UTXOSUITE — home
PLATAFORMA PER A DESENVOLUPADORS

Integra seguretat transaccional al flux de signatura.

SafeSign es construeix com una capa d'integració per a wallets, fintech i aplicacions onchain: descodificar la sol·licitud, afegir context, preservar el payload i exigir una decisió explícita.

SAFESIGN / PRE-PRODUCTIONNON-CUSTODIALEXPLICIT AUTHORIZATION14 LOCALES
DEVELOPERS / INTEGRATION SURFACEUn lloc de desenvolupament en una sala fosca, amb dues pantalles obertes en codi.
SUPERFÍCIES D'INTEGRACIÓ

Un motor, diverses formes d'integrar-lo.

El contracte de producte és més estret que l'antic ecosistema. Les integracions han d'exposar decisions i evidència de SafeSign sense barrejar productes de negoci o Office.

01CONTRACT STABILIZATION

SafeSign Decision SDK

Contracte client/server per descodificar requests, expressar intenció, adjuntar evidència i retornar ALLOW / WARN / REVIEW / BLOCK.

context + payload → evidence + decision
02SOURCE PRIMITIVES

Security Core

Primitives local-first reutilitzables a SafeSign, Guard i wallets sense custòdia de claus ni autoritat de firma.

deterministic rules → explainable signals
03MV3 SOURCE SCAFFOLD

UTXO Guard

Superfície browser que pot interceptar requests compatibles i mostrar SafeSign abans de reenviar l'original intacte.

provider request → explicit continue / reject
04PLANNED

Enterprise Policy

Polítiques signades, aprovacions i controls enterprise han d'anar sobre el core i construir-se després d'estabilitzar contracte i auditoria.

signed policy → organization decision constraints
LÍMIT D'EVIDÈNCIA

Dir exactament què existeix.

Els compradors enterprise verificaran les afirmacions. Per això separem artefactes actuals de capacitats de producció encara pendents de validació o revisió.

CURRENT

Evidència actual del repositori

  • Una superfície SafeSign enfocada i arquitectura transaccional.
  • Conceptes de Security Core per decoding, regles, validació i límits de política.
  • Scaffold Manifest V3 de Guard i model explícit continuar/rebutjar.
NOT YET

Encara no és una afirmació de producció

  • No s'afirma cap SLA de producció ni auditoria independent verificada.
  • No s'ha de vendre cobertura universal, threat network en temps real ni garantia sub-second fins que es mesuri.
  • Packaging API, autenticació, quotes, billing i suport encara s'han de completar.
VIES COMERCIALS

Monetitzar el mateix nucli de seguretat a diferents profunditats.

El model ha d'escalar de self-service a enterprise contractual sense crear productes desconnectats per segment.

01

Developer

Avaluació self-service, contractes de referència, anàlisi local i docs. Objectiu: adopció abans del procurement.

EVALUATION / ADOPTION
02

Product

Integració per ús o contracte per wallets, fintech i onchain quan les garanties API siguin mesurables.

SDK / API REVENUE
03

Enterprise

Policy enforcement, private deployment, evidència de procurement, suport i multi-approval formen la capa institucional.

ANNUAL CONTRACT / PRIVATE DEPLOYMENT
CONTRACTE OBJECTIU

Una interfície estable de decisió, no una altra wallet.

L'SDK/API haurà de rebre context i payload intacte i retornar evidència estructurada i una recomanació. L'autoritat de firma continua a la wallet integradora.

SAFESIGN / DECISION CONTRACTILLUSTRATIVE TARGET
// Target interface — illustrative, not a published package
const review = await safeSign.review({
  origin,
  chainId,
  method,
  payload,        // preserved unchanged
  expectedIntent, // optional user/app intent
});

review.decision // ALLOW | WARN | REVIEW | BLOCK
review.evidence // structured, explainable signals
review.payload  // same signing payload supplied by integrator
DEVELOPERS / CONTRACTE D'INTEGRACIÓ

Integra review sense cedir el límit de signatura.

El contracte ha de ser side-effect free: request entra, evidència surt, payload original preservat i signer manté l'autoritat.

SUPERFÍCIES D'INTEGRACIÓ

Comença on ja existeix la sol·licitud de signatura.

