Utilizamos os cookies para melhorar a sua experiência. Para cumprir com a nova diretiva de privacidade, nós precisamos pedir seu consentimento para definir os cookies. Saiba mais.
O que a auditoria de integridade técnica examina
A auditoria da HEX é um raio-X completo da sua instalação Magento 2, Adobe Commerce ou Mage-OS — não um checklist automatizado. Analisamos código, configuração, banco de dados, infraestrutura e processos, entregando um relatório priorizado por risco e impacto no negócio.
As cinco dimensões avaliadas
- Integridade do código: módulos customizados e de terceiros com análise real de implementação — plugins, preferences, observers, código morto, cópias coladas de outros vendors e bugs latentes que ainda não explodiram.
- Banco de dados: schema coerente com a versão (db_schema vs whitelist), índices ausentes, tabelas infladas (logs, cron_schedule, quotes órfãs) e queries problemáticas identificadas no slow log.
- Segurança: credenciais expostas (certificados em diretório público, segredos em texto plano), patches aplicados, permissões de admin, CSP e superfície de ataque de módulos antigos.
- Performance: configuração de cache/FPC, indexers em modo on-save, Redis dimensionado, TTFB das páginas-chave e custo real de cada camada adicionada.
- Operação: cron saudável, consumers vivos, rotina de backup testada de verdade (restore, não só dump), ambiente de staging existente e processo de deploy reversível.
Como funciona o trabalho
- Coleta com backup garantido: nenhum procedimento de leitura arrisca o ambiente; snapshots antes de qualquer acesso mais profundo.
- Análise evidenciada: cada achado vem com arquivo, linha e explicação do risco — nada de achado genérico de scanner.
- Relatório priorizado: classificação crítico/alto/médio/baixo com esforço estimado e ordem sugerida de correção.
- Plano de remediação: você decide o que corrigir conosco, com outro time ou internamente — o relatório é seu.
Quando fazer uma auditoria
Antes de comprar ou vender a operação, antes de um upgrade grande, após assumir a loja de outro fornecedor, antes da Black Friday ou quando ninguém mais sabe explicar por que a plataforma se comporta daquele jeito. É também o primeiro passo racional antes de qualquer migração — como a transição para Mage-OS.
A auditoria interfere na loja em produção?
Não. Todo o trabalho é de leitura e análise; alterações só acontecem depois, com sua aprovação e backup.
Vocês encontram código de outros fornecedores?
Sim — e é um dos entregáveis mais valiosos: o mapa real do que está instalado, o que cada coisa faz e o que convém remover.
