Часто задаваемые вопросы
Найдите ответы на распространенные вопросы о верификации и сертификации SentaTrust
Сертификация и верификация
Узнайте, что означает сертификат SentaTrust, как работает система оценок и как проверить подлинность.
Сертификация означает, что контракт был проверен по документированным стандартам верификации SentaTrust и что результат опубликован, а не просто заявлен. В каждом сертифицированном аудите фиксируются выводы, их классификация по серьёзности и SentaScore — буквенная оценка, обобщающая безопасность проверенного кода. Сертификат, SentaScore и выводы публикуются на публичной странице верификации, где любой может проверить их самостоятельно. Сертификация — это документированная и независимо проверяемая оценка, а не гарантия отсутствия всех уязвимостей в контракте; она распространяется только на проверенную версию кода.
Оценки основаны на серьёзности и статусе разрешения всех находок. Система оценок учитывает количество и серьёзность найденных уязвимостей, их статус разрешения и общую позицию безопасности контракта. Более высокие оценки указывают на меньшее количество и менее серьёзные проблемы, при этом все критические и серьёзные уязвимости устранены.
Сертификаты остаются действительными для версии контракта, прошедшей аудит; любое повторное развёртывание или обновление требует повторной сертификации. Если код контракта изменен после сертификации, первоначальная сертификация больше не применяется к новой версии.
Введите ID сертификата, адрес контракта или название проекта в портал верификации. Каждый сертификат имеет уникальный ID (например, SENTA-2025-0001) и включает SHA256 хеш верификации для криптографической валидации.
Процесс аудита
Узнайте о нашей методологии аудита, сроках, инструментах и услугах поддержки после аудита.
Аудит приостанавливается, клиент связывается конфиденциально, и отчёт публикуется только после подтверждения решения проблемы. Мы работаем напрямую с командой разработчиков, чтобы предоставить руководство по устранению и обеспечить правильное устранение уязвимостей перед сертификацией.
Сроки зависят от пакета: Essential Audit — 24 часа, Professional Audit — 7 рабочих дней, Multi-Contract Audit — 10 рабочих дней. Условия Enterprise определяются индивидуально.
Система верификации сочетает отраслевые инструменты анализа, методы классификации SentaTrust и структурированную интерпретацию SentaLabs. Это сочетание предназначено для документирования рисков на уровне кода и поведения, не рассматривая выводы инструментов как окончательное заключение.
Да, мы поддерживаем аудиты контрактов, развернутых на testnet. Аудиты testnet ценны для выявления проблем перед развёртыванием в mainnet. Однако финальная сертификация обычно выдается для развёртываний в mainnet.
Цены и пакеты
Изучите наши пакеты верификации, варианты ценообразования, методы оплаты и возможности обновления.
**Essential Audit (990 $)** — один смарт-контракт и его прямые зависимости. **Professional Audit (2 900 $)** — одна целостная система смарт-контрактов: несколько контрактов, которые развёртываются вместе, например presale со стейкингом и наградами и сопутствующие модули. **Multi-Contract Audit (7 500 $)** — до трёх самостоятельных систем смарт-контрактов в рамках одного заказа; каждую из них можно было бы проверить отдельно. Во всех трёх случаях выдаётся один и тот же отчёт SentaShield, тот же Знак сертификации и та же публичная страница верификации. Различаются объём и срок выполнения, а не глубина анализа.
Да. Если вы начнёте с пакета Essential Audit, его стоимость можно зачесть в пакет Professional Audit или Multi-Contract Audit. Свяжитесь с нашей командой, чтобы обсудить варианты перехода.
Политика возврата различается в зависимости от пакета и обстоятельств. Пожалуйста, ознакомьтесь с нашей Политикой возврата и отмены для получения подробной информации. Как правило, возврат может быть доступен, если аудит еще не начался.
Платежи могут быть выполнены напрямую через нашу безопасную оплату с использованием криптовалюты (BNB, USDT) или кредитной карты. Счета выставляются после успешной оплаты и могут быть загружены через клиентскую панель. Для проектов Enterprise Audit выставление счетов согласовывается напрямую.
Технические вопросы
Получите информацию о поддерживаемых блокчейнах, типах контрактов, форматах файлов и безопасности данных.
Мы поддерживаем основные блокчейн-сети, включая Ethereum, BNB Smart Chain, Polygon, Arbitrum, Optimism, Avalanche и Solana. Дополнительные сети могут быть поддержаны по запросу для индивидуальных аудитов.
Да, мы специально проверяем обновляемые контракты и proxy паттерны. Наш процесс включает проверки соответствия EIP-1967, валидацию механизмов обновления и анализ безопасности инициализаторов для предотвращения несанкционированных обновлений.
Мы принимаем исходные файлы Solidity (.sol), bytecode контрактов и можем работать с репозиториями GitHub. Для лучших результатов предоставьте полный исходный код со всеми зависимостями и конфигурациями развёртывания.
Да. Весь представленный код и документация обрабатываются как строго конфиденциальные. SentaLabs работает в соответствии со стандартами конфиденциальности уровня NDA. Никакой исходный код или чувствительные данные проекта никогда не публикуются публично или хранятся за пределами процесса верификации.
Доверие и прозрачность в SentaTrust
Каждая верификация — это больше, чем отчёт, это публичное обязательство по безопасности и целостности.
Сертификаты SentaTrust выдаются с полной прозрачностью, воспроизводимостью и отслеживаемостью.
Все еще есть вопросы?
Свяжитесь с нашей командой для получения дополнительной информации.