5 Perguntas que Você Deve Fazer Antes de Contratar uma Agência de Desenvolvimento

Escrito por Natalia LazzarinTempo de leitura: 16 minutos14 AGO, 2026
5 Perguntas que Você Deve Fazer Antes de Contratar uma Agência de Desenvolvimento

A escolha errada de agência custa retrabalho, dependências desnecessárias e dificuldade para trocar de fornecedor depois

Escolher uma agência de desenvolvimento não é só comparar portfólio e preço. A decisão envolve autonomia para sua equipe, capacidade de evolução, visibilidade orgânica, segurança, suporte e controle dos ativos que mantêm o projeto funcionando.

Uma boa contratação reduz dependências desnecessárias e deixa claro, desde o início, quem cuida de cada parte do produto. Uma contratação mal definida pode gerar retrabalho, atraso, custos imprevistos e dificuldade para trocar de fornecedor. As cinco perguntas abaixo ajudam a transformar uma conversa comercial em uma avaliação objetiva de capacidade, processo e risco.

1. Como Vou Atualizar o Conteúdo Depois do Lançamento?

A pergunta não deveria ser simplesmente “vocês usam CMS?”. O ponto central é entender quem precisará alterar o conteúdo e com que frequência. Um site institucional com blog e páginas comerciais pode se beneficiar muito de um CMS; um dashboard interno ou uma aplicação SaaS pode exigir outro tipo de painel administrativo.

Regra prática

Se sua equipe altera textos, imagens, cases, produtos, serviços ou artigos com frequência, a agência deve explicar como essas mudanças serão feitas sem depender de desenvolvimento para tarefas editoriais rotineiras.

Perguntas que valem fazer:

  • Quais conteúdos eu consigo editar sem programar?
  • O painel tem perfis de acesso e permissões para diferentes usuários?
  • Existe preview, histórico de versão ou alguma forma de reverter mudanças?
  • Vocês entregam treinamento, manual ou vídeos de uso?
  • Adicionar uma nova página, serviço ou produto preserva o padrão visual automaticamente?
  • Existe algum custo de licença ou dependência do CMS que preciso conhecer?
Resposta fracaResposta madura
“Tem um painel, mas é melhor chamar a gente para mexer.”“Mapeamos quais campos serão editáveis, configuramos permissões e entregamos treinamento/documentação.”
“Dá para clonar a página e ajustar.”“O conteúdo é estruturado em componentes/templates para manter consistência sem copiar páginas manualmente.”
“Qualquer alteração entra como desenvolvimento.”“Conteúdo editorial é autônomo; mudanças de layout, regra de negócio ou integração entram como evolução do produto.”

2. Como o Projeto Será Preparado para SEO e Experiências de Busca com IA?

Em 2026, falar de visibilidade orgânica significa considerar tanto a busca tradicional quanto experiências generativas. O mercado usa termos como GEO (Generative Engine Optimization) e AEO (Answer Engine Optimization), mas o Google posiciona esse trabalho como continuação das boas práticas de SEO: conteúdo útil, estrutura técnica clara, rastreabilidade, indexabilidade e boa experiência. Não existe “schema mágico” ou formato especial que garanta presença em respostas de IA. [S02][S03]

Para o ChatGPT Search, a OpenAI documenta o OAI-SearchBot como crawler de busca. Sites que desejam aparecer nos resultados de busca do ChatGPT devem revisar robots.txt e eventuais bloqueios de WAF/CDN que impeçam esse acesso. [S07][S08]

O que uma entrega madura deveria incluir:

  • Fundamentos técnicos: status HTTP, indexabilidade, canonicals, sitemap, robots.txt e renderização adequada. [S01]
  • Arquitetura de informação, headings e links internos coerentes com a intenção de cada página.
  • Metadata útil e conteúdo que responda dúvidas reais do público sem keyword stuffing.
  • Dados estruturados apenas quando fizerem sentido para o conteúdo visível e para tipos suportados. [S04]
  • Configuração de Search Console e analytics para medição.
  • Revisão de crawlers relevantes e proteção de infraestrutura para não bloquear bots legítimos por engano.
  • Plano editorial com autoria, experiência prática, evidências e atualização periódica para conteúdos estratégicos.
Sinal de alertaResposta forte
“Garantimos primeira página.”“Não prometemos ranking. Definimos requisitos técnicos, conteúdo, medição e hipóteses de melhoria.”
“Temos um schema próprio para o ChatGPT.”“Usamos marcação padronizada quando pertinente e cuidamos de crawl/indexação. Não existe markup especial obrigatório para IA.”
“Depois você vê se funcionou.”“Configuramos métricas, baseline e relatórios para Search e referrals identificáveis de assistentes/buscadores.”

