Essential Audit
Un contrat + dépendances • Livraison en 24 heures
L'audit porte sur un smart contract et les contrats dont il dépend directement. Il identifie, classe et hiérarchise les constatations de sécurité relevées dans le code examiné, puis se conclut par un rapport détaillé, un SentaScore et un enregistrement de vérification public.
Conçu pour
L'Essential Audit est conçu pour les projets de smart contracts qui ont besoin d'une évaluation de sécurité structurée, à n'importe quel stade du développement ou du déploiement. Il convient aux implémentations reposant sur un contrat principal unique et les contrats dont il dépend directement, aux contrats de tokens, aux protocoles en phase initiale et aux systèmes existants qui recherchent une revue ciblée au niveau du code. Il est indiqué lorsque l'objectif premier est d'identifier les vulnérabilités, de valider la sécurité de l'implémentation et d'obtenir des recommandations de remédiation exploitables, accompagnées d'un rapport d'audit formel et d'un enregistrement de vérification public.
Ce que cet audit couvre
L'audit évalue l'implémentation du smart contract et ses hypothèses de sécurité au niveau du code, dans un périmètre d'audit défini. Il couvre l'identification des vulnérabilités, la correction logique, la validation des contrôles de sécurité ainsi que les structures de contrôle d'accès et de privilèges définissant qui peut modifier ou piloter le contrat.
Contrat et revue technique
Sécurité et évaluation des risques
Le processus de vérification SentaTrust
Dans chaque Essential Audit, le SentaLabs Engine évalue la logique contractuelle, les contrôles de gouvernance, les mécanismes de mise à niveau et les limites de confiance.
Livrables et certification
Chaque Essential Audit produit les éléments documentés suivants :
Essential Audit
Un contrat + dépendances • Livraison en 24 heures
Audit de sécurité structuré pour un smart contract unique et ses dépendances directes. Fournit des constatations formelles, une classification de gravité et une certification SentaShield dans les 24 heures.
Rapport de vérification complet, certification et page de vérification publique sous 24 heures.
Périmètre et limitations
Cet audit constitue une évaluation à un instant donné du code source du smart contract fourni, dans le périmètre de l'audit défini. Les constatations s'appliquent exclusivement à la version du code examinée.
L'audit ne constitue pas un conseil en investissement, juridique ou réglementaire, et ne couvre pas l'infrastructure hors chaîne ni les systèmes frontend. Les dépendances directes du contrat sont incluses dans le périmètre de l'audit défini.
SentaTrust applique une méthodologie de vérification structurée. Pour autant, aucune évaluation de sécurité ne peut garantir l'absence de toute vulnérabilité potentielle.
Questions sur votre vérification ?
Différents projets nécessitent différents niveaux d'évaluation de sécurité. Comparez nos niveaux d'audit pour comprendre les différences de périmètre, la profondeur de gouvernance et la structure de rapport.
Pour des conseils personnalisés, parlez directement à notre équipe de sécurité pour discuter de votre architecture contractuelle, calendrier et exigences.