Recon & skan
Dni 1-3 · mapowanie powierzchni + automaty
- Mapowanie aplikacji, panelu, API, infra
- Skany ZAP / axe / Lighthouse / Pa11y
- Lista hipotez do manual testów
Audyt bezpieczeństwa (OWASP Top 10 + manual pentest), audyt WCAG 2.1 AA (compliance EAA 2025) + szkolenia WordPress (hands-on Twojej strony). Raport CVSS-rated + roadmap + szkolenie.
Cztery rzeczy, które zawsze otrzymujesz w pakiecie audytów i szkoleń Balance IT.
Briefuje Cię senior security/a11y — wracamy z konkretnym zakresem audytu i ceną.
Nie tylko Burp / axe / Lighthouse — także realne testy ręczne i NVDA/JAWS na żywo.
Każde finding z severity (Critical/High/Medium/Low) + roadmap fixów + reprodukcja krok po kroku.
Po wdrożeniu poprawek wracamy i weryfikujemy fixy — bez dodatkowych kosztów.
Audyt to nie 80-stronicowy PDF do szuflady. Zostawiamy raport CVSS-rated, roadmap priorytetowanych fixów i szkolenie zespołu — żeby kolejne wdrożenia robił bez nas.
OWASP Top 10 + manual pentest aplikacji webowej i panelu administracyjnego
WCAG 2.1 AA — automaty (axe, Lighthouse) + manual (NVDA / JAWS / VoiceOver / klawiatura)
Szkolenie hands-on Twojego zespołu + 30 dni Q&A na Slacku po wdrożeniu
Pełna lista Top 10 + manual pentest w każdym pakiecie Pro i Enterprise.
Pełen zakres kryteriów Level AA — gotowość pod compliance EAA 2025.
Deklaracja dostępności + roadmap, żeby przejść kontrolę bez paniki.
Twój zespół ćwiczy na Twojej stronie — nie na fikcyjnym demo z kursu.
Wybierz zakres audytu — od szybkiego skanu po pełen pentest + WCAG + szkolenie zespołu.
Realizacja 5-7 dni
Realizacja 2-3 tyg.
Realizacja 4-6 tyg.
Sprawdzony zestaw narzędzi i metod — manual + automated, security + a11y, raport + szkolenie. Bez "AI scannera" zamiast pracy seniora.
Top 10 OWASP, weryfikacja konfiguracji serwera, sesji, auth, uploadów. Burp Suite + ręczne testy aplikacji webowej i panelu administracyjnego.
Pełen przegląd 50 kryteriów Level AA. Każde finding z lokalizacją w kodzie i rekomendowanym fixem. Compliance EAA 2025 i ustawa o dostępności cyfrowej.
Skany automatyczne robione z głową — wyniki weryfikujemy ręcznie, żeby uniknąć false-positive'ów i znaleźć to, czego automaty nie łapią.
Realne testy z czytnikami ekranu i samą klawiaturą — bez tego nie da się rzetelnie audytować WCAG. Nagrania problemów w raporcie.
Gotowy dokument zgodny z wymaganiami ustawowymi: stan, niedostępne elementy, plan działań, dane kontaktowe — wystarczy podpis i publikacja.
Warsztat hands-on Twojego zespołu na Twojej stronie — edycja treści, SEO, backupy, bezpieczne aktualizacje. Po szkoleniu 30 dni Slack Q&A z trenerem.
Po lewej: typowy "audyt z PDF-a", który zostaje z Tobą bez wsparcia. Po prawej: jak działa Balance IT.
Standard rynku
Skan automatyczny zamiast manual pentestu
Raport bez CVSS — sam decydujesz co naprawić najpierw
WCAG bez NVDA/JAWS — tylko axe i "wygląda OK"
Brak re-auditu — kolejna kontrola za nową cenę
Standard Balance IT
Burp + ZAP + ręczne testy seniora. Nie polegamy na jednym skanerze.
Severity, priorytety, rekomendowane fixy — wiesz, czym się zająć w pierwszej kolejności.
Manual a11y z czytnikiem i klawiaturą + nagrania problemów w raporcie.
Po wdrożeniu poprawek wracamy, weryfikujemy fixy i aktualizujemy deklarację.
Każdy audyt to inny zespół specjalistów: pentester, a11y senior, trener WP. Bez seniora-do-wszystkiego, bez wymówek.
Każdy etap kończy się demo i akceptacją. Re-audit po wdrożeniu fixów — w cenie.
Dni 1-3 · mapowanie powierzchni + automaty
Tydzień 1-2 · Burp + NVDA/JAWS + klawiatura
Po wdrożeniu fixów · 2 dni warsztatów + 30 dni Slack
Ładowanie realizacji...
Odpowiedzi na najczęściej zadawane pytania o undefined
Nie jesteśmy tylko wykonawcami. Jesteśmy Twoim partnerem technologicznym. Porozmawiajmy o Twoim biznesie, nie tylko o kodzie.
Wypełnij formularz. Odpiszemy w ciągu 24h.
Rozwiązania IT dla firm w całej Polsce: