Sprint à prix fixe
Un code prêt pour l’audit, pour un audit plus court et moins cher.
Les auditeurs facturent au temps passé. En une à deux semaines, nous amenons votre code Solidity, vos tests et votre documentation à un état où ce temps est consacré à votre logique, et non à des tests manquants et à des questions en suspens.
Audit-Readiness Sprint
Périmètre fixe, prix fixe
Audit-Readiness Sprint
Préparez vos smart contracts à un audit externe.
Prix fixe
4 100–8 000 €
Ce qui est inclus
- Modèle de menaces : acteurs, rôles privilégiés, hypothèses de confiance et surfaces d’attaque
- Analyse des lacunes de la suite de tests, avec rapport de couverture des lignes et des branches
- Tests de fuzzing et tests d’invariants avec état (Foundry) pour les chemins critiques
- Exécution de Slither avec qualification de chaque constat
- Liste de correctifs priorisée, avec des recommandations concrètes
Vous recevez
Un dossier de passation pour l’audit (périmètre et commit gelés, notes d’architecture, invariants, problèmes connus et instructions de test), pour que les auditeurs consacrent leur temps à votre logique.
À qui il s’adresse
- Votre audit externe est réservé ou en cours de chiffrage, et la suite de tests présente des lacunes.
- Un investisseur, un launchpad ou une plateforme d’échange demande des chiffres de couverture et un modèle de menaces.
- Vous avez hérité de contrats et devez savoir dans quel état ils se trouvent réellement.
Checklist gratuite
Checklist de préparation à l’audit de smart contracts
Ce qu’il faut préparer avant de payer un audit externe : périmètre, documentation, tests, fuzzing, analyse statique et logistique de l’audit.
Déroulement du sprint
- 01
Appel de cadrage
Nous confirmons la taille (nSLOC), les chaînes, les dépendances et la date de l’audit. Si cela ne rentre pas dans un sprint, nous vous le disons et établissons un devis individuel.
- 02
Gel et lecture
Vous gelez un commit. Nous lisons le code, cartographions les acteurs, les rôles et les hypothèses de confiance, puis rédigeons le modèle de menaces.
- 03
Tests et analyse
Analyse des lacunes de couverture, tests de fuzzing et tests d’invariants avec état pour les chemins critiques dans Foundry, exécution de Slither avec qualification de chaque constat.
- 04
Dossier de passation
Une liste de correctifs priorisée et le dossier de passation pour l’audit : périmètre, commit, notes d’architecture, invariants, problèmes connus, instructions de test.
Questions sur le sprint
Combien coûte un audit de smart contract, et que change la préparation ?
Les cabinets d’audit fixent leurs prix selon la taille du code, sa complexité et le temps d’auditeur ; les références de marché publiées situent les audits de tokens simples dans le bas des montants à cinq chiffres (USD), et les protocoles DeFi bien au-delà. La préparation ne remplace pas l’audit : elle supprime la part évitable de la facture : le temps que les auditeurs passent sur des tests manquants, un périmètre flou et des hypothèses non documentées.
Est-ce un audit ?
Non. Le sprint prépare votre code à un audit externe mené par un cabinet indépendant ; il ne le remplace pas, et nous l’écrivons dans le rapport.
Quelles stacks couvrez-vous ?
Solidity sur les chaînes EVM (Ethereum, Base, Polygon, Arbitrum, BNB Chain), avec des projets Foundry ou Hardhat. Les autres langages font l’objet d’un devis individuel.
Corrigez-vous aussi les constats ?
Le sprint se termine par une liste de correctifs priorisée, avec des recommandations concrètes. La mise en œuvre des correctifs peut suivre au taux horaire ou sous forme d’offre à prix fixe.
Vous avez un projet en tête ?
Décrivez votre projet en quelques lignes. Un ingénieur senior vous répond sous 24 heures les jours ouvrés ; suivent un avis honnête, un périmètre clair et une proposition à prix fixe ou par jalons, en général en quelques jours ouvrés.
Vous préférez d’abord écrire ? Écrivez-nous
Vous échangez directement avec Ing. Ismet Mesic, Tech lead.