> ## Documentation Index
> Fetch the complete documentation index at: https://whitepaper.rwanftfi.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Sicherheit & Audit

> Unabhängig auditiert von CertiK.

<CardGroup cols={1}>
  <Card title="Auditiert von CertiK" icon="shield-check">
    Die Smart Contracts von RWANFTFI wurden unabhängig von **CertiK** auditiert. Der Abschlussbericht wurde am **28. April 2026** veröffentlicht – das vollständige PDF unten und im öffentlichen [CertiK-Skynet-Verzeichnis](https://skynet.certik.com/projects/rwanftfi).
  </Card>
</CardGroup>

CertiK ist eines der am längsten etablierten Sicherheitsunternehmen im Web3 und auditiert einen erheblichen Anteil der wichtigsten Protokolle in diesem Bereich. Das Audit wurde nach der Standardmethodik von CertiK durchgeführt – statische Analyse, manuelle Überprüfung und formale Verifikation – und der vollständige Bericht ist sowohl auf dieser Seite als auch in CertiKs eigenem Skynet-Verzeichnis öffentlich zugänglich.

## Bericht lesen

Sie haben drei unabhängige Möglichkeiten, mit dem Audit zu interagieren. Der Sinn ist nicht, dasselbe dreimal anzubieten – es geht darum, dass kein Zweifel daran besteht, dass die Version auf dieser Seite mit der von CertiK selbst veröffentlichten Version übereinstimmt, und dass der Bericht unabhängig vom Gerät zugänglich ist.

<CardGroup cols={3}>
  <Card title="Inline-Vorschau" icon="eye">
    Lesen Sie das vollständige PDF direkt auf dieser Seite. Am besten in Desktop-Browsern.
  </Card>

  <Card title="PDF herunterladen" icon="download" href="https://app.rwanftfi.com/security">
    Speichern Sie den Originalbericht auf Ihrem Gerät. Empfohlen für Mobilgeräte.
  </Card>

  <Card title="CertiK Skynet" icon="up-right-from-square" href="https://skynet.certik.com/projects/rwanftfi">
    Verifizieren Sie den Bericht in CertiKs öffentlichem Verzeichnis.
  </Card>
</CardGroup>

<object data="https://cdn.jsdelivr.net/gh/rwanftfi-art/rwanftfi-docs@master/CertiK-RWANFTFI-Audit.pdf" type="application/pdf" aria-label="CertiK Audit Report — RWANFTFI" style={{ width: '100%', height: '720px', border: '1px solid rgba(255,255,255,0.1)', borderRadius: '12px', marginTop: '24px', marginBottom: '8px', backgroundColor: 'rgba(255,255,255,0.02)' }}>
  <div style={{ display: 'flex', flexDirection: 'column', alignItems: 'center', justifyContent: 'center', textAlign: 'center', padding: '32px', gap: '12px' }}>
    <div>Die Inline-PDF-Vorschau wird in diesem Browser nicht unterstützt.</div>

    <a href="https://cdn.jsdelivr.net/gh/rwanftfi-art/rwanftfi-docs@master/CertiK-RWANFTFI-Audit.pdf" style={{ display: 'inline-block', padding: '10px 18px', borderRadius: '8px', border: '1px solid rgba(255,255,255,0.2)', textDecoration: 'none' }}>
      Audit-Bericht öffnen (PDF)
    </a>
  </div>
</object>

<Info>
  **In Safari und den meisten mobilen Browsern** wird die Inline-Vorschau möglicherweise nicht gerendert – diese Browser betten PDFs nicht direkt ein. Verwenden Sie die Schaltfläche **PDF herunterladen** (oder den Link innerhalb des Vorschaubereichs), um den Bericht auf Ihrem Gerät zu öffnen.
</Info>

## Kontoschutz

Das Audit deckt die On-Chain-Smart-Contract-Schicht ab. Auf Anwendungsebene sind Nutzerkonten zusätzlich durch mehrere unabhängige Mechanismen geschützt:

<CardGroup cols={2}>
  <Card title="Dreistufige Sicherheit" icon="layer-group">
    Gestufter Schutz, der Login, finanzielle Aktionen und hochwertige Operationen voneinander trennt.
  </Card>

  <Card title="TAN-Codes" icon="key">
    Einmalige Transaktionsnummern (Transaction Authentication Numbers), die für jede finanzielle Transaktion erforderlich sind.
  </Card>

  <Card title="Finanzpasswort" icon="fingerprint">
    Ein vom Login getrenntes Passwort, das nur für die Bewegung von Mitteln erforderlich ist.
  </Card>

  <Card title="2FA + Telegram-Bot" icon="telegram">
    Standardmäßige Zwei-Faktor-Authentifizierung sowie Aktionsverifizierung über den offiziellen Telegram-Bot.
  </Card>
</CardGroup>

<Info>
  **Transaktionen erfordern eine Web3-Wallet.** Sie können sich mit E-Mail und Passwort im Dashboard anmelden, um Ihre Daten einzusehen, aber die Ausführung jeder finanziellen Aktion erfordert eine verbundene Web3-Wallet (MetaMask, Trust Wallet oder eine andere EVM-kompatible Wallet).
</Info>

<Warning>
  **Vorsicht vor Identitätsfälschern.** Mitarbeiter von RWANFTFI werden Sie niemals zuerst kontaktieren, niemals nach Ihren privaten Schlüsseln oder Ihrer Seed-Phrase fragen und niemals Zahlungen außerhalb der offiziellen Plattform anfordern. Stellen Sie immer sicher, dass Sie sich auf **rwanftfi.com** befinden, bevor Sie Ihre Wallet verbinden oder Anmeldedaten eingeben.
</Warning>
