kodu, modułów i konfiguracji. Przed zakupem warto porównać dokładny zakres obu typów analizy.

Nasz audyt obejmuje manualną pracę na konkretnym sklepie: inwentaryzację stacku, analizę override'ów i integracji, sprawdzenie bezpieczeństwa i wydajności oraz raport z priorytetami P0–P2. Ewentualne prace naprawcze wyceniamy osobno, a raport możesz przekazać innemu wykonawcy. Audyt techniczny skupia się na kodzie, modułach i infrastrukturze; audyt SEO ma osobny zakres dotyczący widoczności.

- Manualny przegląd kodu, modułów i override'ów, nie tylko automatyczny skan
- Raport możliwy do przekazania dowolnemu wykonawcy
- Priorytety P0–P2 z widełkami kosztów naprawy
- Osobny od audytu SEO — fokus na technice i bezpieczeństwie

## Co wpływa na wycenę

- Rozmiar kodu custom i liczba modułów
- Multistore / multijęzykowość
- Wymóg due diligence prawnego lub M&A
- Potrzeba warsztatu z zespołem in-house po audycie

Porównując zakres audytu, sprawdź uwzględnienie modułów, zmian własnych, multistore, infrastruktury i ścieżki aktualizacji. Nasz raport opisuje potwierdzone problemy konkretnej instalacji PrestaShop oraz priorytety napraw.

## Najczęstsze pytania (FAQ)

### Ile kosztuje audyt techniczny PrestaShop?

Od 1490 zł netto za standardowy sklep. Due diligence, multistore i głęboki code review 2500–6000 zł netto — zależnie od rozmiaru repozytorium.

### Czy potrzebujecie dostępu do kodu i bazy?

Tak — SSH/FTP i panel. Pracujemy na NDA. Nie zmieniamy nic bez zgody w trakcie audytu. Read-only wystarczy w większości przypadków.

### Czy audyt obejmuje bezpieczeństwo PrestaShop?

Tak — baseline OWASP, typowe luki PrestaShop (admin, moduły, uprawnienia). To nie zastępuje certyfikowanego pentestu dla regulowanych branż.

### Kiedy zrobić audyt przed migracją?

Audyt warto zrobić przed dużą migracją lub podniesieniem PHP. Macierz wersji i modułów ujawnia zależności, które trzeba uwzględnić w zakresie oraz wycenie migracji.

### Czy raport zrozumie właściciel bez technicznego?

Tak — executive summary po polsku, załącznik techniczny dla developera. Call do 1 h służy tłumaczeniu P0 vs P2.

### Czy po audycie naprawiacie znalezione błędy?

Tak — osobna wycena per pakiet (bezpieczeństwo, migracja, opieka). Abonenci mają priorytet. Audyt nie obejmuje godzin naprawy w cenie podstawowej.

### Ile trwa audyt techniczny sklepu?

Standardowo 5–10 dni roboczych od otrzymania dostępów. Mniejszy mono-store zwykle bliżej dolnej granicy, due diligence, multistore lub setki modułów — bliżej górnej. Termin potwierdzamy po wstępnym sprawdzeniu wielkości repozytorium i liczby integracji.

### Czym audyt manualny różni się od skanu automatycznego?

Skan automatyczny wskazuje symptomy według reguł narzędzia. Nasz audyt dodaje manualny przegląd kodu, modułów, override'ów, bezpieczeństwa i wydajności przez developera PrestaShop oraz raport z priorytetami P0–P2. Prace naprawcze wyceniamy osobno, a raport możesz przekazać dowolnemu wykonawcy.

### Czy audyt techniczny to to samo co audyt SEO?

Nie. Audyt SEO ocenia widoczność w wyszukiwarce (treść, struktura, indeksacja, linki). Audyt techniczny skupia się na kodzie, modułach, bezpieczeństwie, wydajności i infrastrukturze sklepu. To dwie różne perspektywy — często łączymy je w jeden projekt ze zniżką, ale są to osobne zakresy.

### Czy audyt obejmuje PrestaShop 1.7, 8 i 9?

Tak — audytujemy sklepy na 1.7, 8.x i 9.x. Przy starszych wersjach (np. 1.7) szczególną uwagę zwracamy na wersję PHP, moduły bez wsparcia i realną ścieżkę aktualizacji na 8/9, żebyś wiedział, co trzeba wymienić przed migracją.
