Oferta

Bezpłatny przegląd i audyt zgodności strony WWW.

Fraza „audyt zgodności strony WWW” oznacza tutaj praktyczne sprawdzenie publicznej powierzchni — nie certyfikat i nie pełną ocenę organizacji. Każdy zakres ma jasną granicę dowodu, a pierwszym krokiem jest zawsze bezpłatny przegląd.

krok 1bezpłatny start

Bezpłatny przegląd strony WWW

Krótki przegląd jednej publicznej strony przed odbiorem, publikacją albo po zmianach.

  • Jeden publiczny adres URL: strona główna, formularz, landing, koszyk albo inna wskazana powierzchnia.
  • Najbardziej widoczne sygnały: cookies i zgody, podstawy prywatności, podstawowe bariery dostępności, dane usługodawcy, nagłówki bezpieczeństwa.
  • Krótki raport (zwykle do trzech tematów) i wskazanie, czy warto przejść do audytu.
  • Bez certyfikatu, opinii prawnej, pełnego audytu WCAG i pentestu.
dla: chcę zacząć bez ryzykaZgłoś stronę
krok 3po poprawkach

Retest i sprawy poza zakresem

Sprawdzenie wskazanych poprawek albo decyzja o przekazaniu sprawy dalej.

  • Retest dotyczy wcześniej wskazanych punktów — nie jest nowym pełnym audytem.
  • Sprawy poza zakresem: dokumenty wewnętrzne, proces organizacyjny, pełne WCAG, cyber, opinia prawna.
  • AI/DSA/NIS2 są kwalifikowane jako tematy do osobnej oceny, nie jako automatyczny audyt strony.
  • Dalszy zakres i odpowiedzialność są ustalane osobno — z jasnym wskazaniem, do kogo pójść.
dla: wdrożyłem poprawkiNapisz

Porównanie zakresów

Uproszczona mapa decyzji.

Ostateczny zakres zawsze zależy od typu serwisu i ryzyka — wątpliwości można rozstrzygnąć w krótkiej korespondencji.

UsługaNajlepszy momentZakresEfekt
Bezpłatny przegląd Chcesz zacząć od jednej strony lub podstrony. Jeden publiczny URL i widoczne sygnały. Krótki raport i rekomendacja dalszego kroku.
Audyt zgodności strony WWW Potrzebny jest materiał do działania. Zwykle 1–3 albo 3–6 publicznych powierzchni. Materiał dowodowy, lista poprawek, priorytety, pytania decyzyjne.
Retest / poza zakresem Poprawki wdrożone albo temat wymaga specjalisty. Wcześniej wskazane punkty albo granice usługi. Potwierdzenie poprawek albo wskazanie osobnej oceny.

Który zakres wybrać?

Trzy typowe sytuacje.

Kiedy wystarczy bezpłatny przegląd

  • Strona jest małą wizytówką lub prostą stroną projektu.
  • Potrzebne jest uchwycenie tylko największych problemów widocznych na publicznej powierzchni.
  • Chcesz sprawdzić, czy w ogóle jest sens zamawiać szerszy audyt.

Kiedy wybrać audyt zgodności strony WWW

  • Strona jest większa i wymaga sprawdzenia dodatkowych powierzchni.
  • Potrzebny jest konkretny plan działań dla wykonawcy i priorytety poprawek.
  • Część tematów wymaga dokumentów albo decyzji IOD/prawnika.

Kiedy temat jest poza zakresem

  • Sprawa wymaga pełnego WCAG, cyber, opinii prawnej albo dokumentów spoza strony.
  • Po stronie organizacji jest wymagający grantodawca, kontrahent lub instytucja nadrzędna.
  • W grę wchodzą AI, treści użytkowników, marketplace albo złożone procesy danych.

Nie wiadomo, od czego zacząć?

Krótki opis serwisu zwykle wystarczy.

Na podstawie kilku zdań o stronie i sytuacji zaproponuję właściwy pierwszy krok — bez zobowiązań.

Zakres merytoryczny

Co dokładnie jest sprawdzane.

Wąski, jawnie opisany zakres — bez sugerowania badań, które nie są wykonywane.

Cookies, zgody i prywatność (RODO/ePrivacy)

  • Zachowanie strony w trzech sesjach: przed decyzją użytkownika, po akceptacji i po odmowie zgody.
  • Skrypty analityczne i marketingowe uruchamiane przed zgodą albo mimo odmowy.
  • Baner cookies: możliwość realnego wyboru, odmowy i cofnięcia decyzji.
  • Spójność polityki prywatności i informacji o cookies z faktycznym działaniem strony.
  • Klauzule informacyjne przy formularzach kontaktowych i zapisach.

Dostępność — podstawowe bariery (smoke check)

  • Tytuł strony i zadeklarowany język dokumentu.
  • Struktura nagłówków (w tym obecność nagłówka głównego).
  • Opisy alternatywne obrazków i etykiety pól formularzy.
  • Czytelne opisy linków oraz możliwość powiększania widoku.
  • Szybkie przejście do treści (skip link).

Kontrast, pełna obsługa klawiaturą i czytniki ekranu wymagają pełnego audytu dostępności — jeżeli będzie potrzebny, zostanie to wprost wskazane w wyniku.

Nagłówki bezpieczeństwa (public-web)

  • HSTS — wymuszenie szyfrowanego połączenia tam, gdzie jest to właściwe.
  • Content-Security-Policy i ryzyka związane ze skryptami zewnętrznymi.
  • Ochrona przed osadzaniem strony (X-Frame-Options / frame-ancestors).
  • Referrer-Policy, X-Content-Type-Options, Permissions-Policy.
  • Spójność konfiguracji z cookies i realnym działaniem strony.

Dane usługodawcy, e-commerce i sygnały do decyzji

  • Widoczność danych identyfikujących usługodawcę i danych kontaktowych.
  • Wybrane sygnały konsumenckie i e-commerce na publicznych powierzchniach sklepu.
  • Sygnały AI (np. chatbot bez wyraźnej informacji) — jako temat do decyzji.
  • Sygnały platformowe DSA (opinie, treści użytkowników) — jako odsiew, nie werdykt.
  • Sygnały sektorowe (np. możliwy obowiązek KSC/NIS2) — do weryfikacji z prawnikiem.

Granica wyniku

  • Wynik opisuje badane publiczne powierzchnie w chwili badania — nie całą organizację i nie „na zawsze”.
  • Brak dowodu nie jest traktowany jako potwierdzenie zgodności.
  • Wynik nie jest opinią prawną, certyfikatem, pełnym audytem WCAG ani testem penetracyjnym.