Auditoria técnica
do seu site
Um relatório completo do que está quebrado, do que está custando visitas e do que já está certo. Cada achado vem com a evidência técnica que o comprova, o impacto no seu negócio e a correção recomendada — não com uma nota genérica de ferramenta automática.
Uma auditoria técnica de site, feita à mão
Auditoria técnica de site é o exame do seu site do lado de fora, como um buscador, um navegador de celular e um leitor de tela o enxergam — para identificar o que impede que ele seja encontrado, carregue rápido, funcione no celular e converta.
A diferença desta auditoria para um relatório automático é o que acontece depois da coleta. Ferramentas devolvem uma lista de alertas, e boa parte deles é ruído: falso-positivo, aviso irrelevante para o seu caso ou métrica medida no momento errado. Aqui cada achado é verificado individualmente contra o site em produção antes de entrar no relatório, e o que não se sustenta é descartado com a justificativa registrada.
O resultado é um documento que você consegue entregar direto para quem vai corrigir, sem precisar filtrar antes o que é real.
Oito frentes analisadas
Toda auditoria passa pelas oito frentes abaixo. O relatório declara explicitamente o que foi coberto e o que não foi.
SEO técnico e indexação
Canônicas, sitemaps, robots.txt, páginas de erro, redirecionamentos, conteúdo duplicado e o que efetivamente entra no índice do Google.
Performance e Core Web Vitals
LCP, CLS, tempo até o primeiro byte, peso das páginas, tamanho do DOM, cache e compressão — medidos em navegador, não estimados.
Experiência mobile
Renderização real em iPhone e Android: rolagem horizontal, alvos de toque, menu, sobreposições e erros de console que só aparecem no celular.
Acessibilidade WCAG 2.1 e 2.2
Varredura automatizada com axe-core mais verificação manual de contraste, nome acessível de botões e estrutura de títulos.
Segurança de superfície
Cabeçalhos HTTP, HSTS, política de conteúdo, exposição de arquivos de infraestrutura e varredura de chaves e segredos no código do cliente.
Dados estruturados e AEO
Schema.org, prontidão para os buscadores de IA, robots.txt para crawlers de LLM e llms.txt — o que define se o ChatGPT e o Perplexity citam você.
Compartilhamento e metadados
Open Graph, Twitter Card e prévias reais no LinkedIn e no WhatsApp. É a falha silenciosa mais comum e mais cara que encontramos.
DNS e postura de e-mail
SPF, DKIM, DMARC, registros MX e configuração de domínio — o que determina se o seu e-mail chega ou cai na caixa de spam.
O que chega no seu e-mail
Um relatório em PDF, em português, pronto para encaminhar ao seu time ou à sua agência. Ele contém:
- Sumário executivo com o quadro geral e notas por dimensão, para quem não vai ler o documento inteiro.
- Achados classificados por severidade, de crítico a médio, na ordem em que devem ser resolvidos.
- Evidência técnica em cada achado: o comando, a resposta do servidor ou o trecho de código que comprova o problema.
- O impacto explicado em termos de negócio, não só em jargão técnico.
- A correção recomendada, concreta o bastante para um desenvolvedor executar.
- A lista do que já está correto e não deve ser mexido — tão útil quanto a lista de problemas.
- Os falsos-positivos descartados, com a razão de cada descarte.
- Um plano de execução em ondas, do que resolve hoje ao que fica para a próxima iteração.
Para dar uma ideia da profundidade: numa auditoria recente de um site institucional, o relatório saiu com 27 páginas e 33 achados verificados, produzidos a partir de doze execuções em navegador real sobre seis páginas em dois aparelhos diferentes.
Entre eles, três achados que nenhuma ferramenta padrão aponta sozinha: um subdomínio inexistente que derrubava a prévia de todos os links compartilhados no LinkedIn, uma URL canônica que mandava o Google para uma página vazia, e uma consulta ao banco de conteúdo que falhava em silêncio sem que nada na tela indicasse erro.
É esse tipo de defeito — o que não aparece em erro e ninguém percebe olhando — que a auditoria existe para encontrar.
Três passos
Você contrata
Informa o endereço do site, o e-mail para receber o relatório e paga os R$ 250 por PIX, cartão ou boleto. Leva menos de dois minutos.
