Než auditora oslovíte, projděte si těchto šest bodů. Zkrátíte tím audit a snížíte cenu — auditor neplatí za hledání toho, co si můžete přečíst sami.
Inventarizace přístupů. Seznam všech repository, hosting providerů, third-party API, databází, S3 bucketů. Včetně toho, kdo má kam přístup a od kdy.
Rotace secrets. Vyměňte všechny API klíče, které byly někdy v repository nebo v build outputu. Bez toho audit nemá smysl — najde nálezy, které jste mohli sami eliminovat za hodinu.
Závislosti. Pusťte npm audit nebo pip-audit. Kritické zranitelnosti opravte ještě před auditem.
Dokumentace business flow. Auditor potřebuje vědět, co aplikace dělá z pohledu uživatele — kde vznikají platby, kde se ukládají osobní data, jak funguje onboarding. Dvě stránky textu stačí.
Test environment. Audit běží proti staging, ne produkci. Pokud staging neexistuje, počítejte s jeho přípravou jako součást scope.
Termín a budget. Realistický audit pre-Series A SaaS aplikace stojí v naší cenovce 180 až 320 tisíc Kč podle rozsahu, trvá 3 až 5 týdnů. Pokud někdo nabízí audit za 40 tisíc za týden, něco vynechává.
Pokud máte vibe-coded aplikaci a investor po vás chce due diligence dokumentaci, ozvěte se. Úvodní rozhovor nad scope a předběžný odhad ceny děláme zdarma a do týdne dostanete rámcovou nabídku.