E-commerce security testing

Testy penetracyjne sklepu internetowego: cena, zakres i raport.

Sklep może mieć aktualne komponenty i nadal pozwalać na zmianę ceny, przejęcie cudzego zamówienia albo nadużycie procesu zwrotu. Dlatego testujemy cały przepływ zakupu, nie tylko technologię platformy.

Krótka odpowiedź

Testy penetracyjne sklepu internetowego sprawdzają warstwę web, API, konta klientów, panel administracyjny i logikę zamówienia. W kontrolowanym zakresie analizujemy koszyk, rabaty, płatności, dostawę, zwroty i integracje. Nie wykonujemy prawdziwych obciążeń ani destrukcyjnych operacji bez osobnego uzgodnienia.

Wycena bez czekania

Sprawdź koszt i termin od razu.

Trzy odpowiedzi wystarczą do natychmiastowej kwalifikacji. E-mail podajesz dopiero wtedy, gdy chcesz odpowiedzi eksperta.

Dla kogo

Kiedy ten zakres ma sens?

  • Sklepy po wdrożeniu nowej platformy lub migracji
  • E-commerce przed kampanią o dużym ruchu
  • Marketplace z wieloma sprzedawcami i rolami
  • Sklepy po zmianie operatora płatności, ERP albo integracji kurierskiej

Zakres testu

Co sprawdzamy?

01

Konta klientów

Rejestracja, logowanie, reset hasła, sesje, historia zamówień, adresy i przejęcie konta.

02

Koszyk i cena

Manipulacja ilością, wariantem, ceną, walutą, dostawą oraz kolejnością operacji.

03

Rabaty i programy lojalnościowe

Ponowne użycie kuponów, łączenie promocji, punkty, limity i warunki biznesowe.

04

Płatności i webhooki

Weryfikacja statusu, podpisy webhooków, powtórzenia, anulowanie i niespójności między systemami.

05

Zamówienia i zwroty

Dostęp do cudzych zamówień, faktur i przesyłek oraz nadużycia anulowania i refundacji.

06

Panel i integracje

Uprawnienia administracji, importy, eksporty, ERP, kurierzy, wyszukiwarka, API i rozszerzenia.

Rezultat

Co dostajesz?

  • Raport podatności z bezpiecznymi krokami reprodukcji
  • Ocena wpływu na przychód, dane i operacje
  • Lista priorytetów przed kampanią lub wdrożeniem
  • Zalecenia dla sklepu i dostawców integracji
  • Jeden retest wdrożonych poprawek
01

Mapa ścieżki zakupu

Ustalamy konta, koszyk, płatności, dostawę, zwroty, panel i integracje zewnętrzne.

02

Środowisko i zasady

Konfigurujemy produkty oraz płatności testowe i uzgadniamy zakazane operacje.

03

Test techniczny i biznesowy

Sprawdzamy podatności aplikacyjne, dostęp do danych i manipulację procesem zamówienia.

04

Naprawa przed ruchem

Najpilniejsze problemy zgłaszamy od razu, a pełny raport kończymy planem i retestem.

Cena i decyzja

Cena pentestu sklepu internetowego

Mały sklep z jednym panelem, standardowym checkoutem i do 10 rozszerzeń kosztuje orientacyjnie 6 500-9 500 zł netto. Średni zakres z wieloma rolami, kanałami lub do 30 rozszerzeń zwykle kosztuje 9 500-14 000 zł netto. Cena zależy także od metod płatności, marketplace, liczby integracji i środowiska testowego.

Sprawdź własny zakres ↗

FAQ

Najczęstsze pytania

Ile kosztują testy penetracyjne sklepu internetowego?+

Mały sklep z jednym panelem, standardowym checkoutem i do 10 rozszerzeń kosztuje orientacyjnie 6 500-9 500 zł netto. Średni zakres z wieloma rolami, kanałami lub do 30 rozszerzeń zwykle kosztuje 9 500-14 000 zł netto. Finalną ofertę potwierdzamy po sprawdzeniu platformy, płatności i integracji.

Czy podczas testu pobierzecie prawdziwą płatność?+

Standardowo używamy trybu testowego operatora płatności. Każdą operację na produkcyjnej płatności trzeba wcześniej uzgodnić i ograniczyć.

Czy test obejmuje panel administracyjny?+

Tak, jeśli panel znajduje się w autoryzowanym zakresie i dostaniemy konto testowe. Sprawdzamy role, operacje na zamówieniach, eksporty oraz dostęp do danych klientów.

Czy aktualny WooCommerce lub PrestaShop nadal wymaga pentestu?+

Tak. Aktualizacje ograniczają znane podatności komponentów, ale nie wykrywają błędów konfiguracji, własnych rozszerzeń, integracji i logiki zamówienia.