Bezpłatny audyt TYPO3 Upgrade Check
Bezpłatny audyt TYPO3 Upgrade Check Niezależna ekspercka diagnoza Twojej instalacji TYPO3 w dziewięciu obszarach technicznych
Jeśli Twoja firma korzysta z TYPO3, masz w kalendarzu dwie daty decyzyjne: 21 kwietnia 2026 — premiera TYPO3 v14 LTS, oraz 30 kwietnia 2026 — koniec bezpłatnego wsparcia dla TYPO3 v12. Setki polskich instalacji stają przed wyborem: upgrade teraz, kupno ELTS, czy świadoma decyzja o pozostaniu przy obecnej wersji. Każdy dzień zwłoki na niewspieranej wersji TYPO3 to realne ryzyko bezpieczeństwa — niezaktualizowane instalacje są dziś wektorem ataków numer jeden na firmowe witryny. Nasz bezpłatny audyt Upgrade Check daje Ci konkret, na bazie którego możesz spokojnie podjąć decyzję. Ten artykuł pokazuje dokładnie, jak pracujemy: co sprawdzamy w dziewięciu obszarach technicznych, jak wygląda sześciofazowy proces audytu, jakie umowy podpisujemy przed rozpoczęciem pracy i co dokładnie znajdziesz w końcowym raporcie.
W skrócie
Bezpłatny techniczny audyt Twojej instalacji TYPO3, przygotowany przez certyfikowanych specjalistów TYPO3 Silver Member.
Dlaczego upgrade TYPO3 wymaga audytu
W przypadku TYPO3 nie istnieje coś takiego jak standardowy upgrade za standardową cenę. Każda instalacja jest inna, bo TYPO3 jako enterprise CMS obsługuje bardzo różne projekty: strona samorządowa z 200 podstronami to zupełnie inne wyzwanie niż portal korporacyjny z dziesięcioma językami, własnymi rozszerzeniami i integracją z systemami ERP. Dlatego każda rzetelna wycena upgrade’u musi być poprzedzona audytem — inaczej jest to zgadywanka, a różnice między zgadywanką a rzeczywistym kosztem potrafią sięgać dwustu-trzystu procent.
Problem techniczny rzadko leży w samym Core TYPO3 — ten zwykle aktualizuje się sprawnie. Niespodzianki generują trzy obszary: zainstalowane rozszerzenia (extensions), własny kod (TypoScript, szablony Fluid, rozszerzenia na zamówienie) oraz środowisko serwerowe (wersja PHP, MySQL, konfiguracja Apache lub Nginx). Upgrade Check odpowiada na jedno konkretne pytanie: czy i jak zaktualizować Twój TYPO3 do nowszej wersji, z realistycznym harmonogramem i budżetem. Nie jest to pełny audyt bezpieczeństwa typu pentest, audyt WCAG ani audyt SEO — te usługi oferujemy osobno.
Cztery zasady, które wyróżniają nasz audyt
Przez 8 lat wykonywania upgrade checków dla klientów w Polsce, Niemczech i Austrii wypracowaliśmy cztery zasady, które wyróżniają nasz proces i które obiecujemy każdemu klientowi.
Raport jest w pełni neutralny i nie zawiera żadnego mechanizmu, który zmuszałby Cię do dalszej współpracy z nami. Wszystkie rekomendacje opieramy na oficjalnej dokumentacji TYPO3 Core Team i best practices społeczności open source. Jeśli zdecydujesz, że upgrade ma zrobić inna agencja - możesz im przekazać nasz raport jako kompletny brief techniczny. Każdy specjalista TYPO3 zrozumie jego treść i będzie mógł go użyć do własnej wyceny.
Dr Blitz-Weblab specjalizuje się wyłącznie w TYPO3 — nie WordPress, nie Drupal, nie Joomla. Od 8 lat, nieprzerwanie. Wszyscy nasi developerzy są certyfikowanymi integratorami TCCI i developerami TCCD, aktywnie śledzą nowe wersje LTS i znają osobiście autorów popularnych rozszerzeń. Specjalizacja jest jedynym sposobem, żeby naprawdę dobrze rozumieć system tak złożony jak TYPO3 Core.
Używamy konkretnych, profesjonalnych narzędzi: typo3-rector do automatycznej refaktoryzacji kodu PHP, wbudowany Extension Scanner do raportowania problematycznych fragmentów rozszerzeń, własne skrypty analizy TypoScript i konfiguracji Site Sets, testy wydajnościowe przez Lighthouse i WebPageTest. Każdy raport zawiera załączniki z surowymi wynikami tych narzędzi — dzięki temu Twój programista wewnętrzny lub inna agencja może niezależnie zweryfikować nasze wnioski.
