Usługa

Audyt oprogramowania

Niezależna ocena systemu, na którym działa Twój biznes: kod źródłowy, architektura, bezpieczeństwo aplikacji, wydajność i testy. Raport z priorytetami, szacunkiem kosztów i planem zmian od osoby, która od ponad 20 lat buduje systemy produkcyjne.

Kiedy warto zamówić audyt oprogramowania

Audyt oprogramowania pomaga podjąć decyzję o systemie, gdy brakuje wiedzy o jego stanie. Najczęściej pracuję w czterech sytuacjach:

  • →Przed zakupem lub inwestycją. Due diligence techniczne: co faktycznie kupujesz, ile będzie kosztowała rozbudowa systemu i gdzie są ryzyka, których nie widać w demo.
  • →Po MVP zbudowanym z pomocą AI. Działające demo zbudowane w Cursor, Claude Code czy Lovable nie potwierdza jeszcze bezpieczeństwa i wydajności aplikacji. Audyt pokazuje, jakie zmiany są potrzebne przed udostępnieniem jej klientom.
  • →Gdy rozwój zwalnia. Każda zmiana psuje sąsiedni moduł, wdrożenia są ryzykowne, a zespół boi się dotykać starego kodu. Audyt wskazuje, gdzie jest przyczyna i jak ją usunąć.
  • →Gdy odchodzi osoba, która znała system. W ramach audytu odtwarzam wiedzę o architekturze i ryzykach oraz zapisuję ją w dokumencie, który zostaje w firmie.

Co sprawdzam

Kod źródłowy i architektura

Audyt kodu źródłowego: granice modułów, warstwy, spójność wzorców, dług techniczny i jego realny koszt. Oceniam, czy system da się dalej rozwijać - i co to będzie kosztowało.

Bezpieczeństwo aplikacji (OWASP)

Audyt bezpieczeństwa aplikacji pod kątem OWASP Top 10: walidacja wejścia, uwierzytelnianie i autoryzacja, obsługa danych wrażliwych, wersje i znane podatności zależności.

Wydajność i skalowalność

Zapytania SQL, pamięć podręczna, kolejki i miejsca, które mogą spowalniać system przy wzroście ruchu. Oceniam ryzyka na podstawie kodu i konfiguracji; pomiary obciążenia ustalamy osobno.

Testy i proces wdrożeń

Pokrycie testami i to, co testy faktycznie sprawdzają. Automatyzacja wdrożeń, monitoring i możliwość bezpiecznego wycofania zmiany.

Jak przebiega współpraca

01

Rozmowa i zakres

Ustalamy kontekst biznesowy: co system robi, jakie masz plany jego rozwoju i co Cię martwi. Na tej podstawie ustalamy zakres audytu i priorytety.

02

Analiza

Przegląd kodu źródłowego, architektury, konfiguracji infrastruktury i procesów. Łączę analizę automatyczną z ręcznym przeglądem, aby sprawdzić wyniki narzędzi w kontekście całego systemu.

03

Raport

Ustalenia ułożone według wagi: co zagraża działaniu systemu, co podnosi koszt rozwoju i co może poczekać. Każdy problem opisuję wraz z uzasadnieniem i rekomendacją.

04

Omówienie i plan zmian

Przechodzimy przez raport razem - bez żargonu tam, gdzie nie jest potrzebny. Otrzymujesz plan zmian z szacunkiem nakładu pracy, który Twój zespół może wykorzystać przy planowaniu zadań.

Czego potrzebuję, żeby zacząć

Zakres materiałów ustalamy przed audytem. Twój zespół może w tym czasie kontynuować pracę. Na początek potrzebuję:

  • →Dostęp do repozytorium w trybie odczytu. Wystarczy konto z prawem do czytania kodu i historii zmian. Historia pomaga ustalić, które moduły zmieniają się najczęściej i gdzie kumulują się poprawki.
  • →Konfiguracja infrastruktury, jeśli jest dostępna. Pliki Dockera, definicje CI/CD, konfiguracja serwerów i baz danych. Pozwalają ocenić ryzyka związane z uruchomieniem aplikacji. Potwierdzenie zachowania pod obciążeniem może wymagać dodatkowych pomiarów.
  • →Rozmowa o działaniu systemu. Zwykle zaczynam od godzinnego spotkania z osobą odpowiedzialną za produkt lub jego utrzymanie. Omawiamy sposób używania systemu, wcześniejsze próby naprawy i ograniczenia biznesowe. Brak kontaktu z poprzednimi programistami nie wyklucza audytu.
  • →Umowa NDA. Podpisuję ją przed udostępnieniem materiałów. Do przeglądu kodu i konfiguracji nie potrzebuję danych klientów.

Reszta jest po mojej stronie. Twój zespół pracuje normalnie przez cały czas trwania audytu — nie przerywam sprintu i nie blokuję wdrożeń.

Audyt wykonuję osobiście

Raport przygotowuję osobiście, korzystając z doświadczenia w budowaniu i utrzymywaniu systemów dla telekomunikacji, edukacji i nieruchomości. Opisuję problemy wraz z ich wpływem na działanie aplikacji i koszt dalszego rozwoju.

Wyniki audytu omawiasz bezpośrednio ze mną - osobą, która przeanalizowała Twój kod. Jeśli system wymaga naprawy, możesz zlecić mi refaktoryzację lub modernizację aplikacji legacy.

Częste pytania

Ile trwa audyt oprogramowania?

Typowy audyt aplikacji webowej trwa 1-2 tygodnie. Większe systemy lub wiele repozytoriów mogą wymagać 2-4 tygodni. Zakres, cenę i termin ustalamy przed rozpoczęciem prac.

Czym audyt oprogramowania różni się od audytu kodu źródłowego?

Audyt kodu źródłowego jest częścią audytu oprogramowania. Poza kodem sprawdzam architekturę, konfigurację infrastruktury, testy i proces wdrożeń - najdroższe problemy rzadko siedzą w jednym pliku. Jeśli potrzebujesz tylko przeglądu kodu, zakres ustalamy przed startem.

Czy audyt obejmuje bezpieczeństwo aplikacji?

Tak. Sprawdzam kod i konfigurację pod kątem OWASP Top 10, obsługę danych wrażliwych i znane podatności zależności. Zakres nie obejmuje aktywnych testów penetracyjnych działającej aplikacji. Audyt ocenia także ryzyka związane z wydajnością i utrzymaniem.

Jakie technologie audytujesz?

Od ponad 20 lat buduję systemy produkcyjne. Obecnie pracuję głównie z PHP (Symfony, Laravel, starszy Zend), React/Vue, MySQL, PostgreSQL, AWS, Dockerem, Terraformem i procesami CI/CD.

Czy muszę dać Ci dostęp do produkcji?

Do przeglądu kodu i konfiguracji nie potrzebuję dostępu do produkcji ani danych klientów. Zaczynam od repozytorium w trybie odczytu. Jeśli zakres obejmuje ocenę rzeczywistego obciążenia, ustalamy potrzebne pomiary lub zanonimizowane dane diagnostyczne. NDA podpisuję przed udostępnieniem materiałów.

Czy po audycie muszę zlecić Ci naprawę?

Nie. Raport jest napisany tak, żeby Twój zespół mógł wdrożyć zmiany samodzielnie. Jeśli chcesz, mogę też zrealizować refaktoryzację lub zostać przy projekcie jako opiekun architektury - ale to osobna decyzja.

Porozmawiajmy o Twoim projekcie

Opisz krótko system i problem. Odpowiem, jakie informacje będą potrzebne do ustalenia zakresu i wyceny.

Porozmawiajmy

Opisz system i problem. Odpowiem, co można wstępnie ocenić i jakie informacje będą potrzebne do ustalenia zakresu i wyceny.

Lokalizacja

Śląsk: Katowice, Mysłowice Małopolska: Kraków

Adres

ul. Imielińska 79 41-407 Imielin

NIP

PL6462602251

Dane z formularza służą do obsługi Twojego zapytania. Zapis i dostarczenie wiadomości obsługuje Cloudflare.