Nós auditamos
O site é analisado nas oito frentes, com coleta em navegador real. Cada achado é verificado antes de entrar no relatório.
Você recebe
O PDF completo chega no e-mail informado em até 3 dias úteis. Sem reunião obrigatória, sem contrato de permanência.
Para quem faz sentido
Faz sentido se
- Seu site perdeu tráfego e ninguém sabe explicar o motivo.
- Você vai contratar uma agência e quer um diagnóstico independente antes.
- Acabou de receber um site novo e quer conferir o que foi entregue.
- Seus links não mostram imagem quando compartilhados.
- Você desconfia que o site trava no celular, mas não consegue provar.
- Precisa de um documento técnico para justificar orçamento internamente.
Não faz sentido se
- Você procura execução das correções — a auditoria diagnostica, não implementa.
- Precisa de auditoria de backend, banco de dados ou infraestrutura interna, que exige acesso ao código e aos consoles.
- Espera garantia de posição no Google. Nenhum fornecedor sério oferece isso.
- Quer avaliação de conteúdo editorial ou de identidade visual, que é outro tipo de trabalho.
Compartilhe o código e a auditoria vai mais fundo
A auditoria padrão é externa: você não precisa dar acesso a nada, e ela continua assim se preferir. Mas se você compartilhar o código-fonte, quatro verificações entram no relatório — pelo mesmo preço — e são justamente as que nenhuma análise de fora consegue fazer.
O que o código acrescenta
- Segredos no histórico do repositório. Chave de API, senha ou token que foi commitado e depois removido continua no histórico do Git, e continua válido. É o achado de maior impacto que existe, e é invisível de fora.
- Dependências com vulnerabilidade conhecida. Quais pacotes têm falha registrada, a severidade de cada uma e quais dá para atualizar sem quebrar nada.
- Configuração de build e publicação. Arquivos que vazam para produção, variáveis de ambiente expostas no pacote do cliente, cabeçalhos definidos no lugar errado.
- Regras de banco e rotas de API. Se houver Firebase, Supabase ou equivalente, conferimos se as regras realmente restringem o acesso ou apenas parecem restringir.
Três formas de compartilhar
- Repositório público. Cole a URL no formulário. Nada mais é necessário.
- Repositório privado. Cole a URL e convide @lesalerno como colaborador com papel Read (somente leitura), no GitHub, GitLab ou Bitbucket. Você revoga o acesso a qualquer momento, e ele é revogado por nós ao fim da auditoria.
- Arquivo compactado. Se você não usa repositório hospedado, envie um
.zippor Google Drive, Dropbox ou WeTransfer e cole o link.
Não peça e não envie token de acesso pessoal por e-mail ou formulário. Convite de leitura é revogável, rastreável e limitado ao repositório certo — token pessoal costuma dar acesso a tudo e é difícil de revogar direito.
O código é usado exclusivamente para produzir o seu relatório, não é compartilhado com terceiros e não é mantido depois da entrega. O acesso concedido é encerrado assim que a auditoria é enviada.
O que a auditoria não cobre
Na configuração padrão a auditoria é feita sem acesso ao seu repositório, ao seu backend ou aos seus painéis — é uma análise externa. Isso é uma vantagem, porque não exige nenhuma liberação da sua equipe, mas define limites que declaramos abertamente. Os itens marcados com asterisco deixam de ser limitação se você compartilhar o código:
| Fora do escopo | Por quê |
|---|---|
| Core Web Vitals de campo | Exige acesso ao Search Console da propriedade. As métricas do relatório são de laboratório, medidas em navegador controlado. |
| Teste com leitor de tela real | A varredura automatizada cobre de 30% a 40% das barreiras de acessibilidade. O restante exige teste manual assistivo, que é um serviço à parte. |
| Backend e banco de dados * | Exigem acesso ao código-fonte. Com o repositório compartilhado, cobrimos regras de banco, rotas de API, dependências vulneráveis e segredos no histórico do Git. |
| Custos de infraestrutura | Exigem acesso à conta de faturamento do provedor. |
| Implementação das correções | A auditoria entrega o diagnóstico e a recomendação. A execução pode ser orçada separadamente. |
Auditoria técnica de site
Preencha os dados abaixo. Você será levado ao ambiente seguro do Mercado Pago para concluir o pagamento, e a auditoria entra na fila assim que ele for confirmado.
