Metodologia

Wynik, który można wyjaśnić i odtworzyć.

Insight nie wymyśla własnych progów ani nie ukrywa założeń. Ta strona opisuje, jak z danych powstaje wynik, skąd biorą się progi, jakie są poziomy skanu i granice analizy automatycznej — czyli wszystko, czego potrzebujesz, żeby obronić raport przed klientem.

Metodologia v1.2

Aktualizacja: 22.07.2026 Obowiązuje dla raportów od: 22.07.2026 Historia zmian

Lighthouse WCAG 2.2 SWDM v4 OWASP ZAP CrUX

/ 01 · Wynik

Jak powstaje wynik

Każdy wynik w raporcie przechodzi tę samą ścieżkę — od surowego pomiaru do liczby 0–100. Bez ręcznej korekty i bez „oceny eksperta” doklejonej po fakcie.

Ścieżka wyniku

Ta sama ścieżka dla każdego modułu i każdego skanu

  1. Dane źródłowe

    Pomiar lab, odpowiedź serwera, wyrenderowany DOM, crawl

  2. Próg

    Porównanie z publicznym standardem lub konfiguracją referencyjną

  3. Znalezisko

    pass · warn · fail — albo N/D, gdy danych brakuje

  4. Severity i pewność

    Wpływ znaleziska × pewność automatycznej detekcji

  5. Priorytet

    Wspólna skala P1–P4 dla wszystkich modułów

  6. Wynik 0–100

    Ważona agregacja checków w obrębie modułu

Stałe zasady oceny

Wagi i agregacja

Checki nie liczą się tak samo: waga zależy od wpływu (wysoki > średni > niski). Zaliczony check daje pełną wagę, ostrzeżenie część punktów, błąd zero. Wynik modułu to udział zdobytych punktów w maksymalnych, przeliczony na skalę 0–100.

Braki danych (N/D)

Moduł lub check bez danych raportujemy jako N/D i wykluczamy z mianownika — nie obniża ani nie zawyża wyniku. Głębszy poziom skanu dodaje nowe moduły i zakres, ale nie zmienia oceny checków już zmierzonych.

Zasady agregacji wyniku

Wynik modułu powstaje z dostępnych, zakończonych kontroli. Kontrole N/D nie są traktowane jako sukces ani zero i nie wchodzą do mianownika.

  • Wynik modułu Suma punktów z zakończonych checków ÷ suma wag tych checków × 100. Fail = 0 z danej kontroli, warn = część wagi, pass = pełna waga.
  • N/D poza mianownikiem Brak sygnału nie obniża wyniku i nie jest zaliczany. Pokazujemy N/D osobno, żeby nie mylić „nie zmierzono” z „zero”.
  • Wynik ogólny Łączy wyniki zmierzonych modułów według wag opublikowanej wersji metodologii. Moduł N/D nie wchodzi do tej agregacji.
  • Priorytet ≠ wynik Skala P1–P4 porządkuje backlog wdrożeń. Nie przelicza się 1:1 na punkty wyniku — severity, zakres i pewność ustawiają priorytet osobno.

/ 02 · Źródła danych

Skąd biorą się dane

Insight nie instaluje skryptu na stronie. Czyta to, co widać w przeglądarce, i to, co odsyła serwer — w jednej sesji skanu.

Dwa wejścia do analizy

Wyrenderowana strona

Prawdziwa przeglądarka, JS, DOM i to, co użytkownik faktycznie zobaczy.

  • Lighthouse
  • WCAG
  • Crawl

Odpowiedź serwera

Statusy, nagłówki, przekierowania i cookies z chwili skanu.

  • HTTP
  • TLS
  • Cookies

Bez skryptu na stronie klienta

Katalog źródeł

  • Metryki lab wydajności

    Lighthouse / PageSpeed API

    Pomiar laboratoryjny

    Wynik może różnić się między uruchomieniami

  • Checki HTTP

    Statusy, nagłówki, przekierowania, cookies

    Pomiar bezpośredni

    Stan serwera z chwili skanu

  • Testy WCAG

    Automatyczne, na wyrenderowanym DOM

    Detekcja automatyczna

    Część kryteriów wymaga oceny manualnej

  • Estymacja CO₂e

    Model SWDM v4 na bazie transferu danych

    Estymacja modelowa

    Nie jest pomiarem emisji ani certyfikatem

  • Crawl

    Linki, sitemap.xml i lista ręczna — strona renderowana z JS

    Dane własne

    Limit podstron wg planu; powtarzalne problemy grupujemy w jedno znalezisko

/ 03 · Standardy

Progi z publicznych standardów

Progi ocen pochodzą ze standardów, które możesz zacytować w raporcie — nie z naszego widzimisię.

Co cytujemy w raporcie

Core Web Vitals

Chrome UX / web.dev

  • LCP ≤ 2.5 s
  • INP ≤ 200 ms
  • CLS ≤ 0.1

WCAG 2.2 (AA)

W3C

  • Kontrast tekstu ≥ 4.5:1

Nagłówki bezpieczeństwa

OWASP

  • CSP obecny
  • HSTS obecny
  • Zalecenia OWASP

Skala Insight

Jak mapujemy na skalę Insight

  • ≥ 90 dobry stan
  • 70–89 do poprawy
  • 50–69 istotne problemy
  • < 50 wysoki priorytet

Wynik Insight nie jest wynikiem Lighthouse, certyfikatem zgodności ani opinią prawną — to interpretacja progów źródłowych na wspólnej skali 0–100.

