Perguntas frequentes
Encontre respostas para perguntas comuns sobre serviços de verificação e certificação da SentaTrust
Certificação e Verificação
Compreenda o que significa um certificado SentaTrust, como funciona a classificação e como verificar a autenticidade.
A certificação confirma que o contrato de um projeto foi verificado no âmbito da estrutura de verificação da SentaTrust e dos padrões da indústria. Uma certificação SentaTrust significa que o smart contract analisado estava livre de vulnerabilidades críticas e principais conhecidas no momento da auditoria. A certificação não garante segurança futura e assume nenhuma modificação pós-auditoria.
As classificações são baseadas na severidade e estado de resolução de todas as descobertas. O sistema de classificação considera o número e severidade das vulnerabilidades encontradas, o seu estado de resolução e a postura geral de segurança do contrato. Classificações mais altas indicam menos problemas e menos severos, com todas as vulnerabilidades críticas e principais resolvidas.
As certificações permanecem válidas para a versão do contrato auditado; qualquer reimplementação ou atualização requer re-certificação. Se o código do contrato for modificado após a certificação, a certificação original já não se aplica à nova versão.
Introduza o ID do certificado, endereço do contrato ou nome do projeto no portal de verificação. Cada certificado tem um ID único (ex.: SENTA-2025-0001) e inclui um hash de verificação SHA256 para validação criptográfica.
Processo de Auditoria
Saiba mais sobre a nossa metodologia de auditoria, prazos, ferramentas e serviços de suporte pós-auditoria.
A auditoria é pausada, o cliente é contactado privadamente e o relatório só é publicado depois de o problema ser confirmado como resolvido. Trabalhamos diretamente com a equipa de desenvolvimento para fornecer orientação de remediação e garantir que as vulnerabilidades sejam adequadamente abordadas antes da certificação.
Os prazos variam por pacote: o Essential Audit demora 24 horas, o Professional Audit 7 dias úteis e o Multi-Contract Audit 10 dias úteis. Os Enterprise Audits são definidos à medida, com prazos acordados para cada auditoria.
A estrutura de verificação combina ferramentas de análise padrão do setor, métodos de classificação da SentaTrust e interpretação estruturada da SentaLabs. Esta combinação foi concebida para documentar riscos ao nível do código e do comportamento sem tratar os resultados das ferramentas como uma conclusão final.
Sim, suportamos auditorias para contratos implementados em testnets. Auditorias de testnet são valiosas para identificar problemas antes da implementação em mainnet. No entanto, a certificação final é normalmente emitida para implementações em mainnet.
Preços e Pacotes
Explore os nossos pacotes de verificação, opções de preços, métodos de pagamento e possibilidades de atualização.
**O Essential Audit ($990)** abrange um único smart contract e as suas dependências diretas. **O Professional Audit ($2.900)** abrange um sistema integrado de smart contracts — vários contratos implementados em conjunto, como um presale com staking e rewards e os respetivos módulos. **O Multi-Contract Audit ($7.500)** abrange até três sistemas de smart contracts independentes num único trabalho; cada um poderia ser auditado separadamente. Nos três casos é entregue o mesmo relatório SentaShield, o mesmo Selo de Certificação e o mesmo registo de verificação público. A diferença está no âmbito e no prazo de entrega, não na profundidade da análise.
Sim. Se começar com o Essential Audit, pode aplicar o respetivo custo a um Professional Audit ou a um Multi-Contract Audit. Contacte a nossa equipa para conhecer as opções de atualização.
As políticas de reembolso variam por pacote e circunstâncias. Por favor, revise a nossa Política de Reembolso e Cancelamento para informações detalhadas. Geralmente, reembolsos podem estar disponíveis se a auditoria ainda não tiver começado.
Os pagamentos podem ser feitos diretamente através do nosso checkout seguro usando cripto (BNB, USDT) ou cartão de crédito. As faturas são emitidas após pagamento bem-sucedido e podem ser descarregadas através do painel do cliente. Para os Enterprise Audits, a faturação é tratada diretamente.
Técnico
Obtenha informações sobre blockchains suportadas, tipos de contratos, formatos de ficheiros e segurança de dados.
Suportamos principais redes blockchain incluindo Ethereum, BNB Smart Chain, Polygon, Arbitrum, Optimism, Avalanche e Solana. Redes adicionais podem ser suportadas mediante solicitação para auditorias personalizadas.
Sim, auditamos especificamente contratos atualizáveis e padrões de proxy. O nosso processo inclui verificações de conformidade EIP-1967, validação de mecanismos de atualização e análise de segurança de inicializador para prevenir atualizações não autorizadas.
Aceitamos ficheiros de código-fonte Solidity (.sol), bytecode de contrato e podemos trabalhar com repositórios GitHub. Para melhores resultados, forneça código-fonte completo com todas as dependências e configurações de implementação.
Sim. Todo o código e documentação submetidos são tratados como estritamente confidenciais. A SentaLabs opera sob padrões de privacidade de nível NDA. Nenhum código-fonte ou dados sensíveis do projeto são partilhados publicamente ou armazenados além do processo de verificação.
Confiança e transparência na SentaTrust
Cada verificação é mais do que um relatório — é um compromisso público com segurança e integridade.
Os certificados SentaTrust são emitidos com transparência total, reprodutibilidade e rastreabilidade.