UTXOSUITE — home
SECURITY CORE / MOTOR LOCAL-FIRST

Converteix sol·licituds de wallet en context de seguretat.

Security Core és la capa reutilitzable d'anàlisi i polítiques darrere de SafeSign. Decodifica, compara intenció i payload, mostra autoritat i incertesa i manté l'execució sota control explícit de l'usuari.

SECURITY CORE / ANALYSIS ENGINEUn processador sota llum de laboratori, cablejat per a mesurament.
MODEL DE CAPACITATS

Evidència, no puntuacions màgiques.

Cap detector és un oracle i l'evidència absent no es converteix en un permís silenciós.

01

INTENT

Decodifica intenció i calldata.

02

AUTHORITY

Mostra approvals, Permit i Permit2.

03

DESTINATION

Inspecciona destins, cadena i contractes.

04

SIMULATION

Contrasta simulacions amb execució mutable.

05

POLICY

Aplica polítiques deterministes.

06

EXPLANATION

Genera evidència llegible per a la decisió final.

PIPELINE D'ANÀLISI

Sol·licitud → decode → context → decisió.

Separa interpretació i autorització sense prendre claus ni fer broadcast.

01

SOL·LICITUD

Rep la sol·licitud i el context disponible.

02

DECODE

Normalitza mètodes, paràmetres, typed data, approvals i PSBT compatibles.

03

CONTEXT

Afegeix política, simulació, destí i execution context quan existeixen.

04

DECISIÓ

Explica risc i incertesa; l'usuari conserva l'autorització.

LÍMIT DE CONFIANÇA

Útil sense ser custodial.

Analitza i explica; l'autoritat de signatura queda fora de Security Core.

Què pot processar

Sol·licituds, typed data, approvals, adreces, simulacions i polítiques aportades per la integració.

Inputrequests / typed data / approvals
Contextpolicy / simulation / destination
Outputevidence / risk / uncertainty

Què no necessita

Seed, claus privades, auto-signatura, auto-broadcast ni execució unilateral.

Keysnever required
Signingexplicit user boundary
Broadcastoutside the engine
EL CAMÍ D'UNA SIGNATURA

Entén abans de signar.

Tota autorització irreversible recorre el mateix camí. UTXO Suite fa llegible cada pas — i s'atura en l'únic que mai no ha de posseir: la signatura.

  1. REQUEST

    Una wallet, una dApp o un agent demana una signatura. Encara no es confia en res.

    UTXO Suite
  2. NORMALIZE

    La petició es descodifica a una forma canònica: mètode, cadena, origen, paràmetres.

    UTXO Suite
  3. INTENT

    Què fa realment la petició, en clar: una transferència, una aprovació, una delegació, un permís.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Contrapart, procedència i resultat esperat. La simulació és evidència, mai un oracle.

    UTXO Suite
  5. RISK

    Senyals ponderats: autoritat il·limitada, codi desconegut, contractes acabats de crear, destins que no quadren.

    UTXO Suite
  6. POLICY

    Les teves regles aplicades de manera determinista sobre aquesta evidència: una política, no una intuïció.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW o BLOCK. Un BLOCK no el suavitza mai una altra capa.

    UTXO Suite
  8. AUTHORIZATION

    Autoritzes explícitament. Ni tan sols un ALLOW és una signatura.

    Tu
  9. PAYLOAD INTEGRITY

    Els bytes que es signaran es comparen amb els bytes exactes que has revisat.

    UTXO Suite
  10. SIGNER

    El signant aïllat viu dins la wallet. UTXO Suite no guarda mai una clau ni una llavor.

    Vigi Wallet
  11. BROADCAST

    Opcional. Una transacció signada no és automàticament una transacció difosa.

    Vigi Wallet
  12. VERIFICATION

    El que ha passat realment a la cadena es contrasta amb el que se t'havia promès.

    UTXO Suite
ALLOWRes no contradiu la petició. Tot i així necessita la teva autorització explícita.
WARNHi ha alguna cosa que mereix atenció abans de continuar.
REVIEWLa petició no es pot entendre sense que la miris de prop.
BLOCKLa petició no ha d'arribar a un signant amb la política actual.

Cap decisió no és una signatura. L'autorització sempre és teva.

El desconegut mai no esdevé segur. L'evidència que falta continua faltant.

La seguretat ha de millorar la decisió, no eliminar-la.

SafeSign és la superfície humana. Security Core és el motor reutilitzable.

Explorar SafeSign
SECURITY CORE / MODEL INTERN

Un motor determinista ha d'exposar per què arriba a una decisió.