/ 04 · Priorytety

Jedna skala dla wszystkich modułów

P1–P4 to kolejność wdrożenia, nie synonim severity. Severity pochodzi z progu; priorytet łączy severity, zakres i pewność. P1 nie zawsze oznacza błąd krytyczny — czasem to szeroki problem o wysokiej pewności. Koszt wdrożenia jest tylko rekomendacją pomocniczą.

Skala P1–P4

  1. P1 Napraw w pierwszej kolejności
  2. P2 Zaplanuj
  3. P3 Popraw przy okazji
  4. P4 Backlog / niski

Co przesuwa priorytet

Severity

Wynika z progu — ten sam problem dostaje to samo severity.

Zakres

Liczba dotkniętych stron przesuwa znalezisko na skali P1–P4.

Pewność

Pewność automatycznej detekcji wpływa na pozycję na skali.

Koszt wdrożenia

Rekomendacja pomocnicza — nie obniża severity.

N/D — brak wystarczających danych. Nigdy zero ani sukces.

Od sygnału do wyniku

Security

Brak HSTS

Priorytet P1
Sygnał
brak nagłówka Strict-Transport-Security
Źródło
odpowiedź HTTP
Reguła
OWASP Secure Headers
Zakres
cała domena
Pewność
wysoka
Severity
wysokie
Wpływ na moduł
fail · waga wysoka · 0 pkt z tej kontroli

Accessibility

Kontrast poniżej 4.5:1

Priorytet P2
Sygnał
tekst poniżej WCAG AA 4.5:1
Źródło
wyrenderowany DOM
Reguła
WCAG 2.2 · 1.4.3 Contrast (Minimum)
Zakres
2 podstrony
Pewność
wysoka
Severity
średnie
Wpływ na moduł
fail · waga średnia · 0 pkt z tej kontroli

/ 05 · Poziomy skanu

Głębszy skan to więcej danych, nie „lepszy wynik”

Każdy poziom uruchamia określony zestaw modułów. Koszt w kredytach zgodny z cennikiem.

Głębszy poziom dodaje zakres — nie zmienia oceny checków już zmierzonych.

Quick

4 cr
Moduły
5
Czas
~1 min

Co dochodzi

Bez Lighthouse

Kiedy wybrać

Szybki screening jednego URL-a

Standard

12 cr
Moduły
10
Czas
3–5 min

Co dochodzi

Dochodzi wydajność

Kiedy wybrać

Regularna kontrola jakości strony

Complete

18 cr
Moduły
22
Czas
8–10 min

Co dochodzi

Klaster bezpieczeństwa (ZAP)

Kiedy wybrać

Audyt przed wdrożeniem lub odbiorem

Comprehensive

25 cr
Moduły
30
Czas
12–15 min

Co dochodzi

Konkurencja + AI visibility

Kiedy wybrać

Pogłębiony zakres dla organizacji

/ 06 · Rola AI

Co robi AI — a czego nie

Insight używa modeli generatywnych w warstwie opisu, nie w warstwie pomiaru.

Model generatywny nie ustala surowego wyniku pomiaru ani nie zastępuje progów źródłowych. Może pomagać grupować znaleziska i przygotowywać opis rekomendacji.

Warstwa pomiaru

Bez AI

Pomiar, progi i severity zawsze z danych źródłowych.

Warstwa opisu

Z AI

Opisy, grupowanie i rekomendacje — oznaczone, do przeglądu.

Zasady

Pomiar bez modelu

Wyniki, progi i severity nie pochodzą z modelu generatywnego.

AI na surowych danych

Grupuje znaleziska, opisuje wpływ i przygotowuje rekomendacje.

Tylko do przeglądu

Rekomendacje AI są oznaczone — nic nie wdraża się automatycznie.

Raport bez AI też kompletny

Wynik i lista znalezisk nie zależą od warstwy generatywnej.

/ 07 · Granice

Granice analizy automatycznej

Skan automatyczny wykrywa część problemów. Uczciwe granice są częścią metodologii.

Uczciwe granice

WCAG / EAA

Nie potwierdza zgodności

Nie zastępuje oceny manualnej ani opinii prawnej.

CO₂e

Nie pomiar ani certyfikat

Estymacja modelowa SWDM — nie wynik laboratoryjny.

ZAP

Nie pentest

Skan automatyczny podatności, nie ręczny test penetracyjny.

Crawl

Nie pełny enterprise crawl

Bez gwarancji znalezienia wszystkich adresów w serwisie.

Lab vs CrUX

Nie to samo źródło

Pokazujemy osobno — bez udawania danych terenowych labem.

Zobacz techniczną metodologię crawla

/ 08 · Porównywalność

Porównywalne wyniki przy porównywalnych warunkach

Treść strony, third-party i sieć zmieniają się między skanami. Raport zapisuje warunki — porównania idą na tej samej skali i progach.

Co blokujemy przy porównaniu

Czas i wersja

Data skanu oraz wersja metodologii

Zakres

Poziom skanu, URL-e i profil urządzenia

Kompletność

Moduły zakończone i oznaczone jako N/D

Zmiany metody

Komunikowane — nigdy ciche przeliczenie wstecz

Ta sama skala

Przykład ilustracyjny · te same progi, ta sama skala — bez sfabrykowanych wyników

Historia zmian

  1. v1.2 22.07.2026

    Spis treści, zasady agregacji i N/D, pełny przykład sygnał→wynik, jawna rola AI, wersjonowane źródła.

  2. v1.0 15.07.2026

    Pierwsza publiczna metodologia: ścieżka wyniku, źródła, progi, priorytety, poziomy skanu i granice.

Zobacz metodologię w praktyce.

Przykładowy raport pokazuje źródła danych, czas i ograniczenia analizy. Free pozwala potem przeskanować jeden projekt bez karty.

Bez karty na Free Źródła danych w każdym raporcie Progi z publicznych standardów