Auditoria automatizada, em 30 segundos, grátis

Auditoria técnica do seu WordPress em menos de 1 minuto.

10 pilares analisados, 224+ verificações automatizadas. Relatório completo entregue no seu WhatsApp. Sem cadastro, sem cartão, sem trial.

Informe a URL completa do seu site (com https://).
Email inválido.
Informe seu WhatsApp com DDD.
Comparar com concorrentes — opcional
Adicione até 2 e veja, lado a lado, como você se compara.
Sem custo Sem cartão Relatório em até 1 min
LGPD Sem aviso de cookies Multa até 2% do faturamento
🗄
Banco de dados Autoload: 1.247 KB Carregado em CADA visita
🔓
Segurança "admin" exposto via REST /wp-json vaza username
🔄
Manutenção 3 plugins críticos Yoast, Elementor, Woo desatualizados
💾
Backup WPvivid há 6 dias Apenas local detectado
auditoria.kodd.com.br/r/abc123
56
/100
DIAGNÓSTICO GERAL
seusite.com.br
12 críticos 11 atenção 41 ok
SEO Técnico55
Conteúdo42
Segurança61
Performance38
LGPD82
Usuários39
Banco73
Manutenção62
Marca88
⚠ LCP mobile 15.3s (Core Web Vital crítico)
Carregamento principal acima de 4s. Google penaliza no ranking mobile e conversão cai ~7% a cada segundo de delay.
10
Pilares analisados
224+
Verificações técnicas
30s
Tempo médio
R$ 0
Custo da auditoria
O que está acontecendo agora

Seu site funciona. Mas tá sangrando vendas em silêncio.

Você cuida do conteúdo, paga a hospedagem, fez logotipo. Mas tem coisas técnicas acontecendo "embaixo do capô" que ninguém te avisa.

Cada segundo de delay no carregamento custa 7% das suas conversões.

Google rebaixa sites lentos no ranking mobile. Visitante fecha a aba antes do produto aparecer. Você nem fica sabendo da venda que perdeu.

1s 5s

Brechas escondidas

Plugins desatualizados são porta aberta. Um único exploit destrói anos de trabalho. Backup só local não te salva se o servidor cair junto.

SEO invisível

Sem H1, meta description ou schema. Concorrente aparece antes, mesmo sendo pior.

Risco LGPD

Sem política, sem aviso de cookies. Multa pode chegar a 2% do faturamento.

E o pior: você ainda nem sabe quais dessas coisas estão acontecendo agora no seu site.

Como funciona

Você não precisa entender absolutamente nada de tecnologia.

3 passos, 30 segundos. Sem instalar nada no seu site. Sem dar acesso a ninguém.

1

Você preenche

URL do site, email e WhatsApp. Sem criar conta, sem cartão. Em uns 20 segundos.

cerca de 20 segundos, 3 campos
2

A kodd analisa

Nosso sistema verifica 10 pilares e roda 224+ checks técnicos em paralelo.

cerca de 30 segundos, 224+ verificações
3

Relatório no WhatsApp

Link do relatório completo direto no seu WhatsApp. Abre no celular, salva, compartilha.

cerca de 1 mensagem
O relatório que você recebe

Não é um PDF chato. É um diagnóstico interativo.

Score por pilar, gráficos, problemas priorizados e "como resolver" em cada um. Aqui um trecho real do que você abre no WhatsApp.

auditoria.kodd.com.br/r/abc123 (Diagnóstico completo)
56
/100

Diagnóstico geral do seu site

seusite.com.br (analisado em 27/05 às 14:32)
12críticos 11atenção 41ok
🔍SEO Técnico55
6 problemas5 ok
📝Conteúdo42
12 problemas3 ok
🛡️Segurança61
6 problemas8 ok
⚖️LGPD82
3 atenção9 ok
Performance38
8 problemas4 ok
🎨Marca88
0 problemas6 ok

Problemas prioritários (3 mais críticos)

