Konkretnie: Dobry audyt WordPress to nie jeden automatyczny skan, tylko sprawdzenie kilkunastu konkretnych obszarów: od wersji PHP i liczby aktywnych wtyczek, przez czas ładowania strony, po indeksację w Google. Poniżej lista punktów, które powinny znaleźć się w raporcie, żeby był wart swojej ceny.
Zanim zapłacisz 300-1500 zł za audyt WordPress, warto wiedzieć, co powinno w nim być. Poniższa lista to minimum, które powinien zawierać raport niezależnie od tego, czy zamawiasz go pod kątem bezpieczeństwa, wydajności czy SEO.
Bezpieczeństwo i dostępy
- Aktualna wersja WordPress i PHP (PHP poniżej 8.0 to realne ryzyko, bo nie otrzymuje już łatek bezpieczeństwa)
- Liczba nieaktualizowanych wtyczek starszych niż 12 miesięcy
- Obecność certyfikatu SSL i wymuszenie HTTPS na całej witrynie
- Logowanie admina pod domyślnym adresem /wp-admin bez dodatkowej ochrony (brak 2FA, brak limitu prób logowania)
- Uprawnienia plików i folderów (katalog wp-content nie powinien mieć uprawnień 777)
Wydajność strony
- Czas ładowania strony głównej (powyżej 3 sekund to sygnał alarmowy dla konwersji i SEO)
- Wynik w Google PageSpeed Insights osobno dla mobile i desktop
- Liczba requestów HTTP przy wczytywaniu strony (ponad 80-100 zapytań zwykle oznacza nieoptymalizowane obrazki lub zbędne skrypty)
- Działanie cache i kompresji obrazów (format WebP zamiast ciężkich JPG/PNG)
SEO techniczne
| Element | Co sprawdzić | Typowy problem |
|---|---|---|
| Indeksacja | Meta robots, plik robots.txt | Strona ustawiona na noindex po migracji |
| Mapa strony | sitemap.xml zgłoszona w Google Search Console | Sitemap nieaktualizowana od miesięcy |
| Duplikaty | Adresy URL z i bez www, z/bez slasha | Brak przekierowań 301, rozbita moc domeny |
| Nagłówki | Jeden H1 na stronę, logiczna hierarchia H2/H3 | Kilka H1 lub brak nagłówków w ogóle |
Kod i wtyczki
Liczba aktywnych wtyczek powyżej 25-30 to zwykle sygnał, że część z nich dubluje funkcje albo w ogóle nie jest już używana. Audyt powinien wskazać, które wtyczki można bezpiecznie usunąć, a które generują konflikty w konsoli JavaScript. Przy okazji warto sprawdzić, czy motyw jest nadal rozwijany przez autora, bo porzucone szablony sprzed 2020 roku bywają źródłem luk bezpieczeństwa.
Backup i dostępy
- Czy kopie zapasowe wykonują się automatycznie, nie tylko na żądanie
- Czy backup przechowywany jest poza serwerem hostingowym (osobna lokalizacja)
- Czy ktokolwiek przetestował przywrócenie kopii w ciągu ostatnich 6 miesięcy
- Czy właściciel firmy ma dostęp do panelu hostingu, domeny i WordPress niezależnie od wykonawcy
Jeśli po przejściu tej listy okaże się, że strona wymaga poważniejszych poprawek, sensowniejszy bywa pełny audyt SEO albo audyt bezpieczeństwa, zamiast łatania pojedynczych problemów po kolei. Aktualny cennik usług znajdziesz na stronie z cennikiem.
FAQ
Ile kosztuje audyt WordPress?
Podstawowy audyt techniczny to zwykle 300-800 zł, a pełny audyt łączący bezpieczeństwo, wydajność i SEO może kosztować 1000-1500 zł w zależności od liczby podstron.
Jak długo trwa audyt WordPress?
Przy stronie do 20 podstron audyt zajmuje zwykle 2-4 dni robocze, a przy większych serwisach lub sklepach WooCommerce od 5 do 10 dni.
Czy audyt WordPress to to samo co audyt SEO sklepu internetowego?
Nie. Audyt WordPress skupia się na technicznej kondycji CMS (wtyczki, PHP, bezpieczeństwo), a audyt SEO sklepu bada dodatkowo strukturę kategorii, duplikację treści produktowych i kanibalizację słów kluczowych.
Czy mogę samodzielnie wykonać wstępny audyt przed zamówieniem usługi?
Tak, narzędzia takie jak Google PageSpeed Insights czy Google Search Console pozwalają sprawdzić podstawy w 15-20 minut, ale nie wykryją np. uprawnień plików 777 czy porzuconych wtyczek z lukami bezpieczeństwa.