UTXOSUITE — home
أمان المعاملات قبل التوقيع

شاهد الصلاحية الكامنة خلف النقرة.

SafeSign هو طبقة المراجعة بين طلب المحفظة والتفويض غير القابل للتراجع. يفك ترميز ما يمكن تفسيره، ويضيف سياق التنفيذ، ويُظهر عدم اليقين، ويترك القرار النهائي للمستخدم.

SAFESIGN / PRE-EXECUTIONLOCAL-FIRST
الطلبeth_signTypedData_v4PermitSingle · spender 0x42…b8 · amount MAX
الصلاحيةPersistent token spend
السياقNew spender · unknown
الوجهة0x42…b8
المحاكاةState-dependent
راجع قبل التوقيعREVIEW
SAFESIGN / PRE-SIGNATURE REVIEWغرفة عمليات معتمة تعرض رسوم معاملات على جدار شاشات منحنٍ.
اقرأ طلبًا واحدًا

موافقة واحدة، مفكَّكة إلى أجزائها.

هذا هو الطلب الذي يحتاج مستنزِف المحافظ أن توقّعه. مرّره عبر طبقة المراجعة وراقب كيف يتغيّر الحكم كلما وصل دليل جديد.

الطلب الخام من المحفظةeth_sendTransaction from 0x9f1c…a034 (your account) to 0xA0b8…eB48 (USDC token contract) value 0 data 0x095ea7b3 000000000000000000000000c0ffee…b7d1 // spender ffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffff

ما تثبته هذه الطبقة

method
eth_sendTransaction
origin
app.claim-rewards-portal.xyz
chain
eip155:1 · Ethereum
to
0xA0b8…eB48

ما زال مجهولًا

  • intent
  • authority
  • assets
  • duration
  • counterparty
UNKNOWN

الحكم الحاليالمجهول لا يصبح آمنًا أبدًا. والدليل الناقص يبقى ناقصًا.

طبقة 1/8

عرض توضيحي لعقد المراجعة المنشور. القرار المعروض هو ما ستعيده السياسة أمام هذا الدليل.

مسار التوقيع

افهم قبل أن توقّع.

كل تفويض لا رجعة فيه يسلك المسار نفسه. يجعل UTXO Suite كل خطوة قابلة للقراءة، ويتوقف عند الخطوة الوحيدة التي يجب ألا يملكها أبدًا: التوقيع.

  1. REQUEST

    محفظة أو تطبيق لامركزي أو وكيل يطلب توقيعًا. لا شيء موثوق به بعد.

    UTXO Suite
  2. NORMALIZE

    يُفكَّك الطلب إلى شكل معياري واحد: الطريقة، السلسلة، المصدر، المعاملات.

    UTXO Suite
  3. INTENT

    ما يفعله الطلب فعليًا بلغة واضحة: تحويل أو موافقة أو تفويض أو permit.

    UTXO Suite
  4. CONTEXT · SIMULATION

    الطرف المقابل والمصدر والنتيجة المتوقعة. المحاكاة دليل وليست عرّافًا.

    UTXO Suite
  5. RISK

    إشارات مرجَّحة: صلاحية غير محدودة، شفرة مجهولة، عقود حديثة الإنشاء، وجهات غير متطابقة.

    UTXO Suite
  6. POLICY

    قواعدك مطبَّقة بشكل حتمي على هذا الدليل: سياسة، لا انطباع.

    UTXO Suite
  7. DECISION

    ALLOW أو WARN أو REVIEW أو BLOCK. ولا تخفّف طبقة أخرى قرار BLOCK أبدًا.

    UTXO Suite
  8. AUTHORIZATION

    أنت تأذن صراحةً. وحتى ALLOW ليس توقيعًا.

    أنت
  9. PAYLOAD INTEGRITY

    تُقارن البايتات التي ستُوقَّع بالبايتات نفسها التي راجعتها بالضبط.

    UTXO Suite
  10. SIGNER

    الموقّع المعزول داخل المحفظة. ولا يحتفظ UTXO Suite بمفتاح أو عبارة استرداد أبدًا.

    Vigi Wallet
  11. BROADCAST

    اختياري. المعاملة الموقّعة ليست تلقائيًا معاملة مبثوثة.

    Vigi Wallet
  12. VERIFICATION

    ما حدث فعليًا على السلسلة يُقارن بما وُعدت به.

