Jarvis/PL

JARVIS SECURITY · CENNIK PENTESTÓW · OWASP / PTES / NIST SP 800-115

Pentest dla Twojego sklepu od 1 990 PLN.
Cztery pakiety. Stałe ceny. Retest w cenie.

Productized pakiety pentestów — bez „it depends", bez ukrytych kosztów. Wybierasz tier, dostajesz raport, naprawiasz, my retestujemy. 65 raportów dla 21 polskich firm. Średnia ocena klienta: 4.8 / 5.

Wszystkie ceny nettoOWASP / PTES / NIST methodologyFaktura VATRetest w cenie

CZTERY PAKIETY

Od podstawowej higieny do enterprise audytu.

T01·QUICK
24-48h
1 990PLN netto

Podstawowa higiena bezpieczeństwa — w 24-48 godzin.

  • Audyt SSL/TLS (cert, protokoły, znane ataki)
  • Nagłówki HTTP (HSTS, CSP, X-Frame, cookies)
  • Email security (SPF / DKIM / DMARC / MTA-STS)
  • Skanowanie publicznych portów (nmap)
  • Podstawowy CVE check (nikto baseline)
  • Raport PDF z klasyfikacją KRYT/WYS/ŚR/INF
RAPORT
10-15 stron
RETEST
Zamów Quick
T02·STANDARD
3-5 dni
NAJCZĘŚCIEJ WYBIERANY
4 990PLN netto

Pełen zewnętrzny pentest — dla większości sklepów wystarczający.

  • Wszystko z pakietu Quick
  • Fuzzing katalogów, plików backupowych, vhostów
  • Testy CMS-specific (PrestaShop / WordPress / Magento)
  • Testy API (basic — CORS, rate limiting, IDOR baseline)
  • Detekcja WAF + próby bypass
  • Skanowanie podatności (nuclei + nikto pełen)
  • Raport executive + technical w 1 dokumencie
  • Retest po wdrożeniu poprawek (4 tygodnie) — w cenie
RAPORT
20-30 stron
RETEST
1× po wdrożeniu poprawek
Zamów Standard
T03·PRO
5-10 dni
DLA ZAAWANSOWANYCH
9 990PLN netto

Pentest aplikacji + API deep dive — dla SaaSów i dojrzałych e-commerce.

  • Wszystko z pakietu Standard
  • Testy API z poziomu zalogowanego usera (authenticated)
  • IDOR / Mass Assignment / Privilege Escalation
  • Exploit checks: SQLi, XSS, CSRF, SSRF, Path Traversal
  • Testy bezpieczeństwa sesji (JWT, cookies, secure_email_change)
  • Testy paywall / business logic / race conditions
  • Backend testy (Supabase / Firebase / Postgres RLS — jeśli dotyczy)
  • Raport z PoC dla każdej luki krytycznej + filmiki
  • Retest 2× po wdrożeniu poprawek (8 tygodni) — w cenie
RAPORT
40-60 stron
RETEST
2× po wdrożeniu poprawek
Zamów Pro
T04·PREMIUM
10-15 dni roboczych
FULL ENTERPRISE
19 990PLN netto od

Pełen audyt: zewnętrzny + wewnętrzny + code review + 30 dni wsparcia.

  • Wszystko z pakietu Pro
  • White-box review fragmentów kodu (do 20 plików krytycznych)
  • Analiza polityk RLS / authorization w bazie
  • Audyt konfiguracji infrastruktury (Vercel / OVH / Cloudflare / SES)
  • Audyt zgodności RODO art. 32 i NIS2 (sekcja w raporcie)
  • DFIR pre-emptive: gotowy plan reakcji na incydent
  • Workshop powdrożeniowy (2h online) dla zespołu dev
  • Retest 3× w ciągu 6 miesięcy — w cenie
  • Priority support 30 dni (Slack / email, < 4h response)
RAPORT
60-100 stron
RETEST
3× w ciągu 6 miesięcy
Umów rozmowę

PORÓWNANIE PAKIETÓW

Co dokładnie zawiera każdy tier?

FunkcjonalnośćQuickStandardProPremium
Czas realizacji24-48h3-5 dni5-10 dni10-15 dni
Długość raportu10-15 stron20-30 stron40-60 stron60-100 stron
SSL/TLS + nagłówki HTTP
Email security (SPF/DKIM/DMARC)
Skanowanie portów + CVE
Fuzzing + CMS-specific
API testing podstawowy
WAF detection + bypass
Authenticated testing
IDOR / Mass Assignment / PrivEsc
Exploit checks (SQLi/XSS/SSRF)
Business logic / paywall bypass
RLS / backend authorization review
White-box code review
Audit RODO art. 32 + NIS2
DFIR plan (pre-emptive)
Workshop powdrożeniowy
Retest po wdrożeniu poprawek
Priority support30 dni

CENY: QUICK 1 990 · STANDARD 4 990 · PRO 9 990 · PREMIUM 19 990 PLN NETTO

FAQ

Najczęstsze pytania klientów.

Czy testy mogą uszkodzić mój sklep?

Nie. Wszystkie testy są nieinwazyjne (read-only). Active exploit checks (Pro/Premium) wykonujemy tylko po Twojej zgodzie i z timeoutem ostrożnym dla produkcji. Mamy 65 wykonanych raportów — zero incydentów po naszej stronie.

Co dostaję w raporcie?

PDF i DOCX z klasyfikacją KRYTYCZNE / WYSOKIE / ŚREDNIE / INFO, Proof of Concept dla każdej luki, konkretne kroki naprawcze z code snippets, CVSS score, mapping na OWASP Top 10 i NIS2. Plus executive summary dla zarządu.

Czy retest jest naprawdę w cenie?

Tak. Po wdrożeniu poprawek (do 4 tygodni dla Standard, 8 tygodni dla Pro, 6 miesięcy dla Premium) wykonujemy ponowny test tych samych vektorów. Bez dodatkowych opłat. To różni nas od konkurencji.

Jakich technologii się specjalizujemy?

PrestaShop, WooCommerce, Next.js, Supabase, Stripe, Vercel, Cloudflare, OVH, AWS SES. 65 raportów dla polskich sklepów i SaaS od marca 2026.

Ile czeka się na raport?

Quick: 1-2 dni. Standard: 3-5 dni. Pro: 5-10 dni. Premium: 10-15 dni roboczych. Wszystkie SLA z umowy.

Czy mogę negocjować zakres?

Tak — to są pakiety wyjściowe. Jeśli masz specyficzny stack (np. mobile API, IoT, Salesforce integration) — umów discovery call, dopasujemy zakres. Cena może być wyższa lub niższa.

Czy macie referencje?

Tak — 65 raportów dla 21 klientów (m.in. e-commerce PrestaShop, SaaS Next.js, platformy castingowe, SaaS copywriting). Lista referencyjnych klientów dostępna na discovery call (NDA).

Czy wystawiacie fakturę?

Tak — faktura VAT na firmę / JDG. Płatność 14 dni po dostarczeniu raportu (Standard/Pro/Premium) lub przedpłata 100% (Quick).

GOTOWY?

Nie wiesz który pakiet dla Ciebie?

Umów bezpłatne 20-minutowe discovery call. Pomogę dobrać zakres, omówię specyfikę Twojej aplikacji, dam wstępną wycenę.