UTXOSUITE — home
SECURITY CORE / محرك محلي أولاً

حوّل طلبات المحفظة الخام إلى سياق أمني واضح.

Security Core هو طبقة التحليل والسياسات القابلة لإعادة الاستخدام خلف SafeSign. يفك الطلب، يقارن النية بالحمولة، يوضح الصلاحيات وعدم اليقين، ويترك التنفيذ تحت تحكم المستخدم الصريح.

SECURITY CORE / ANALYSIS ENGINEمعالج تحت إضاءة مختبرية، موصول لأخذ القياسات.
نموذج القدرات

أدلة، لا درجات سحرية.

لا يُعامل أي كاشف كحقيقة مطلقة، وغياب الدليل لا يتحول أبداً إلى سماح صامت.

01

INTENT

فك نية المعاملة وcalldata.

02

AUTHORITY

إظهار approvals وPermit وPermit2.

03

DESTINATION

فحص الوجهات وسياق الشبكة وعلاقات العقود.

04

SIMULATION

مقارنة المحاكاة بافتراضات التنفيذ القابلة للتغير.

05

POLICY

تطبيق سياسات وقواعد تصعيد حتمية.

06

EXPLANATION

إنتاج أدلة مفهومة لقرار المستخدم النهائي.

مسار التحليل

طلب ← فك ← سياق ← قرار.

يفصل المحرك بين التفسير والتفويض من دون حفظ مفاتيح المستخدم أو بث المعاملة تلقائياً.

01

الطلب

استقبال طلب المحفظة والسياق المتاح عند حدود التكامل.

02

الفك

توحيد methods وparameters وtyped data وapprovals وPSBT المدعومة.

03

السياق

إضافة إشارات policy وsimulation وdestination وexecution context عند توفرها.

04

القرار

شرح المخاطر وعدم اليقين؛ يبقى التفويض بيد المستخدم أو المنتج المستدعي.

حد الثقة

مفيد من دون أن يصبح جهة حفظ.

المهمة محددة: التحليل والشرح. صلاحية التوقيع تبقى خارج Security Core.

ما يمكنه معالجته

الطلبات وtyped data وapprovals والعناوين ونتائج المحاكاة وسياق السياسات المقدم من التكامل.

Inputrequests / typed data / approvals
Contextpolicy / simulation / destination
Outputevidence / risk / uncertainty

ما لا يحتاجه

عبارات seed أو حفظ private keys أو التوقيع التلقائي أو البث التلقائي أو التنفيذ الأحادي.

Keysnever required
Signingexplicit user boundary
Broadcastoutside the engine
مسار التوقيع

افهم قبل أن توقّع.

كل تفويض لا رجعة فيه يسلك المسار نفسه. يجعل UTXO Suite كل خطوة قابلة للقراءة، ويتوقف عند الخطوة الوحيدة التي يجب ألا يملكها أبدًا: التوقيع.

  1. REQUEST

    محفظة أو تطبيق لامركزي أو وكيل يطلب توقيعًا. لا شيء موثوق به بعد.

    UTXO Suite
  2. NORMALIZE

    يُفكَّك الطلب إلى شكل معياري واحد: الطريقة، السلسلة، المصدر، المعاملات.

    UTXO Suite
  3. INTENT

    ما يفعله الطلب فعليًا بلغة واضحة: تحويل أو موافقة أو تفويض أو permit.

    UTXO Suite
  4. CONTEXT · SIMULATION

    الطرف المقابل والمصدر والنتيجة المتوقعة. المحاكاة دليل وليست عرّافًا.

    UTXO Suite
  5. RISK

    إشارات مرجَّحة: صلاحية غير محدودة، شفرة مجهولة، عقود حديثة الإنشاء، وجهات غير متطابقة.

    UTXO Suite
  6. POLICY

    قواعدك مطبَّقة بشكل حتمي على هذا الدليل: سياسة، لا انطباع.

    UTXO Suite
  7. DECISION

    ALLOW أو WARN أو REVIEW أو BLOCK. ولا تخفّف طبقة أخرى قرار BLOCK أبدًا.

    UTXO Suite
  8. AUTHORIZATION

    أنت تأذن صراحةً. وحتى ALLOW ليس توقيعًا.

    أنت
  9. PAYLOAD INTEGRITY

    تُقارن البايتات التي ستُوقَّع بالبايتات نفسها التي راجعتها بالضبط.

    UTXO Suite
  10. SIGNER

    الموقّع المعزول داخل المحفظة. ولا يحتفظ UTXO Suite بمفتاح أو عبارة استرداد أبدًا.

    Vigi Wallet
  11. BROADCAST

    اختياري. المعاملة الموقّعة ليست تلقائيًا معاملة مبثوثة.

    Vigi Wallet
  12. VERIFICATION

    ما حدث فعليًا على السلسلة يُقارن بما وُعدت به.

    UTXO Suite
ALLOWلا شيء يناقض الطلب، ومع ذلك يظل بحاجة إلى إذنك الصريح.
WARNهناك ما يستحق الانتباه قبل المتابعة.
REVIEWلا يمكن فهم الطلب دون أن تنظر عن قرب.
BLOCKيجب ألا يصل الطلب إلى موقّع في ظل السياسة الحالية.

لا قرار يساوي توقيعًا. الإذن يبقى لك دائمًا.

المجهول لا يصبح آمنًا أبدًا. والدليل الناقص يبقى ناقصًا.

طبقة الأمان يجب أن تحسن القرار، لا أن تلغي القرار.

