Перейти к содержимому

Проблема и исходный рынок ​

Проверка сайта — только начало работы: после находки нужно разобраться в причине, выбрать исправление и проверить результат. Исследование помогает понять, кому нужна помощь на этом пути и какие решения уже существуют.

Данные и внешние источники ниже относятся к исследованию 19 сентября 2026 года. При переработке структуры 22 сентября они не перепроверялись.

Что исследовали ​

Фокус — безопасность существующих WordPress/OpenCart/PHP-сайтов: получение файлов, обнаружение, анализ, исправление и проверка результата. Рассмотрены прямые альтернативы, сервисы очистки, агентские панели и инструменты разработчика.

География источников — преимущественно международные англоязычные продукты; цены — в USD. Выводы о спросе в Украине, других отдельных странах или среди клиентов Agentfy не делались. Тарифы показывают предложение продавца, но не раскрывают число покупок, выручку или готовность платить именно за Securify.

Есть ли достаточно большая исходная среда ​

По W3Techs на дату исследования WordPress используется на 40,2% всех сайтов в их измерении и занимает 58,8% среди сайтов с определённой CMS. OpenCart — 0,3% всех сайтов, 0,5% среди определённых CMS и 1,9% среди определённых e-commerce систем. Знаменатели различаются; складывать эти доли нельзя. WordPress, OpenCart.

Вывод: WordPress даёт более широкую базу для поиска пилотных пользователей. OpenCart имеет смысл включать при доступе к агентствам с такими магазинами. Меньшая доля CMS не доказывает ни слабую конкуренцию, ни низкую ценность клиента. Долю сайтов нельзя переводить напрямую в платёжеспособный рынок.

Размер TAM/SAM в деньгах здесь не рассчитан: неизвестны число целевых агентств, частота задач безопасности, доступность этих клиентов и готовность платить. Вместо умножения всех сайтов на условную цену предлагаем модель достижимой выручки после пилота: оплачиваемые сайты × $10 в месяц. Пополнения баланса считаем отдельно; себестоимость вычитаем при оценке маржи. Модель оплаты →

Какие проблемы действительно видны в источниках ​

Уязвимость, заражение и восстановление — разные задачи ​

Patchstack сообщает о 11 334 новых уязвимостях экосистемы WordPress, обнаруженных в 2025 году: 91% относятся к плагинам, 9% — к темам; для ядра отдельно упомянуты шесть уязвимостей. Это данные поставщика защиты об обнаруженных уязвимостях, а не доля заражённых сайтов и не оценка спроса. Отчёт опубликован/обновлён 25 февраля 2026 года. State of WordPress Security 2026.

Вывод для Securify: поиск eval() в файлах не заменяет определение версий компонентов и сопоставление с базой уязвимостей. Наличие небезопасного компонента также не доказывает заражение. Эти результаты следует разделять в продукте.

Проверка URL не видит все файлы ​

Sucuri прямо указывает, что SiteCheck проверяет доступное браузеру содержимое и не обнаруживает всё, что находится на серверной стороне. Ограничения SiteCheck.

Вывод: чтение файлов решает реальную задачу, но это уже существующий класс продуктов. Преимущество Securify должно проявиться в удобстве конкретного процесса, качестве результата или стоимости работы специалиста.

После находки клиенту всё ещё нужна помощь ​

Wordfence Care/Response продают участие специалистов и реагирование; Sucuri Platform включает ручную очистку. MalCare отделяет обнаружение от тарифов с удалением вредоносного кода. Wordfence, Sucuri, MalCare.

Вывод: включение исправлений в продукт соответствует наблюдаемой задаче пользователя. Но текущий прототип ещё не умеет восстанавливать сайт: это аргумент за реализацию и проверку полного цикла, а не за обещание немедленной очистки любого инцидента.

Агентствам важна работа с несколькими сайтами ​

ManageWP предлагает проверки и клиентские отчёты, включая пакетную оплату. Это подтверждает существование продуктовой категории «проверить и объяснить клиенту», но не неудовлетворённость пользователей этими решениями. Тарифы, Client Report.

Есть и качественный сигнал: автор публичного обсуждения описывает агентство с сайтами на разных серверах и последовательными случаями заражения. Это самоотчёт одного участника, не проверенная статистика инцидентов и не доказательство платёжеспособности сегмента. Обсуждение на Reddit.

Для кого создаём продукт → · Источники и ограничения →

Securify · Документация проекта · Прототип → MVP