FAQ JSON-LD: atenção

FAQPage continua sendo um tipo do Schema.org, mas o Google removeu o FAQ rich result em maio/junho de 2026. Portanto, use FAQPage somente se a página realmente contém FAQs e se fizer sentido semanticamente; não prometa esse markup como recurso visual de Google Search. [S05][S06]

Um exemplo de marcação correta, com perguntas que realmente aparecem na página — é exatamente essa estrutura que geramos automaticamente para este artigo:

json-ld
{
  "@context": "https://schema.org",
  "@type": "FAQPage",
  "mainEntity": [
    {
      "@type": "Question",
      "name": "A agência consegue me colocar nas respostas de IA?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Nenhuma agência pode garantir recomendação. O trabalho deve melhorar rastreabilidade, indexação, estrutura, conteúdo, evidências e medição."
      }
    },
    {
      "@type": "Question",
      "name": "O site será seguro contra ataques?",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Segurança não é garantia absoluta. A agência deve explicar controles, atualização de dependências, backups, gestão de acesso, logs e tratamento de vulnerabilidades."
      }
    }
  ]
}

Como acompanhar os resultados:

CamadaMétricas úteisFerramenta / evidência
Busca orgânicaCliques, impressões, CTR, consultas, páginas e posição médiaGoogle Search Console [S09]
Recursos generativos do GoogleVisibilidade e desempenho em recursos generativos disponíveis para a propriedadeSearch Console [S10]
ChatGPT SearchSessões/referrals identificados com utm_source=chatgpt.com quando aplicávelAnalytics + documentação OpenAI [S08]
NegócioLeads, reuniões, receita, conversão assistida e qualidade do tráfegoCRM + analytics

3. O Que Acontece Depois do Lançamento?

Lançar o site não encerra o trabalho operacional. Dependências recebem atualizações, integrações mudam, certificados e serviços precisam ser acompanhados, bugs podem aparecer em cenários reais e o negócio continua pedindo evolução.

Por isso, o contrato deve separar três coisas: correção de defeitos atribuíveis à entrega original, manutenção recorrente e novas funcionalidades. Misturar tudo em “suporte” costuma gerar expectativas diferentes entre cliente e fornecedor.

  • Existe período de garantia para bugs? O que é considerado bug?
  • O suporte é mensal, por pacote de horas ou sob demanda?
  • Quais atualizações de segurança e dependências estão incluídas?
  • Existe monitoramento de disponibilidade, logs e alertas?
  • Como são classificados incidentes críticos, altos, médios e baixos?
  • Qual é o tempo de resposta e o tempo alvo de solução para cada severidade?
  • Backups, restauração e teste de recuperação estão incluídos?
  • Como novas features são estimadas e priorizadas?

SLA não é universal

“Resposta em até 2 horas” pode ser excelente para um sistema crítico e desnecessária para um site institucional simples. O melhor SLA é o que corresponde ao impacto de indisponibilidade do negócio e está escrito no contrato.

Perfil ilustrativoCobertura coerenteExemplo de resposta P1
Site institucionalHorário comercial + monitoramento básico + atualizações programadasMesmo dia útil ou conforme contrato
Geração de leads / e-commerceMonitoramento contínuo, alertas e escalonamentoJanela contratada de poucas horas
Sistema críticoPlantão 24/7, observabilidade, incident response e redundânciaSLA específico por severidade

4. Quem Configura Domínio, Hospedagem, DNS e E-mail Corporativo?

Essa é uma das áreas em que projetos simples viram problemas operacionais. O cliente pode receber um site “pronto” e ainda assim ficar sem saber onde o domínio está registrado, quem controla o DNS, onde a aplicação está hospedada ou por que os e-mails não chegam.

