Független tech audit, mérhető outputtal
Architektúra, kód, security és performance ellenőrzés 2 hét alatt. A végén nem egy 80 oldalas PDF — egy priorizált backlog konkrét javítási lépésekkel.
Helyzet
Mikor érdemes auditot kérni
Lassul a fejlesztés
Új feature 2 hét helyett 6 hét, mert a kódbázisban kígyó van. A csapat nem tudja megmondani, miért.
Bizonytalan a security
Senki nem nézte át a CSP-t, dependency-ket, secret-rotációt. Az utolsó pen-test 3 éve volt.
Át fogod venni a kódot
Új csapat vagy partner érkezik, és tudni akarja, mi a tényleges state. Nem a marketing-anyag, hanem a valós.
Befektető / acquirer kéri
Due diligence előtt független tech-vélemény kell. Konkrét findings, nem hand-waving.
Folyamat
Hogyan dolgozunk
Kickoff
1 órás call: scope, hozzáférések, kockázatok. Aznap megkapod az audit-plan-t.
Deep dive
5-8 napon át kódbázis-review, infrastruktúra, monitoring, dependency-audit. Csendben dolgozunk.
Findings
Priorizált backlog: P0 (security), P1 (architektúra), P2 (DX), P3 (nice-to-have). Mindegyik becsléssel.
Walkthrough
90 perces átadás Loom-mal vagy live call-lal. A csapatod kérdezhet, mi válaszolunk.
Mit kapsz
Konkrét output az audit végén
- Architecture review dokumentum (15-25 oldal) ábrákkal
- Priorizált findings backlog Notion-ben vagy Jira-export-ban
- Security report OWASP Top 10 + dependency CVE-lista
- Performance benchmark: Lighthouse, Core Web Vitals, bundle-size analysis
- 30 perces walkthrough Loom-mal — bármikor visszanézhető
- 30 napos follow-up: 1 órás review hívás 1 hónappal a delivery után
Eszközök
Audit-stack
Bevált, ipari standard eszközök — nem kísérleti tooling.
- Lighthouse
- Snyk
- SonarQube
- OWASP ZAP
- GitHub CodeQL
- Bundle Analyzer
- k6
- Sentry
- Dependabot
Időtáv
Átlagos audit-ciklus
Phase 01
Kickoff
1 nap
Scope, hozzáférések, NDA aláírás.
Phase 02
Deep dive
5-8 nap
Aktív audit-munka a csapatodtól függetlenül.
Phase 03
Walkthrough
1 nap
Átadás + 90 perc Q&A live.
Árazás
Fix árú audit-csomagok
Minden csomag fix árú, a scope előre rögzítve. Nincs T&M overrun.
Quick audit
0Ft
2 hét
1 alkalmazás, 1 platform. KKV-méretű kódbázis (<50k LoC).
- Architecture review
- Top-10 findings
- 30 perces walkthrough
Full audit
0.0M Ft-tól
3 hét
Több alkalmazás vagy enterprise scope. Security + performance mély-vetés.
- Architecture + security + perf
- Teljes findings backlog
- 90 perces walkthrough
- 30 napos follow-up
Continuous
árajánlat
havi retainer
Negyedéves audit + havi check-in. Folyamatosan figyelemmel kísérünk.
- Q-audit per quarter
- Havi 2 órás review
- Slack-kapcsolat priority queue
GYIK
Gyakori kérdések
Audit-call 30 percben
Egy 30 perces beszélgetés után tudni fogjuk, érdemes-e neked egy audit, és melyik csomag illik a helyzetedhez.