Test penetracyjny / cena i cennik 2026

Cennik testów penetracyjnych 2026: web, API, chmura i infrastruktura.

Zobacz konkretne widełki dla web, API, SaaS, chmury i trybu 24H. Każda cena jest przypisana do jawnych założeń, terminu, raportu i retestu.

Krótka odpowiedź

Cena małego testu penetracyjnego zaczyna się orientacyjnie od 5 000 zł netto. Mały web lub API w trybie 24H kosztuje zwykle 6 000–8 500 zł netto, a większy SaaS, chmura albo zakres z wieloma integracjami 8 000–16 000 zł netto. Finalną cenę potwierdzamy po ustaleniu ról, procesów, dostępów i bezpiecznych zasad testu.

Cennik orientacyjny

Orientacyjne ceny pentestu w 2026 roku

Widełki obejmują ręczne testy, weryfikację wpływu podatności, raport techniczny, podsumowanie dla decydentów i jeden retest zgłoszonych poprawek. Finalna oferta zależy od potwierdzonego zakresu i zasad testu.

Materiał cenowy Pentest24. Aktualizacja: 20 sierpnia 2026. Kwoty netto, bez ukrywania ręcznej walidacji i retestu poza ceną.
Orientacyjne ceny i terminy testów penetracyjnych
ZakresZałożeniaCena nettoTermin
Mała aplikacja webowa lub APIdo 10 ekranów lub 30 endpointów, 1–2 role5 000–7 500 złzwykle 2–3 dni robocze
Mały zakres w trybie 24Hweb lub API, stabilne środowisko i gotowe dostępy6 000–8 500 złraport do 24 godzin od startu
Średnia aplikacja webowa lub APIdo 30 ekranów lub 100 endpointów, 2–4 role7 500–11 000 złzwykle 3–5 dni roboczych
Mała infrastruktura lub chmuraograniczona ekspozycja, konta i konfiguracja w jednym środowisku8 000–11 500 złzwykle 3–5 dni roboczych
Duży SaaS lub wiele integracjiwiele ról, tenantów, płatności, SSO albo złożone procesy11 000–16 000 złzwykle 5–10 dni roboczych
01

Panel SaaS

8 ekranów, 2 role, logowanie, płatności i około 20 endpointów API

5 000–7 500 zł netto
02

API produktu

około 60 endpointów, 3 role, JWT, webhooki i operacje na danych klientów

7 500–11 000 zł netto
03

Ekspozycja zewnętrzna

mała infrastruktura internetowa, usługi, konfiguracja i kontrola dostępu

8 000–11 500 zł netto

Wycena bez czekania

Sprawdź koszt i termin od razu.

Trzy odpowiedzi wystarczą do natychmiastowej kwalifikacji. E-mail podajesz dopiero wtedy, gdy chcesz odpowiedzi eksperta.

Dla kogo

Kiedy ten zakres ma sens?

  • Firmy porównujące oferty pentestu
  • CTO planujący budżet przed wdrożeniem
  • Software house’y wyceniające bezpieczeństwo projektu
  • Zespoły potrzebujące szybkiego raportu dla klienta

Zakres testu

Co sprawdzamy?

01

Liczba ról

Każda rola tworzy kolejne kombinacje dostępu poziomego i pionowego.

02

Logika biznesowa

Płatności, limity i złożone procesy wymagają scenariuszy, których nie da się policzyć ekranami.

03

API i integracje

Endpointy, webhooki, SSO i usługi zewnętrzne rozszerzają granice zaufania.

04

Model testu

Black box wymaga więcej rozpoznania; grey box zwykle daje lepsze pokrycie w tym samym czasie.

05

Termin

Tryb pilny wymaga zarezerwowania zespołu i bardzo sprawnego scoping oraz autoryzacji.

06

Raport i retest

Pełna usługa obejmuje dowody, rekomendacje, omówienie i sprawdzenie poprawek.

Rezultat

Co dostajesz?

  • Cena netto przypisana do jawnego zakresu
  • Lista założeń i wyłączeń
  • Termin startu i dostarczenia raportu
  • Zakres raportu technicznego i executive summary
  • Informacja o retestach i wsparciu po raporcie
01

Podaj typ celu

Web, API, mobile albo infrastruktura mają różne profile pracy i ryzyka.

02

Określ wielkość

Role, ekrany, endpointy, integracje i najważniejsze procesy wyznaczają zakres.

03

Wybierz termin

System sprawdza, czy zakres może wejść w tryb 24H i pokazuje widełki.

04

Potwierdź ofertę

Po krótkiej weryfikacji otrzymujesz finalny zakres, cenę i warunki startu.

Cena i decyzja

Jak obniżyć koszt bez udawania pentestu?

Przygotuj dokumentację, działające konta dla każdej roli i stabilne środowisko. Ogranicz zakres do procesów o najwyższym ryzyku zamiast usuwać ręczną weryfikację. Rozdziel duży system na etapy i zacznij od logowania, autoryzacji, płatności oraz danych wrażliwych.

Sprawdź własny zakres ↗

FAQ

Najczęstsze pytania

Ile kosztuje test penetracyjny strony internetowej?+

Mały, ograniczony test strony lub aplikacji webowej zaczyna się orientacyjnie od 5 000 zł netto. Tryb 24H dla gotowego zakresu web lub API zwykle mieści się w przedziale 6 000–8 500 zł netto. Cena rośnie wraz z liczbą ról, endpointów, integracji i procesów biznesowych.

Dlaczego nie ma jednej ceny za endpoint?+

Endpoint odczytujący publiczne dane i endpoint zmieniający płatność mają inną złożoność i ryzyko. Liczy się obiekt, rola, stan procesu i możliwy wpływ.

Czy cena pentestu obejmuje raport i retest?+

Tak. Nasze orientacyjne widełki obejmują raport techniczny z dowodami, podsumowanie dla decydentów, omówienie wyników i jeden retest poprawek związanych z raportowanymi podatnościami.

Czy wycena AI jest ofertą handlową?+

Nie. To szybkie widełki. Finalna oferta wymaga potwierdzenia autoryzacji, zakresu, dostępów i terminu.