Austhen — Serviço técnico

Auditoria técnica
do seu site

Um relatório completo do que está quebrado, do que está custando visitas e do que já está certo. Cada achado vem com a evidência técnica que o comprova, o impacto no seu negócio e a correção recomendada — não com uma nota genérica de ferramenta automática.

R$ 250 por auditoria, à vista ou em até 6×
entrega em 3 dias úteis
O que é

Uma auditoria técnica de site, feita à mão

Auditoria técnica de site é o exame do seu site do lado de fora, como um buscador, um navegador de celular e um leitor de tela o enxergam — para identificar o que impede que ele seja encontrado, carregue rápido, funcione no celular e converta.

A diferença desta auditoria para um relatório automático é o que acontece depois da coleta. Ferramentas devolvem uma lista de alertas, e boa parte deles é ruído: falso-positivo, aviso irrelevante para o seu caso ou métrica medida no momento errado. Aqui cada achado é verificado individualmente contra o site em produção antes de entrar no relatório, e o que não se sustenta é descartado com a justificativa registrada.

O resultado é um documento que você consegue entregar direto para quem vai corrigir, sem precisar filtrar antes o que é real.

Cobertura

Oito frentes analisadas

Toda auditoria passa pelas oito frentes abaixo. O relatório declara explicitamente o que foi coberto e o que não foi.

01

SEO técnico e indexação

Canônicas, sitemaps, robots.txt, páginas de erro, redirecionamentos, conteúdo duplicado e o que efetivamente entra no índice do Google.

02

Performance e Core Web Vitals

LCP, CLS, tempo até o primeiro byte, peso das páginas, tamanho do DOM, cache e compressão — medidos em navegador, não estimados.

03

Experiência mobile

Renderização real em iPhone e Android: rolagem horizontal, alvos de toque, menu, sobreposições e erros de console que só aparecem no celular.

04

Acessibilidade WCAG 2.1 e 2.2

Varredura automatizada com axe-core mais verificação manual de contraste, nome acessível de botões e estrutura de títulos.

05

Segurança de superfície

Cabeçalhos HTTP, HSTS, política de conteúdo, exposição de arquivos de infraestrutura e varredura de chaves e segredos no código do cliente.

06

Dados estruturados e AEO

Schema.org, prontidão para os buscadores de IA, robots.txt para crawlers de LLM e llms.txt — o que define se o ChatGPT e o Perplexity citam você.

07

Compartilhamento e metadados

Open Graph, Twitter Card e prévias reais no LinkedIn e no WhatsApp. É a falha silenciosa mais comum e mais cara que encontramos.

08

DNS e postura de e-mail

SPF, DKIM, DMARC, registros MX e configuração de domínio — o que determina se o seu e-mail chega ou cai na caixa de spam.

Entregável

O que chega no seu e-mail

Um relatório em PDF, em português, pronto para encaminhar ao seu time ou à sua agência. Ele contém:

  • Sumário executivo com o quadro geral e notas por dimensão, para quem não vai ler o documento inteiro.
  • Achados classificados por severidade, de crítico a médio, na ordem em que devem ser resolvidos.
  • Evidência técnica em cada achado: o comando, a resposta do servidor ou o trecho de código que comprova o problema.
  • O impacto explicado em termos de negócio, não só em jargão técnico.
  • A correção recomendada, concreta o bastante para um desenvolvedor executar.
  • A lista do que já está correto e não deve ser mexido — tão útil quanto a lista de problemas.
  • Os falsos-positivos descartados, com a razão de cada descarte.
  • Um plano de execução em ondas, do que resolve hoje ao que fica para a próxima iteração.

Para dar uma ideia da profundidade: numa auditoria recente de um site institucional, o relatório saiu com 27 páginas e 33 achados verificados, produzidos a partir de doze execuções em navegador real sobre seis páginas em dois aparelhos diferentes.

Entre eles, três achados que nenhuma ferramenta padrão aponta sozinha: um subdomínio inexistente que derrubava a prévia de todos os links compartilhados no LinkedIn, uma URL canônica que mandava o Google para uma página vazia, e uma consulta ao banco de conteúdo que falhava em silêncio sem que nada na tela indicasse erro.

É esse tipo de defeito — o que não aparece em erro e ninguém percebe olhando — que a auditoria existe para encontrar.

Como funciona

Três passos

Você contrata

Informa o endereço do site, o e-mail para receber o relatório e paga os R$ 250 por PIX, cartão ou boleto. Leva menos de dois minutos.

