Ir al contenido
SaferICO SaferICOSeguridad de contratos inteligentes
Ya en español — la misma plataforma, las mismas herramientas

Escanee antes de confiar. Antes de enviar dinero.

SaferICO es una plataforma de seguridad de extremo a extremo que protege a los proyectos Web3 y a quienes invierten en ellos: auditoría manual experta, escaneo automático con más de 200 detectores, análisis de liquidez y herramientas de lanzamiento — todo firmado con su propia billetera.

Verificado en EtherscanMás de 250 auditoríasMás de 20 redes
250+proyectos asegurados
200+detectores de vulnerabilidades
12redes admitidas
2021en activo desde
//Elija la herramienta adecuada

Dos productos. Una sola capa de seguridad.

No son dos niveles de lo mismo. Resuelven problemas distintos, en momentos distintos, con pruebas distintas.

01 — Antes del lanzamiento

Auditoría de seguridad dirigida por personas

Ingenieros de seguridad

Una revisión profunda de un momento concreto, hecha por ingenieros de seguridad que leen cada línea, levantan el modelo de amenazas y demuestran cada hallazgo con un exploit que funciona.

  • Revisión manual del código
  • Modelado de amenazas
  • Análisis estático
  • Pruebas de fuzzing
  • Pruebas de invariantes
  • Verificación del exploit
  • Validación de seguridad
  • Informe publicado
02 — Después del lanzamiento

SAFI — el agente de seguridad

Agente autónomo · 24/7

Protección sin interrupción una vez que el código está en producción: vigila, detecta, investiga la alerta con herramientas reales y le deja la respuesta preparada para su firma.

  • Vigilancia continua
  • Escaneo automático
  • Investigación con IA
  • Vigilancia de contratos
  • Seguridad de GitHub / CI
  • Detección de amenazas
  • Alertas de seguridad
  • Flujos automáticos
//La diferencia

Dos maneras de proteger su protocolo.

La diferencia no está en el precio ni en el nivel, sino en la pregunta que responde cada uno.

Producto 01Auditoría dirigida por personas

Revisión de seguridad profunda antes del lanzamiento.

Pregunta¿Es correcto este código y qué haría con él un atacante decidido?
MétodoIngenieros veteranos que lo leen línea por línea; más fuzzing, invariantes y una prueba de concepto para cada hallazgo.
AlcanceEl código tal como está en un commit congelado.
ResultadoUn informe ordenado por gravedad, publicado y verificable de forma independiente.
FrecuenciaUn encargo con alcance definido y precio por protocolo.
Punto ciegoTodo lo que ocurra después de firmar el informe.

Sale de aquí con un documento que puede entregar a un exchange, a un inversor o a una mesa de listado.

Producto 02Agente de seguridad SAFI

Protección continua después del lanzamiento.

Pregunta¿Qué ha cambiado desde la auditoría y hay algo que ahora mismo esté poniendo dinero en riesgo?
MétodoComprobaciones programadas en cadena y en el frontend, 201 detectores dentro de CI y un agente que investiga con herramientas reales.
AlcanceEl contrato, la billetera, el repositorio y la página de firma — tal como están hoy.
ResultadoUna alerta con su gravedad, su explicación y una transacción sin firmar.
FrecuenciaCada 15 minutos, en cada commit, cada mes.
Punto ciegoLa lógica sobre la que ninguna comprobación automática puede razonar — para eso existe la auditoría.

Recibe un mensaje en el momento exacto en que su protocolo deja de comportarse como dice ese documento.

//Ciclo de vida

Tres fases. Una sola capa de investigación.

La seguridad no es un umbral que se cruza una vez. Trabaja mientras usted construye, se planta en la puerta del lanzamiento y sigue mucho después — con una capa por debajo que se abre en cuanto algo deja de encajar.

01
Durante el desarrollo

Cada commit, no cada versión

El escáner se ejecuta dentro de su propio runner, dentro del pull request. Un hallazgo detiene la fusión en lugar de sobrevivir hasta producción.

