Pular para o conteúdo
Acessar sistema arrow_forward
Serenity QA · Documentação

Documentação Serenity

O motor de QA que audita seu site como um usuário real: navega, testa cada página e devolve um diagnóstico acionável. Aqui está, direto ao ponto, o que ele analisa, como pontua e o que você recebe.

Visão geral

O que é o Serenity.

O Serenity é um motor de QA automatizado. Ele dirige um navegador Chromium headless (Playwright), navega pelo seu site como um usuário real e audita a qualidade em 7 domínios técnicos. No fim, entrega um score de 0 a 100, um veredito e um relatório com evidências e correções priorizadas.

  • Analisa uma URL: crawleia as páginas internas a partir do endereço inicial e testa cada uma.
  • Score 0-100 ponderado por domínio, com veredito Reprovado / Aprovado / Excelente.
  • Relatório em HTML, PDF e JSON, mais um prompt_recall.md pronto pra colar num agente de IA e mandar corrigir tudo.
infoSerenity é QA, não pentest

Serenity mede qualidade (performance, SEO, acessibilidade, funcionalidade). Para segurança ofensiva (OWASP, exploração de vulnerabilidades), o produto irmão é o CyberDyne.

Início rápido

Rodar sua primeira análise.

1

Acesse o painel

Entre em /serenity-scan com sua conta BuildCode.

2

Informe a URL

Cole a URL do site em produção que você quer auditar e avance.

3

Escolha os domínios e inicie

Selecione quais domínios analisar (ou deixe todos) e clique em Varredura. O scan roda em background: você pode fechar a aba e voltar depois; o resultado fica salvo nos seus relatórios.

Domínios de análise

Os 7 eixos que compõem o score.

Cada domínio recebe um score próprio (0-100) e entra no score final com um peso. A soma dos pesos é 100%.

DomínioPesoO que checa
Performance25%Core Web Vitals (LCP, CLS, INP), tempo de load, tamanho da página, render-blocking, lazy load, carregamento de fontes.
SEO20%Title, meta description, headings, Open Graph, sitemap, robots.txt, canonical, Schema.org. Inclui a análise de conteúdo (placeholders, textos desatualizados).
Responsividade20%Viewports mobile / tablet / desktop, overflow horizontal, alvos de toque, zoom, layout shift causado por imagens.
Funcionalidade10%Links quebrados (404), erros de JS no console, redirect loops, cookies inseguros. Inclui os testes de formulário (envio vazio, dados inválidos, validação).
Navegação10%Clica cada elemento interativo, mapeia o grafo de navegação e detecta becos sem saída e elementos falsamente clicáveis.
Infraestrutura10%HTTPS/SSL, headers de segurança (CSP, HSTS, X-Frame-Options…), TTFB, arquivos sensíveis expostos (/.env, /.git…).
Acessibilidade5%Contraste WCAG 2.1, alt text, labels, atributo lang, skip-nav, ordem de foco, landmarks ARIA.
mergeConteúdo e Formulários

São analisados e entram, respectivamente, no score de SEO e de Funcionalidade, por isso aparecem nos findings mas não como domínio separado no score.

Score e veredito

Como o número 0-100 é calculado.

Cada domínio começa em 100 e perde pontos por problema encontrado, conforme a severidade:

SeveridadeDedução
Crítica−25
Alta−10
Média−5
Baixa−2

Problemas idênticos repetidos na mesma página pesam menos a cada repetição (1º = 100%, 2º = 50%, 3º+ = 20%), e há um teto de dedução por severidade: pra um único tipo de erro não zerar o domínio sozinho. O score final é a média ponderada dos 7 domínios.

O veredito sai direto do score final:

ScoreVeredito
0 – 69Reprovado
70 – 90Aprovado
91 – 100Excelente

Como funciona

As fases de uma varredura.

  • Crawl: descobre as URLs internas a partir do endereço inicial.
  • Análise por página: abre cada página e roda os analisadores de cada domínio.
  • Análise global: avalia o site como um todo (sitemap, consistência entre páginas).
  • Módulos avançados: checagens mais pesadas (ex: chaos, vazamento de memória, race conditions), quando habilitadas.
  • Camada de IA: avaliação assistida por IA, como um juiz de UX sobre screenshots, quando habilitada.
  • Pontuação: consolida os scores por domínio no score final e no veredito.
  • Validação externa de SEO: compara com PageSpeed/Lighthouse e SEOptimer como evidência (não altera o score do Serenity).
  • Relatório: gera HTML, PDF, JSON e o prompt_recall.md.
scheduleLimites de tempo

Teto de 1 hora por varredura e 30 segundos por página: scans grandes são cortados no limite pra não travar.

Relatório e formatos

O que você recebe no fim.

Cada varredura produz um relatório estruturado. Os campos principais:

  • summary: overall_score, verdict, páginas descobertas/analisadas e contagem por severidade.
  • domain_results / domains: score, peso e findings de cada domínio.
  • findings: cada problema com severidade, título, descrição, URL, seletor do elemento, screenshot, sugestão de correção (fix_snippet) e tempo estimado de conserto.
  • recommendations: os findings priorizados por custo-benefício (mais impacto por minuto de conserto primeiro).
  • pages: status e findings de cada página analisada.
FormatoUso
HTMLDashboard interativo e filtrável pra explorar os findings.
PDFRelatório pra enviar ou arquivar.
JSONEstrutura normalizada pra integrar com CI/CD e outras ferramentas.
prompt_recall.mdDocumento em PT-BR pronto pra colar no contexto de um agente de IA e mandar corrigir tudo, já na ordem de prioridade.

Planos e créditos

Quantas varreduras você tem.

O Serenity é liberado por crédito/limite mensal conforme o seu plano, e as recargas avulsas nunca expiram. Os valores e o que cada plano inclui ficam na página de preços.

Uso autorizado

Antes de escanear.

O Serenity navega e testa um site real, em produção, gerando tráfego e interações automatizadas. Só submeta URLs de sites que você possui ou tem autorização para auditar. O uso é de sua responsabilidade.

Atualizado em julho de 2026 Ir para o scanner →