я понимаю, но просто как можно пройти аудит если аудиторы не пишут свои тесты, ну да тут все зависит от бюджета, просто смотрю часто некоторые хаки это edge-cases которые возможно найти с помощью тестов или специальных тест-кейсов, просто если нет тестов то бирка что проект прошел тест уже сомнительная