Audyt
techniczny
Code review, architektura, dependency audit, security, performance. Dla firm, które mają zastany system i chcą wiedzieć: refactor? rewrite? maintain? Wynik: macierz „co naprawić" × „jak pilne" + konkretny plan działania.
Co dostajesz
Konkretne rekomendacje z priorytetami i ROI. Nie 80-stronicowy PDF — żywy dokument decyzyjny.
Code review + dług techniczny
Jakość, czytelność, test coverage, hot-spoty, code smells. Identyfikujemy 20% kodu które generuje 80% problemów.
Architektura + scalability
Diagramy aktualnej architektury, ocena modułarności, czy skaluje się z growthem, gdzie monolith zaczyna boleć.
Security audit (OWASP top 10)
Dependency vulnerabilities, secrets w repo, OWASP top 10, authentication/authorization, audit logs.
Performance + infrastructure cost
Profiling, bottlenecki, query plan, slow endpoints, cost analysis chmury (gdzie nie potrzeba tyle).
Roadmap napraw z priorytetami
Macierz: pilność × wysiłek × impact × ROI. Co naprawić pierwsze, co odsunąć, co świadomie zaakceptować.
Refactor vs rewrite — rekomendacja
Konkretna odpowiedź: maintain / refactor / partial rewrite / full rewrite. Z uzasadnieniem i estymacją kosztów.
Proces krok po kroku
Kiedy ma sens
Legacy do przejęcia
Przejmujecie projekt po innym zespole — chcecie wiedzieć z czym wchodzicie zanim podpiszecie.
Refactor vs rewrite decision
Dług techniczny rośnie, zespół skarży się że „cokolwiek zrobimy to pada". Czas decyzji — co naprawiać, co przepisać.
Due diligence (M&A)
Kupujecie firmę z produktem software. Audyt techniczny przed transakcją — co tak naprawdę kupujecie.
Skalowanie zespołu
Rosną z 3 do 10 developerów — kod, który był OK dla 3 osób, blokuje 10. Audyt pokazuje co zmienić w architekturze.
Najczęstsze pytania
Czy potrzebujemy NDA?
Tak, standardowo podpisujemy NDA przed dostępem do kodu. Mamy gotowy template lub używamy Waszego. Audytujemy z read-only access. Po projekcie usuwamy lokalne kopie.
Czy musimy dać Wam pełny dostęp do produkcji?
Nie. Wystarczy read-only do repo, dokumentacji, czasem do dev/staging. Production opcjonalnie — dla performance audit. Security audit możemy robić black-box (z zewnątrz) lub white-box (z kodem).
Co jeśli wynik audytu będzie nieprzyjemny dla obecnego zespołu?
Audyt nie jest atakiem na ludzi, tylko diagnozą stanu kodu. Zawsze rozmawiamy z zespołem podczas audytu — wciągamy ich w identyfikację problemów. Raport piszemy bez „palcem wskazywania", konstruktywnie.
Ile to kosztuje?
Mały system (do 50k LOC): 15-30 tys. PLN. Średni (do 200k LOC): 30-60 tys. PLN. Duży (200k+): 60-120 tys. PLN. Cena zależy też od głębokości (basic security check vs full deep dive).
Powiązane usługi
Refactor?
Rewrite?
Maintain?
30-minutowa rozmowa — opowiesz nam o systemie i co Cię niepokoi. Zaproponujemy zakres audytu adekwatny do problemu.