Perguntas frequentes
Quanto custa uma auditoria de site?
A auditoria técnica de site da Austhen custa R$ 250 por site, valor único, sem mensalidade nem contrato de permanência. O pagamento pode ser feito por PIX, cartão de crédito em até 6 vezes ou boleto.
Em quanto tempo recebo o relatório?
Em até 3 dias úteis contados da confirmação do pagamento. O relatório chega em PDF no e-mail que você informar no momento da contratação, que pode ser diferente do e-mail usado no pagamento.
Preciso dar acesso ao meu site, ao servidor ou ao código?
Não é obrigatório. A auditoria padrão é feita inteiramente de fora, sobre o que já está publicado — do mesmo modo que um buscador ou um visitante enxerga o site. Você não precisa liberar senha, acesso ao repositório nem permissão em painel nenhum.
Compartilhar o código é opcional e, pelo mesmo preço, acrescenta quatro verificações que não existem de fora: segredos deixados no histórico do Git, dependências com vulnerabilidade conhecida, configuração de build e publicação, e regras de banco e rotas de API. Veja as três formas de compartilhar.
Como envio o código com segurança?
Se o repositório for público, basta colar a URL no formulário. Se for privado, cole a URL e convide @lesalerno como colaborador com papel Read, ou seja, somente leitura — funciona no GitHub, GitLab e Bitbucket. Você revoga quando quiser, e nós revogamos ao fim da auditoria. Se você não usa repositório hospedado, envie um arquivo compactado por Google Drive, Dropbox ou WeTransfer e cole o link.
Não peça nem envie token de acesso pessoal por e-mail ou formulário. Um convite de leitura é revogável, rastreável e limitado ao repositório certo; um token pessoal costuma dar acesso a tudo na sua conta e é difícil de revogar corretamente. O código é usado só para produzir o seu relatório, não é compartilhado com terceiros e não é mantido depois da entrega.
Qual a diferença para rodar o PageSpeed Insights ou o Lighthouse de graça?
Ferramentas gratuitas medem uma página por vez e devolvem uma lista de alertas sem hierarquia, misturando problema real com falso-positivo. A auditoria cobre o site em várias páginas e em oito frentes, verifica cada achado individualmente contra o site em produção antes de reportá-lo, e ordena tudo por severidade com a correção recomendada. Além disso, encontra classes inteiras de defeito que essas ferramentas não olham: canônicas quebradas, prévias sociais mortas, chamadas de API falhando em silêncio e postura de e-mail.
Vocês corrigem os problemas encontrados?
A auditoria entrega o diagnóstico e a recomendação técnica, não a implementação. O relatório é escrito para que o seu desenvolvedor ou a sua agência consiga executar direto a partir dele. Se você preferir que a Austhen execute as correções, isso é orçado à parte depois da auditoria.
Serve para qualquer tipo de site?
Serve para sites institucionais, landing pages, blogs, catálogos e lojas virtuais, em qualquer tecnologia — WordPress, Wix, Shopify, Next.js, React ou HTML puro. A análise é feita sobre o site publicado, então a plataforma usada não é um limitador. Sistemas atrás de login e áreas administrativas ficam fora do escopo.
O relatório vem em português?
Sim, o relatório é escrito integralmente em português do Brasil, com os termos técnicos preservados no original quando a tradução prejudicaria o entendimento de quem for executar a correção.
Posso auditar mais de um site?
Sim. Cada site é uma auditoria de R$ 250. Basta repetir a contratação informando o outro endereço. Para grupos com vários domínios, entre em contato para um orçamento conjunto.
Quem faz a auditoria?
A Austhen, indústria brasileira de eletrônicos sediada em São Paulo, que opera e mantém os próprios sites das marcas Sansara, IBS Áudio, Xcene e Premier Service. A metodologia usada no serviço é a mesma aplicada internamente nesses sites.
E se a auditoria não encontrar nada relevante?
Isso é possível e seria uma boa notícia — o relatório, nesse caso, documenta o que foi testado e confirma o que está correto, o que já tem valor como comprovação técnica. Na prática, em nenhum site auditado até hoje deixamos de encontrar ao menos um achado de severidade alta.