Que comprend la coordination de l'audit et du KYC ?
La coordination de l'audit et du KYC consiste à organiser la vérification par des experts tiers et à préparer ses résultats pour le projet. Ce service convient aux équipes qui doivent confirmer l'état d'un smart contract ou passer une vérification d'équipe avant de contacter une plateforme.
Nous ne commençons pas par choisir le nom le plus prestigieux, mais par l'objectif : quel réseau et quel contrat sont vérifiés, à qui le résultat est destiné, quels documents existent déjà et quelles sont les exigences. Ensuite, nous convenons avec vous de la liste des travaux, du format du rapport, de la transmission des documents et des points de contact avec le prestataire. La vérification technique elle-même est effectuée par un auditeur indépendant ; le KYC est réalisé par un fournisseur distinct si cette partie fait partie de la mission.
Avant de commander, vérifiez :
- si le réseau, l'adresse et la version du contrat sont correctement indiqués ;
- si un rapport est requis pour un contrat spécifique ou un ensemble de composants ;
- si le destinataire demande le KYC de l'équipe, de certains membres ou une autre confirmation ;
- si le rapport et la confirmation peuvent être publiés ou doivent être transmis uniquement sur demande.
Pour une vue d'ensemble des tâches par plateforme, consultez la section listings et vérification. Cela permet de ne pas mélanger la vérification technique avec la décision de listing.
Quelle est la différence entre l'audit et le KYC et que choisir ?
L'audit évalue le smart contract, tandis que le KYC vérifie l'identité des membres de l'équipe déclarés auprès d'un fournisseur tiers. Ce sont des procédures différentes, avec des données d'entrée et des résultats différents ; l'une ne remplace pas l'autre.
Pour l'audit, il faut généralement fournir le code, les adresses des contrats, la description de la logique, la documentation et les informations sur les tests. Le prestataire précise le périmètre de la vérification : quels composants sont inclus, lesquels sont exclus et sous quelle forme le rapport sera rédigé. Si le code ou le comportement du contrat change après la vérification, il faut demander à l'auditeur comment ces modifications affectent la validité du document.
Pour le KYC, il faut déterminer à l'avance qui exactement passe la procédure, quelles données doivent être fournies et comment le fournisseur les traite. N'envoyez pas de données sensibles par des canaux non officiels : confirmez d'abord le contact et les conditions de traitement avec le prestataire.
La règle pratique est simple : si la plateforme demande une évaluation de la sécurité du contrat, précisez les exigences d'audit ; si elle demande une confirmation de l'équipe, renseignez-vous sur les exigences KYC. Si la demande inclut les deux, planifiez-les comme des flux de travail distincts. Pour les tâches liées aux données de l'offre de tokens, consultez séparément la vérification du circulating supply ; cette procédure n'est pas un audit de code.
Comment préparer le résultat pour un listing ou un launchpad ?
La préparation commence par une confirmation écrite de ce que le destinataire considère comme un audit ou une confirmation KYC approprié. Avant de payer une vérification externe, demandez les exigences actuelles à la plateforme ou consultez ses documents officiels : le format accepté, les informations requises et le mode de transmission du résultat sont importants.
Lors de la constitution du pack, faites correspondre chaque élément de la demande avec un document ou une personne responsable. Pour l'audit, cela peut inclure les identifiants des contrats vérifiés, le réseau et la description de la version ; pour le KYC, la liste des participants soumis à la vérification et le mode d'échange de documents convenu. Ne remplacez pas le rapport de l'auditeur par une brève description de l'équipe, ni le statut KYC par un lien vers le site du projet.
Il est pratique de tenir un tableau de préparation :
| Demande | Quoi préparer | Quoi vérifier |
|---|---|---|
| Vérification du contrat | Code, réseau, adresses, description | Correspondance avec la version déployée |
| Vérification de l'équipe | Données des participants selon les instructions du fournisseur | Consentement des participants et canal de transmission |
| Soumission du résultat | Rapport ou confirmation | Format et destinataire |
Si vous soumettez en parallèle une demande de listing, reliez les documents au profil approprié. Pour plus de détails sur la préparation des documents pour CoinMarketCap et CoinGecko, consultez les pages correspondantes.