Zanim dostaniemy jakikolwiek dostęp do Twojej instalacji, podpisujemy umowę o powierzenie przetwarzania danych (DPA) zgodną z artykułem 28 RODO oraz wymogami niemieckiej DSGVO — z klauzulą NDA dotyczącą wszystkich informacji handlowych i technicznych Twojej organizacji. Pracujemy z instytucjami medycznymi, samorządami i NGO, które wymagają udokumentowanej, prawnie wiążącej podstawy każdego transferu danych — i ten standard stosujemy dla każdego klienta, niezależnie od jego wielkości. Szczegóły umowy znajdziesz w sekcji FAQ.
Zaufali nam Wybrane projekty TYPO3 z ostatnich lat
Przeprowadziliśmy migracje i wdrożenia TYPO3 dla klientów enterprise w regionie DACH i w Polsce. Oto trzy reprezentatywne projekty z różnych sektorów:
■ Universitätsmedizin Mannheim — jeden z największych szpitali uniwersyteckich w Niemczech. Migracja wielodomenowej instalacji TYPO3 z wymogami compliance sektora medycznego.
■ RED NOSES International — międzynarodowa organizacja NGO działająca w 11 krajach. Wielojeizyczna platforma TYPO3 z integracją systemów fundraisingowych.
■ Fundacja Nadzieja w Nas — polska fundacja z integracją systemów płatności online i obsługą darowizn. Pełne wdrożenie TYPO3 z custom workflow.
Zapraszamy do zapoznania się z pełnym portfolio z opisem wdrożeń, technologii i rezultatów.
Dziewięć obszarów, które sprawdzamy podczas audytu
Każdy upgrade check prowadzimy według jednolitego schematu dziewięciu obszarów technicznych. Ta standaryzacja zapewnia, że żaden istotny element instalacji nie zostanie pominięty — niezależnie od tego, czy badamy stronę samorządu, portal korporacyjny czy sklep B2B.
Wersja TYPO3 i ścieżka upgrade’u Obszar 1
Ustalamy dokładną wersję z numerem patcha, historię aktualizacji i rekomendowaną ścieżkę migracji. TYPO3 oficjalnie wspiera bezpośrednie skoki między sąsiednimi LTS — v11→v12→v13→v14. Większe przeskoki są możliwe, ale wymagają więcej pracy i znajomości breaking changes. W raporcie pokazujemy trzy lub cztery realne opcje z opisanym ryzykiem, czasem i kosztem — często rekomendowanym wyborem jest skok bezpośredni do v14 LTS, co zapewnia wsparcie do 2029 i ELTS do 2033.
Środowisko serwerowe Obszar 2
PHP (TYPO3 v14 wymaga minimum 8.2), baza danych MySQL/MariaDB/PostgreSQL/SQLite, serwer Apache lub Nginx. Sprawdzamy wersje, konfiguracje, włączone rozszerzenia PHP, opcache, ustawienia memory_limit. Po stronie bazy weryfikujemy silnik (InnoDB vs MyISAM), kodowanie (utf8mb4), wielkość. Bardzo duże bazy mogą wymagać specjalnego podejścia przy migracji.
Tryb instalacji — Composer mode czy classic Obszar 3
Classic mode to legacy podejście, które wymaga migracji przed jakimkolwiek poważnym upgrade’em. Composer mode jest standardem w nowoczesnym TYPO3: rozszerzenia i Core zarządzane przez composer.json, projekt wersjonowany w Git, wdrażany przez CI/CD. Sprawdzamy, czy migracja z classic do Composer mode jest możliwa automatycznie, czy wymaga ręcznych poprawek — to osobny projekt o skali 1–3 dni roboczych.
Audyt zainstalowanych rozszerzeń (extensions) Obszar 4
Najbardziej czasochłonna część audytu. Każde rozszerzenie kategoryzujemy w czterech grupach: system extensions (część Core), popularne community extensions (news, powermail, staticfilecache), niszowe community extensions, oraz własne rozszerzenia wymagające ręcznej analizy kodu PHP. W raporcie dostajesz tabelę wszystkich rozszerzeń: aktualna wersja, status kompatybilności, szacowany nakład pracy adaptacyjnej, rekomendowana akcja. Najczęściej 60–80 procent rozszerzeń aktualizuje się bez problemu, a problematyczne są dwa lub trzy konkretne — i to właśnie te decydują o budżecie upgrade’u.
