Ir para o conteúdo
SaferICO SaferICOSegurança de contratos inteligentes
Agora em português — mesma plataforma, mesmas ferramentas

Escaneie antes de confiar. Antes de mandar dinheiro.

A SaferICO é uma plataforma de segurança de ponta a ponta que protege projetos e investidores Web3: auditoria manual especializada, escaneamento automático com mais de 200 detectores, análise de liquidez e ferramentas de lançamento — tudo assinado pela sua própria carteira.

Verificado na EtherscanMais de 250 auditoriasMais de 20 redes
250+projetos protegidos
200+detectores de vulnerabilidade
12redes suportadas
2021no ar desde
//Escolha a ferramenta certa

Dois produtos. Uma camada de segurança.

Não são dois níveis da mesma coisa. Resolvem problemas diferentes, em momentos diferentes, com provas diferentes.

01 — Antes do lançamento

Auditoria de segurança conduzida por gente

Engenheiros de segurança

Uma análise profunda, presa a um momento específico, feita por engenheiros de segurança que leem cada linha, montam o modelo de ameaças e provam cada achado com um exploit que funciona.

  • Revisão manual de código
  • Modelagem de ameaças
  • Análise estática
  • Teste de fuzzing
  • Teste de invariantes
  • Verificação de exploits
  • Validação de segurança
  • Relatório publicado
02 — Depois do lançamento

SAFI — o agente de segurança

Agente autônomo · 24/7

Proteção sem intervalo depois que o código entra no ar: observa, detecta, investiga o alerta com ferramentas de verdade e deixa a resposta pronta para a sua assinatura.

  • Monitoramento contínuo
  • Escaneamento automático
  • Investigação com IA
  • Vigilância de contratos
  • Segurança de GitHub / CI
  • Detecção de ameaças
  • Alertas de segurança
  • Fluxos automatizados
//A diferença

Dois jeitos de proteger o seu protocolo.

A diferença não está no preço nem no nível; está na pergunta que cada um responde.

Produto 01Auditoria conduzida por gente

Análise de segurança profunda, antes do lançamento.

PerguntaEste código está correto, e o que um atacante determinado conseguiria fazer com ele?
MétodoEngenheiros sênior lendo linha por linha; mais fuzzing, invariantes e uma prova de conceito para cada achado.
AlcanceO código exatamente como está num commit congelado.
EntregaUm relatório publicado, ordenado por severidade e verificável de forma independente.
FrequênciaUm trabalho com escopo definido, cotado por protocolo.
Ponto cegoTudo o que acontece depois que o relatório é assinado.

Você sai com um documento que pode entregar a uma corretora, a um investidor ou a uma mesa de listagem.

Produto 02Agente de segurança SAFI

Proteção contínua, depois do lançamento.

PerguntaO que mudou desde a auditoria, e isso está colocando alguma coisa em risco agora?
MétodoChecagens agendadas on-chain e no front-end, 201 detectores dentro do CI e um agente que investiga com ferramentas de verdade.
AlcanceContrato, carteira, repositório e página de assinatura — como estão hoje.
EntregaUm alerta com severidade, explicação e uma transação não assinada.
FrequênciaA cada 15 minutos, a cada commit, todo mês.
Ponto cegoA lógica sobre a qual nenhuma checagem automática consegue raciocinar — é exatamente para isso que a auditoria existe.

No instante em que o seu protocolo deixa de corresponder àquele documento, chega uma mensagem para você.

//Ciclo de vida

Três fases. Uma camada de investigação.

Segurança não é um portão pelo qual você passa uma vez. Ela roda enquanto você constrói, fica de guarda na porta do lançamento e continua muito depois dele — com uma camada por baixo que se abre no instante em que alguma coisa para de se sustentar.

01
Durante o desenvolvimento

A cada commit, não a cada release

O scanner roda dentro do seu próprio runner, dentro do pull request. Um achado barra o merge em vez de sobreviver até a produção.

201 detectores · o código-fonte não sai do seu runner
02
Antes do lançamento

Uma pessoa lê cada linha

Uma avaliação profunda sobre um único commit congelado — e um exploit que funciona para provar cada achado, para que nada chegue até você como mera opinião.

204 publicadas · verificáveis de forma independente
03
Depois do lançamento

Agora a linha de base pode quebrar

O Watchtower relê a chain e o front-end em intervalos fixos e avisa no momento em que a realidade deixa de corresponder ao relatório que você pagou.

7 eventos de contrato · 1 evento de carteira · 6 checagens de site
04 · INVESTIGAÇÃO — não é uma fase

Abre a partir de qualquer coluna acima, a qualquer hora

A SAFI lê o alerta, nomeia o caminho de exploração no código que o permitiu e devolve uma transação não assinada — a carteira que precisa assinar continua sendo a sua.

19 ferramentas · só transações não assinadas · sua chave não sai da carteira

As fases 01 a 03 andam pelo relógio. A camada embaixo delas anda pelo alarme.

//A ideia sobre a qual a plataforma foi construída

Audite uma vez. Vigie para sempre.

A auditoria conta como o código estava num único instante. O monitoramento conta quando a realidade deixou de corresponder àquele instante.

Auditoria humanaA linha de base

Uma avaliação profunda presa a um momento. Diz exatamente o que o código faz num único commit congelado e prova cada achado com um exploit que funciona.

204 auditorias publicadas · verificáveis de forma independente
Agente SAFIA diferença

Monitoramento contínuo e inteligência de segurança. Diz o momento em que a realidade deixou de corresponder àquela linha de base — e o que essa brecha permite que alguém faça.

7 eventos de contrato · 1 evento de carteira · 6 checagens de site

A sua auditoria estabelece a linha de base de segurança. A SAFI vigia o que acontece depois que essa linha de base muda.

//Construa em cima

Seis portas. Um motor.

Um CLI, um servidor MCP local, um endpoint MCP hospedado, uma API REST descrita em OpenAPI, um playground no navegador e arquivos de descoberta legíveis por máquina. Tudo o que roda no seu próprio processador é gratuito, porque não nos custa nada.

CLI no npm

GRATUITO · SEM CONTA

A auditoria completa, com 201 detectores, como um comando de terminal. O motor é baixado uma vez, verificado contra um SHA-256 publicado e executado localmente num contexto isolado.

npx saferico scan ./contracts
SARIF 2.1.0 · o código de saída é o portão · seu código não sai da máquina

Servidor MCP local

GRATUITO · SEM CONTA

O mesmo pacote fala MCP por stdio, para que o Claude Code ou o Cursor possam rodar a auditoria de verdade sobre os arquivos que já estão vendo — sem que esses arquivos jamais saiam da máquina.

npx saferico mcp scan_path · scan_source · engine_info
3 ferramentas · o motor completo, não um resumo dele

MCP hospedado

BUSINESS OU SUPERIOR

Um servidor MCP remoto com seis ferramentas de leitura ao vivo — preços, dados de token, simulação de honeypot, saldos de carteira, status de verificação e análise de bytecode — com a sua própria chave de API.

https://saferico.com/mcp streamable-http · 4 revisões do protocolo
6 ferramentas · o mesmo registro da API REST

API REST + OpenAPI

BUSINESS OU SUPERIOR

Dez operações sob /api/v1, descritas por um documento OpenAPI 3.1.0 gerado a partir do mesmo registro de ferramentas que o servidor executa. Se está na especificação, o servidor aceita.

POST /api/v1/tools/… Authorization: Bearer sfi_live_…
5 chaves por conta · 2 créditos por chamada

Playground da API

PRECISA DE CHAVE PARA EXECUTAR

Cada operação como um formulário gerado a partir do openapi.json no carregamento da página — ou seja, é impossível ele divergir da API. Ler os formatos é gratuito; cole a chave quando quiser de fato chamar alguma coisa.

/playground nada roda até você apertar Execute
sua chave fica na aba · nunca é armazenada

Arquivos de descoberta

PÚBLICO · SEM CHAVE

Três arquivos legíveis por máquina que dizem a um cliente automatizado o que ele pode fazer aqui — e, com a mesma intenção, o que não pode. Todos gerados do mesmo registro.

/llms.txt · /agent.json · /mcp.json
nenhum deles consegue descrever uma ferramenta que não existe

Os endpoints hospedados não rodam os 201 detectores. Isso não é uma falta, é uma separação deliberada: a auditoria pede muito mais CPU do que uma requisição de borda pode usar, e mandar contratos não publicados para um terceiro só para descobrir se são seguros é um pedido estranho. O motor roda no seu navegador, no seu runner de CI ou no seu terminal.

Documentação para desenvolvedores
//Plataforma

Uma plataforma. Todas as superfícies de segurança.

Cinco superfícies, um único motor por baixo — não cinco produtos separados entre os quais você precisa escolher.

01

Scanner

Detecção automática de vulnerabilidades sobre código-fonte verificado e bytecode de execução.

201 detectores · 25 redes
02

SAFI

Investigação de segurança e automação com IA — ela não descreve as ferramentas, ela as chama de verdade.

19 ferramentas · só transações não assinadas
03

Watchtower

Monitoramento contínuo on-chain e de front-end, numa escala de severidade fixa.

a cada 15 minutos
04

CI Guard

Checagens de segurança executadas dentro do pull request, no seu próprio runner.

o código não sai daí
05

Probe Rig

Teste adversarial para agentes de IA e sistemas conectados a carteiras.

20 sondagens · 6 fases
A pilha técnica por baixo — dez ferramentas, uma linha só
SolidityLinguagem
EVMCamada de execução
ERC StandardsEspecificações de token
FoundryFramework de testes
RemixIDE e depuração
SlitherAnálise estática
MythrilExecução simbólica
EchidnaFuzzing de propriedades
HalmosVerificação formal
MedusaFuzzing paralelo

A saída de uma ferramenta nunca é a auditoria em si — cada resultado é verificado por um auditor humano antes de chegar ao seu relatório. Estes são motores, não produtos separados entre os quais você precisa escolher.

As ferramentas em si (o scanner, os painéis, o espaço de trabalho da SAFI) funcionam por enquanto com a interface em inglês. Estas páginas explicam tudo em português antes de você entrar nelas.

//A porta de entrada

Uma porta. Trinta e um domínios.

A SaferICO já não é uma ferramenta só — é um mundo de quatro alas: verifique antes de confiar, lance o seu projeto direito, negocie e receba, e deixe a SAFI trabalhar com você.

01Verifique— confira antes de confiar

Escaneamento e auditoria

Mais de 200 detectores, simulação de honeypot e relatórios em PDF na hora.

Entrar no domínio

Segurança da carteira

Veja cada permissão que a sua carteira concedeu — e revogue as arriscadas.

Entrar no domínio

Laboratório de análise

Traduza calldata em nome de função, rastreie de onde veio o dinheiro, escaneie um repositório.

Entrar no domínio

Hack My Contract™

Teste adversarial: o scanner diz o que está errado, este diz o que um atacante conseguiria de fato explorar.

Entrar no domínio

Segurança de agentes de IA

Teste um agente antes que ele possa mover o seu dinheiro — de injeção de prompt a tentativa de assinatura.

Entrar no domínio

Watchtower

A auditoria era uma fotografia; isto vigia o depois — propriedade, emissão, pausa, upgrades de proxy e liquidez, a cada quinze minutos.

Entrar no domínio

Escaneamento no CI

A auditoria rodando a cada commit. O motor roda no seu próprio runner; código não publicado não sai da sua máquina, só voltam números e identificadores de regra.

Entrar no domínio

Bloqueio e vesting

Sele a liquidez e os tokens da equipe com prova de bloqueio pública.

Entrar no domínio

Arena

Cinco jogos de segurança numa única tabela de temporada — ache o bug antes dos outros.

Entrar no domínio

Banco de vulnerabilidades

Cada vulnerabilidade que o scanner procura, com exemplo de código e correção.

