Михаил Зотов
Fullstack-разработчик

Услуга

Технический аудит веб-проекта

Проверяю сайт или веб-сервис на React, Next.js и Node.js глазами независимого разработчика: в каком состоянии код и архитектура, есть ли дыры в безопасности, как устроены база данных, деплой и бэкапы. Результат — письменный отчёт: что критично, что можно отложить и сколько примерно стоит исправление. Полезно перед приёмкой проекта от подрядчика, после ухода фрилансера и перед масштабированием.

Стоимость от 3 000 ₽

Что проверяю

  • Структуру кода и архитектуру: насколько проект можно развивать
  • Секреты в репозитории: ключи API, пароли, токены
  • Авторизацию, роли и доступ к данным других пользователей
  • Устаревшие и уязвимые зависимости
  • Базу данных: схему, индексы, медленные запросы
  • Деплой: как проект собирается и выкатывается, можно ли его повторить
  • Бэкапы: есть ли они и восстанавливаются ли
  • Хранение персональных данных: где лежат, как собирается согласие
  • Скорость и базовые SEO-настройки для публичной части

Какие задачи бизнеса решает

  • Принять проект у подрядчика и понять, за что вы заплатили
  • Разобраться, что осталось после ушедшего фрилансера
  • Оценить проект перед покупкой или инвестициями
  • Понять, выдержит ли система рост пользователей
  • Решить: дорабатывать текущий код или переписывать части

Когда нужен аудит

Перед приёмкой проекта у подрядчика — чтобы понять, что именно сделано и можно ли это поддерживать. После ухода разработчика — чтобы узнать, где лежит код, как проект выкатывается и какие есть риски. Перед масштабированием или вложениями — чтобы не строить новый функционал на проблемном фундаменте. И просто когда «что-то постоянно ломается», а причина неясна.

Безопасность в первую очередь

Чаще всего нахожу ключи и пароли прямо в репозитории, API без проверки прав (пользователь может получить чужие данные, поменяв ID в запросе), устаревшие пакеты с известными уязвимостями и открытые наружу базы данных. Такие проблемы отмечаю как критичные и объясняю, как их закрыть.

Деплой и бэкапы

Проверяю, можно ли собрать и развернуть проект по инструкции, а не только на ноутбуке прежнего разработчика. Смотрю, делаются ли резервные копии базы и файлов, где они хранятся и восстанавливались ли когда-нибудь. Отсутствие рабочих бэкапов — один из самых дорогих рисков.

Персональные данные

Смотрю техническую сторону 152-ФЗ: где хранятся данные пользователей и заявки, собирается ли и фиксируется ли согласие, не уходят ли данные в зарубежные сервисы. Юридическую оценку не делаю — это задача юриста, но технические проблемы покажу.

Что вы получите

Документ со списком найденных проблем, каждая — с описанием, почему это важно, приоритетом и примерной оценкой исправления. Отдельно — общий вывод: развивать проект дальше, исправить критичное и продолжать или переписывать отдельные части. Отчёт ваш: исправления можно заказать у меня или у любого другого разработчика.

Сроки и стоимость

Аудит небольшого проекта — от 3 000 ₽, обычно занимает несколько дней. Для крупных систем объём проверки согласуем заранее: можно проверить только безопасность или только готовность к масштабированию.

Примеры функционала

  • Письменный отчёт на понятном языке, не только для разработчиков
  • Проблемы разбиты по приоритету: критично, важно, желательно
  • Примерная оценка трудозатрат на исправления
  • Работаю с копией или доступом только на чтение
  • Отчёт можно передать любому разработчику, не только мне

Как проходит разработка

  1. 1.Согласуем цели аудита и что именно проверяем
  2. 2.Получаю доступ на чтение к репозиторию и, при необходимости, к серверу и базе
  3. 3.Разбираю код, конфигурацию, зависимости, деплой и данные
  4. 4.Пишу отчёт с найденными проблемами, приоритетами и оценкой
  5. 5.Созваниваемся, разбираем отчёт и отвечаю на вопросы
Нужно исправить найденное?

Доработка и исправление ошибок в проектах на React, Next.js и Node.js.

Доработка сайтов и проектов на React, Next.js и Node.js →
Главная проблема — скорость?

Разбор Core Web Vitals и ускорение сайта на Next.js и React.

Ускорение сайта на Next.js и React →
Проект собран в Lovable или Bolt?

Доведение прототипа из AI-конструктора до продакшна: безопасность и backend.

Доработка проектов из Lovable, Bolt и других AI-конструкторов →
Данные хранятся за рубежом?

Перенос сайта и базы данных на российский сервер.

Перенос сайта и базы данных на российский сервер →

Используемые технологии

ReactNext.jsNode.jsTypeScriptExpressMongoDBPostgreSQLDockerGit

FAQ

Сколько стоит технический аудит?

Аудит небольшого проекта — от 3 000 ₽. Для крупных систем стоимость зависит от объёма кода и того, что именно нужно проверить; согласуем заранее.

Какие доступы нужны?

Минимум — доступ на чтение к репозиторию. Для проверки деплоя, бэкапов и базы данных — доступ к серверу или хостингу, лучше тоже только на чтение.

Вы проверяете проекты не на React и Node.js?

Нет, аудит делаю только в своём стеке: React, Next.js, Node.js, TypeScript, MongoDB и PostgreSQL. Оценивать код на незнакомом стеке было бы нечестно.

Обязательно ли потом заказывать исправления у вас?

Нет. Отчёт составлен так, чтобы по нему мог работать любой разработчик, в том числе текущий подрядчик.

Сколько времени занимает аудит?

Небольшой проект — несколько дней. Крупная система — по согласованному объёму, обычно до двух недель.

Подписываете ли NDA?

Да, при необходимости подписываю соглашение о неразглашении до получения доступа к коду.

Михаил Зотов

Оценю стоимость задачи

Коротко опишите задачу — отвечу со стоимостью и сроком.

Работаю официально как самозанятый · договор и чек

Не хотите заполнять форму? Напишите мне напрямую

Написать в Telegram