UTXOSUITE — home
SEGURETAT TRANSACCIONAL ABANS DE SIGNAR

Veu l'autoritat que hi ha darrere del clic.

SafeSign és la capa de revisió entre una sol·licitud de wallet i una autorització irreversible. Decodifica, afegeix context d'execució, mostra la incertesa i deixa la decisió final a l'usuari.

SAFESIGN / PRE-EXECUTIONLOCAL-FIRST
SOL·LICITUDeth_signTypedData_v4PermitSingle · spender 0x42…b8 · amount MAX
AUTORITATPersistent token spend
CONTEXTNew spender · unknown
DESTINACIÓ0x42…b8
SIMULACIÓState-dependent
REVISAR ABANS DE SIGNARREVIEW
SAFESIGN / PRE-SIGNATURE REVIEWUna sala d'operacions a les fosques amb grafs de transaccions en una paret corba de pantalles.
LLEGEIX UNA PETICIÓ

Una sola aprovació, desmuntada.

Aquesta és la petició que un drenador necessita que signis. Passa-la per la capa de revisió i mira com canvia el veredicte a mesura que arriba l'evidència.

Petició crua de la walleteth_sendTransaction from 0x9f1c…a034 (your account) to 0xA0b8…eB48 (USDC token contract) value 0 data 0x095ea7b3 000000000000000000000000c0ffee…b7d1 // spender ffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffff

Què estableix aquesta capa

method
eth_sendTransaction
origin
app.claim-rewards-portal.xyz
chain
eip155:1 · Ethereum
to
0xA0b8…eB48

Encara desconegut

  • intent
  • authority
  • assets
  • duration
  • counterparty
UNKNOWN

Veredicte actualEl desconegut mai no esdevé segur. L'evidència que falta continua faltant.

Capa 1/8

Recorregut il·lustratiu del contracte de revisió publicat. La decisió mostrada és la que retornaria la política amb aquesta evidència.

EL CAMÍ D'UNA SIGNATURA

Entén abans de signar.

Tota autorització irreversible recorre el mateix camí. UTXO Suite fa llegible cada pas — i s'atura en l'únic que mai no ha de posseir: la signatura.

  1. REQUEST

    Una wallet, una dApp o un agent demana una signatura. Encara no es confia en res.

    UTXO Suite
  2. NORMALIZE

    La petició es descodifica a una forma canònica: mètode, cadena, origen, paràmetres.

    UTXO Suite
  3. INTENT

    Què fa realment la petició, en clar: una transferència, una aprovació, una delegació, un permís.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Contrapart, procedència i resultat esperat. La simulació és evidència, mai un oracle.

    UTXO Suite
  5. RISK

    Senyals ponderats: autoritat il·limitada, codi desconegut, contractes acabats de crear, destins que no quadren.

    UTXO Suite
  6. POLICY

    Les teves regles aplicades de manera determinista sobre aquesta evidència: una política, no una intuïció.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW o BLOCK. Un BLOCK no el suavitza mai una altra capa.

    UTXO Suite
  8. AUTHORIZATION

    Autoritzes explícitament. Ni tan sols un ALLOW és una signatura.

    Tu
  9. PAYLOAD INTEGRITY

    Els bytes que es signaran es comparen amb els bytes exactes que has revisat.

    UTXO Suite
  10. SIGNER

    El signant aïllat viu dins la wallet. UTXO Suite no guarda mai una clau ni una llavor.

    Vigi Wallet
  11. BROADCAST

    Opcional. Una transacció signada no és automàticament una transacció difosa.

    Vigi Wallet
  12. VERIFICATION

    El que ha passat realment a la cadena es contrasta amb el que se t'havia promès.

    UTXO Suite
ALLOWRes no contradiu la petició. Tot i així necessita la teva autorització explícita.
WARNHi ha alguna cosa que mereix atenció abans de continuar.
REVIEWLa petició no es pot entendre sense que la miris de prop.
BLOCKLa petició no ha d'arribar a un signant amb la política actual.

Cap decisió no és una signatura. L'autorització sempre és teva.

El desconegut mai no esdevé segur. L'evidència que falta continua faltant.

SOL·LICITUD → DECODIFICAR → CONTEXT → DECISIÓ

Una ruta de seguretat centrada en la intenció.

SafeSign no és una puntuació màgica. El resultat útil és una explicació traçable del que es demana, de l'autoritat que es pot concedir i del que continua incert.

01

Interceptar

Captura la sol·licitud abans de confirmar sense custodiar claus.

02

Decodificar

Interpreta transaccions, dades tipades, approvals, Permit/Permit2 i PSBT compatibles.

03

Contextualitzar

Compara origin, xarxa, destinació, spender, ruta de codi, simulació i polítiques disponibles.

04

Decidir

Presenta conseqüències i incertesa perquè l'usuari permeti, revisi o rebutgi explícitament.

EVIDÈNCIA PER DECIDIR

Inspecciona allò que pot canviar el resultat.

L'evidència depèn de la xarxa, la sol·licitud i el context disponible. Allò no verificat ha de quedar com a desconegut.

01 / SIGNAL

Approvals i Permit2

Mostra spender, token, quantitat, deadline i autoritat persistent.

02 / SIGNAL

Destinació i valor

Verifica xarxa, receptor, valor natiu i la relació entre destinació visible i payload.

03 / SIGNAL

Execució del contracte

Decodifica mètodes, proxies/delegatecall quan es poden resoldre i tracta la simulació com a evidència.

04 / SIGNAL

Bitcoin / PSBT

Inspecciona inputs, outputs, change i fees de PSBT compatibles per comparar intenció i transacció.