Nós auditamos

O site é analisado nas oito frentes, com coleta em navegador real. Cada achado é verificado antes de entrar no relatório.

Você recebe

O PDF completo chega no e-mail informado em até 3 dias úteis. Sem reunião obrigatória, sem contrato de permanência.

Adequação

Para quem faz sentido

Faz sentido se

  • Seu site perdeu tráfego e ninguém sabe explicar o motivo.
  • Você vai contratar uma agência e quer um diagnóstico independente antes.
  • Acabou de receber um site novo e quer conferir o que foi entregue.
  • Seus links não mostram imagem quando compartilhados.
  • Você desconfia que o site trava no celular, mas não consegue provar.
  • Precisa de um documento técnico para justificar orçamento internamente.

Não faz sentido se

  • Você procura execução das correções — a auditoria diagnostica, não implementa.
  • Precisa de auditoria de backend, banco de dados ou infraestrutura interna, que exige acesso ao código e aos consoles.
  • Espera garantia de posição no Google. Nenhum fornecedor sério oferece isso.
  • Quer avaliação de conteúdo editorial ou de identidade visual, que é outro tipo de trabalho.
Opcional

Compartilhe o código e a auditoria vai mais fundo

A auditoria padrão é externa: você não precisa dar acesso a nada, e ela continua assim se preferir. Mas se você compartilhar o código-fonte, quatro verificações entram no relatório — pelo mesmo preço — e são justamente as que nenhuma análise de fora consegue fazer.

O que o código acrescenta

  • Segredos no histórico do repositório. Chave de API, senha ou token que foi commitado e depois removido continua no histórico do Git, e continua válido. É o achado de maior impacto que existe, e é invisível de fora.
  • Dependências com vulnerabilidade conhecida. Quais pacotes têm falha registrada, a severidade de cada uma e quais dá para atualizar sem quebrar nada.
  • Configuração de build e publicação. Arquivos que vazam para produção, variáveis de ambiente expostas no pacote do cliente, cabeçalhos definidos no lugar errado.
  • Regras de banco e rotas de API. Se houver Firebase, Supabase ou equivalente, conferimos se as regras realmente restringem o acesso ou apenas parecem restringir.

Três formas de compartilhar

  • Repositório público. Cole a URL no formulário. Nada mais é necessário.
  • Repositório privado. Cole a URL e convide @lesalerno como colaborador com papel Read (somente leitura), no GitHub, GitLab ou Bitbucket. Você revoga o acesso a qualquer momento, e ele é revogado por nós ao fim da auditoria.
  • Arquivo compactado. Se você não usa repositório hospedado, envie um .zip por Google Drive, Dropbox ou WeTransfer e cole o link.

Não peça e não envie token de acesso pessoal por e-mail ou formulário. Convite de leitura é revogável, rastreável e limitado ao repositório certo — token pessoal costuma dar acesso a tudo e é difícil de revogar direito.

O código é usado exclusivamente para produzir o seu relatório, não é compartilhado com terceiros e não é mantido depois da entrega. O acesso concedido é encerrado assim que a auditoria é enviada.

Transparência

O que a auditoria não cobre

Na configuração padrão a auditoria é feita sem acesso ao seu repositório, ao seu backend ou aos seus painéis — é uma análise externa. Isso é uma vantagem, porque não exige nenhuma liberação da sua equipe, mas define limites que declaramos abertamente. Os itens marcados com asterisco deixam de ser limitação se você compartilhar o código:

Limites do escopo da auditoria
Fora do escopoPor quê
Core Web Vitals de campoExige acesso ao Search Console da propriedade. As métricas do relatório são de laboratório, medidas em navegador controlado.
Teste com leitor de tela realA varredura automatizada cobre de 30% a 40% das barreiras de acessibilidade. O restante exige teste manual assistivo, que é um serviço à parte.
Backend e banco de dados *Exigem acesso ao código-fonte. Com o repositório compartilhado, cobrimos regras de banco, rotas de API, dependências vulneráveis e segredos no histórico do Git.
Custos de infraestruturaExigem acesso à conta de faturamento do provedor.
Implementação das correçõesA auditoria entrega o diagnóstico e a recomendação. A execução pode ser orçada separadamente.
Contratar

Auditoria técnica de site

Preencha os dados abaixo. Você será levado ao ambiente seguro do Mercado Pago para concluir o pagamento, e a auditoria entra na fila assim que ele for confirmado.

