Podsumowanie dla właściciela
Trzy do pięciu zdań bez żargonu i liczniki znalezisk według ważności. To czytasz najpierw.
Nic nie dzieje się automatycznie. Żaden skan nie rusza, zanim nie mamy podpisanej zgody i ustalonej ceny.
Wypełniasz krótki formularz albo wklejasz odpowiedź swojego agenta AI. Pytam tylko o to, co na pewno wiesz. Nic nie uruchamia się automatycznie — zgłoszenie czeka na mnie.
Oddzwaniam i umawiamy spotkanie na Meet. Opowiadasz, co to za aplikacja i czego się obawiasz; ja mówię, co mi będzie potrzebne i ile to kosztuje. Cena jest stała i znasz ją przed startem.
Podpisujemy zgodę na audyt i NDA, akceptujesz zlecenie mailem i płacisz z góry przelewem. Dopiero potem zapraszasz mnie do repozytorium i — jeśli masz własny serwer — dajesz dostęp tylko do odczytu.
Skany automatyczne, przegląd ręczny punkt po punkcie i nieniszczące testy na żywo na kontach testowych. W Twoim repozytorium i na Twoim serwerze niczego nie zmieniam.
Dostajesz raport w HTML i PDF, a potem omawiamy go przez 30 minut — od najgroźniejszego znaleziska do porządków. Każde znalezisko ma gotowy prompt do wklejenia w Lovable, Cursor albo Claude Code.
Naprawiasz sam albo zlecasz naprawę mnie. W ciągu 30 dni od raportu sprawdzam zgłoszone poprawki jeszcze raz — w cenie audytu.
Trzy do pięciu zdań bez żargonu i liczniki znalezisk według ważności. To czytasz najpierw.
Kto korzysta z aplikacji, jakie dane w niej są, co zyskuje ktoś, kto się włamie, i jaki jest najgorszy scenariusz.
Numer, tytuł, ważność, obszar, status — jedna kartka, na której widać skalę.
Co, gdzie (plik i linia albo adres), dowód z zamaskowanymi sekretami, ryzyko po ludzku, jak naprawić, gotowy prompt dla Twojego narzędzia AI i mapowanie na OWASP.
Osobna sekcja — żeby nie zepsuć tego przy naprawach.
Konkretnie i z powodem: brak dostępu, brak narzędzia, rzecz poza zakresem. Bez udawania, że sprawdziłem wszystko.
Załącznik dopasowany do Twojego stacku: lint, typy, testy, build, migracje i wdrożenie z kontrolą działania. Do wdrożenia własnymi siłami.
Użyte narzędzia, sposób dostępu, standardy (OWASP Top 10:2025, ASVS 5.0), stan na dzień i commit.
Skutek biznesowy razy łatwość wykorzystania — w świetle tego, kto korzysta z aplikacji i jakie dane w niej są.
| Skutek | Trudno wykorzystać | Łatwo wykorzystać |
|---|---|---|
| Duży — dane osobowe, płatności, przejęcie konta | Wysokie | Krytyczne |
| Średni — część danych, przestój, zależność od jednej osoby | Średnie | Wysokie |
| Mały — ujawnienie informacji bez dalszych skutków | Niskie | Średnie |