LÍMITS

Evidència, no garanties.

La seguretat és perillosa si exagera la certesa. SafeSign ha de distingir el que sap del que no pot provar.

Què pot fer SafeSign

  • Decodificar sol·licituds compatibles abans d'autoritzar
  • Mostrar permisos amplis o persistents
  • Combinar origin, payload, destinació i context
  • Escalar evidència absent o contradictòria

Què no pot prometre

  • Garantir que una simulació serà l'execució futura
  • Fer segur un contracte no verificat amb una puntuació
  • Recuperar actius després d'una autorització maliciosa
  • Substituir seguretat de dispositiu, procediments o verificació humana
SAFESIGN / SECURITY CORE / ACADEMY

Fes que la part irreversible sigui la més comprensible.

SafeSign, Security Core i Academy comparteixen el mateix principi: inspeccionar, explicar i deixar l'execució sota control explícit de l'usuari.

SAFESIGN / MODEL D'AMENACES

Tracta la sol·licitud de signatura com un objecte potencialment adversarial.

El navegador i la UI aporten context, no prova. SafeSign ha de reconstruir l'autoritat des del payload i comparar-la amb la intenció.

TAXONOMIA DE SOL·LICITUDS

No totes les signatures concedeixen la mateixa autoritat.

Classifica abans de scoring. Transfers, approvals, EIP-712, Permit2, multicalls i PSBT tenen riscos diferents.

01

NATIVE TRANSFER

Verifica xarxa, destí, valor natiu, fees i contractes intermediaris.

02

TOKEN APPROVAL

Tracta l'allowance com autoritat futura persistent; inspecciona spender, scope i revocació.

03

EIP-712 / PERMIT

Inspecciona domain separator, verifying contract, xarxa, spender, amount, nonce i deadline.

04

PERMIT2

Modela token permission, spender permission i signature deadline conjuntament.

05

CONTRACT / MULTICALL

Decodifica subcalls, moviments de valor i canvis d'autoritat; el target superior no és tota l'execució.

06

BITCOIN PSBT

Compara inputs, outputs, change, fee, sighash i metadata amb el pagament esperat.

Model d'evidència

Construeix una decisió amb senyals independents.

L'evidència desconeguda ha de continuar visible com a desconeguda. L'absència d'anàlisi no pot convertir-se en ALLOW.

01CAPTURE

Rep la request exacta i l'origin abans de confirmar.

02CLASSIFY

Identifica la família abans d'aplicar lògica genèrica.

03DECODE

Normalitza mètodes, paràmetres, autoritat i destins.

04ENRICH

Afegeix context de contracte, policy, freshness i simulació quan existeixi.

05COMPARE

Compara l'autoritat reconstruïda amb la intenció declarada.

06DECIDE

Retorna ALLOW, WARN, REVIEW o BLOCK amb motius i desconeguts explícits.

07AUTHORIZE

Retorna el control a la wallet o signer. L'anàlisi mai signa ni transmet silenciosament.

Contracte de decisió

Contracte de decisió

El navegador i la UI aporten context, no prova. SafeSign ha de reconstruir l'autoritat des del payload i comparar-la amb la intenció.

REQUEST / INPUT
{
  "requestType": "eip712",
  "origin": "https://app.example",
  "chainId": 1,
  "method": "eth_signTypedData_v4",
  "intent": { "action": "swap", "asset": "USDC" },
  "payload": "<original wallet payload>"
}
DECISION / OUTPUT
{
  "decision": "REVIEW",
  "confidence": "partial",
  "authority": [{ "type": "token_spend", "scope": "unlimited" }],
  "evidence": [{ "signal": "new_spender", "severity": "high" }],
  "unknowns": ["future_execution_state"],
  "payloadIntegrity": "unchanged"
}
Semàntica de decisió

Semàntica de decisió

L'evidència desconeguda ha de continuar visible com a desconeguda. L'absència d'anàlisi no pot convertir-se en ALLOW.

DECISION
TRIGGER
MEANING
NEXT
ALLOW
supported evidence consistent
No es detecta contradicció material dins l'evidència suportada. Cal autorització explícita.
EXPLICIT SIGN
WARN
material risk present
La request s'entén, però cal mostrar el risc material abans d'autoritzar.
USER REVIEW
REVIEW
incomplete or conflicting evidence
L'evidència és incompleta, contradictòria o fora de policy. Cal escalar.
SECOND REVIEW
BLOCK
policy or supported threat signal
Una policy configurada o threat signal indica que no s'ha de continuar sense override explícit.
NO FORWARD
POLICY / FAILURE MODES

Falla de forma segura quan l'anàlisi es degrada.

L'evidència desconeguda ha de continuar visible com a desconeguda. L'absència d'anàlisi no pot convertir-se en ALLOW.

UNSUPPORTED REQUEST

No endevinis. Preserva la request, mostra el que no està suportat i exigeix review.

unsupported → REVIEW

SIMULATION UNAVAILABLE

Continua amb evidència estàtica i contextual, indicant clarament que falta simulació.

simulation: unavailable → confidence: partial

INTENT MISMATCH

Tracta el desajust entre intenció i autoritat decodificada com evidència de primer nivell.

intent != authority → REVIEW/BLOCK policy

STALE CONTEXT

La intel·ligència temporal necessita freshness metadata perquè observacions antigues no semblin actuals.

observedAt + ttl → freshness
INVARIANT

L'evidència desconeguda ha de continuar visible com a desconeguda. L'absència d'anàlisi no pot convertir-se en ALLOW.