> ## Documentation Index
> Fetch the complete documentation index at: https://whitepaper.rwanftfi.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 安全与审计

> 由 CertiK 独立审计。

<CardGroup cols={1}>
  <Card title="由 CertiK 审计" icon="shield-check">
    RWANFTFI 智能合约已由 **CertiK** 独立审计。最终报告于 **2026 年 4 月 28 日** 发布 —— 完整 PDF 见下文,亦可在公开的 [CertiK Skynet 目录](https://skynet.certik.com/projects/rwanftfi) 中查阅。
  </Card>
</CardGroup>

CertiK 是 Web3 领域成立时间最久的安全公司之一,审计了该领域的相当一部分主要协议。本次审计采用其标准方法 —— 静态分析、人工评审与形式化验证,完整报告通过本页面与 CertiK 自有的 Skynet 目录公开发布。

## 阅读报告

我们提供三种独立方式与审计内容互动。提供三种方式并非重复同一件事 —— 而是为了让本页所展示的版本与 CertiK 自身公开的版本毫无疑义地一致,并确保无论使用何种设备都能访问该报告。

<CardGroup cols={3}>
  <Card title="内嵌预览" icon="eye">
    在本页面直接阅读完整 PDF。在桌面浏览器中体验最佳。
  </Card>

  <Card title="下载 PDF" icon="download" href="https://app.rwanftfi.com/security">
    将原始报告保存到您的设备。在移动设备上推荐使用。
  </Card>

  <Card title="CertiK Skynet" icon="up-right-from-square" href="https://skynet.certik.com/projects/rwanftfi">
    在 CertiK 自有的公开目录上核验报告。
  </Card>
</CardGroup>

<object data="https://cdn.jsdelivr.net/gh/rwanftfi-art/rwanftfi-docs@master/CertiK-RWANFTFI-Audit.pdf" type="application/pdf" aria-label="CertiK Audit Report — RWANFTFI" style={{ width: '100%', height: '720px', border: '1px solid rgba(255,255,255,0.1)', borderRadius: '12px', marginTop: '24px', marginBottom: '8px', backgroundColor: 'rgba(255,255,255,0.02)' }}>
  <div style={{ display: 'flex', flexDirection: 'column', alignItems: 'center', justifyContent: 'center', textAlign: 'center', padding: '32px', gap: '12px' }}>
    <div>当前浏览器不支持内嵌 PDF 预览。</div>

    <a href="https://cdn.jsdelivr.net/gh/rwanftfi-art/rwanftfi-docs@master/CertiK-RWANFTFI-Audit.pdf" style={{ display: 'inline-block', padding: '10px 18px', borderRadius: '8px', border: '1px solid rgba(255,255,255,0.2)', textDecoration: 'none' }}>
      打开审计报告(PDF)
    </a>
  </div>
</object>

<Info>
  **在 Safari 与大多数移动浏览器上**,内嵌预览可能无法渲染 —— 这些浏览器不直接嵌入 PDF。请使用 **下载 PDF** 按钮(或预览区域内的链接)在您的设备上打开报告。
</Info>

## 账户保护

审计涵盖链上智能合约层。在应用层,用户账户还受到多项独立机制的额外保护:

<CardGroup cols={2}>
  <Card title="三级安全保护" icon="layer-group">
    分层保护,将登录、金融操作与高价值操作分别隔离。
  </Card>

  <Card title="TAN 码" icon="key">
    每笔金融交易都需要一次性的交易认证码(TAN)。
  </Card>

  <Card title="财务密码" icon="fingerprint">
    与登录凭证不同的独立密码,仅在资金动作时要求输入。
  </Card>

  <Card title="2FA + Telegram 机器人" icon="telegram">
    标准的双因素认证,加上通过官方 Telegram 机器人进行的操作验证。
  </Card>
</CardGroup>

<Info>
  **交易需使用 Web3 钱包。** 您可以通过邮箱与密码登录控制台查看您的数据,但执行任何金融操作都需要连接 Web3 钱包(MetaMask、Trust Wallet 或其他兼容 EVM 的钱包)。
</Info>

<Warning>
  **谨防冒充者。** RWANFTFI 工作人员绝不会主动联系您、索要您的私钥或助记词,亦不会要求您在官方平台之外进行付款。在连接钱包或输入凭证之前,请务必确认您当前位于 **rwanftfi.com**。
</Warning>
