Чек-лист интернет-магазина

Чек-лист технического экспресс-аудита интернет-магазина

Бесплатный аудит вашего проекта по чек-листу идеального интернет-магазина.

Запишитесь на аудит

Тестирование качества разработки интернет-магазина

  • процедура поиска и покупки товара, оценить визуально производительность сайта;
  • время генерации страниц и количество запросов в БД;
  • lazy load изображений;
  • ресайз изображений на сервере, не средствами HTML
  • кэширование запросов к базе;
  • исполнение официальных рекомендаций по настройке CMS, проверка по тестам CMS;
  • медленные запросы MySQL;
  • размер служебных таблиц;
  • слияние JavaScript и CSS;
  • минификация стилей и скриптов;
  • работа сайта на медленных 3G-соединениях
  • кодировка сайта;
  • ошибки в консоли;
  • ошибки в логах;
  • неизменность ядра CMS;
  • ошибки 404
  • избыточные редиректы 301;
  • работа обмена с внешними системами.

Тестирование инфраструктуры размещения магазина

  • провайдер;
  • тип сервера;
  • средняя и пиковая загрузка CPU;
  • объём свободной и занятой оперативной памяти и SWAP;
  • возможность быстрого наращивания конфигурации, цена;
  • диск, тип диска, используется ли RAID, программный/аппаратный, свободное место;
  • куда и по каким правилам выполняется backup;
  • есть ли значимая конкурентная нагрузка на процессор;
  • аудит страниц с помощью Google PageSpeed.

Тестирование безопасности интернет-магазина

  • доступ к /nginx_status и /server-status;
  • доступ к git, svn, административному интерфейсу CMS, служебным папкам CMS;
  • backdoor, вирусы, трояны;
  • права на файлы и папки;
  • доступы к логам;
  • авторизационные и лишние файлы в корне сайта;
  • файервол;
  • избыточные инструкции в настройках удаленного доступа: /etc/ssh/sshd, ftp;
  • порт SSH;
  • возможность авторизации через root;
  • Access Control Lists для пользователей.

Тестирование инфраструктуры разработки и поддержки интернет-магазина

  • система контроля версий;
  • continuous integration;
  • issue tracker;
  • версия CMS, актуальность, возможно ли обновление.