Услуга
Технический аудит веб-проекта
Проверяю сайт или веб-сервис на React, Next.js и Node.js глазами независимого разработчика: в каком состоянии код и архитектура, есть ли дыры в безопасности, как устроены база данных, деплой и бэкапы. Результат — письменный отчёт: что критично, что можно отложить и сколько примерно стоит исправление. Полезно перед приёмкой проекта от подрядчика, после ухода фрилансера и перед масштабированием.
Стоимость от 3 000 ₽
Что проверяю
- Структуру кода и архитектуру: насколько проект можно развивать
- Секреты в репозитории: ключи API, пароли, токены
- Авторизацию, роли и доступ к данным других пользователей
- Устаревшие и уязвимые зависимости
- Базу данных: схему, индексы, медленные запросы
- Деплой: как проект собирается и выкатывается, можно ли его повторить
- Бэкапы: есть ли они и восстанавливаются ли
- Хранение персональных данных: где лежат, как собирается согласие
- Скорость и базовые SEO-настройки для публичной части
Какие задачи бизнеса решает
- Принять проект у подрядчика и понять, за что вы заплатили
- Разобраться, что осталось после ушедшего фрилансера
- Оценить проект перед покупкой или инвестициями
- Понять, выдержит ли система рост пользователей
- Решить: дорабатывать текущий код или переписывать части
Когда нужен аудит
Перед приёмкой проекта у подрядчика — чтобы понять, что именно сделано и можно ли это поддерживать. После ухода разработчика — чтобы узнать, где лежит код, как проект выкатывается и какие есть риски. Перед масштабированием или вложениями — чтобы не строить новый функционал на проблемном фундаменте. И просто когда «что-то постоянно ломается», а причина неясна.
Безопасность в первую очередь
Чаще всего нахожу ключи и пароли прямо в репозитории, API без проверки прав (пользователь может получить чужие данные, поменяв ID в запросе), устаревшие пакеты с известными уязвимостями и открытые наружу базы данных. Такие проблемы отмечаю как критичные и объясняю, как их закрыть.
Деплой и бэкапы
Проверяю, можно ли собрать и развернуть проект по инструкции, а не только на ноутбуке прежнего разработчика. Смотрю, делаются ли резервные копии базы и файлов, где они хранятся и восстанавливались ли когда-нибудь. Отсутствие рабочих бэкапов — один из самых дорогих рисков.
Персональные данные
Смотрю техническую сторону 152-ФЗ: где хранятся данные пользователей и заявки, собирается ли и фиксируется ли согласие, не уходят ли данные в зарубежные сервисы. Юридическую оценку не делаю — это задача юриста, но технические проблемы покажу.
Что вы получите
Документ со списком найденных проблем, каждая — с описанием, почему это важно, приоритетом и примерной оценкой исправления. Отдельно — общий вывод: развивать проект дальше, исправить критичное и продолжать или переписывать отдельные части. Отчёт ваш: исправления можно заказать у меня или у любого другого разработчика.
Сроки и стоимость
Аудит небольшого проекта — от 3 000 ₽, обычно занимает несколько дней. Для крупных систем объём проверки согласуем заранее: можно проверить только безопасность или только готовность к масштабированию.
Примеры функционала
- Письменный отчёт на понятном языке, не только для разработчиков
- Проблемы разбиты по приоритету: критично, важно, желательно
- Примерная оценка трудозатрат на исправления
- Работаю с копией или доступом только на чтение
- Отчёт можно передать любому разработчику, не только мне
Как проходит разработка
- 1.Согласуем цели аудита и что именно проверяем
- 2.Получаю доступ на чтение к репозиторию и, при необходимости, к серверу и базе
- 3.Разбираю код, конфигурацию, зависимости, деплой и данные
- 4.Пишу отчёт с найденными проблемами, приоритетами и оценкой
- 5.Созваниваемся, разбираем отчёт и отвечаю на вопросы
Доработка и исправление ошибок в проектах на React, Next.js и Node.js.
Разбор Core Web Vitals и ускорение сайта на Next.js и React.
Доведение прототипа из AI-конструктора до продакшна: безопасность и backend.
Перенос сайта и базы данных на российский сервер.
Используемые технологии
FAQ
Сколько стоит технический аудит?
Аудит небольшого проекта — от 3 000 ₽. Для крупных систем стоимость зависит от объёма кода и того, что именно нужно проверить; согласуем заранее.
Какие доступы нужны?
Минимум — доступ на чтение к репозиторию. Для проверки деплоя, бэкапов и базы данных — доступ к серверу или хостингу, лучше тоже только на чтение.
Вы проверяете проекты не на React и Node.js?
Нет, аудит делаю только в своём стеке: React, Next.js, Node.js, TypeScript, MongoDB и PostgreSQL. Оценивать код на незнакомом стеке было бы нечестно.
Обязательно ли потом заказывать исправления у вас?
Нет. Отчёт составлен так, чтобы по нему мог работать любой разработчик, в том числе текущий подрядчик.
Сколько времени занимает аудит?
Небольшой проект — несколько дней. Крупная система — по согласованному объёму, обычно до двух недель.
Подписываете ли NDA?
Да, при необходимости подписываю соглашение о неразглашении до получения доступа к коду.

Оценю стоимость задачи
Коротко опишите задачу — отвечу со стоимостью и сроком.
Работаю официально как самозанятый · договор и чек
Не хотите заполнять форму? Напишите мне напрямую
Написать в Telegram