Перейти до основного вмісту

Аудит проєкту: Що це і навіщо потрібно?

Перш ніж узяти ваш проєкт на підтримку або почати доопрацювання, ми проводимо Технічний Аудит. Це як діагностика автомобіля перед далекою поїздкою: нам потрібно знати, що під капотом, щоб гарантувати, що машина не зламається в дорозі.

Що таке аудит?

Ми заходимо на ваші сервери та в код у режимі «Тільки читання». Ми нічого не змінюємо, не ламаємо і не перезавантажуємо. Ми аналізуємо поточний стан справ за 50+ параметрами.

Навіщо це вам?

  1. Безпека: Ми знайдемо «відчинені двері», через які вас можуть зламати.
  2. Економія: Часто ми знаходимо забуті сервери або роздуті тарифи, за які ви переплачуєте.
  3. Швидкість: Зрозуміємо, чому сайт гальмує і як це виправити.
  4. Прозорість: Ви отримаєте звіт зрозумілою мовою: що добре, що погано, і скільки коштує виправити.

🔒 Безпека та NDA

Ми розуміємо, що передача доступів потребує довіри.

  • NDA (Угода про нерозголошення): Ми підписуємо NDA перед початком робіт. Ваші дані, код і бази клієнтів юридично захищені.
  • Європейське право: Ми працюємо в юрисдикції ЄС (Польща) і суворо дотримуємося GDPR.
  • Чистота: Після аудиту (якщо ми не продовжуємо роботу) ми видаляємо всі доступи зі свого боку.

📝 Чек-лист: Що потрібно надати

Для повноцінного аудиту нам знадобляться такі доступи. Якщо чогось немає — не страшно, просто повідомте про це.

1. Доступ до сервера (VPS/Dedicated)

Це найважливіше. Нам потрібен доступ адміністратора, щоб перевірити налаштування системи.

  • IP-адреса сервера: (наприклад, 123.45.67.89)
  • Користувач: (зазвичай root або ubuntu)
  • SSH-ключ або Пароль:
  • Порт: (якщо відрізняється від стандартного 22)

2. Доступ до коду (Репозиторій)

Якщо у вас налаштований Git, надайте доступ до репозиторію.

  • Платформа: GitHub / GitLab / Bitbucket.
  • Наш акаунт для запрошення: 1it-audit (або ваш email).
  • Якщо Git немає: Доступ по FTP/SFTP (Хост, Логін, Пароль).

3. Хостинг-провайдер і Домен

Потрібно, щоб перевірити налаштування мережі, Firewall і DNS.

  • Панель управління сервером: (Hetzner Console, DigitalOcean, AWS).
  • Управління доменом/DNS: (Cloudflare, GoDaddy, Namecheap).

4. Додаткові сервіси (якщо є)

  • Адмінка сайту (WordPress, Admin Panel).
  • База даних (якщо вона на окремому хості).

🚀 Як безпечно передати паролі?

СТОП! Не надсилайте паролі в чаті!

Ніколи не надсилайте паролі відкритим текстом у Telegram, WhatsApp або Email. Це небезпечно.

Будь ласка, використовуйте один із цих способів:

Спосіб 1. Сервіси одноразових записок (Рекомендуємо)

Це найпростіший і найшвидший спосіб.

  1. Зайдіть на 1ty.me або Privnote.
  2. Вставте всі доступи в поле введення.
  3. Натисніть «Create Link».
  4. Надішліть нам посилання.
  5. Як це працює: Щойно ми відкриємо посилання, записка самознищиться. Ніхто інший не зможе її прочитати.

Спосіб 2. Менеджери паролів

Якщо ви використовуєте 1Password, Bitwarden або LastPass:

  1. Створіть «Secure Note» або «Item».
  2. Скористайтеся функцією «Share» (Поділитися).
  3. Надішліть нам посилання на доступ.

📊 Що ви отримаєте в підсумку?

Через 1-3 робочих дні ми надамо вам PDF-звіт, поділений на 3 зони:

  1. 🔴 Критично (Red): Проблеми, які потрібно вирішувати негайно (ризик злому або втрати даних).
  2. 🟡 Важливо (Yellow): Рекомендації щодо покращення швидкості та стабільності.
  3. 🟢 Відмінно (Green): Те, що зроблено добре.

Також ми підготуємо Roadmap (План робіт) з оцінкою термінів і вартості виправлення знайдених проблем.