Repositório no GitHub, GitLab ou Bitbucket, ou link de um arquivo compactado no Drive, Dropbox ou WeTransfer. Se o repositório for privado, cole a URL aqui e convide @lesalerno com permissão de leitura. Como funciona.

Total R$ 250,00

Pagamento processado pelo Mercado Pago. PIX, cartão em até 6× ou boleto.
A Austhen não recebe nem armazena dados do seu cartão.

Dúvidas

Perguntas frequentes

Quanto custa uma auditoria de site?

A auditoria técnica de site da Austhen custa R$ 250 por site, valor único, sem mensalidade nem contrato de permanência. O pagamento pode ser feito por PIX, cartão de crédito em até 6 vezes ou boleto.

Em quanto tempo recebo o relatório?

Em até 3 dias úteis contados da confirmação do pagamento. O relatório chega em PDF no e-mail que você informar no momento da contratação, que pode ser diferente do e-mail usado no pagamento.

Preciso dar acesso ao meu site, ao servidor ou ao código?

Não é obrigatório. A auditoria padrão é feita inteiramente de fora, sobre o que já está publicado — do mesmo modo que um buscador ou um visitante enxerga o site. Você não precisa liberar senha, acesso ao repositório nem permissão em painel nenhum.

Compartilhar o código é opcional e, pelo mesmo preço, acrescenta quatro verificações que não existem de fora: segredos deixados no histórico do Git, dependências com vulnerabilidade conhecida, configuração de build e publicação, e regras de banco e rotas de API. Veja as três formas de compartilhar.

Como envio o código com segurança?

Se o repositório for público, basta colar a URL no formulário. Se for privado, cole a URL e convide @lesalerno como colaborador com papel Read, ou seja, somente leitura — funciona no GitHub, GitLab e Bitbucket. Você revoga quando quiser, e nós revogamos ao fim da auditoria. Se você não usa repositório hospedado, envie um arquivo compactado por Google Drive, Dropbox ou WeTransfer e cole o link.

Não peça nem envie token de acesso pessoal por e-mail ou formulário. Um convite de leitura é revogável, rastreável e limitado ao repositório certo; um token pessoal costuma dar acesso a tudo na sua conta e é difícil de revogar corretamente. O código é usado só para produzir o seu relatório, não é compartilhado com terceiros e não é mantido depois da entrega.

Qual a diferença para rodar o PageSpeed Insights ou o Lighthouse de graça?

Ferramentas gratuitas medem uma página por vez e devolvem uma lista de alertas sem hierarquia, misturando problema real com falso-positivo. A auditoria cobre o site em várias páginas e em oito frentes, verifica cada achado individualmente contra o site em produção antes de reportá-lo, e ordena tudo por severidade com a correção recomendada. Além disso, encontra classes inteiras de defeito que essas ferramentas não olham: canônicas quebradas, prévias sociais mortas, chamadas de API falhando em silêncio e postura de e-mail.

Vocês corrigem os problemas encontrados?

A auditoria entrega o diagnóstico e a recomendação técnica, não a implementação. O relatório é escrito para que o seu desenvolvedor ou a sua agência consiga executar direto a partir dele. Se você preferir que a Austhen execute as correções, isso é orçado à parte depois da auditoria.

Serve para qualquer tipo de site?

Serve para sites institucionais, landing pages, blogs, catálogos e lojas virtuais, em qualquer tecnologia — WordPress, Wix, Shopify, Next.js, React ou HTML puro. A análise é feita sobre o site publicado, então a plataforma usada não é um limitador. Sistemas atrás de login e áreas administrativas ficam fora do escopo.

O relatório vem em português?

Sim, o relatório é escrito integralmente em português do Brasil, com os termos técnicos preservados no original quando a tradução prejudicaria o entendimento de quem for executar a correção.

Posso auditar mais de um site?

Sim. Cada site é uma auditoria de R$ 250. Basta repetir a contratação informando o outro endereço. Para grupos com vários domínios, entre em contato para um orçamento conjunto.

Quem faz a auditoria?

A Austhen, indústria brasileira de eletrônicos sediada em São Paulo, que opera e mantém os próprios sites das marcas Sansara, IBS Áudio, Xcene e Premier Service. A metodologia usada no serviço é a mesma aplicada internamente nesses sites.

E se a auditoria não encontrar nada relevante?

Isso é possível e seria uma boa notícia — o relatório, nesse caso, documenta o que foi testado e confirma o que está correto, o que já tem valor como comprovação técnica. Na prática, em nenhum site auditado até hoje deixamos de encontrar ao menos um achado de severidade alta.