Blog
Bezpieczeństwo

9 pytań, które warto zadać przed zamówieniem audytu WordPress

W skrócie: Zanim zapłacisz za audyt WordPress lub audyt bezpieczeństwa, sprawdź 9 konkretnych rzeczy w ofercie wykonawcy. Ten checklist pomoże odróżnić rzetelną analizę od automatycznego skanu wygenerowanego w 5 minut za pomocą darmowej wtyczki.

Zanim ktoś podłączy skaner do Twojej strony i wystawi faktury na 500-1500 zł, sprawdź te punkty. Większość ofert audytu wygląda podobnie na pierwszy rzut oka, różnice widać dopiero w szczegółach umowy.

1. Co konkretnie obejmuje raport

Poproś o przykładowy, zanonimizowany raport z wcześniejszego zlecenia. Rzetelny audyt WordPress ma 15-30 stron i opisuje wydajność (PageSpeed, TTFB), kod (przestarzałe wtyczki, konflikty), SEO techniczne i bezpieczeństwo, a nie 3 zrzuty ekranu ze skanera.

2. Czy skanowanie jest ręczne czy tylko automatyczne

Skaner typu WPScan wykryje znane podatności w wtyczkach w ciągu 10 minut, ale nie sprawdzi logiki biznesowej formularzy, backdoorów w plikach czy nietypowych uprawnień użytkowników. Pytaj, ile godzin pracy człowieka jest w cenie.

3. Audyt WordPress a audyt bezpieczeństwa, czym się różnią

Zakres Audyt WordPress Audyt bezpieczeństwa
Wydajność i Core Web Vitals Tak Rzadko
SEO techniczne Tak Nie
Skan malware i backdoorów Czasem Tak
Analiza uprawnień i logów Rzadko Tak
Orientacyjna cena 500-1500 zł 800-2000 zł

4. Ile czasu zajmuje realizacja

Solidny audyt trwa 3-7 dni roboczych. Jeśli firma obiecuje gotowy raport w 24 godziny za pełną cenę, prawdopodobnie liczysz na wyniki jednego skanera, nie realną analizę.

5. Co dostajesz po audycie

Raport bez listy priorytetów (co naprawić najpierw, co może czekać) jest mało użyteczny. Poproś o rekomendacje podzielone na krytyczne, ważne i opcjonalne, z szacunkowym kosztem naprawy każdej pozycji.

6. Czy audyt jest niezależny od dalszej opieki

Uczciwy wykonawca powie wprost, czy zależy mu na sprzedaniu Ci później abonamentu na opiekę techniczną. Nie ma w tym nic złego, ale raport nie powinien celowo zaniżać stanu strony, żeby uzasadnić droższą usługę.

7-9. Krótkie pytania kontrolne

Czy sprawdzą kopie zapasowe i ich aktualność. Czy przetestują formularze i płatności, nie tylko kod. Czy podadzą konkretne wersje WordPressa i wtyczek, które trzeba zaktualizować, a nie ogólne „zaktualizuj wtyczki”.

Więcej o samym zakresie takiej usługi znajdziesz w Audyt Bezpieczeństwa oraz Audyt SEO. Jeśli strona już miała incydent, warto najpierw przeczytać, jak wygląda naprawa po włamaniu: Strona WordPress zhakowana, co robić krok po kroku.

FAQ

Ile kosztuje audyt WordPress w 2026 roku

Podstawowy audyt techniczno-SEO kosztuje zwykle 500-1500 zł, a rozszerzony o testy bezpieczeństwa 800-2000 zł, w zależności od liczby podstron i wtyczek.

Czy darmowy skaner online zastąpi płatny audyt

Darmowe skanery typu Sucuri SiteCheck wykrywają tylko część znanych zagrożeń w kilka minut, nie analizują kodu, logów serwera ani uprawnień, więc nie zastąpią pełnego audytu.

Jak długo trwa rzetelny audyt bezpieczeństwa WordPress

Standardowo 3-7 dni roboczych, przy większych sklepach WooCommerce z wieloma integracjami czas może wydłużyć się do 10-14 dni.

Czy audyt trzeba zamawiać u tej samej firmy, która później zajmie się opieką

Nie, audyt można zamówić niezależnie, a wyniki przekazać innej firmie zajmującej się później utrzymaniem, co często daje bardziej obiektywny raport.

Przeczytaj też

Audyt bezpieczeństwa WordPress krok po kroku — co sprawdzić, zanim zapłacisz komuś za usługę
Bezpieczeństwo

Audyt bezpieczeństwa WordPress krok po kroku — co sprawdzić, zanim zapłacisz komuś za usługę

Podsumowanie: Ten poradnik pokazuje, jak samodzielnie przejść przez podstawowe punkty audytu bezpieczeństwa WordPress, zanim zdecydujesz się…

27.08.2026
Jak przygotować stronę WordPress na zmiany w regulacjach dotyczących prywatności danych w 2026 roku?
Bezpieczeństwo

Jak przygotować stronę WordPress na zmiany w regulacjach dotyczących prywatności danych w 2026 roku?

W skrócie: Aby przygotować stronę WordPress na zmiany w regulacjach dotyczących prywatności danych w 2026 roku,…

18.06.2026
Mity o bezpieczeństwie WordPress, które mogą kosztować Cię stronę
Bezpieczeństwo

Mity o bezpieczeństwie WordPress, które mogą kosztować Cię stronę

W skrócie: Ten wpis zestawia pięć przekonań o bezpieczeństwie WordPressa, które klienci powtarzają najczęściej, z tym,…

20.08.2026