Szablony Fluid, layouty i partials Obszar 5
Sprawdzamy strukturę katalogów szablonów, organizację layouts/partials, użycie ViewHelperów i obecność anti-patternów: zbyt złożonej logiki w szablonach, bezpośrednich zapytań SQL, deprekowanych ViewHelperów. TYPO3 v14 wprowadza Fluid 5 ze ścisłym typowaniem, co poprawia jakość kodu Frontend, ale wymaga adaptacji szablonów napisanych pod starsze wersje. Patrzymy też na Site Package — czy ma właściwą strukturę, composer.json i konfigurację Site Sets.
TypoScript — konfiguracja core’u Obszar 6
Analizujemy TypoScript setup (konfiguracja renderowania Frontend) i TsConfig (konfiguracja Backend i uprawnień użytkowników). Szukamy deprekowanych konstrukcji, zbędnych zagnieżdżeń, użycia starych API. TsConfig bywa często pomijany w dokumentacji projektu, ale to w nim kryją się konfiguracje CKEditor, uprawnień do drzewa stron i grup użytkowników.
Bezpieczeństwo — nagłówki HTTP, hasła, 2FA Obszar 7
Podstawowa higiena bezpieczeństwa: nagłówki HTTP (HSTS, CSP, X-Frame-Options, X-Content-Type-Options), certyfikat SSL i TLS 1.3, polityka haseł dla panelu administracyjnego, status 2FA dla kont administratorskich, ochrona przed brute-force na logowaniu, konfiguracja dostępu do plików (typo3conf/, LocalConfiguration.php, fileadmin/). Wszystkie braki raportujemy z priorytetem krytyczny, wysoki, średni lub niski.
Wydajność, cache i skalowalność Obszar 8
Nieprawidłowo skonfigurowany cache to zwykle pierwsza rzecz, która rozsypuje się po upgrade’ie. Sprawdzamy konfigurację cache TYPO3 (cache_pages, cache_hash), sterowniki cache (database, Redis, Memcached), opcache PHP, poziom kompresji obrazów. Duże instalacje powinny używać Redis lub Memcached jako backendu cache — to standard dla skalowalności.
Site Sets, routing i wielojęzyczność Obszar 9
Od TYPO3 v9 LTS standardem jest Site Configuration — plik config.yaml dla każdej domeny, definiujący URL routing, języki, błędy 404. Starsze instalacje często wciąż używają realurl (deprekowane od v9), co wymaga starannej migracji do nowego formatu YAML. Sprawdzamy też konfigurację języków, spójność tłumaczeń, pliki XLIFF. TYPO3 v14 LTS przynosi guided translation workflow, który znacznie usprawnia ten proces.
Co dostajesz po audycie Zawartość raportu
Raport ma zwykle 25–40 stron w formacie PDF plus równoległa wersja Word do edycji. Jest podzielony na osiem sekcji: executive summary dla zarządu (jedna strona z oceną ogólną w czterostopniowej skali świetny/dobry/problematyczny/krytyczny, trzy najważniejsze rekomendacje, szacowany koszt i czas), szczegółowy raport stanu obecnego z danymi z wszystkich dziewięciu obszarów, rekomendowana ścieżka upgrade’u z alternatywnymi opcjami, harmonogram z fazami i kamieniami milowymi, wycena widok przedziału, analiza ryzyk z planem mitygacji, lista priorytetowych akcji natychmiastowych oraz załączniki (zrzuty ekranów, wyniki Extension Scanner, raporty typo3-rector).
Jak wygląda proces audytu Sześć faz krok po kroku
Nasz proces jest powtarzalny i przewidywalny. Nie obiecujemy konkretnego deadline’u w stylu 48 godzin — poważny audyt wymaga czasu na solidną analizę i weryfikację wyników przez drugiego seniora. Większość audytów dla średnich instalacji kończymy w ciągu jednego tygodnia roboczego od podpisania umowy.
Pierwszy kontakt i briefing Faza 1
Wypełniasz formularz lub dzwonisz pod 12 333 44 01. W ciągu kilku godzin odzywa się do Ciebie nasz pracownik z 15–20 minutowym briefingiem — poznaje kontekst Twojej instalacji (wielkość, języki, użytkownicy, oczekiwania biznesowe) i przekazuje projekt umowy DPA do podpisu.
Podpisanie umowy o powierzenie danych Faza 2
Przygotowujemy dwustronicową umowę DPA zgodną z artykułem 28 RODO, z klauzulą NDA. Jeśli Twoja organizacja ma własny szablon — często tak jest w przypadku szpitali, samorządów, instytucji finansowych — dostosowujemy się do Twojego dokumentu. Ta faza zwykle zajmuje 1–3 dni robocze, w zależności od wewnętrznego procesu zatwierdzania umów po Twojej stronie.
