COREVANIX
  • Rólunk
Beszéljünk
Audit

Független tech audit, mérhető outputtal

Architektúra, kód, security és performance ellenőrzés 2 hét alatt. A végén nem egy 80 oldalas PDF — egy priorizált backlog konkrét javítási lépésekkel.

Beszéljünk a projektedrőlEsettanulmányok
Audit
Code Review
Tech Debt
Roadmap
Risk
Performance
Security
Stack

Helyzet

Mikor érdemes auditot kérni

  • Lassul a fejlesztés

    Új feature 2 hét helyett 6 hét, mert a kódbázisban kígyó van. A csapat nem tudja megmondani, miért.

  • Bizonytalan a security

    Senki nem nézte át a CSP-t, dependency-ket, secret-rotációt. Az utolsó pen-test 3 éve volt.

  • Át fogod venni a kódot

    Új csapat vagy partner érkezik, és tudni akarja, mi a tényleges state. Nem a marketing-anyag, hanem a valós.

  • Befektető / acquirer kéri

    Due diligence előtt független tech-vélemény kell. Konkrét findings, nem hand-waving.

Folyamat

Hogyan dolgozunk

  1. 01

    Kickoff

    1 órás call: scope, hozzáférések, kockázatok. Aznap megkapod az audit-plan-t.

  2. 02

    Deep dive

    5-8 napon át kódbázis-review, infrastruktúra, monitoring, dependency-audit. Csendben dolgozunk.

  3. 03

    Findings

    Priorizált backlog: P0 (security), P1 (architektúra), P2 (DX), P3 (nice-to-have). Mindegyik becsléssel.

  4. 04

    Walkthrough

    90 perces átadás Loom-mal vagy live call-lal. A csapatod kérdezhet, mi válaszolunk.

Mit kapsz

Konkrét output az audit végén

  • Architecture review dokumentum (15-25 oldal) ábrákkal
  • Priorizált findings backlog Notion-ben vagy Jira-export-ban
  • Security report OWASP Top 10 + dependency CVE-lista
  • Performance benchmark: Lighthouse, Core Web Vitals, bundle-size analysis
  • 30 perces walkthrough Loom-mal — bármikor visszanézhető
  • 30 napos follow-up: 1 órás review hívás 1 hónappal a delivery után

Eszközök

Audit-stack

Bevált, ipari standard eszközök — nem kísérleti tooling.

  • Lighthouse
  • Snyk
  • SonarQube
  • OWASP ZAP
  • GitHub CodeQL
  • Bundle Analyzer
  • k6
  • Sentry
  • Dependabot

Időtáv

Átlagos audit-ciklus

  1. Phase 01

    Kickoff

    1 nap

    Scope, hozzáférések, NDA aláírás.

  2. Phase 02

    Deep dive

    5-8 nap

    Aktív audit-munka a csapatodtól függetlenül.

  3. Phase 03

    Walkthrough

    1 nap

    Átadás + 90 perc Q&A live.

Árazás

Fix árú audit-csomagok

Minden csomag fix árú, a scope előre rögzítve. Nincs T&M overrun.

  • Quick audit

    0Ft

    2 hét

    1 alkalmazás, 1 platform. KKV-méretű kódbázis (<50k LoC).

    • Architecture review
    • Top-10 findings
    • 30 perces walkthrough
  • Full audit

    0.0M Ft-tól

    3 hét

    Több alkalmazás vagy enterprise scope. Security + performance mély-vetés.

    • Architecture + security + perf
    • Teljes findings backlog
    • 90 perces walkthrough
    • 30 napos follow-up
  • Continuous

    árajánlat

    havi retainer

    Negyedéves audit + havi check-in. Folyamatosan figyelemmel kísérünk.

    • Q-audit per quarter
    • Havi 2 órás review
    • Slack-kapcsolat priority queue

GYIK

Gyakori kérdések

  • A munkához olvasási szintű hozzáférést kérünk a verziókövető rendszeretekhez (a forráskód átnézésére), valamint a staging vagy nem-éles környezetekhez, ha létezik ilyen. Ha működik nálatok monitoring vagy hibakövető rendszer (APM, hibanaplók, log-elemzők), oda viewer-jogot kérünk — kontextust ad a teljesítmény- és stabilitási problémákhoz. Éles (production) rendszerekhez admin-credentialt vagy adatbázis-jelszót soha nem kérünk.

  • Minden. Az audit kódbázisra, infrastruktúrára, business kontextusra. A findings doc-ot csak te látod.

  • Strukturált findings-dokumentumot adunk át, prioritás szerint rendezett listával: minden problémához súlyosság, érintett komponens, javaslat és — ahol releváns — konkrét kódrészlet tartozik. Az alap-formátum Markdown: verziókövethető, hosszú távon olvasható, és bármilyen szerkesztőben kezelhető. Ha igénylitek, közvetlenül exportáljuk a használt backlog-rendszerbe (Jira, Linear, Notion, Asana vagy hasonló). A walkthrough-on (30-90 perc, csomagtól függően) élőben végigvezetünk minden találaton.

  • A 30 napos follow-up alatt a csapatod kérdezhet a riport bármely pontjáról, és segítünk priorizálni, mit érdemes először javítani. Ennek lejárta után három tipikus irány közül választhattok: (1) a csapatotok önállóan dolgozik tovább a backlog alapján — a riport ehhez minden technikai inputot megad; (2) egy konkrét, jól körülhatárolt javítási vagy refaktor-projektre fix árajánlatot adunk, és mi végezzük a munkát; (3) átléptek a Continuous retainerbe, ami negyedéves re-audit és folyamatos technikai konzultáció. Bármelyik irányt választjátok, a forráskód és a riport végig nálatok marad — vendor lock-in nincs.

Audit-call 30 percben

Egy 30 perces beszélgetés után tudni fogjuk, érdemes-e neked egy audit, és melyik csomag illik a helyzetedhez.

IdőpontfoglalásEsettanulmányok
Hol kezdjük?

Hol kezdjük?

  • Új terméket építenék.

    Web / app fejlesztés
  • Meglévő rendszerem van.

    SAP / ERP integráció
  • Folyamatot automatizálnék.

    AI automatizáció
  • Csak tanácsot kérnék.

    Discovery-call

Szolgáltatások

  • Vállalati rendszerek
  • Webfejlesztés
  • AI automatizáció
  • Mobil app fejlesztés

Tech Stack

  • Webfejlesztés
  • Mobil
  • SAP / ERP
  • AI platform

Cég

  • Rólunk
  • Esettanulmányok
  • Blog
  • Kapcsolat

Jogi információk

  • Adatvédelem
  • Impresszum
  • Cookie tájékoztató
COREVANIX

A Corevanix Kft. budapesti technológiai partner: SAP/ERP integráció, webfejlesztés, AI automatizáció és mobil app fejlesztés magyar és EU-s vállalatoknak.

© 2026 Corevanix Kft. Minden jog fenntartva.

info@corevanix.com

Székhely: Budapest, Magyarország