201 detectores · el código no sale de su runner
02
Antes del lanzamiento

Una persona lee cada línea

Una evaluación profunda sobre un único commit congelado — y un exploit que funciona detrás de cada hallazgo, para que nada le llegue en forma de opinión.

204 publicadas · verificables de forma independiente
03
Después del lanzamiento

Ahora la línea base puede romperse

Watchtower vuelve a leer la cadena y el frontend con un horario fijo y le dice en qué momento la realidad deja de coincidir con el informe que usted pagó.

7 eventos de contrato · 1 evento de billetera · 6 comprobaciones del sitio
04 · INVESTIGACIÓN — no es una fase

Se abre desde cualquiera de las columnas de arriba, a cualquier hora

SAFI lee la alerta, nombra la ruta de explotación en el código que la hizo posible y le entrega una transacción sin firmar — la billetera que tiene que firmarla sigue siendo la suya.

19 herramientas · solo sin firmar · su clave no sale de su billetera

Las fases 01 a 03 funcionan con reloj. La capa que hay debajo funciona con alarma.

//La idea sobre la que se levanta la plataforma

Audite una vez. Vigile siempre.

La auditoría le dice cómo era el código en un instante concreto. La vigilancia le dice cuándo la realidad dejó de parecerse a ese instante.

Auditoría humanaLa línea base

Una evaluación profunda de un momento determinado. Le dice qué hace exactamente el código sobre un único commit congelado y lo demuestra con un exploit que funciona para cada hallazgo.

204 auditorías publicadas · verificables de forma independiente
Agente SAFILa diferencia

Vigilancia continua e inteligencia de seguridad. Le dice en qué momento la realidad dejó de ajustarse a esa línea base — y qué le permite hacer a alguien ese hueco.

7 eventos de contrato · 1 evento de billetera · 6 comprobaciones del sitio

Su auditoría establece la línea base de seguridad. SAFI vigila lo que pasa después de que esa línea base cambie.

//Construya sobre ello

Seis puertas. Un solo motor.

Un CLI, un servidor MCP local, un extremo MCP alojado, una API REST descrita con OpenAPI, un área de pruebas en el navegador y archivos de descubrimiento legibles por máquinas. Todo lo que se ejecuta en su procesador es gratuito, porque a nosotros no nos cuesta nada.

CLI de npm

GRATIS · SIN CUENTA

La auditoría completa con 201 detectores, como un comando de terminal. El motor se descarga una vez, se verifica con un SHA-256 publicado y se ejecuta en local dentro de un contexto aislado.

npx saferico scan ./contracts
SARIF 2.1.0 · el código de salida es la puerta · su fuente no sale de la máquina

Servidor MCP local

GRATIS · SIN CUENTA

El mismo paquete habla MCP por stdio, de modo que Claude Code o Cursor pueden ejecutar la auditoría real sobre los archivos que ya tienen delante — sin que esos archivos salgan nunca de la máquina.

npx saferico mcp scan_path · scan_source · engine_info
3 herramientas · el motor completo, no un resumen

MCP alojado

BUSINESS Y SUPERIORES

Un servidor MCP remoto con seis herramientas de lectura en vivo — precios, datos del token, simulación de honeypot, saldos de billetera, estado de verificación y análisis de bytecode — con su propia clave de API.

https://saferico.com/mcp streamable-http · 4 revisiones del protocolo
6 herramientas · el mismo registro que la API REST

API REST + OpenAPI

BUSINESS Y SUPERIORES

Diez operaciones bajo /api/v1, descritas por un documento OpenAPI 3.1.0 generado a partir del registro de herramientas que ejecuta el servidor. Si está en la especificación, el servidor lo acepta.

POST /api/v1/tools/… Authorization: Bearer sfi_live_…
5 claves por cuenta · 2 créditos por llamada

Área de pruebas de la API

SE NECESITA CLAVE PARA EJECUTAR

Cada operación, como un formulario generado desde openapi.json al cargar la página — así le resulta imposible desviarse de la API. Leer las estructuras es gratis; pegue la clave cuando quiera llamar de verdad.

