Аудит проєкту: Що це і навіщо потрібно?
Перш ніж узяти ваш проєкт на підтримку або почати доопрацювання, ми проводимо Технічний Аудит. Це як діагностика автомобіля перед далекою поїздкою: нам потрібно знати, що під капотом, щоб гарантувати, що машина не зламається в дорозі.
Що таке аудит?
Ми заходимо на ваші сервери та в код у режимі «Тільки читання». Ми нічого не змінюємо, не ламаємо і не перезавантажуємо. Ми аналізуємо поточний стан справ за 50+ параметрами.
Навіщо це вам?
- Безпека: Ми знайдемо «відчинені двері», через які вас можуть зламати.
- Економія: Часто ми знаходимо забуті сервери або роздуті тарифи, за які ви переплачуєте.
- Швидкість: Зрозуміємо, чому сайт гальмує і як це виправити.
- Прозорість: Ви отримаєте звіт зрозумілою мовою: що добре, що погано, і скільки коштує виправити.
🔒 Безпека та NDA
Ми розуміємо, що передача доступів потребує довіри.
- NDA (Угода про нерозголошення): Ми підписуємо NDA перед початком робіт. Ваші дані, код і бази клієнтів юридично захищені.
- Європейське право: Ми працюємо в юрисдикції ЄС (Польща) і суворо дотримуємося GDPR.
- Чистота: Після аудиту (якщо ми не продовжуємо роботу) ми видаляємо всі доступи зі свого боку.
📝 Чек-лист: Що потрібно надати
Для повноцінного аудиту нам знадобляться такі доступи. Якщо чогось немає — не страшно, просто повідомте про це.
1. Доступ до сервера (VPS/Dedicated)
Це найважливіше. Нам потрібен доступ адміністратора, щоб перевірити налаштування системи.
- IP-адреса сервера: (наприклад,
123.45.67.89) - Користувач: (зазвичай
rootабоubuntu) - SSH-ключ або Пароль:
- Порт: (якщо відрізняється від стандартного 22)
2. Доступ до коду (Репозиторій)
Якщо у вас налаштований Git, надайте доступ до репозиторію.
- Платформа: GitHub / GitLab / Bitbucket.
- Наш акаунт для запрошення:
1it-audit(або ваш email). - Якщо Git немає: Доступ по FTP/SFTP (Хост, Логін, Пароль).
3. Хостинг-провайдер і Домен
Потрібно, щоб перевірити налаштування мережі, Firewall і DNS.
- Панель управління сервером: (Hetzner Console, DigitalOcean, AWS).
- Управління доменом/DNS: (Cloudflare, GoDaddy, Namecheap).
4. Додаткові сервіси (якщо є)
- Адмінка сайту (WordPress, Admin Panel).
- База даних (якщо вона на окремому хості).
🚀 Як безпечно передати паролі?
Ніколи не надсилайте паролі відкритим текстом у Telegram, WhatsApp або Email. Це небезпечно.
Будь ласка, використовуйте один із цих способів:
Спосіб 1. Сервіси одноразових записок (Рекомендуємо)
Це найпростіший і найшвидший спосіб.
- Зайдіть на 1ty.me або Privnote.
- Вставте всі доступи в поле введення.
- Натисніть «Create Link».
- Надішліть нам посилання.
- Як це працює: Щойно ми відкриємо посилання, записка самознищиться. Ніхто інший не зможе її прочитати.
Спосіб 2. Менеджери паролів
Якщо ви використовуєте 1Password, Bitwarden або LastPass:
- Створіть «Secure Note» або «Item».
- Скористайтеся функцією «Share» (Поділитися).
- Надішліть нам посилання на доступ.
📊 Що ви отримаєте в підсумку?
Через 1-3 робочих дні ми надамо вам PDF-звіт, поділений на 3 зони:
- 🔴 Критично (Red): Проблеми, які потрібно вирішувати негайно (ризик злому або втрати даних).
- 🟡 Важливо (Yellow): Рекомендації щодо покращення швидкості та стабільності.
- 🟢 Відмінно (Green): Те, що зроблено добре.
Також ми підготуємо Roadmap (План робіт) з оцінкою термінів і вартості виправлення знайдених проблем.