SafeSign هو سطح المراجعة البشرية، وSecurity Core هو المحرك القابل لإعادة الاستخدام تحته.

استكشاف SafeSign
SECURITY CORE / النموذج الداخلي

يجب على المحرك الحتمي أن يوضح لماذا وصل إلى القرار.

يجب أن يبني Security Core evidence graph من الحقائق وprovenance والحداثة والسياسات والتعارضات والمجهولات، لا score غامضاً واحداً.

بدائيات المحرك

بدائيات صغيرة تتجمع لتكوين قرارات أقوى.

يجب أن تنتج كل primitive أدلة منظمة مع provenance حتى تعمل policy على الحقائق لا نصوص الواجهة.

01

NORMALIZER

حوّل الطلبات الخاصة بالشبكات إلى تمثيل داخلي ثابت دون تعديل payload.

02

AUTHORITY EXTRACTOR

صف ما يمكن للتوقيع تفويضه الآن أو لاحقاً: value أو token spend أو order أو delegation أو PSBT.

03

CONTEXT RESOLVER

أضف origin وchain وعلاقات العقود وfreshness والمحاكاة وintelligence مع provenance للمصدر.

04

RULE EVALUATOR

قيّم شروطاً حتمية مثل unlimited approval أو وجهة جديدة أو value threshold أو chain mismatch.

05

EVIDENCE GRAPH

احتفظ بالحقائق والمصدر والتوقيت والتعارضات والاعتماديات لإعادة بناء كل قرار لاحقاً.

06

DECISION EXPLAINER

حوّل الأدلة المنظمة إلى نتائج دون إخفاء عدم اليقين خلف score.

نموذج الأدلة

ابنِ القرار من إشارات مستقلة.

يجب أن يبقى الدليل غير المعروف معلماً بوضوح كمجهول، وألا يتحول غياب التحليل بصمت إلى ALLOW.

01CAPTURE

استقبل الطلب الدقيق وorigin قبل التأكيد.

02CLASSIFY

حدد فئة الطلب قبل تطبيق منطق مخاطر عام.

03DECODE

طبّع methods والمعاملات والصلاحية والوجهات.

04ENRICH

أضف سياق العقد والسياسة والحداثة والمحاكاة عند توفره.

05COMPARE

قارن الصلاحية المعاد بناؤها بالنية المعلنة للمستخدم.

06DECIDE

أعد ALLOW أو WARN أو REVIEW أو BLOCK مع الأسباب والمجهولات بوضوح.

07AUTHORIZE

أعد التحكم إلى wallet أو signer. التحليل لا يوقّع أو يبث بصمت.

عقد القرار

عقد القرار

يجب أن يبني Security Core evidence graph من الحقائق وprovenance والحداثة والسياسات والتعارضات والمجهولات، لا score غامضاً واحداً.

REQUEST / INPUT
{
  "requestType": "eip712",
  "origin": "https://app.example",
  "chainId": 1,
  "method": "eth_signTypedData_v4",
  "intent": { "action": "swap", "asset": "USDC" },
  "payload": "<original wallet payload>"
}
DECISION / OUTPUT
{
  "decision": "REVIEW",
  "confidence": "partial",
  "authority": [{ "type": "token_spend", "scope": "unlimited" }],
  "evidence": [{ "signal": "new_spender", "severity": "high" }],
  "unknowns": ["future_execution_state"],
  "payloadIntegrity": "unchanged"
}
دلالات القرار

دلالات القرار

يجب أن يبقى الدليل غير المعروف معلماً بوضوح كمجهول، وألا يتحول غياب التحليل بصمت إلى ALLOW.

DECISION
TRIGGER
MEANING
NEXT
ALLOW
supported evidence consistent
لا يوجد تعارض جوهري ضمن الأدلة المدعومة، لكن التفويض الصريح يبقى مطلوباً.
EXPLICIT SIGN
WARN
material risk present
الطلب مفهوم لكن يجب عرض الخطر الجوهري قبل التفويض.
USER REVIEW
REVIEW
incomplete or conflicting evidence
الأدلة ناقصة أو متعارضة أو خارج policy. يجب التصعيد.
SECOND REVIEW
BLOCK
policy or supported threat signal
تمنع policy مضبوطة أو إشارة تهديد مدعومة المتابعة دون override صريح.
NO FORWARD
POLICY / FAILURE MODES

افشل بأمان عندما يضعف التحليل.

يجب أن يبقى الدليل غير المعروف معلماً بوضوح كمجهول، وألا يتحول غياب التحليل بصمت إلى ALLOW.

UNSUPPORTED REQUEST

لا تخمّن. احتفظ بالطلب وأظهر الجزء غير المدعوم واطلب review.

unsupported → REVIEW

SIMULATION UNAVAILABLE

تابع بالأدلة الثابتة والسياقية مع توضيح غياب المحاكاة.

simulation: unavailable → confidence: partial

INTENT MISMATCH

اعتبر التعارض بين النية والصلاحية المفكوكة دليلاً أساسياً.

intent != authority → REVIEW/BLOCK policy

STALE CONTEXT

تحتاج المعلومات الحساسة للوقت إلى freshness metadata حتى لا تبدو الملاحظات القديمة كحقائق حالية.

observedAt + ttl → freshness
INVARIANT

يجب أن تحمل كل إشارة جوهرية provenance وfreshness مع فصل واضح بين الحقيقة الحتمية والheuristic والintelligence الخارجي.