/playground no se ejecuta nada hasta que pulsa Execute
su clave se queda en la pestaña · nunca se almacena

Archivos de descubrimiento

PÚBLICOS · SIN CLAVE

Tres archivos legibles por máquinas que explican qué puede hacer aquí un cliente automático — y, con la misma intención, qué no puede hacer. Los tres se generan desde el mismo registro.

/llms.txt · /agent.json · /mcp.json
ninguno puede describir una herramienta que no exista

Los extremos alojados no ejecutan los 201 detectores. No es una carencia, es una separación deliberada: la auditoría pide muchísima más CPU de la que puede consumir una petición de borde, y enviar contratos sin publicar a un tercero para averiguar si son seguros es una petición extraña. El motor se ejecuta en su navegador, en su runner de CI o en su terminal.

Documentación para desarrolladores
//La plataforma

Una plataforma. Todas las superficies de seguridad.

Cinco superficies con un único motor debajo — no cinco productos separados entre los que tenga que elegir.

01

El escáner

Detección automática de vulnerabilidades sobre el código fuente verificado y el bytecode en ejecución.

201 detectores · 25 cadenas
02

SAFI

Investigación de seguridad y automatización con IA — no describe las herramientas, las llama de verdad.

19 herramientas · solo sin firmar
03

Watchtower

Vigilancia continua en cadena y del frontend, con una escala de gravedad fija.

cada 15 minutos
04

CI Guard

Comprobaciones de seguridad ejecutadas dentro del pull request, en su propio runner.

el código no sale de ahí
05

Probe Rig

Pruebas adversarias para agentes de IA y sistemas conectados a una billetera.

20 sondas · 6 fases
La pila técnica que hay debajo — diez herramientas, una sola línea
SolidityEl lenguaje
EVMCapa de ejecución
Estándares ERCEspecificaciones de token
FoundryMarco de pruebas
RemixIDE y depuración
SlitherAnálisis estático
MythrilEjecución simbólica
EchidnaFuzzing de propiedades
HalmosVerificación formal
MedusaFuzzing en paralelo

La salida de una herramienta no es nunca la auditoría en sí: cada resultado lo verifica una persona antes de llegar a su informe. Son motores, no productos separados entre los que tenga que elegir.

Las herramientas en sí (el escáner, los paneles, el espacio de trabajo de SAFI) funcionan por ahora con interfaz en inglés. Estas páginas se lo explican todo en español antes de que entre en ellas.

//La puerta de entrada

Una sola puerta. Treinta y un ámbitos.

SaferICO ya no es una única herramienta — es un mundo con cuatro alas: verifique antes de confiar, lance su proyecto como es debido, opere y cobre, y deje que SAFI trabaje con usted.

01Verificar— compruebe antes de confiar

Escaneo y auditoría

Más de 200 detectores, simulación de honeypot e informes PDF al instante.

Entrar en el ámbito

Seguridad de la billetera

Vea todas las aprobaciones que ha dado su billetera y revoque las peligrosas.

Entrar en el ámbito

Laboratorio de análisis

Traduzca el calldata a nombres de función, siga el rastro del dinero, escanee un repositorio.

Entrar en el ámbito

Hack My Contract™

Prueba adversaria: el escáner dice qué está mal; esto dice qué podría explotar de verdad un atacante.

Entrar en el ámbito

Seguridad de agentes de IA

Ponga a prueba un agente antes de que pueda mover su dinero — desde la inyección de prompts hasta el intento de firma.

Entrar en el ámbito

Watchtower

La auditoría era una fotografía; esto vigila lo que viene después — propiedad, emisión, pausa, actualizaciones de proxy y liquidez, cada quince minutos.

Entrar en el ámbito

Escaneo en CI

La auditoría ejecutada en cada commit. El motor corre en su propio runner: el código sin publicar no sale de su máquina, solo vuelven números e identificadores de regla.

Entrar en el ámbito

Bloqueo y vesting

Selle la liquidez y los tokens del equipo con una prueba de bloqueo pública.

Entrar en el ámbito

Arena

Cinco juegos de seguridad en una sola tabla de temporada — encuentre el fallo antes que nadie.

Entrar en el ámbito

Base de datos de vulnerabilidades

Cada vulnerabilidad que comprueba el escáner, con su ejemplo de código y su corrección.

