> For the complete documentation index, see [llms.txt](https://novacont.gitbook.io/nova-docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://novacont.gitbook.io/nova-docs/novacont-docs/espanol/auditoria-y-seguridad/descripcion-general.md).

# Descripción general

<figure><img src="/files/t7X4zYWK3SLLMsIvAZ2F" alt=""><figcaption></figcaption></figure>

Esta sección documenta de forma transparente la postura de seguridad de los contratos NovaCont y NovaCont Lite. Aquí encontrarás:

* Resultados de las revisiones de seguridad internas realizadas por el desarrollador
* Las herramientas de análisis estático utilizadas y sus hallazgos
* Limitaciones conocidas y riesgos relacionados con el diseño
* El programa Bug Bounty para la verificación de seguridad impulsada por la comunidad

**Nota:** Las revisiones en esta sección no son una auditoría independiente de terceros. Fueron realizadas por el desarrollador del proyecto y pueden contener inherentemente puntos ciegos. A medida que la base de usuarios y el valor bloqueado de NovaCont crezcan, el objetivo es encargar una auditoría profesional a una firma de seguridad independiente. Este esfuerzo será financiado a través de las tarifas del protocolo.

| Verificación                    | NovaCont (Base)                                                            | NovaCont Lite (TON)                     |
| ------------------------------- | -------------------------------------------------------------------------- | --------------------------------------- |
| Revisión interna                | Completada                                                                 | Completada                              |
| Análisis estático               | Slither v0.11.5                                                            | Misti                                   |
| Resultado del análisis estático | 0 Critical/High, 4 candidatos Medium revisados y cerrados (falso positivo) | 0 vulnerabilidades Critical/High/Medium |
| Hallazgos manuales              | Ninguno                                                                    | 6 (1 High, 1 Medium, 4 arquitectónicos) |
| Auditoría independiente         | Aún no                                                                     | Aún no                                  |
| Bug Bounty                      | Planificado                                                                | Planificado                             |

**Sobre el desarrollador**

Saber quién realizó estas revisiones y auditorías es importante para evaluar cuánta confianza depositar en ellas. Para el perfil y antecedentes del desarrollador, consulta la sección **Sobre el desarrollador**.
