> For the complete documentation index, see [llms.txt](https://novacont.gitbook.io/nova-docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://novacont.gitbook.io/nova-docs/novacont-docs/portugues/auditoria-e-seguranca/visao-geral.md).

# Visão geral

<figure><img src="/files/A7siYpRRJOv8j4iSFh6t" alt=""><figcaption></figcaption></figure>

Esta seção documenta de forma transparente a postura de segurança dos contratos NovaCont e NovaCont Lite. Aqui você encontrará:

* Resultados das revisões de segurança internas conduzidas pelo desenvolvedor
* As ferramentas de análise estática utilizadas e suas descobertas
* Limitações conhecidas e riscos relacionados ao design
* O programa Bug Bounty para verificação de segurança impulsionada pela comunidade

**Nota:** As revisões nesta seção não são uma auditoria independente de terceiros. Foram conduzidas pelo desenvolvedor do projeto e podem inerentemente conter pontos cegos. À medida que a base de usuários e o valor bloqueado do NovaCont crescerem, o objetivo é encomendar uma auditoria profissional de uma firma de segurança independente. Isso será financiado através das taxas do protocolo.

| Verificação                   | NovaCont (Base)                                                            | NovaCont Lite (TON)                     |
| ----------------------------- | -------------------------------------------------------------------------- | --------------------------------------- |
| Revisão interna               | Concluída                                                                  | Concluída                               |
| Análise estática              | Slither v0.11.5                                                            | Misti                                   |
| Resultado da análise estática | 0 Critical/High, 4 candidatos Medium revisados e fechados (falso positivo) | 0 vulnerabilidades Critical/High/Medium |
| Descobertas manuais           | Nenhuma                                                                    | 6 (1 High, 1 Medium, 4 arquitetônicas)  |
| Auditoria independente        | Ainda não                                                                  | Ainda não                               |
| Bug Bounty                    | Planejado                                                                  | Planejado                               |

**Sobre o desenvolvedor**

Saber quem conduziu essas revisões e auditorias é importante para avaliar quanta confiança depositar nelas. Para o perfil e histórico do desenvolvedor, consulte a seção **Sobre o desenvolvedor**.
