Ir para o conteúdo
SaferICO SaferICOSegurança de contratos inteligentes
Arquivo aberto — sem conta, sem taxa

204 auditorias, abra você mesmo.

A frase «não acredite em nada que você não possa verificar» é só conversa sem um arquivo aberto. Estes são todos os relatórios que temos permissão de publicar: o PDF original, o endereço do contrato auditado e a situação daquele contrato na chain hoje.

PDFs originaisEndereços verificáveisSem nota inventadaLeitura aberta
//O que ele mostra

Apenas o que conseguimos provar

Você não vai encontrar nestas páginas uma nota decimal, estrelas ou uma classificação. Nenhum dos relatórios do arquivo atribui nota, e inventar uma destruiria a razão de existir do arquivo.

O relatório original

Link direto para o arquivo PDF como ele foi entregue ao cliente. Não é um resumo reescrito por nós nem um trecho selecionado.

O endereço do contrato

O endereço que o próprio relatório registra e um link para o explorador da rede — abra e leia o código com os seus próprios olhos.

Cobertura da checklist SWC

Quantos itens da lista SWC padrão foram checados e quantos não passaram. Os dois números saem do arquivo, não de estimativa.

Situação na chain hoje

Ainda existe código naquele endereço? A checagem é feita na geração da página e mostrada separadamente para cada auditoria.

Data e rede

Quando a auditoria foi publicada e em qual rede. Boa parte deste arquivo é anterior a 2023, e você precisa desse contexto para ler com justiça.

Busca e filtro

Busque pelo nome do cliente ou filtre por rede ou por ano. O arquivo foi feito para exame, não para exibição.

As ferramentas em si (o scanner, os painéis, o espaço de trabalho da SAFI) funcionam por enquanto com a interface em inglês. Estas páginas explicam tudo em português antes de você entrar nelas.

Como ler este arquivo

Um arquivo assim é facilmente mal interpretado. Três pontos para você ler com justiça.

◆ «Não há código neste endereço» não é a nota da auditoria

Uma parte considerável dos contratos auditados neste arquivo já não está na chain. Isso é esperado: a maioria das auditorias foi feita antes do lançamento, boa parte é anterior a 2023, e projetos fecham, migram ou fazem um novo deploy.

Mostramos essa situação separadamente para cada auditoria e não a somamos num único número em lugar nenhum do site — porque uma «taxa de sobrevivência» é lida como se fosse a nota do auditor, e não é: o auditor examina o código, não administra o destino da empresa três anos depois.

01O que foi publicado não é tudo o que foi feito

Nenhum relatório é publicado sem a autorização expressa do cliente. Trabalho feito sob acordo de confidencialidade permanece confidencial e não é listado aqui.

Por isso o número de projetos protegidos que aparece no site pode ser maior que a quantidade de arquivos publicados. A diferença tem uma única causa: a permissão de publicar.

02Uma auditoria é um testemunho sobre um instante

O relatório descreve o código como ele estava numa data determinada. A lógica de um contrato atualizável pode mudar por completo uma semana depois do relatório; ele então fica ao mesmo tempo correto e irrelevante.

Por isso leia primeiro a data e depois compare o endereço do relatório com o endereço em que você realmente vai transacionar. Semelhança de nome não basta.

03Depois de ler, escaneie você mesmo

O arquivo diz o que encontramos naquela época; o scanner diz o que está acontecendo agora. Os dois juntos são melhores do que qualquer um deles sozinho.

Abra o scanner, cole o mesmo endereço e compare o que ele diz hoje com o que foi dito naquele dia. A diferença — se houver — é a informação mais valiosa.

//Perguntas

Sobre o arquivo

Preciso de assinatura para ler o arquivo?
Não. O arquivo e todas as suas páginas são lidos sem conta e sem custo. A assinatura é para as ferramentas que você roda sobre os seus próprios contratos; não para ler o que publicamos.
Por que não há uma nota para cada auditoria?
Porque nenhum dos relatórios do arquivo atribui nota. Inventar um número com cara de objetividade é exatamente o tipo de alegação que este arquivo foi criado para substituir.
Como solicito uma auditoria manual para o meu projeto?
A auditoria manual é um trabalho à parte das assinaturas e é cotada pelo tamanho e pela complexidade do código. Fale com a gente pelo Telegram para escopo, prazo e preço.
Um projeto estar aqui significa que vocês o recomendam?
De jeito nenhum. A existência de um relatório significa que examinamos o código numa data determinada e que o relatório foi publicado com autorização do cliente. Não é recomendação de investimento, nem atestado sobre a honestidade da equipe ou o futuro do projeto.

Escaneie o contrato antes de mandar dinheiro

Cole o endereço do contrato e veja as permissões do proprietário, a liquidez e o resultado da simulação de venda antes de se expor. A pequena taxa por escaneamento aparece antes da assinatura — e em qualquer assinatura ela já vem incluída, sem limite.