Entrar en el ámbito

Galería de hackeos

Los mayores ataques: la ruta de entrada, el código vulnerable y la corrección.

Entrar en el ámbito

Auditorías publicadas

204 auditorías reales con sus PDF originales — ábralas y verifíquelas.

Entrar en el ámbito

Explicador de transacciones

Pegue el hash de una transacción y vea qué hizo en realidad: la función llamada, los movimientos de activos, las aprobaciones concedidas. Gratis y sin cuenta.

Entrar en el ámbito

Escaneo de configuración de agentes

Lea el archivo de skill o la configuración MCP antes de instalarla: comandos de shell, claves expuestas, instrucciones ocultas, inyección de comandos.

Entrar en el ámbito

Pulse

Lo que nuestra vigilancia ha detectado esta semana — solo con datos propios, sin ningún feed comprado.

Entrar en el ámbito

Las herramientas en sí (el escáner, los paneles, el espacio de trabajo de SAFI) funcionan por ahora con interfaz en inglés. Estas páginas se lo explican todo en español antes de que entre en ellas.

//Precio mensual, sin letra pequeña

Elija su plan

Cada plan dura 30 días y se paga en cripto desde su propia billetera, en cualquiera de las seis redes. Sin renovación automática, sin tarjeta de crédito, sin correo electrónico.

Gratis

Todo lo necesario para revisar un token
$0/mes
10 escaneos al mes · sin billetera, sin tarjeta
  • 10 escaneos completos al mes — 3 al día sin cuenta
  • Detección de honeypot con simulación real de compraventa
  • Detección de poderes del propietario y de listas negras
  • Analizador de código pegado
  • Las seis redes EVM de pago
  • npx saferico — CLI y servidor MCP local, gratis
Abrir cuenta gratuita
El más elegido

Pro

Para desarrolladores e inversores serios
$9.99/mes
Todo lo del plan gratuito, y además…
  • Agente de inteligencia artificial SAFI — nivel estándar
  • AutoScan ilimitado con auditoría profunda
  • 1.500 créditos de agente al mes
  • Más de 200 detectores de vulnerabilidades
  • Informes PDF con calidad de auditoría
  • Un ejemplo probatorio para cada hallazgo
  • El gas de las redes de prueba corre de nuestra cuenta — 6 despliegues diarios por red
  • npx saferico — CLI y servidor MCP local
Elegir Pro

Business

Para equipos que construyen y lanzan proyectos
$29.9/mes
Todo lo de Pro, y además…
  • Agente SAFI — nivel avanzado (sin intercambios)
  • Todas las herramientas salvo el intercambio y los dos generadores
  • 4.000 créditos de agente al mes
  • Token Suite — crear, hacer staking, quemar
  • Bloqueo y vesting con certificados
  • Envío por lotes y airdrop con árbol de Merkle
  • Seguridad de billetera y utilidades para desarrolladores
  • Terminal de mercado — gráficos en vivo y cartera
  • 3 automatizaciones permanentes · precio, gas, escaneo diario
  • Claves de API, API REST y servidor MCP alojado
Elegir Business
Mejor relación

AI Agents

El paquete de seguridad con IA al completo
$59.9/mes
Todo lo de Business, y además…
  • Simulador de ataque — después del escaneo hace la pregunta que importa: si yo fuera el atacante, ¿cómo me llevaría el dinero? Convierte los hallazgos en cadenas de ataque completas, cada una con su prueba, las funciones que hay que corregir y un incidente real que ocurrió exactamente así
  • Vigilancia continua — 25 contratos y billeteras observados sin interrupción: traspaso de propiedad, nueva emisión, pausa, actualización de proxy, retirada de liquidez — aviso en Telegram en menos de 15 minutos
  • Escaneo dentro de CI — una GitHub Action que ejecuta 201 detectores en cada commit, marca el pull request y hace fallar la compilación según la regla que usted fije. Su código fuente no sale de su máquina
  • Análisis de bytecode — lea contratos sin verificar directamente desde el bytecode desplegado: emisiones ocultas, entradas de lista negra y de pausa, SELFDESTRUCT, proxies
  • Agente SAFI — versión COMPLETA, intercambios incluidos
  • 12.000 créditos de agente al mes
  • Todas las herramientas de IA y de escaneo automático del sitio
  • Generador de Mini Apps de Telegram — 20 plantillas y 10 bots
  • Generador de extensiones de navegador — Chrome, Firefox, Safari
  • Intercambio — precio en vivo, límite de deslizamiento, comprobación previa de honeypot
  • 20 automatizaciones permanentes
  • Lanzamiento guiado del proyecto completo — cada paso lo firma usted
  • Monedas de red de prueba directamente en su billetera
  • Línea directa y prioritaria con el equipo
Elegir el paquete completo