O ideal é mapear cada ativo, deixar a titularidade adequada e registrar acessos e responsáveis. Para domínios .br, o Registro.br diferencia titular e contatos administrativos/técnicos; a agência pode operar tecnicamente sem precisar ser a titular do domínio do cliente. [S22][S23]

AtivoO que deve ficar claro
DomínioEm nome do cliente/empresa; acesso ao registrador; contatos corretos; renovação definida.
DNSZona documentada; quem pode alterar; TTL e registros críticos identificados.
Hospedagem/cloudConta, billing, região, backups, logs, responsáveis e processo de deploy.
HTTPS/TLSCertificado automatizado quando possível; renovação e redirecionamento HTTP→HTTPS.
E-mail - MXMX aponta para o provedor correto. No Google Workspace, o MX direciona o recebimento ao Google. [S17]
E-mail - SPFLista os servidores autorizados a enviar em nome do domínio. [S18]
E-mail - DKIMAssinatura criptográfica configurada e validada no provedor. [S19]
E-mail - DMARCPolítica e relatórios; implantação gradual depois de SPF/DKIM estabilizados. [S20][S21]
CredenciaisContas individuais, MFA, cofre de segredos e processo de offboarding.
PerguntaO que uma resposta madura deveria esclarecer
O domínio está em nome de quem?O cliente é o titular; a agência recebe somente os acessos necessários para operar e configurar.
Quem administra o DNS?Existe responsável definido, acesso documentado e registro de mudanças.
Onde o projeto está hospedado?A arquitetura, conta, custos, backups, logs e processo de deploy são conhecidos.
Quem configura o e-mail?A proposta define se inclui Workspace/Microsoft 365/outro provedor e os registros de DNS necessários.
Se eu trocar de fornecedor?A continuidade não depende de uma conta pessoal ou exclusiva da agência.

5. Quando Teremos Acesso a Código, Contas, Documentação e Demais Ativos?

A pergunta correta não é apenas “o código é meu?”. Projetos modernos usam bibliotecas open source, serviços SaaS, componentes licenciados, infraestrutura de terceiros e, às vezes, ativos preexistentes do fornecedor. A propriedade e o direito de uso precisam estar descritos no contrato, não presumidos.

O objetivo é evitar lock-in involuntário: se a relação comercial terminar, outra equipe deve conseguir entender o projeto, acessar o que foi contratado e continuar a operação dentro das licenças aplicáveis.

O que pedir antes de assinar:

  • Repositório de código e política de acesso durante o projeto.
  • Definição contratual de propriedade intelectual e licenças de terceiros.
  • Contas de domínio, cloud, analytics, e-mail, CRM e serviços externos em estruturas adequadas ao cliente.
  • Documentação de arquitetura, setup, deploy, integrações e variáveis de ambiente (sem expor segredos no documento).
  • Inventário de dependências e serviços com custos recorrentes.
  • Procedimento de handoff e revogação de acessos ao encerrar a parceria.
  • Regras de rescisão, aviso prévio, multas e responsabilidades descritas explicitamente no contrato.
Resposta de riscoResposta profissional
“O código fica conosco por segurança.”“O contrato define o que é entregue, o repositório é acessível e dependências/licenças são documentadas.”
“O domínio está na nossa conta e depois vemos.”“O domínio fica sob titularidade adequada ao cliente desde o início, com gestão técnica delegada quando necessário.”
“Se encerrar, entregamos o que der.”“Existe checklist de handoff: código, documentação, contas, backups, credenciais/transferências e revogação de acessos.”

Nota contratual

Não existe uma regra universal de “30 dias sem penalidade” ou de que todo código de terceiros passa a pertencer ao cliente. Rescisão, cessão de direitos, licenças e propriedade intelectual devem ser definidos contratualmente. Para contratos relevantes, vale revisão jurídica especializada.

