> ## Documentation Index
> Fetch the complete documentation index at: https://whitepaper.rwanftfi.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Sécurité & Audit

> Audité de manière indépendante par CertiK.

<CardGroup cols={1}>
  <Card title="Audité par CertiK" icon="shield-check">
    Les smart contracts de RWANFTFI ont été audités de manière indépendante par **CertiK**. Rapport final publié le **28 avril 2026** — le PDF complet ci-dessous, ainsi que sur l'annuaire public [CertiK Skynet](https://skynet.certik.com/projects/rwanftfi).
  </Card>
</CardGroup>

CertiK est l'un des cabinets de sécurité les plus établis dans le Web3 et audite une part significative des protocoles majeurs de l'espace. L'audit a été mené selon leur méthodologie standard — Analyse Statique, Revue Manuelle et Vérification Formelle — et le rapport complet est publié publiquement, à la fois sur cette page et sur l'annuaire Skynet propre à CertiK.

## Lire le Rapport

Vous disposez de trois manières indépendantes d'interagir avec l'audit. Le but n'est pas de fournir trois fois la même chose — c'est de garantir qu'il n'y ait aucun doute sur le fait que la version présente sur cette page corresponde à celle publiée par CertiK elle-même, et que le rapport soit accessible quel que soit l'appareil.

<CardGroup cols={3}>
  <Card title="Aperçu Inline" icon="eye">
    Lisez le PDF complet directement sur cette page. Idéal sur navigateurs de bureau.
  </Card>

  <Card title="Télécharger le PDF" icon="download" href="https://app.rwanftfi.com/security">
    Enregistrez le rapport original sur votre appareil. Recommandé sur mobile.
  </Card>

  <Card title="CertiK Skynet" icon="up-right-from-square" href="https://skynet.certik.com/projects/rwanftfi">
    Vérifiez le rapport sur l'annuaire public propre à CertiK.
  </Card>
</CardGroup>

<object data="https://cdn.jsdelivr.net/gh/rwanftfi-art/rwanftfi-docs@master/CertiK-RWANFTFI-Audit.pdf" type="application/pdf" aria-label="CertiK Audit Report — RWANFTFI" style={{ width: '100%', height: '720px', border: '1px solid rgba(255,255,255,0.1)', borderRadius: '12px', marginTop: '24px', marginBottom: '8px', backgroundColor: 'rgba(255,255,255,0.02)' }}>
  <div style={{ display: 'flex', flexDirection: 'column', alignItems: 'center', justifyContent: 'center', textAlign: 'center', padding: '32px', gap: '12px' }}>
    <div>L'aperçu inline du PDF n'est pas pris en charge par ce navigateur.</div>

    <a href="https://cdn.jsdelivr.net/gh/rwanftfi-art/rwanftfi-docs@master/CertiK-RWANFTFI-Audit.pdf" style={{ display: 'inline-block', padding: '10px 18px', borderRadius: '8px', border: '1px solid rgba(255,255,255,0.2)', textDecoration: 'none' }}>
      Ouvrir le rapport d'audit (PDF)
    </a>
  </div>
</object>

<Info>
  **Sur Safari et la plupart des navigateurs mobiles**, l'aperçu inline peut ne pas s'afficher — ces navigateurs n'intègrent pas directement les PDF. Utilisez le bouton **Télécharger le PDF** (ou le lien à l'intérieur de la zone d'aperçu) pour ouvrir le rapport sur votre appareil.
</Info>

## Protection du Compte

L'audit couvre la couche on-chain du smart contract. Au niveau applicatif, les comptes utilisateurs sont en outre protégés par plusieurs mécanismes indépendants :

<CardGroup cols={2}>
  <Card title="Sécurité à Trois Niveaux" icon="layer-group">
    Protection en paliers séparant connexion, actions financières et opérations à forte valeur.
  </Card>

  <Card title="Codes TAN" icon="key">
    Numéros d'Authentification de Transaction à usage unique requis pour chaque transaction financière.
  </Card>

  <Card title="Mot de Passe Financier" icon="fingerprint">
    Un mot de passe distinct de vos identifiants de connexion, requis uniquement pour les mouvements de fonds.
  </Card>

  <Card title="2FA + Bot Telegram" icon="telegram">
    Authentification à deux facteurs standard, plus vérification d'action via le bot Telegram officiel.
  </Card>
</CardGroup>

<Info>
  **Les transactions nécessitent un wallet Web3.** Vous pouvez vous connecter au tableau de bord avec email et mot de passe pour consulter vos données, mais l'exécution de toute action financière requiert un wallet Web3 connecté (MetaMask, Trust Wallet ou un autre wallet compatible EVM).
</Info>

<Warning>
  **Méfiez-vous des usurpateurs.** Le personnel de RWANFTFI ne vous contactera jamais en premier, ne vous demandera jamais vos clés privées ou phrase seed, et ne sollicitera jamais de paiements en dehors de la plateforme officielle. Vérifiez toujours que vous êtes sur **rwanftfi.com** avant de connecter votre wallet ou de saisir vos identifiants.
</Warning>
