PrestaShop security testing
Pentest PrestaShop. Sklep, moduły, panel i płatności pod kontrolą.
Aktualna wersja platformy nie wystarcza, gdy ryzyko wchodzi przez moduł, motyw, panel, integrację albo zmodyfikowany plik checkoutu. Testujemy cały sklep jako proces sprzedażowy.
Krótka odpowiedź
Pentest PrestaShop łączy ręczny test storefrontu, kont klientów, panelu administracyjnego, modułów, API i płatności z oceną konfiguracji oraz śladów nieautoryzowanych zmian. Publiczny skan może wskazać wersję i znane problemy, ale nie potwierdzi nadużyć rabatów, dostępu do cudzych zamówień, uprawnień pracowników ani wpływu własnego kodu. Test zaczynamy wyłącznie po pisemnej autoryzacji i ustaleniu bezpiecznych danych oraz płatności testowych.
Wycena bez czekania
Sprawdź koszt i termin od razu.
Trzy odpowiedzi wystarczą do natychmiastowej kwalifikacji. E-mail podajesz dopiero wtedy, gdy chcesz odpowiedzi eksperta.
Dla kogo
Kiedy ten zakres ma sens?
- Sklepy PrestaShop po wdrożeniu, migracji albo większej aktualizacji
- E-commerce korzystający z wielu modułów i integracji partnerów
- Właściciele sklepów po wykryciu podejrzanego kodu, konta lub przekierowania
- PrestaShop multistore przed kampanią, zmianą płatności albo audytem PCI DSS
Zakres testu
Co sprawdzamy?
Checkout, ceny i rabaty
Manipulacja koszykiem, wariantami, walutą, dostawą, kuponami, punktami oraz kolejnością operacji.
Konta i zamówienia
Rejestracja, reset hasła, sesje, adresy, faktury, historia zakupów, zwroty i dostęp do cudzych danych.
Back Office i pracownicy
Role, profile, tokeny administracyjne, importy, eksporty, operacje masowe i funkcje dostępne poza interfejsem.
Moduły i motyw
Endpointy modułów, hooki, uploady, kontrolery, szablony, własny kod oraz granice zaufania między dostawcami.
Pliki i konfiguracja
Pozostałości instalacyjne, kopie baz, repozytoria, logi, tryb debug, sekrety, uprawnienia plików i powierzchnia hostingu.
Płatności, API i multistore
Webhooki, statusy transakcji, webservice, integracje ERP i kurierskie oraz separacja sklepów, języków i kontekstów.
Rezultat
Co dostajesz?
- Raport z potwierdzonymi podatnościami i bezpiecznymi dowodami
- Ocena wpływu na klientów, zamówienia, płatności i ciągłość sprzedaży
- Oddzielna lista ryzyk platformy, modułów, konfiguracji i logiki własnej
- Priorytety napraw dla właściciela sklepu oraz agencji utrzymaniowej
- Jeden retest uzgodnionych poprawek
Inwentaryzacja sklepu
Zbieramy wersję, sklepy, role, moduły, motyw, płatności, API, integracje i elementy własne.
Bezpieczne środowisko
Ustalamy produkty, konta i płatności testowe, okno testu, limity oraz zakazane operacje.
Test platformy i procesu
Łączymy analizę ekspozycji i konfiguracji z ręcznymi scenariuszami zakupu, dostępu i administracji.
Raport i retest
Pilne ustalenia zgłaszamy od razu, a po naprawie potwierdzamy zamknięcie scenariuszy.
Cena i decyzja
Ile kosztuje pentest PrestaShop?
Cena zależy od liczby sklepów, profili pracowników, modułów, metod płatności i integracji. Mały, pojedynczy sklep zaczyna się orientacyjnie od 6 500 zł netto. W 24 godziny możemy zakwalifikować zakres i dostarczyć pilny wynik wstępny; pełny termin potwierdzamy po inwentaryzacji modułów i przepływów.
Sprawdź własny zakres ↗FAQ
Najczęstsze pytania
Czy bezpłatny skaner PrestaShop zastępuje pentest?+
Nie. Skan jest dobrym sygnałem ostrzegawczym dla znanych wersji, plików i konfiguracji. Pentest ręcznie sprawdza role, logikę zakupową, integracje, własny kod i możliwość wykorzystania błędu.
Czy sprawdzacie, czy sklep został zainfekowany skimmerem?+
Możemy uwzględnić kontrolę podejrzanych zmian w plikach i kodzie strony, kont administracyjnych oraz dostępnych logów. Pełne dochodzenie po incydencie wymaga osobno uzgodnionego zakresu forensic i zachowania materiału dowodowego.
Czy test obejmuje wszystkie moduły?+
Obejmuje moduły wpisane do autoryzowanego zakresu. Przed wyceną potrzebujemy listy aktywnych rozszerzeń, ich pochodzenia oraz informacji o zmianach wykonanych przez agencję.