E-commerce security testing
Testy penetracyjne sklepu internetowego: cena, zakres i raport.
Sklep może mieć aktualne komponenty i nadal pozwalać na zmianę ceny, przejęcie cudzego zamówienia albo nadużycie procesu zwrotu. Dlatego testujemy cały przepływ zakupu, nie tylko technologię platformy.
Krótka odpowiedź
Testy penetracyjne sklepu internetowego sprawdzają warstwę web, API, konta klientów, panel administracyjny i logikę zamówienia. W kontrolowanym zakresie analizujemy koszyk, rabaty, płatności, dostawę, zwroty i integracje. Nie wykonujemy prawdziwych obciążeń ani destrukcyjnych operacji bez osobnego uzgodnienia.
Wycena bez czekania
Sprawdź koszt i termin od razu.
Trzy odpowiedzi wystarczą do natychmiastowej kwalifikacji. E-mail podajesz dopiero wtedy, gdy chcesz odpowiedzi eksperta.
Dla kogo
Kiedy ten zakres ma sens?
- Sklepy po wdrożeniu nowej platformy lub migracji
- E-commerce przed kampanią o dużym ruchu
- Marketplace z wieloma sprzedawcami i rolami
- Sklepy po zmianie operatora płatności, ERP albo integracji kurierskiej
Zakres testu
Co sprawdzamy?
Konta klientów
Rejestracja, logowanie, reset hasła, sesje, historia zamówień, adresy i przejęcie konta.
Koszyk i cena
Manipulacja ilością, wariantem, ceną, walutą, dostawą oraz kolejnością operacji.
Rabaty i programy lojalnościowe
Ponowne użycie kuponów, łączenie promocji, punkty, limity i warunki biznesowe.
Płatności i webhooki
Weryfikacja statusu, podpisy webhooków, powtórzenia, anulowanie i niespójności między systemami.
Zamówienia i zwroty
Dostęp do cudzych zamówień, faktur i przesyłek oraz nadużycia anulowania i refundacji.
Panel i integracje
Uprawnienia administracji, importy, eksporty, ERP, kurierzy, wyszukiwarka, API i rozszerzenia.
Rezultat
Co dostajesz?
- Raport podatności z bezpiecznymi krokami reprodukcji
- Ocena wpływu na przychód, dane i operacje
- Lista priorytetów przed kampanią lub wdrożeniem
- Zalecenia dla sklepu i dostawców integracji
- Jeden retest wdrożonych poprawek
Mapa ścieżki zakupu
Ustalamy konta, koszyk, płatności, dostawę, zwroty, panel i integracje zewnętrzne.
Środowisko i zasady
Konfigurujemy produkty oraz płatności testowe i uzgadniamy zakazane operacje.
Test techniczny i biznesowy
Sprawdzamy podatności aplikacyjne, dostęp do danych i manipulację procesem zamówienia.
Naprawa przed ruchem
Najpilniejsze problemy zgłaszamy od razu, a pełny raport kończymy planem i retestem.
Cena i decyzja
Cena pentestu sklepu internetowego
Mały sklep z jednym panelem, standardowym checkoutem i do 10 rozszerzeń kosztuje orientacyjnie 6 500-9 500 zł netto. Średni zakres z wieloma rolami, kanałami lub do 30 rozszerzeń zwykle kosztuje 9 500-14 000 zł netto. Cena zależy także od metod płatności, marketplace, liczby integracji i środowiska testowego.
Sprawdź własny zakres ↗FAQ
Najczęstsze pytania
Ile kosztują testy penetracyjne sklepu internetowego?+
Mały sklep z jednym panelem, standardowym checkoutem i do 10 rozszerzeń kosztuje orientacyjnie 6 500-9 500 zł netto. Średni zakres z wieloma rolami, kanałami lub do 30 rozszerzeń zwykle kosztuje 9 500-14 000 zł netto. Finalną ofertę potwierdzamy po sprawdzeniu platformy, płatności i integracji.
Czy podczas testu pobierzecie prawdziwą płatność?+
Standardowo używamy trybu testowego operatora płatności. Każdą operację na produkcyjnej płatności trzeba wcześniej uzgodnić i ograniczyć.
Czy test obejmuje panel administracyjny?+
Tak, jeśli panel znajduje się w autoryzowanym zakresie i dostaniemy konto testowe. Sprawdzamy role, operacje na zamówieniach, eksporty oraz dostęp do danych klientów.
Czy aktualny WooCommerce lub PrestaShop nadal wymaga pentestu?+
Tak. Aktualizacje ograniczają znane podatności komponentów, ale nie wykrywają błędów konfiguracji, własnych rozszerzeń, integracji i logiki zamówienia.