Quels sont les livrables à l'issue des travaux ?
La composition du résultat est fixée avant le début et dépend du périmètre convenu. Notre rôle est de relier les exigences du projet, du prestataire et de la plateforme afin que les documents puissent être vérifiés et transmis sans ambiguïté.
Le pack convenu peut inclure :
- la description du périmètre de l'audit et la liste des contrats vérifiés ;
- la coordination de la transmission des sources et des réponses aux questions de l'auditeur ;
- le rapport final de l'auditeur indépendant, s'il est prévu par le travail choisi ;
- le statut de la vérification KYC et la confirmation disponible du fournisseur ;
- la liste des documents pour le destinataire et les instructions pour leur transmission ;
- la liste des remarques, les responsables de leur traitement et le statut des actions suivantes.
Avant de valider la commande, précisez si la re-vérification des corrections, la mise à jour du rapport après des modifications du code et la publication du document sont incluses. C'est important : le fait de recevoir un rapport ne signifie pas que toutes les remarques ont été traitées ni que la version modifiée du contrat est couverte par la vérification.
Si après l'audit il faut corriger des remarques ou mettre à jour les informations sur l'explorateur, ces tâches sont convenues séparément. Pour le profil du token et son affichage sur les explorateurs, la mise à jour des informations sur l'explorateur peut être utile ; elle ne doit pas être considérée comme faisant partie de l'audit sans accord séparé.
Comment se déroule le travail et de quoi dépend le délai ?
Le travail se déroule séquentiellement : d'abord, nous fixons l'objectif et les exigences, puis nous préparons la transmission des documents, coordonnons la vérification et assemblons le pack final. Le délai est annoncé après avoir compris l'étendue et confirmé la disponibilité des prestataires tiers choisis.
La durée dépend de la préparation et de l'exhaustivité des données sources, du nombre de contrats et de composants, de la rapidité des réponses de l'équipe, ainsi que de la nécessité de corrections et de réévaluations. Il est donc raisonnable d'inclure dans le plan non seulement le travail de l'auditeur, mais aussi le temps interne du projet pour traiter les remarques. Pour le KYC, la procédure et la rapidité de fourniture des données par les participants sont convenues séparément.
Pour ne pas retarder le processus, désignez une personne de contact, préparez les adresses et versions de code à jour, rassemblez la documentation et convenez de qui est autorisé à répondre aux questions. Au fil du travail, nous enregistrons les documents reçus, les questions ouvertes et les actions suivantes convenues. Avant l'envoi, nous vérifions que le rapport et la demande contiennent les informations projet convenues.
Si l'objectif est de soumettre plusieurs demandes en même temps, créez une liste distincte des exigences pour chaque plateforme, plutôt que d'utiliser un pack universel sans vérification. Par exemple, la préparation pour le listing sur CryptoRank est une tâche distincte avec son propre destinataire et ensemble de documents.
Quelles limites faut-il prendre en compte ?
L'audit et le KYC ajoutent des informations vérifiables, mais ne remplacent pas la propre vérification de la plateforme et n'éliminent pas tous les risques du projet. La décision d'accepter le rapport, d'attribuer ou d'afficher un statut, de lister ou de donner accès au launchpad reste à la plateforme et aux fournisseurs concernés.
On ne peut pas garantir l'approbation de la demande, l'apparition d'un badge, l'absence de vulnérabilités après l'audit, le prix du token, le volume organique ou la diffusion virale. Les algorithmes, les exigences de listing, la vérification des documents et les critères internes des plateformes peuvent changer. Nous sommes responsables de la coordination convenue et de la transmission des résultats, mais nous ne délivrons pas d'audit en notre nom et ne remplaçons pas la décision d'un tiers.
Avant de commencer, vérifiez le nom juridique du prestataire, le périmètre de la vérification, le traitement des sources et des données personnelles, les conditions de publication et ce qui est considéré comme une livraison complète. Ne présentez pas le rapport comme une confirmation de sécurité de toute version future du code. Si le contrat est mis à jour, demandez à l'auditeur si une vérification supplémentaire est nécessaire.
