Moim zdaniem: Audyt WordPress ma sens tylko w konkretnych sytuacjach, nie jako rutynowy zakup przy każdej stronie. W tym wpisie tłumaczę, kiedy rekomenduję go klientom, kiedy odradzam ten wydatek i co powinien zawierać, żeby nie był pustym raportem ze skanera.
Trzeci raz w tym miesiącu słyszę od klienta pytanie, czy powinien zamówić audyt zanim podpiszemy umowę na opiekę. Odpowiadam zawsze tak samo: to zależy od tego, ile strona ma lat, ile ma wtyczek i czy ktoś ją systematycznie aktualizował w ostatnich 12 miesiącach.
Kiedy rekomenduję audyt WordPress
Audyt ma sens, gdy strona działa od co najmniej 2-3 lat bez żadnej systematycznej opieki, ma zainstalowanych ponad 15-20 wtyczek, albo gdy ruch organiczny spadł o 20-30% w ciągu ostatnich 3 miesięcy bez wyraźnej przyczyny. Podobnie przy przejmowaniu strony po innej firmie, gdzie nikt nie wie, co jest w kodzie i czy nie zostały tam luki po poprzednim wykonawcy.
Kiedy to zbędny wydatek
Jeśli strona ma mniej niż 6 miesięcy, powstała u jednego wykonawcy i ma niecałe 10 wtyczek z aktualnym rdzeniem WordPress, pełny audyt za 1000-1500 zł to najczęściej wyrzucone pieniądze. W takim przypadku wystarczy skrócony przegląd bezpieczeństwa w cenie 400-600 zł albo po prostu podpisanie abonamentu opieki, który wychwyci problemy na bieżąco.
Co powinien zawierać, żeby był wart ceny
| Zakres audytu | Co sprawdza | Orientacyjna cena |
|---|---|---|
| Skanowanie automatyczne | Znane malware, blacklisty | 0-200 zł |
| Audyt manualny podstawowy | Wtyczki, uprawnienia, kod | 400-800 zł |
| Audyt pełny z SEO technicznym | Bezpieczeństwo, wydajność, indeksacja | 1000-2000 zł |
Sam skaner automatyczny nie wystarczy, dlatego przy sprawach dotyczących pozycji w Google łączę go z elementami z Audytu SEO, bo bezpieczeństwo i widoczność w wyszukiwarce są ze sobą powiązane silniej, niż większość klientów zakłada.
Moja rekomendacja przed podpisaniem umowy na opiekę
Zanim podpiszę z klientem umowę na stałą opiekę techniczną, proponuję jednorazowy Audyt Bezpieczeństwa przy stronach starszych niż 2 lata. To pozwala zacząć opiekę od czystego punktu, a nie od dziedziczenia problemów zostawionych 3 lata wcześniej przez kogoś innego. Przy nowych wdrożeniach, robionych od zera w naszym studiu, ten krok pomijam, bo znam stan strony od pierwszego dnia.
Jeśli strona już raz padła ofiarą włamania, warto przeczytać, jak wygląda sam proces naprawy: Strona WordPress zhakowana – co robić krok po kroku.
FAQ
Ile trwa audyt WordPress?
Skan podstawowy zajmuje 1 dzień roboczy, pełny audyt manualny z SEO technicznym trwa zwykle 3-5 dni roboczych, zależnie od wielkości strony i liczby wtyczek.
Czy audyt gwarantuje, że strona nie zostanie zhakowana?
Nie, ale rzetelny audyt manualny wykrywa większość znanych podatności w popularnych wtyczkach i nieaktualnym rdzeniu, co realnie zmniejsza ryzyko włamania.
Ile kosztuje audyt WordPress w 2026 roku?
Od 0-200 zł za sam skan automatyczny, przez 400-800 zł za audyt manualny podstawowy, do 1000-2000 zł za pełny audyt łączący bezpieczeństwo, wydajność i SEO techniczne.
Czy muszę zamawiać audyt u tej samej firmy, która robi opiekę techniczną?
Nie musisz, ale przy stronach starszych niż 2 lata polecam zrobić to u wykonawcy opieki, bo audyt trwający 3-5 dni od razu przekłada się na pierwszy miesiąc konkretnych działań naprawczych.