W skrócie: Zanim zapłacisz za audyt WordPress lub audyt bezpieczeństwa, sprawdź 9 konkretnych rzeczy w ofercie wykonawcy. Ten checklist pomoże odróżnić rzetelną analizę od automatycznego skanu wygenerowanego w 5 minut za pomocą darmowej wtyczki.
Zanim ktoś podłączy skaner do Twojej strony i wystawi faktury na 500-1500 zł, sprawdź te punkty. Większość ofert audytu wygląda podobnie na pierwszy rzut oka, różnice widać dopiero w szczegółach umowy.
1. Co konkretnie obejmuje raport
Poproś o przykładowy, zanonimizowany raport z wcześniejszego zlecenia. Rzetelny audyt WordPress ma 15-30 stron i opisuje wydajność (PageSpeed, TTFB), kod (przestarzałe wtyczki, konflikty), SEO techniczne i bezpieczeństwo, a nie 3 zrzuty ekranu ze skanera.
2. Czy skanowanie jest ręczne czy tylko automatyczne
Skaner typu WPScan wykryje znane podatności w wtyczkach w ciągu 10 minut, ale nie sprawdzi logiki biznesowej formularzy, backdoorów w plikach czy nietypowych uprawnień użytkowników. Pytaj, ile godzin pracy człowieka jest w cenie.
3. Audyt WordPress a audyt bezpieczeństwa, czym się różnią
| Zakres | Audyt WordPress | Audyt bezpieczeństwa |
|---|---|---|
| Wydajność i Core Web Vitals | Tak | Rzadko |
| SEO techniczne | Tak | Nie |
| Skan malware i backdoorów | Czasem | Tak |
| Analiza uprawnień i logów | Rzadko | Tak |
| Orientacyjna cena | 500-1500 zł | 800-2000 zł |
4. Ile czasu zajmuje realizacja
Solidny audyt trwa 3-7 dni roboczych. Jeśli firma obiecuje gotowy raport w 24 godziny za pełną cenę, prawdopodobnie liczysz na wyniki jednego skanera, nie realną analizę.
5. Co dostajesz po audycie
Raport bez listy priorytetów (co naprawić najpierw, co może czekać) jest mało użyteczny. Poproś o rekomendacje podzielone na krytyczne, ważne i opcjonalne, z szacunkowym kosztem naprawy każdej pozycji.
6. Czy audyt jest niezależny od dalszej opieki
Uczciwy wykonawca powie wprost, czy zależy mu na sprzedaniu Ci później abonamentu na opiekę techniczną. Nie ma w tym nic złego, ale raport nie powinien celowo zaniżać stanu strony, żeby uzasadnić droższą usługę.
7-9. Krótkie pytania kontrolne
Czy sprawdzą kopie zapasowe i ich aktualność. Czy przetestują formularze i płatności, nie tylko kod. Czy podadzą konkretne wersje WordPressa i wtyczek, które trzeba zaktualizować, a nie ogólne „zaktualizuj wtyczki”.
Więcej o samym zakresie takiej usługi znajdziesz w Audyt Bezpieczeństwa oraz Audyt SEO. Jeśli strona już miała incydent, warto najpierw przeczytać, jak wygląda naprawa po włamaniu: Strona WordPress zhakowana, co robić krok po kroku.
FAQ
Ile kosztuje audyt WordPress w 2026 roku
Podstawowy audyt techniczno-SEO kosztuje zwykle 500-1500 zł, a rozszerzony o testy bezpieczeństwa 800-2000 zł, w zależności od liczby podstron i wtyczek.
Czy darmowy skaner online zastąpi płatny audyt
Darmowe skanery typu Sucuri SiteCheck wykrywają tylko część znanych zagrożeń w kilka minut, nie analizują kodu, logów serwera ani uprawnień, więc nie zastąpią pełnego audytu.
Jak długo trwa rzetelny audyt bezpieczeństwa WordPress
Standardowo 3-7 dni roboczych, przy większych sklepach WooCommerce z wieloma integracjami czas może wydłużyć się do 10-14 dni.
Czy audyt trzeba zamawiać u tej samej firmy, która później zajmie się opieką
Nie, audyt można zamówić niezależnie, a wyniki przekazać innej firmie zajmującej się później utrzymaniem, co często daje bardziej obiektywny raport.