Przekazanie dostępów Faza 3
Po podpisaniu umowy potrzebujemy trzech rzeczy: dostęp do panelu TYPO3 z uprawnieniami administratora, dostęp SSH w trybie tylko do odczytu i kopia bazy danych. Wszystkie dostępy zarządzamy przez bezpieczny menedżer haseł enterprise — nigdy nie przesyłamy danych logowania emailem. Po zakończeniu audytu usuwamy konta i kopie zgodnie z umową.
Audyt techniczny Faza 4
Najbardziej intensywna część procesu. Specjaliści wykonują dziewięć obszarów z użyciem Extension Scanner, typo3-rector, własnych skryptów analitycznych. Najtrudniejsze są audyty własnych rozszerzeń — czasem trzeba czytać kod PHP linijka po linijce. Dla średnich projektów: 2–3 dni robocze, dla złożonych enterprise więcej.
Przygotowanie raportu Faza 5
Specjaliści piszą raport w ustalonym szablonie, który następnie weryfikuje drugi senior developer według zasady dwóch par oczu. Drugi specjalista kwestionuje rekomendacje, sprawdza liczby i szacunki. Po weryfikacji raport jest formatowany do PDF i Word. Faza dokumentacji to zwykle 1 dzień roboczy.
Prezentacja wyników Faza 6
Raport dostajesz mailem wraz z zaproszeniem na 30–60 minutową rozmowę online (Microsoft Teams lub Google Meet), na której omawiamy najważniejsze wnioski. Możesz zaprosić swojego programistę, IT managera albo dyrektora finansowego — każda z tych osób często ma inne pytania. Po prezentacji decyzja, co dalej, należy całkowicie do Ciebie.
Co możesz zrobić po audycie cztery scenariusze
Po zakończeniu audytu otrzymujesz nie tylko raport, ale przede wszystkim jasny obraz sytuacji i możliwych kierunków działania. W zależności od stanu projektu, budżetu i priorytetów biznesowych możesz wybrać jedną z kilku ścieżek — od natychmiastowego upgrade’u, przez odłożenie zmian w czasie, aż po pozostawienie systemu bez ingerencji. Poniżej przedstawiamy cztery najczęstsze scenariusze, z którymi spotykają się nasi klienci.
Zlecasz update nam Scenariusz 1
Scenariusz, którego się spodziewamy, ale który nie jest gwarantowany. Dostajesz konkretną ofertę z fix-price harmonogramem na bazie raportu, zaczynamy pracę zwykle w ciągu 2–4 tygodni od podpisania umowy. Nasza agencja TYPO3 ma wypracowane procesy i checklisty, które pozwalają wykonywać upgrade’y w przewidywalnym czasie i budżecie.
Zlecasz upgrade innej agencji Scenariusz 2
Raport jest kompletnym, niezależnym briefem dla dowolnej agencji TYPO3. Każdy specjalista — polski, niemiecki, szwajcarski — zrozumie jego zawartość i użyje jej jako podstawy do własnej wyceny. Wolimy, żeby Twoja strona była zaktualizowana bezpiecznie, nawet jeśli to nie my ją zaktualizujemy.
Kupujesz ELTS i odkładasz upgrade Scenariusz 3
Dla niektórych projektów upgrade w 2026 nie ma sensu — strona jest na końcu cyklu życia, budżet napięty, zespół zajęty czymś innym. ELTS dla TYPO3 v12 kosztuje 3 200 EUR rocznie (ceny od kwietnia 2026), dla v10/v11 nadal 2 800 EUR. Kupuje Ci to 3–4 lata dodatkowego bezpieczeństwa. Pomagamy w zakupie i konfiguracji repozytorium ELTS w Twoim projekcie Composer.
Nic nie zmieniasz Scenariusz 4
Czasem po audycie okazuje się, że obecna instalacja jest stabilna na tyle, że może działać jeszcze rok-dwa, a priorytety biznesowe są gdzie indziej. To racjonalna decyzja, jeśli wsparta świadomością ryzyk. Audyt daje Ci wiedzę do podjęcia świadomej decyzji — nie zmusza do żadnego działania.
FAQ – Najczęściej zadawane pytania o audyt TYPO3
Dla średnich instalacji zwykle jeden tydzień roboczy od podpisania umowy DPA. Dla złożonych projektów enterprise (wielodomenowe portale, instalacje z dziesiątkami własnych rozszerzeń, migracje z bardzo starych wersji) może to potrwać 2–3 tygodnie. Do tego dochodzi czas na podpisanie umowy DPA — zwykle 1–3 dni robocze, ale w dużych organizacjach z własnym procesem zatwierdzania umów może to trwać dłużej.