Entrar no domínio

Galeria de hacks

Os maiores ataques: o caminho da invasão, o código exposto e a correção.

Entrar no domínio

Auditorias publicadas

204 auditorias de verdade, com os PDFs originais — abra e confira.

Entrar no domínio

Explicador de transações

Cole o hash de uma transação e veja o que ela realmente fez: função chamada, movimentação de ativos, permissões concedidas. Grátis, sem conta.

Entrar no domínio

Escaneamento de configuração de agente

Leia o arquivo de skill ou a configuração MCP antes de instalar: comandos de shell, chaves expostas, instruções ocultas, injeção de comando.

Entrar no domínio

Pulse

O que o nosso monitoramento pegou nesta semana — só dos nossos próprios dados, sem feed comprado.

Entrar no domínio

As ferramentas em si (o scanner, os painéis, o espaço de trabalho da SAFI) funcionam por enquanto com a interface em inglês. Estas páginas explicam tudo em português antes de você entrar nelas.

//Preço mensal, sem letras miúdas

Escolha o seu plano

Cada plano dura 30 dias e é pago em cripto, da sua própria carteira, em qualquer uma de seis redes. Sem renovação automática, sem cartão de crédito, sem e-mail.

Gratuito

Tudo o que é preciso para conferir um token
$0/mês
10 escaneamentos por mês · sem carteira, sem cartão
  • 10 escaneamentos completos por mês — 3 por dia sem conta
  • Detecção de honeypot com simulação real de compra e venda
  • Detecção de permissões do proprietário e de lista negra
  • Analisador de código colado
  • Todas as seis redes EVM
  • npx saferico — CLI e servidor MCP local, de graça
Criar conta gratuita
Mais escolhido

Pro

Para desenvolvedores e investidores que levam a sério
$9.99/mês
Tudo do plano gratuito, e mais…
  • Agente de IA SAFI — nível Padrão
  • Auditoria profunda AutoScan ilimitada
  • 1.500 créditos de agente por mês
  • Mais de 200 detectores de vulnerabilidade
  • Relatórios em PDF com qualidade de auditoria
  • Um exemplo comprobatório para cada achado
  • Gas de testnet por nossa conta — 6 deploys por rede, por dia
  • npx saferico — CLI e servidor MCP local
Escolher o Pro

Business

Para equipes que constroem e lançam projetos
$29.9/mês
Tudo do Pro, e mais…
  • Agente SAFI — nível Avançado (sem swap)
  • Todas as ferramentas, exceto o swap e os dois construtores
  • 4.000 créditos de agente por mês
  • Token Suite — criar, fazer staking, queimar
  • Bloqueio e vesting + certificados
  • Envio em lote e airdrop por Merkle
  • Segurança de carteira e ferramentas de desenvolvedor
  • Terminal de Mercado — gráficos ao vivo e carteira
  • 3 automações contínuas · preço, gas, escaneamento diário
  • Chaves de API, API REST e servidor MCP hospedado
Escolher o Business
Melhor custo-benefício

AI Agents

O pacote completo de segurança com IA
$59.9/mês
Tudo do Business, e mais…
  • Simulador de Ataque — depois do escaneamento, faz a pergunta que importa: se eu fosse o atacante, como tiraria o dinheiro daqui? Transforma os achados em cadeias de ataque completas, cada uma com sua prova, as funções a corrigir e um incidente real que aconteceu exatamente assim
  • Monitoramento contínuo — 25 contratos e carteiras vigiados sem parar: transferência de propriedade, emissão nova, pausa, upgrade de proxy, retirada de liquidez — aviso no Telegram em até 15 minutos
  • Escaneamento dentro do CI — uma GitHub Action que roda os 201 detectores a cada commit, marca o pull request e reprova o build conforme a sua regra. Seu código-fonte não sai da sua máquina
  • Análise de bytecode — leia contratos não verificados direto do bytecode publicado: emissão escondida, entradas de lista negra e de pausa, SELFDESTRUCT, proxies
  • Agente SAFI — versão COMPLETA, com swap
  • 12.000 créditos de agente por mês
  • Todas as ferramentas de IA e de escaneamento automático do site
  • Construtor de Mini Apps do Telegram — 20 modelos e 10 bots
  • Construtor de extensões de navegador — Chrome, Firefox, Safari
  • Swap — preço ao vivo, limite de slippage, checagem prévia de honeypot
  • 20 automações contínuas
  • Lançamento de projeto guiado do início ao fim — cada passo assinado por você
  • Moedas de testnet direto na sua carteira
  • Linha direta e prioritária com a equipe
Escolher o pacote completo

