Essential Audit
Um contrato + dependências • Entrega em 24 horas
A auditoria abrange um smart contract e os contratos de que este depende diretamente. Identifica, classifica e prioriza as constatações relevantes para a segurança no código analisado e conclui com um relatório detalhado, um SentaScore e um registo de verificação público.
Concebido para
O Essential Audit foi concebido para projetos de smart contracts que necessitam de uma avaliação de segurança estruturada, em qualquer fase do desenvolvimento ou da entrada em produção. É adequado a implementações assentes num único contrato central e nos contratos de que este depende diretamente, a contratos de tokens, a protocolos em fase inicial e a sistemas existentes que procurem uma revisão focada ao nível do código. É indicado quando o objetivo principal é identificar vulnerabilidades, validar a segurança da implementação e obter recomendações de remediação acionáveis, acompanhadas de um relatório de auditoria formal e de um registo de verificação público.
O que esta auditoria abrange
A auditoria avalia a implementação do smart contract e os seus pressupostos de segurança ao nível do código, dentro de um âmbito definido. Abrange a identificação de vulnerabilidades, a correção lógica, a validação dos controlos de segurança e as estruturas de controlo de acesso e de privilégios que determinam quem pode alterar ou controlar o contrato.
Contrato e revisão técnica
Segurança e avaliação de risco
O processo de verificação SentaTrust
Em cada Essential Audit, o SentaLabs Engine avalia a lógica contratual, os controlos de governança, os mecanismos de atualização e os limites de confiança.
Entregáveis e certificação
Cada Essential Audit produz os seguintes elementos documentados:
Essential Audit
Um contrato + dependências • Entrega em 24 horas
Auditoria de segurança estruturada para um único smart contract e as suas dependências diretas. Entrega constatações formais, classificação de severidade e certificação SentaShield em 24 horas.
Relatório de verificação completo, certificação e página de verificação pública em 24 horas.
Âmbito e limitações
Esta auditoria representa uma avaliação num determinado momento do código-fonte do smart contract fornecido, dentro do âmbito da auditoria definido. As constatações aplicam-se exclusivamente à versão do código analisada.
A auditoria não constitui aconselhamento de investimento, jurídico ou regulatório e não abrange infraestrutura off-chain nem sistemas frontend. As dependências diretas do contrato estão incluídas no âmbito da auditoria definido.
A SentaTrust aplica uma metodologia de verificação estruturada. Ainda assim, nenhuma avaliação de segurança pode garantir a ausência de todas as vulnerabilidades potenciais.
Perguntas sobre sua verificação?
Diferentes projetos requerem diferentes níveis de avaliação de segurança. Compare os nossos níveis de auditoria para compreender diferenças de âmbito, profundidade de governança e estrutura do relatório.
Para orientação personalizada, fale diretamente com nossa equipa de segurança para discutir sua arquitetura contratual, cronograma e requisitos.