SVOSoftware - Verificação & Operação🏠Passo a passoComo medirOrçamentoPedidoTeste grátisCVEs & créditosFalar sobre o meu escopoEnglish

Peça o seu orçamento

Escolha a trilha conforme onde o seu sistema está. O preço sai da tabela vigente — medido, não estimado.

Comece por onde o seu sistema está:

CódigoHost / Servidor

Código-fonte — na sua máquina ou no servidor

Modelos 1 (o código está no seu micro) e 2 (no servidor onde ele roda). Nos dois, o preço sai do tamanho medido: você roda um medidor somente-leitura, ele gera um manifesto.json, e o orçamento sai sobre esse número.

Ainda não mediu? Meça primeiro — leva alguns minutos e o passo a passo tem telas.

Já tem o manifesto.json? Peça o orçamento

O modelo
O nível
O que é ONE e o que é Deep?

ONE — um agente procura e ele mesmo julga cada apontamento contra o código. Deep — vários agentes procuram em paralelo e outros agentes julgam, sem terem participado da descoberta.

O Deep alcança mais e custa mais — mas nem sempre entrega mais. Ele rende onde há fronteiras: subsistemas separados, cliente e servidor, um binário conversando com o host, código conversando com o banco. Num sistema plano, o ganho é pequeno. Medimos os dois casos: com muitas fronteiras o Deep achou 4,5× mais; numa pasta plana, 1,23×.

Na dúvida, peça os dois preços — é o padrão aqui, não custa nada e não compromete você a nada. Com os dois números na mão, e sabendo o seu sistema, a escolha fica sua. E se o seu caso for daqueles em que o Deep não compensa, nós dizemos.

Só o manifesto — ele leva nomes de arquivo e contagens, nunca o conteúdo do seu código. Abra e confira antes; é JSON legível.

Infraestrutura — o servidor, não o código

Aqui não se mede código — o preço é da tabela. Escolha o modelo, o nível e (no servidor inteiro) o número de domínios, e o valor aparece na hora.

3 — Host: a sua aplicação num servidor que não é seu. Só ela entra no escopo — o host fica de fora e não é mencionado no relatório. Cada domínio é uma auditoria inteira: preço por domínio.

4 — MultiHost: o servidor é seu e entra inteiro — sistema, firewall, acesso remoto, atualizações e todos os serviços, além das aplicações. O trabalho do host é feito uma vez: preço por faixa de domínios.

5 — Share: o serviço público visto de fora. Preço fixo.

Aparece no relatório, no seu formulário de escopo e no nome do arquivo que você baixa — é como você vai reconhecer esta auditoria entre as suas.

O modelo
O nível
O que é ONE e o que é Deep?

ONE — um agente procura e ele mesmo julga cada apontamento contra o código. Deep — vários agentes procuram em paralelo e outros agentes julgam, sem terem participado da descoberta.

O Share é de nível ONE. Host e MultiHost têm os dois níveis.

🔑 O acesso é seu, e continua seu. A auditoria roda na sua máquina, com o acesso que você já usa — nós não pedimos e não recebemos senha nem chave. O que muda o alcance é ter shell: com ele a auditoria chega em cron, processos e configuração efetiva do PHP; sem ele continua valendo — arquivos, permissões, .htaccess, versões, banco —, mas não alcança esses três, e o relatório diz isso com todas as letras.

🔑 O acesso é seu, e continua seu. A auditoria roda dentro da sua máquina: você entra do jeito que já entra e instala o Claude Code na sua pasta de usuário — sem sudo, sem tocar em pacote do sistema, e o guia traz o comando para remover depois. Nós não pedimos e não recebemos senha nem chave.

⭐ No Share você prova que o domínio é seu antes de a auditoria começar — publicando um arquivo em /.well-known/ ou um registro DNS TXT. O valor a publicar vem no seu kit, e você pode remover depois. Se você não tem acesso ao DNS nem ao servidor do site, fale conosco antes de comprar.

🔎 Cada plugin e tema é comparado com o pacote oficial, arquivo por arquivo. É assim que aparece um plugin adulterado que está na versão mais recente — o que passa em qualquer conferência por número de versão. Vão junto: sinais de arquivo plantado, permissões, o isolamento da sua conta no servidor e credencial guardada em pasta pública. 🔑 Só aqui o acesso é nosso — e é a nossa chave PÚBLICA. Com o WordPress a auditoria roda no nosso servidor: você cola no painel da sua hospedagem a chave que enviamos (Hostinger: Sites → Avançado → Acesso SSH → Chaves SSH), e pode revogá-la quando quiser. A chave privada nunca sai do nosso enclave e nós não recebemos senha nenhuma. ⚠️ O painel precisa dar shell — só SFTP não serve. O valor aparece em linha separada no orçamento.

O que você precisa ter antes de contratar
  • Um painel de hospedagem que ofereça acesso SSH — e que dê shell, não só SFTP. É o portão: sem shell não conseguimos levantar plugins e versões, e o produto não roda. (Na Hostinger: Sites → Avançado → Acesso SSH.)
  • Poder colar a nossa chave pública nesse painel. Nós enviamos a chave; quem cola é você, e você a remove quando quiser.
  • Host, usuário e porta — a mesma tela do painel mostra os três depois que a chave entra. ⚠️ A porta raramente é a 22 (no nosso teste foi 65002).
  • O caminho da raiz do site (algo como ~/domains/seusite.com/public_html). Caminho errado devolve coleta vazia — já aconteceu conosco.

🔴 Nada de senha — nem do FTP, nem do painel. Só a chave pública, que é sua para revogar.

O valor aparece na tela, da tabela vigente — e com ele o link para fechar o pedido. O mesmo link vai para o seu e-mail; o pedido só nasce quando você confirmar.

Já tem um orçamento?

Se você já recebeu o número do orçamento, é na página de pedido que se confirma e paga.