Security Core ha de modelar un graf d'evidència: facts, provenance, freshness, policy, contradiccions i unknowns; no un score opac.

PRIMITIVES DEL MOTOR

Primitives petites es combinen en decisions més fortes.

Cada primitive ha d'emetre evidència estructurada amb provenance perquè policy raoni sobre facts.

01

NORMALIZER

Converteix requests específics a una representació interna estable sense mutar payload.

02

AUTHORITY EXTRACTOR

Descriu què pot autoritzar la signatura ara o després: valor, token spend, ordres, delegació o PSBT.

03

CONTEXT RESOLVER

Adjunta origin, chain, relacions de contracte, freshness, simulació i intelligence amb provenance.

04

RULE EVALUATOR

Avalua condicions deterministes com unlimited approval, destí nou, threshold o chain mismatch.

05

EVIDENCE GRAPH

Conserva facts, source, timestamps, contradiccions i dependències per reconstruir cada decisió.

06

DECISION EXPLAINER

Tradueix evidència estructurada a conseqüències sense amagar uncertainty darrere d'un score.

Model d'evidència

Construeix una decisió amb senyals independents.

L'evidència desconeguda ha de continuar visible com a desconeguda. L'absència d'anàlisi no pot convertir-se en ALLOW.

01CAPTURE

Rep la request exacta i l'origin abans de confirmar.

02CLASSIFY

Identifica la família abans d'aplicar lògica genèrica.

03DECODE

Normalitza mètodes, paràmetres, autoritat i destins.

04ENRICH

Afegeix context de contracte, policy, freshness i simulació quan existeixi.

05COMPARE

Compara l'autoritat reconstruïda amb la intenció declarada.

06DECIDE

Retorna ALLOW, WARN, REVIEW o BLOCK amb motius i desconeguts explícits.

07AUTHORIZE

Retorna el control a la wallet o signer. L'anàlisi mai signa ni transmet silenciosament.

Contracte de decisió

Contracte de decisió

Security Core ha de modelar un graf d'evidència: facts, provenance, freshness, policy, contradiccions i unknowns; no un score opac.

REQUEST / INPUT
{
  "requestType": "eip712",
  "origin": "https://app.example",
  "chainId": 1,
  "method": "eth_signTypedData_v4",
  "intent": { "action": "swap", "asset": "USDC" },
  "payload": "<original wallet payload>"
}
DECISION / OUTPUT
{
  "decision": "REVIEW",
  "confidence": "partial",
  "authority": [{ "type": "token_spend", "scope": "unlimited" }],
  "evidence": [{ "signal": "new_spender", "severity": "high" }],
  "unknowns": ["future_execution_state"],
  "payloadIntegrity": "unchanged"
}
Semàntica de decisió

Semàntica de decisió

L'evidència desconeguda ha de continuar visible com a desconeguda. L'absència d'anàlisi no pot convertir-se en ALLOW.

DECISION
TRIGGER
MEANING
NEXT
ALLOW
supported evidence consistent
No es detecta contradicció material dins l'evidència suportada. Cal autorització explícita.
EXPLICIT SIGN
WARN
material risk present
La request s'entén, però cal mostrar el risc material abans d'autoritzar.
USER REVIEW
REVIEW
incomplete or conflicting evidence
L'evidència és incompleta, contradictòria o fora de policy. Cal escalar.
SECOND REVIEW
BLOCK
policy or supported threat signal
Una policy configurada o threat signal indica que no s'ha de continuar sense override explícit.
NO FORWARD
POLICY / FAILURE MODES

Falla de forma segura quan l'anàlisi es degrada.

L'evidència desconeguda ha de continuar visible com a desconeguda. L'absència d'anàlisi no pot convertir-se en ALLOW.

UNSUPPORTED REQUEST

No endevinis. Preserva la request, mostra el que no està suportat i exigeix review.

unsupported → REVIEW

SIMULATION UNAVAILABLE

Continua amb evidència estàtica i contextual, indicant clarament que falta simulació.

simulation: unavailable → confidence: partial

INTENT MISMATCH

Tracta el desajust entre intenció i autoritat decodificada com evidència de primer nivell.

intent != authority → REVIEW/BLOCK policy

STALE CONTEXT

La intel·ligència temporal necessita freshness metadata perquè observacions antigues no semblin actuals.

observedAt + ttl → freshness
INVARIANT

Cada senyal material ha de tenir provenance, freshness i distinció entre fact determinista, heurística i intelligence externa.