Afegeix review al boundary fiable més estret sense reconstruir transport, custody o signing.

01

WALLET EXTENSION

Intercepta provider methods abans de confirmar i mostra evidència sense substituir la request original.

02

EMBEDDED WALLET

Analitza després de construir la request i abans d'invocar signer; keys fora de l'anàlisi.

03

FINTECH APPROVAL FLOW

Executa evidència i policy abans d'enviar el paquet al signer/custody institucional.

04

AGENT / AUTOMATION

Tracta machine intent com input no fiable; exigeix policy gates i human escalation per accions irreversibles o high-value.

05

TRANSACTION BUILDER

Analitza el payload final, no només paràmetres previs, perquè encoding/routing no evitin review.

06

READ-ONLY MONITORING

Reutilitza el model d'evidència per observability i incident triage sense concedir signing authority.

Model d'evidència

Construeix una decisió amb senyals independents.

L'evidència desconeguda ha de continuar visible com a desconeguda. L'absència d'anàlisi no pot convertir-se en ALLOW.

01CAPTURE

Rep la request exacta i l'origin abans de confirmar.

02CLASSIFY

Identifica la família abans d'aplicar lògica genèrica.

03DECODE

Normalitza mètodes, paràmetres, autoritat i destins.

04ENRICH

Afegeix context de contracte, policy, freshness i simulació quan existeixi.

05COMPARE

Compara l'autoritat reconstruïda amb la intenció declarada.

06DECIDE

Retorna ALLOW, WARN, REVIEW o BLOCK amb motius i desconeguts explícits.

07AUTHORIZE

Retorna el control a la wallet o signer. L'anàlisi mai signa ni transmet silenciosament.

Contracte de decisió

Contracte de decisió

El contracte ha de ser side-effect free: request entra, evidència surt, payload original preservat i signer manté l'autoritat.

REQUEST / INPUT
{
  "requestType": "eip712",
  "origin": "https://app.example",
  "chainId": 1,
  "method": "eth_signTypedData_v4",
  "intent": { "action": "swap", "asset": "USDC" },
  "payload": "<original wallet payload>"
}
DECISION / OUTPUT
{
  "decision": "REVIEW",
  "confidence": "partial",
  "authority": [{ "type": "token_spend", "scope": "unlimited" }],
  "evidence": [{ "signal": "new_spender", "severity": "high" }],
  "unknowns": ["future_execution_state"],
  "payloadIntegrity": "unchanged"
}
Semàntica de decisió

Semàntica de decisió

L'evidència desconeguda ha de continuar visible com a desconeguda. L'absència d'anàlisi no pot convertir-se en ALLOW.

DECISION
TRIGGER
MEANING
NEXT
ALLOW
supported evidence consistent
No es detecta contradicció material dins l'evidència suportada. Cal autorització explícita.
EXPLICIT SIGN
WARN
material risk present
La request s'entén, però cal mostrar el risc material abans d'autoritzar.
USER REVIEW
REVIEW
incomplete or conflicting evidence
L'evidència és incompleta, contradictòria o fora de policy. Cal escalar.
SECOND REVIEW
BLOCK
policy or supported threat signal
Una policy configurada o threat signal indica que no s'ha de continuar sense override explícit.
NO FORWARD
POLICY / FAILURE MODES

Falla de forma segura quan l'anàlisi es degrada.

L'evidència desconeguda ha de continuar visible com a desconeguda. L'absència d'anàlisi no pot convertir-se en ALLOW.

UNSUPPORTED REQUEST

No endevinis. Preserva la request, mostra el que no està suportat i exigeix review.

unsupported → REVIEW

SIMULATION UNAVAILABLE

Continua amb evidència estàtica i contextual, indicant clarament que falta simulació.

simulation: unavailable → confidence: partial

INTENT MISMATCH

Tracta el desajust entre intenció i autoritat decodificada com evidència de primer nivell.

intent != authority → REVIEW/BLOCK policy

STALE CONTEXT

La intel·ligència temporal necessita freshness metadata perquè observacions antigues no semblin actuals.

observedAt + ttl → freshness
INVARIANT

La integració ha de fallar de forma visible, preservar payload, exposar unsupported states i mai convertir analysis failure en approval implícit.