Demandez à l'avance comment les remarques seront documentées, qui aura accès aux documents et quelles actions restent à votre équipe. Cela aide à distinguer le travail réellement effectué des attentes concernant les résultats de listing.
Tarifs
| Service | Prix | Devis |
|---|---|---|
| Audit et KYC | sur demande |
Prix de départ en USD. Forfaits personnalisés et remises sur volume sur demande. Paiement en USDT, USDC, BTC, ETH, SOL, TON ou votre token de projet.
Comment ça marche
- Nous clarifions l'objectifVous indiquez le réseau, les adresses des contrats, le stade du projet et la plateforme pour laquelle les confirmations sont nécessaires.
- Nous vérifions les exigencesNous fixons le format attendu de l'audit et du KYC, vérifions le périmètre des travaux et convenons des prestataires tiers.
- Nous préparons les documentsNous rassemblons les sources, la documentation et les consentements des participants, et désignons une personne de contact du projet.
- Nous coordonnons les vérificationsNous transmettons les documents par les canaux convenus, accompagnons les questions et enregistrons le statut des remarques.
- Nous transmettons le résultatNous vérifions le rapport et les confirmations par rapport à la liste convenue, et préparons le pack pour le destinataire.
Questions fréquentes
Combien coûte un audit smart contract et un KYC ?
Le coût dépend du volume de code, du nombre de contrats, des exigences du rapport et de la composition de la vérification KYC. Avant de commander, il faut déterminer quels travaux effectue l'auditeur, ce que fait le fournisseur KYC et si une re-vérification des corrections est incluse. Nous clarifions le périmètre et demandons un format approprié aux prestataires tiers afin que vous puissiez comparer des offres comparables.
Combien de temps prend la vérification ?
Le délai peut être estimé après avoir déterminé le périmètre de l'audit, la préparation des documents et la procédure de vérification de l'équipe. Le processus est également influencé par les questions de l'auditeur, la rapidité des réponses du projet et la nécessité de corriger les remarques. Avant de commencer, nous convenons des étapes attendues et vous informons des actions nécessaires de votre côté pour ne pas retarder la transmission du résultat.
Tous les launchpads acceptent-ils le même audit ?
Il n'existe pas de format universel qui convienne automatiquement à tous les destinataires. Avant de commander, vérifiez les exigences spécifiques du launchpad concernant le prestataire, le contenu du rapport et les contrats vérifiés. Nous aidons à vérifier ces exigences et à préparer les documents pour la soumission, mais la décision finale appartient au launchpad lui-même.
Que doit préparer le projet avant de commencer ?
Préparez le réseau et les adresses des contrats, le code à jour ou les informations d'accès, la description de la logique, la documentation et le contact du responsable technique. Pour le KYC, déterminez à l'avance les participants qui doivent passer la vérification et convenez d'un canal sécurisé pour la transmission des données avec le fournisseur. La liste exacte est précisée après le choix du périmètre des travaux.
Peut-on faire un KYC sans audit smart contract ?
Oui, ce sont des procédures distinctes. Le KYC confirme les données des participants via un fournisseur tiers, tandis que l'audit concerne la vérification technique du contrat. Si la plateforme demande uniquement une confirmation de l'équipe, l'audit peut ne pas être requis ; si les deux documents sont nécessaires, ils doivent être convenus comme des tâches séparées.
L'audit garantit-il l'approbation du listing ou un badge ?
Non. Nous coordonnons les travaux convenus et transmettons le rapport ou les confirmations, mais la plateforme décide elle-même d'accepter les documents et d'approuver la demande. On ne peut pas promettre l'attribution d'un badge, un listing ou l'absence de problèmes dans les versions futures du contrat. Avant de commander, vérifiez les critères du destinataire et précisez quel résultat est inclus dans le travail.
Parlez-nous de votre projet
Répondez à quatre questions et un responsable vous enverra un plan, un calendrier et une fourchette de prix sous une heure. Tout reste confidentiel.
Chargement du formulaire…