Risco Segurança
Endpoint /wp-json/wp/v2/users vaza usernames
O endpoint REST público lista os autores do site (no seu caso: confiesites, admin). Atacante já tem 50% do que precisa pra força bruta — só falta a senha.
Como resolver: Bloquear acesso anônimo ao endpoint via firewall (Wordfence, iThemes Security) ou snippet no functions.php. Renomear o usuário "admin" pra algo único.
Risco Banco de Dados
Autoload de 1.247 KB carregado em cada visita
A tabela wp_options tem 1.2MB sendo puxado em TODO request — admin lento, frontend pesado. Geralmente é lixo deixado por plugins desinstalados que não fizeram cleanup.
Como resolver: Identificar as 10 maiores options no autoload e marcar como autoload='no' as que não precisam ser carregadas globalmente. Remover transients órfãos.
Risco LGPD
Cookies de terceiros disparam antes do aceite
Testamos seu site em modo anônimo: Google Analytics e Meta Pixel carregam ANTES do visitante clicar no banner. Isso fere a LGPD (opt-in explícito é obrigatório) e expõe a uma multa de até 2% do faturamento.
Como resolver: Configurar o plugin de consentimento (CookieYes, Complianz, Iubenda) pra realmente bloquear scripts de terceiros até o aceite. Validar em janela anônima depois.
Métricas por pilar 10 pilares
Cobertura técnica

10 pilares, 224+ verificações.

Cada pilar recebe uma nota de 0 a 100 e a lista exata do que precisa ser ajustado, com prioridade.

Performance

Core Web Vitals reais (LCP, CLS, INP, TTFB, FCP), Lighthouse mobile, otimização de imagem, cache, % WebP, PHP memory. Verificamos o que o Google de fato mede.

Segurança

SSL, headers HTTP (HSTS, CSP, X-Frame), exposição do WordPress (xmlrpc, debug.log, versão vazada), autenticação de email (SPF / DMARC / DKIM) e reputação do domínio (Google Safe Browsing + blacklists de spam). Cruzamos com base de vulnerabilidades.

SEO Técnico

Title, meta, H1, schema, sitemap, viewport, Lighthouse SEO, Open Graph, canonical.

Conteúdo & Blog

Frequência, posts thin, alt text, permalinks, menus quebrados, "Hello World" esquecido.

LGPD / Jurídico

Política, cookies, termos, SPF / DMARC. Risco legal explicitado.

Usuários & Acessos

2FA, número de admins, admins inativos, "admin" exposto, App Passwords.

Banco de Dados

Autoload, transients órfãos, tabelas órfãs, wp_postmeta gigante, spam.

Manutenção

WordPress, PHP, tema, plugins. Cron, WP_DEBUG, plugins inativos acumulados.

Marca & Layout

Acessibilidade Lighthouse (Lei de Inclusão), favicon, logo, tagline padrão, tema default.

Conversão

Formulário de contato, botão de WhatsApp, telefone visível, chamada pra ação acima da dobra, redes sociais. Seu site está montado pra vender ou só pra existir?

O que ninguém mais te conta

A gente vai onde dói de verdade.

5 análises técnicas profundas que cruzam sinais do seu HTML, testam comportamento real e revelam vulnerabilidades reais, não só score Lighthouse.

REST API

Endpoints públicos que vazam username

Testamos /wp-json/wp/v2/users, contagens públicas, autores expostos. Detectamos vetores de força bruta que só dev experiente identifica.

FINGERPRINT

Versão exata dos plugins pelo HTML

Identificamos Yoast, Elementor, WooCommerce, JetEngine e dezenas de outros pela assinatura no código, sem precisar de acesso ao admin. Cruzamos com base de CVE.

LGPD REAL

Comportamento do banner de cookies

Não basta ter banner. Testamos se ele realmente bloqueia Google Analytics, Meta Pixel, GTM até o aceite, ou se é só decorativo (vazamento silencioso).

SCHEMA

Schema.org decodificado e validado

Detectamos cada tipo (LocalBusiness, Product, FAQ, BreadcrumbList) e verificamos se os campos obrigatórios pra rich snippets estão presentes.

AUTOLOAD

Peso real do banco em cada visita

Estimamos quanto de wp_options tá no autoload (puxado a cada request). Acima de 800KB compromete TODO request: invisível por fora, devastador na prática.

kodd-hub/audit-engine
$ kodd analyze https://seusite.com.br
→ Coletando snapshot read-only…
[ok] SSL grade A+
[warn] Lighthouse Perf 38/100
[risk] 3 plugins críticos desatualizados
[risk] Sem aviso de cookies (LGPD)
[ok] WordPress 7.0 atualizado
→ Gerando relatório em /r/abc123/
→ Enviando WhatsApp para +55 11 99999-9999
$ echo "done in 28.4s"_
Chegou a hora

Descubra o que está custando vendas no seu site, em menos de 1 minuto.

Auditoria gratuita. Sem cadastro. Sem cartão. Relatório completo no WhatsApp.

Informe a URL completa do seu site (com https://).
Email inválido.
Informe seu WhatsApp com DDD.
Comparar com concorrentes — opcional
Adicione até 2 e veja, lado a lado, como você se compara.
Sem custo Sem cartão Relatório em até 1 min