INTENT
Decodifica intenció i calldata.
Security Core és la capa reutilitzable d'anàlisi i polítiques darrere de SafeSign. Decodifica, compara intenció i payload, mostra autoritat i incertesa i manté l'execució sota control explícit de l'usuari.

Cap detector és un oracle i l'evidència absent no es converteix en un permís silenciós.
Decodifica intenció i calldata.
Mostra approvals, Permit i Permit2.
Inspecciona destins, cadena i contractes.
Contrasta simulacions amb execució mutable.
Aplica polítiques deterministes.
Genera evidència llegible per a la decisió final.
Separa interpretació i autorització sense prendre claus ni fer broadcast.
Rep la sol·licitud i el context disponible.
Normalitza mètodes, paràmetres, typed data, approvals i PSBT compatibles.
Afegeix política, simulació, destí i execution context quan existeixen.
Explica risc i incertesa; l'usuari conserva l'autorització.
Analitza i explica; l'autoritat de signatura queda fora de Security Core.
Sol·licituds, typed data, approvals, adreces, simulacions i polítiques aportades per la integració.
Seed, claus privades, auto-signatura, auto-broadcast ni execució unilateral.
Tota autorització irreversible recorre el mateix camí. UTXO Suite fa llegible cada pas — i s'atura en l'únic que mai no ha de posseir: la signatura.
Una wallet, una dApp o un agent demana una signatura. Encara no es confia en res.
UTXO SuiteLa petició es descodifica a una forma canònica: mètode, cadena, origen, paràmetres.
UTXO SuiteQuè fa realment la petició, en clar: una transferència, una aprovació, una delegació, un permís.
UTXO SuiteContrapart, procedència i resultat esperat. La simulació és evidència, mai un oracle.
UTXO SuiteSenyals ponderats: autoritat il·limitada, codi desconegut, contractes acabats de crear, destins que no quadren.
UTXO SuiteLes teves regles aplicades de manera determinista sobre aquesta evidència: una política, no una intuïció.
UTXO SuiteALLOW, WARN, REVIEW o BLOCK. Un BLOCK no el suavitza mai una altra capa.
UTXO SuiteAutoritzes explícitament. Ni tan sols un ALLOW és una signatura.
TuEls bytes que es signaran es comparen amb els bytes exactes que has revisat.
UTXO SuiteEl signant aïllat viu dins la wallet. UTXO Suite no guarda mai una clau ni una llavor.
Vigi WalletOpcional. Una transacció signada no és automàticament una transacció difosa.
Vigi WalletEl que ha passat realment a la cadena es contrasta amb el que se t'havia promès.
UTXO SuiteCap decisió no és una signatura. L'autorització sempre és teva.
El desconegut mai no esdevé segur. L'evidència que falta continua faltant.
SafeSign és la superfície humana. Security Core és el motor reutilitzable.
Explorar SafeSign →Security Core ha de modelar un graf d'evidència: facts, provenance, freshness, policy, contradiccions i unknowns; no un score opac.
Cada primitive ha d'emetre evidència estructurada amb provenance perquè policy raoni sobre facts.
Converteix requests específics a una representació interna estable sense mutar payload.
Descriu què pot autoritzar la signatura ara o després: valor, token spend, ordres, delegació o PSBT.
Adjunta origin, chain, relacions de contracte, freshness, simulació i intelligence amb provenance.
Avalua condicions deterministes com unlimited approval, destí nou, threshold o chain mismatch.
Conserva facts, source, timestamps, contradiccions i dependències per reconstruir cada decisió.
Tradueix evidència estructurada a conseqüències sense amagar uncertainty darrere d'un score.
L'evidència desconeguda ha de continuar visible com a desconeguda. L'absència d'anàlisi no pot convertir-se en ALLOW.
Rep la request exacta i l'origin abans de confirmar.
Identifica la família abans d'aplicar lògica genèrica.
Normalitza mètodes, paràmetres, autoritat i destins.
Afegeix context de contracte, policy, freshness i simulació quan existeixi.
Compara l'autoritat reconstruïda amb la intenció declarada.
Retorna ALLOW, WARN, REVIEW o BLOCK amb motius i desconeguts explícits.
Retorna el control a la wallet o signer. L'anàlisi mai signa ni transmet silenciosament.
Security Core ha de modelar un graf d'evidència: facts, provenance, freshness, policy, contradiccions i unknowns; no un score opac.
{
"requestType": "eip712",
"origin": "https://app.example",
"chainId": 1,
"method": "eth_signTypedData_v4",
"intent": { "action": "swap", "asset": "USDC" },
"payload": "<original wallet payload>"
}{
"decision": "REVIEW",
"confidence": "partial",
"authority": [{ "type": "token_spend", "scope": "unlimited" }],
"evidence": [{ "signal": "new_spender", "severity": "high" }],
"unknowns": ["future_execution_state"],
"payloadIntegrity": "unchanged"
}L'evidència desconeguda ha de continuar visible com a desconeguda. L'absència d'anàlisi no pot convertir-se en ALLOW.
L'evidència desconeguda ha de continuar visible com a desconeguda. L'absència d'anàlisi no pot convertir-se en ALLOW.
No endevinis. Preserva la request, mostra el que no està suportat i exigeix review.
unsupported → REVIEWContinua amb evidència estàtica i contextual, indicant clarament que falta simulació.
simulation: unavailable → confidence: partialTracta el desajust entre intenció i autoritat decodificada com evidència de primer nivell.
intent != authority → REVIEW/BLOCK policyLa intel·ligència temporal necessita freshness metadata perquè observacions antigues no semblin actuals.
observedAt + ttl → freshnessCada senyal material ha de tenir provenance, freshness i distinció entre fact determinista, heurística i intelligence externa.