6. Perguntas Extras que Elevam a Qualidade da Contratação

Além das cinco perguntas centrais, estes temas costumam separar uma contratação bem-feita de uma cheia de surpresas:

TemaPerguntas que valem fazer
Prazo e governançaQuais são os marcos? O que depende do cliente? Como mudanças de escopo afetam prazo e custo?
ComunicaçãoQuem é o ponto focal? Qual canal? Qual cadência de status? Como decisões ficam registradas?
QualidadeHá code review, testes, ambientes separados e critérios de aceite?
SegurançaQual baseline de segurança? Como dependências, segredos, autenticação, logs e incidentes são tratados?
EscalabilidadeQuais limites atuais da arquitetura? O que precisa mudar se tráfego, equipe ou integrações crescerem?
AcessibilidadeO projeto considera navegação por teclado, semântica, contraste e padrões de acessibilidade?
MediçãoQuais eventos e conversões serão instrumentados? Quem terá acesso aos dados?

Segurança: troque promessas por controles verificáveis

Nenhuma equipe responsável deveria prometer que um site será “seguro contra ataques”. Segurança é gestão de risco. A conversa deve ser sobre controles: validação de entrada, proteção contra injeção, XSS e CSRF quando aplicável, armazenamento seguro de senhas, headers de segurança, gestão de dependências, autenticação, autorização, logs, backups e resposta a incidentes. [S11][S12][S13][S14][S15][S16]

7. Como Avaliar a Resposta da Agência

Uma agência madura não precisa responder “sim” para tudo. Ela precisa explicar o que faz sentido para o seu projeto, quais riscos existem, o que está incluído, o que depende de terceiros e como a operação continua depois do lançamento.

  • Desconfie de garantias absolutas: Ranking, segurança, prazo ou custo sem escopo definido são sinais de alerta. Prefira clareza, documentação, critérios de aceite, responsabilidades definidas e acesso aos ativos essenciais.

Perguntas frequentes

  • Quanto tempo leva para um projeto ficar pronto? Não existe uma faixa universal. Como referência de planejamento, landing pages tendem a ser mais curtas do que sites institucionais, e produtos como e-commerce/SaaS exigem mais discovery, integrações e validação. Peça cronograma, premissas e marcos de entrega.

  • Posso atualizar o site sozinho depois? Depende do tipo de produto e da arquitetura. Se autonomia editorial for requisito, isso deve ser previsto com CMS/painel, permissões, componentes estruturados e treinamento.

  • SEO está incluído no desenvolvimento? Confirme o escopo. Fundamentos técnicos deveriam ser tratados no projeto; pesquisa de demanda, conteúdo, link earning, acompanhamento e otimização contínua podem compor um serviço separado.

  • E GEO/AEO? A agência consegue me colocar nas respostas de IA? Nenhuma agência pode garantir recomendação. O trabalho deve melhorar crawl, indexação, estrutura, conteúdo, evidências e medição. No Google, as práticas de SEO continuam sendo a base para experiências generativas. [S02][S03]

  • Vocês integram CRM, pagamento, e-mail e analytics? A agência deve mapear integrações necessárias ao negócio, autenticação, webhooks/APIs, segurança, custos recorrentes e responsabilidade de suporte — sem empurrar fornecedores específicos quando não forem necessários.

  • O site será seguro contra ataques? A resposta madura descreve práticas e controles, não uma garantia absoluta. Peça baseline de segurança, atualização de dependências, backups, acesso, logs e tratamento de vulnerabilidades. [S11]

  • Vale mais agência ou freelancer? Depende do risco e da complexidade. Freelancer pode ser excelente para escopos bem definidos; agência pode fazer mais sentido quando o projeto exige continuidade, múltiplas disciplinas, governança e capacidade de substituição interna.

  • O que acontece se eu quiser trocar de fornecedor? O contrato e o handoff devem prever acessos, código, documentação, contas, licenças e responsabilidades. Evite dependências que impeçam a continuidade do projeto.

Fontes e Referências

As fontes abaixo foram consultadas em 12 de agosto de 2026. Documentação, recursos e políticas podem evoluir — sempre valide novamente antes de implementar mudanças técnicas.

Na Zion Software House, o foco é transformar escopo, arquitetura, visibilidade, segurança e continuidade operacional em decisões explícitas desde o início do projeto. Se fizer sentido para a sua empresa, converse com o nosso time e compare a proposta usando as perguntas deste guia. Fala com a gente.

Compartilhe esse artigo