    UTXO Suite
ALLOWلا شيء يناقض الطلب، ومع ذلك يظل بحاجة إلى إذنك الصريح.
WARNهناك ما يستحق الانتباه قبل المتابعة.
REVIEWلا يمكن فهم الطلب دون أن تنظر عن قرب.
BLOCKيجب ألا يصل الطلب إلى موقّع في ظل السياسة الحالية.

لا قرار يساوي توقيعًا. الإذن يبقى لك دائمًا.

المجهول لا يصبح آمنًا أبدًا. والدليل الناقص يبقى ناقصًا.

الطلب ← فك الترميز ← السياق ← القرار

مسار أمان مبني حول النية الحقيقية.

SafeSign ليس درجة مخاطر سحرية. القيمة الحقيقية هي شرح قابل للتتبع لما طُلب، والصلاحية التي قد تُمنح، وما بقي غير محسوم.

01

اعتراض

يلتقط طلب المحفظة قبل التأكيد من دون الاحتفاظ بالمفاتيح.

02

فك الترميز

يفسر المعاملات وtyped data وapprovals وPermit/Permit2 وهياكل PSBT المدعومة.

03

السياق

يقارن origin والسلسلة والوجهة وspender ومسار الكود والمحاكاة وإشارات السياسة المتاحة.

04

القرار

يعرض النتائج وعدم اليقين ليتمكن المستخدم من السماح أو المراجعة أو الرفض صراحةً.

أدلة لاتخاذ القرار

افحص العناصر التي يمكن أن تغيّر النتيجة.

تعتمد الأدلة المتاحة على السلسلة ونوع الطلب والسياق. ما لم يُتحقق منه يجب أن يبقى معلماً بوضوح كمجهول.

01 / SIGNAL

Approvals وPermit2

يعرض spender والرمز والمبلغ وdeadline وصلاحية الإنفاق المستمرة.

02 / SIGNAL

الوجهة والقيمة

يتحقق من السلسلة والمستلم والقيمة الأصلية وعلاقتها بالـpayload.

03 / SIGNAL

تنفيذ العقد

يفك methods ويعرض proxy/delegatecall عندما يمكن حلهما ويعامل المحاكاة كدليل لا كضمان.

04 / SIGNAL

Bitcoin / PSBT

يفحص inputs وoutputs وchange وfees في PSBT المدعومة لمقارنتها بنية التوقيع.

الحدود

أدلة، وليست ضمانات.

يصبح الأمان خطيراً حين يبالغ في اليقين. يجب أن يميز SafeSign بوضوح بين ما يعرفه وما لا يستطيع إثباته.

ما يستطيع SafeSign فعله

  • فك الطلبات المدعومة قبل التفويض
  • إظهار صلاحيات الرموز الواسعة أو المستمرة
  • دمج origin وpayload والوجهة وسياق التنفيذ
  • تصعيد الأدلة المفقودة أو المتناقضة للمراجعة

ما لا يستطيع SafeSign ضمانه

  • ضمان أن التنفيذ المستقبلي سيطابق المحاكاة
  • جعل عقد غير موثق آمناً بمجرد درجة مخاطر
  • استعادة الأصول بعد تنفيذ تفويض خبيث
  • استبدال أمان الجهاز أو الإجراءات أو التحقق البشري
SAFESIGN / SECURITY CORE / ACADEMY

اجعل الجزء غير القابل للتراجع هو الأكثر وضوحاً.

SafeSign وSecurity Core وAcademy تتبع المبدأ نفسه: افحص أولاً، اشرح العواقب، واترك التنفيذ تحت سيطرة المستخدم الصريحة.

SAFESIGN / نموذج التهديد

تعامل مع طلب التوقيع ككائن قد يكون عدائياً.

نص المتصفح وواجهة المحفظة سياق وليسا دليلاً. يجب إعادة بناء الصلاحية من payload ومقارنتها بالنية.

تصنيف الطلبات

ليست كل التوقيعات تمنح الصلاحية نفسها.

صنّف قبل scoring. التحويلات وapprovals وEIP-712 وPermit2 وmulticalls وPSBT لها مخاطر مختلفة.

01

NATIVE TRANSFER

تحقق من chain والوجهة والقيمة الأصلية والرسوم والعقود الوسيطة.

02

TOKEN APPROVAL

اعتبر allowance صلاحية إنفاق مستقبلية مستمرة وافحص spender والنطاق والإلغاء.