Protocol

Para equipes com dinheiro na chain
$199/mês
Tudo do AI Agents, e mais…
  • 50 contratos e carteiras monitorados — o dobro do limite do AI Agents, em todas as redes suportadas
  • Membros de equipe ilimitados — quem precisa do alerta recebe o alerta
  • Repositórios ilimitados no CI — checagem no GitHub em todo projeto que você publica
  • 40.000 créditos de agente por mês
  • Fila prioritária em escaneamentos e sondagens
  • Linha direta com uma pessoa de nome conhecido, não uma caixa de entrada compartilhada
Escolher o Protocol

A carteira que paga é a sua conta. O login é uma assinatura gratuita, sem gas. Não existe renovação automática — a decisão é sua todo mês. Os preços estão em dólares norte-americanos e são cobrados na moeda nativa da rede, pela cotação do momento. A auditoria manual especializada não está incluída em nenhum plano; é um trabalho contratado à parte.

//Perguntas frequentes

Perguntas frequentes

Quanto custa escanear um contrato?
O escaneamento rápido é gratuito: 3 por dia sem criar conta, 10 por mês com uma conta gratuita — sem carteira e sem cartão. A auditoria profunda AutoScan, com relatório em PDF, custa US$ 100 por escaneamento (US$ 150 no Ethereum) e vem incluída sem limite a partir do plano Pro, de US$ 9,99 por mês. Quem passar da cota gratuita pode assinar ou pagar a pequena taxa on-chain por aquele escaneamento avulso — o equivalente a mais ou menos US$ 4 a US$ 6, dependendo da rede.
Como eu assino sem e-mail e sem cartão de crédito?
Você escolhe um plano e paga direto da sua carteira. A carteira que paga vira a sua conta por 30 dias. Os logins seguintes são uma assinatura gratuita, sem gas — sem e-mail, sem senha, sem renovação automática.
Vocês guardam as minhas chaves ou o meu dinheiro?
Não, e tecnicamente nem seria possível. Toda transação on-chain é assinada pela sua carteira. Não existe no servidor nenhuma chave privada sua, e nenhuma automação consegue assinar no seu lugar.
Qual a diferença entre escaneamento automático e auditoria manual?
O escaneamento automático roda em segundos e pega padrões de risco conhecidos — honeypot, permissões excessivas do proprietário, taxas variáveis, listas negras. A auditoria manual é a revisão humana, linha por linha, da lógica de negócio, e não está incluída nos planos; fale com a gente pelo Telegram.
O site pode ser usado em qualquer país?
Não. O conteúdo e os serviços se destinam apenas a pessoas em países onde possam ser usados legalmente, e não se destinam a nenhum país onde isso contrarie a legislação ou as sanções internacionais. Veja os Termos de Uso para os detalhes.
Quais redes são suportadas?
O escaneamento automático lê 25 redes principais compatíveis com EVM, cada uma aprovada em duas checagens medidas: pelo menos dois endpoints ao vivo e um explorador que devolve o código-fonte verificado. As ferramentas que fazem transações funcionam em sete redes, e a assinatura é paga em seis. A auditoria manual não está presa a essa lista: uma pessoa que lê Solidity não precisa de integração.

Escaneie o contrato antes de mandar dinheiro

Cole o endereço do contrato e veja as permissões do proprietário, a liquidez e o resultado da simulação de venda antes de se expor. A pequena taxa por escaneamento aparece antes da assinatura — e em qualquer assinatura ela já vem incluída, sem limite.