顧問收費機制與專案評估

網軸安全顧問採行透明的專業顧問服務計費模式。每項專案皆根據目標系統的原始碼規模(Lines of Code)、架構複雜度、API 端點數量與審查深度進行前期評估,提供確定上限的專案里程碑報價或顧問工時合約,杜絕隱藏成本。

聚焦模組安全審查與修復

針對單一核心業務模組或高風險 API 閘道

NT$ 120,000 - 180,000
固定專案里程碑計費 · 預估週期:1 - 2 週
包含服務範疇:
  • 目標代碼約 10,000 - 25,000 行之核心模組
  • 後端 API 端點約 15 - 30 個
  • 人工深層權限與邏輯注入漏洞排查
  • 可落地之修復程式碼範例與防禦重構建議
  • 4 小時團隊技術研討會議
  • 1 次修正提交免費回測驗證
推薦情境:即將上線高風險支付模組、第三方串接介面或面臨特定弱點通報的團隊

專屬架構安全顧問與修復輔導

長期技術夥伴,提供持續性代碼審查與架構諮詢

NT$ 90,000 / 月 起
月度工時合約(可彈性調整) · 預估週期:季約或年約(每月 20 - 40 顧問時數)
包含服務範疇:
  • 每月固定顧問諮詢與重要 Pull Request 安全審閱
  • 系統架構演進決策(ADR)安全論證指導
  • 安全性技術債漸進式清理規劃
  • 緊急安全疑慮 4 小時內優先響應機制
  • 每季內部工程師防禦性編程培訓講座
推薦情境:持續迭代核心產品、缺乏專職安全架構師之軟體研發企業

專案費用精準評估的四大維度

我們在簽署 NDA 後進行初步架構訪談,並根據以下客觀工程指標出具正式專案報價單:

01

有效代碼規模 (LoC)

計算目標系統的實際後端業務代碼行數(自動排除第三方函式庫、自動產生的客戶端代碼與前端靜態資源)。

02

後端架構與語言數量

單一語言架構與多語言微服務架構在跨服務驗證、RPC 通訊信任鏈上有不同的人工審查工時需求。

03

商業邏輯與授權層級

涉及多角色權限矩陣(RBAC/ABAC)、多租戶資料隔離或複雜財務拆帳邏輯的模組,需要深入的邏輯論證。

04

修復研討與回測需求

包含工程師 1 對 1 工作坊時數、結案二次回測次數與是否需要針對 Pull Request 進行直接代碼審閱。

計費與合約常見問題

問:專案報價如何計算?有哪些評估指標?

答:在正式報價前,顧問團隊會與您簽署保密協定,並進行 30-45 分鐘的初步架構盤點會議。我們主要依據『有效原始碼行數(排除自動生成代碼與第三方庫)』、『後端語言與框架數量』、『業務複雜度與外部依賴』三大維度計算所需工時並提供明確報價單。

問:如果審查過程中發現嚴重緊急漏洞,會如何處理?

答:若在審查期間發現可能直接導致產線資料外洩或系統被奪取權限的重大漏洞,顧問會於 24 小時內啟動『即時漏洞快報機制』,優先向技術負責人說明風險並提供臨時緩解方案,不需等到最終總結報告出爐。

問:付款條件與里程碑是如何安排的?

答:專案制顧問服務通常分為三階段:簽約啟動款(30%)、完成中期審查並交付初步弱點清單(40%)、交付完整修復藍圖與完成研討回測(30%)。月度合約則採按月開立發票請款。

取得客製化專案時程與報價單

歡迎填寫初步專案資訊,我們將在 1 個工作日內安排資深顧問與您進行線上架構盤點。

立即索取評估報價