Standardowo podpisujemy dwustronicową umowę o powierzenie przetwarzania danych (DPA) zgodną z artykułem 28 RODO i niemiecką DSGVO. Umowa zawiera klauzulę NDA dotyczącą wszystkich informacji handlowych i technicznych Twojej organizacji. Definiuje cel przetwarzania, zakres danych, czas przechowywania (do 30 dni po audycie), sposób trwałego usunięcia oraz środki techniczne i organizacyjne ochrony. Jeśli Twoja organizacja ma własny szablon DPA — dostosowujemy się do Twojego dokumentu.
Nie. Audyt jest możliwy już samym dostępem do panelu TYPO3 z uprawnieniami administratora — wtedy jest mniej dokładny. Optymalnie potrzebujemy: panelu administracyjnego, dostępu SSH w trybie tylko do odczytu, kopii bazy danych. Jeśli polityka bezpieczeństwa Twojej firmy nie pozwala na pewne dostępy, dostosowujemy się. Wszystkie dostępy zarządzamy przez bezpieczny menedżer haseł enterprise.
Dr Blitz-Weblab od 8 lat specjalizuje się wyłącznie w TYPO3. Jesteśmy oficjalnym TYPO3 Silver Member, nasi specjaliści posiadają certyfikaty TCCI i TCCD. Portfolio obejmuje migracje dużych instalacji enterprise (Universitätsmedizin Mannheim, RED NOSES International), wielodomenowe portale NGO, strony samorządowe, polskie fundacje. Możesz poprosić o referencje od klientów i sprawdzić nasze artykuły eksperckie na blogu drblitz-weblab.com.
Nie, to osobne rodzaje audytów. Upgrade Check skupia się wyłącznie na technicznym stanie instalacji i możliwości jej upgrade’u. Sprawdzamy konfigurację SEO-relevant elementów (URL routing, meta tagi, sitemap.xml) oraz podstawową higienę bezpieczeństwa (nagłówki HTTP, hasła, 2FA), ale nie analizujemy pozycji słów kluczowych ani nie symulujemy ataków typu pentest. Audyty SEO, WCAG i pentest oferujemy jako osobne usługi.
Tak, ale dla naprawdę małych instalacji (strony wizytówki na 10–20 podstron) audyt bywa nieproporcjonalny do potrzeb. Często optymalnym rozwiązaniem jest upgrade za fix-price w 2–3 dni bez pełnego audytu. Skontaktuj się z nami z opisem Twojej instalacji — doradzimy, która ścieżka ma sens.
Odpowiadamy na maile w ciągu jednego dnia roboczego przez dwa tygodnie po prezentacji. Możesz też zaplanować dodatkowe spotkanie online, jeśli potrzebujesz omówić wyniki z innymi osobami w organizacji (np. prezes, CFO, IT director).
Zamów bezpłatny audyt TYPO3 Upgrade Check
Dwa terminy w kalendarzu — 21 kwietnia 2026 (premiera TYPO3 v14 LTS) i 30 kwietnia 2026 (koniec wsparcia dla v12) — zbliżają się szybko. Jeśli rozważasz upgrade swojej instalacji, to jest idealny moment, żeby przygotować plan na bazie konkretnych danych, a nie szacunków.
Trzy sposoby na zarezerwowanie audytu
Zadzwoń pod 12 333 44 01 — dostępny w godzinach 9:00–17:00 od poniedziałku do piątku. Możesz od razu przeprowadzić pierwszy briefing w trakcie rozmowy.
Email: [email protected] — odpowiadamy w ciągu jednego dnia roboczego. W pierwszym mailu możesz opisać swoją sytuację (wersja TYPO3, wielkość strony, najważniejsze obawy), a my przygotujemy wstępną odpowiedź.
Rezerwacja online: na stronie drblitz-weblab.com/kontakt możesz wybrać dogodny termin spotkania w naszym kalendarzu i zaplanować 30-minutową rozmowę z naszym zespołem — bez wymiany emaili w sprawie terminu.
Dr Blitz-Weblab to TYPO3 Silver Member z biurem w Krakowie, obsługująca klientów enterprise w Polsce, Niemczech i Austrii. Specjalizujemy się wyłącznie w TYPO3 od 8 lat — i to doświadczenie chcemy postawić do Twojej dyspozycji podczas audytu.