Protocol

Para equipos con dinero en cadena
$199/mes
Todo lo de AI Agents, y además…
  • 50 contratos y billeteras vigilados — el doble del límite de AI Agents, en todas las redes admitidas
  • Miembros de equipo ilimitados — quien necesite la alerta, recibe la alerta
  • Repositorios ilimitados en CI — comprobación en GitHub para cada proyecto que publique
  • 40.000 créditos de agente al mes
  • Cola prioritaria en escaneos y sondas
  • Línea directa con una persona con nombre y apellidos, no un buzón compartido
Elegir Protocol

La billetera que paga es su cuenta. Iniciar sesión es una firma gratuita, sin gas. No hay renovación automática de ningún tipo: la decisión vuelve a ser suya cada mes. Los precios están en dólares estadounidenses y se cobran en la moneda nativa de la red al cambio del momento. La auditoría manual experta no está incluida en ningún plan; es un encargo aparte.

//Dudas frecuentes

Preguntas frecuentes

¿Cuánto cuesta escanear un contrato?
El escaneo rápido es gratuito: 3 al día sin cuenta y 10 al mes con una cuenta gratuita — no hacen falta ni billetera ni tarjeta. La auditoría profunda AutoScan con informe PDF cuesta 100 dólares por escaneo, 150 en Ethereum, y está incluida sin límite desde el plan Pro de 9,99 dólares al mes. Quien agote la cuota gratuita puede suscribirse o pagar la pequeña tarifa en cadena de ese escaneo suelto — el equivalente a unos 4–6 dólares según la red.
¿Cómo me suscribo sin correo ni tarjeta de crédito?
Elige un plan y paga directamente desde su billetera. La billetera que paga es su cuenta durante 30 días. Los inicios de sesión posteriores son una firma gratuita, sin gas — sin correo, sin contraseña, sin renovación automática.
¿Custodian mis claves o mi dinero?
No, y técnicamente tampoco sería posible. Cada transacción en cadena la firma su billetera. En el servidor no existe ninguna clave privada suya y ninguna automatización puede firmar en su nombre.
¿Qué diferencia hay entre el escaneo automático y la auditoría manual?
El escaneo automático tarda segundos y detecta patrones de riesgo conocidos: honeypots, poderes excesivos del propietario, impuestos variables, listas negras. La auditoría manual es la revisión humana de la lógica de negocio línea por línea y no está incluida en los planes; escríbanos por Telegram.
¿Se puede usar el sitio desde cualquier país?
No. El contenido y los servicios se dirigen únicamente a personas situadas en países donde pueden utilizarlos legalmente, y en ningún caso a países donde ello contravenga la normativa o las sanciones internacionales. Consulte los Términos de uso para los detalles.
¿Qué redes admiten?
El escaneo automático lee 25 redes principales compatibles con EVM; cada una superó dos comprobaciones medidas: al menos dos extremos en vivo y un explorador que devuelve el código fuente verificado. Las herramientas que operan funcionan en siete redes y la suscripción se paga en seis. La auditoría manual no está limitada por esa lista: una persona que lee Solidity no necesita ninguna integración.

Escanee el contrato antes de enviar dinero

Pegue la dirección del contrato y vea los poderes del propietario, la liquidez y el resultado de la simulación de venta antes de arriesgar nada. La pequeña tarifa por escaneo se le muestra antes de firmar — y con cualquier suscripción está incluida sin límite.