03

EIP-712 / PERMIT

افحص domain separator وverifying contract وchain وspender والمبلغ وnonce وdeadline.

04

PERMIT2

نمذج token permission وspender permission وsignature deadline معاً.

05

CONTRACT / MULTICALL

فك subcalls وحركة القيمة وتغييرات الصلاحية؛ target الأعلى لا يصف التنفيذ كله.

06

BITCOIN PSBT

قارن inputs وoutputs وchange والرسوم وsighash وmetadata مع الدفع المقصود.

نموذج الأدلة

ابنِ القرار من إشارات مستقلة.

يجب أن يبقى الدليل غير المعروف معلماً بوضوح كمجهول، وألا يتحول غياب التحليل بصمت إلى ALLOW.

01CAPTURE

استقبل الطلب الدقيق وorigin قبل التأكيد.

02CLASSIFY

حدد فئة الطلب قبل تطبيق منطق مخاطر عام.

03DECODE

طبّع methods والمعاملات والصلاحية والوجهات.

04ENRICH

أضف سياق العقد والسياسة والحداثة والمحاكاة عند توفره.

05COMPARE

قارن الصلاحية المعاد بناؤها بالنية المعلنة للمستخدم.

06DECIDE

أعد ALLOW أو WARN أو REVIEW أو BLOCK مع الأسباب والمجهولات بوضوح.

07AUTHORIZE

أعد التحكم إلى wallet أو signer. التحليل لا يوقّع أو يبث بصمت.

عقد القرار

عقد القرار

نص المتصفح وواجهة المحفظة سياق وليسا دليلاً. يجب إعادة بناء الصلاحية من payload ومقارنتها بالنية.

REQUEST / INPUT
{
  "requestType": "eip712",
  "origin": "https://app.example",
  "chainId": 1,
  "method": "eth_signTypedData_v4",
  "intent": { "action": "swap", "asset": "USDC" },
  "payload": "<original wallet payload>"
}
DECISION / OUTPUT
{
  "decision": "REVIEW",
  "confidence": "partial",
  "authority": [{ "type": "token_spend", "scope": "unlimited" }],
  "evidence": [{ "signal": "new_spender", "severity": "high" }],
  "unknowns": ["future_execution_state"],
  "payloadIntegrity": "unchanged"
}
دلالات القرار

دلالات القرار

يجب أن يبقى الدليل غير المعروف معلماً بوضوح كمجهول، وألا يتحول غياب التحليل بصمت إلى ALLOW.

DECISION
TRIGGER
MEANING
NEXT
ALLOW
supported evidence consistent
لا يوجد تعارض جوهري ضمن الأدلة المدعومة، لكن التفويض الصريح يبقى مطلوباً.
EXPLICIT SIGN
WARN
material risk present
الطلب مفهوم لكن يجب عرض الخطر الجوهري قبل التفويض.
USER REVIEW
REVIEW
incomplete or conflicting evidence
الأدلة ناقصة أو متعارضة أو خارج policy. يجب التصعيد.
SECOND REVIEW
BLOCK
policy or supported threat signal
تمنع policy مضبوطة أو إشارة تهديد مدعومة المتابعة دون override صريح.
NO FORWARD
POLICY / FAILURE MODES

افشل بأمان عندما يضعف التحليل.

يجب أن يبقى الدليل غير المعروف معلماً بوضوح كمجهول، وألا يتحول غياب التحليل بصمت إلى ALLOW.

UNSUPPORTED REQUEST

لا تخمّن. احتفظ بالطلب وأظهر الجزء غير المدعوم واطلب review.

unsupported → REVIEW

SIMULATION UNAVAILABLE

تابع بالأدلة الثابتة والسياقية مع توضيح غياب المحاكاة.

simulation: unavailable → confidence: partial

INTENT MISMATCH

اعتبر التعارض بين النية والصلاحية المفكوكة دليلاً أساسياً.

intent != authority → REVIEW/BLOCK policy

STALE CONTEXT

تحتاج المعلومات الحساسة للوقت إلى freshness metadata حتى لا تبدو الملاحظات القديمة كحقائق حالية.

observedAt + ttl → freshness
INVARIANT

يجب أن يبقى الدليل غير المعروف معلماً بوضوح كمجهول، وألا يتحول غياب التحليل بصمت إلى ALLOW.