UTXOSUITE — home
UDVIKLERPLATFORM

Byg transaktionssikkerhed ind i signeringsflowet.

SafeSign bygges som integrationslag til wallets, fintech og onchain-apps: afkod requestet, tilføj sikkerhedskontekst, bevar payload og kræv en eksplicit beslutning.

SAFESIGN / PRE-PRODUCTIONNON-CUSTODIALEXPLICIT AUTHORIZATION14 LOCALES
DEVELOPERS / INTEGRATION SURFACEEn udviklerarbejdsplads i et mørkt rum, to skærme åbne med kode.
INTEGRATIONSFLADER

Én motor, flere integrationsmåder.

Produktkontrakten er smallere end den gamle UTXO-fortælling. Integrationer skal vise SafeSign-beslut og evidens, ikke blande business- eller Office-produkter ind.

01CONTRACT STABILIZATION

SafeSign Decision SDK

Målkontrakt til understøttede wallet-requests: afkod, udtryk intent, vedhæft evidens og anbefal ALLOW / WARN / REVIEW / BLOCK.

context + payload → evidence + decision
02SOURCE PRIMITIVES

Security Core

Local-first analyse- og policy-primitiver til SafeSign, Guard og wallet-integrationer uden key custody eller signeringsmyndighed.

deterministic rules → explainable signals
03MV3 SOURCE SCAFFOLD

UTXO Guard

Browserintegration der wrapper understøttede provider-requests og viser SafeSign før originalrequestet sendes videre uændret.

provider request → explicit continue / reject
04PLANNED

Enterprise Policy

Signerede organisationspolitikker, approvals og deployment-kontroller hører over analyse-core og bygges efter stabilt decision contract og audit boundary.

signed policy → organization decision constraints
EVIDENSGRÆNSE

Sig præcist hvad der findes.

Enterprise-købere verificerer claims. Derfor adskilles nuværende source-artifacts fra production-kapabiliteter, der stadig kræver validering eller uafhængig review.

CURRENT

Nuværende repository-evidens

  • En fokuseret SafeSign-flade og transaktionssikkerhedsarkitektur.
  • Security Core-koncepter til decoding, regler, validering og policy boundaries.
  • Manifest V3 Guard-scaffold og eksplicit fortsæt/afvis-model.
NOT YET

Ikke et production-claim endnu

  • Der påstås ikke et publiceret production-SLA eller uafhængigt verificeret audit her.
  • Sælg ikke universal chain coverage, real-time threat network eller sub-second garanti før måling.
  • Production API-packaging, autentifikation, kvoter, billing og supportkontrakter mangler stadig.
KOMMERCIELLE SPOR

Monetisér samme security core på forskellige niveauer.

Modellen skal skalere fra self-service til kontraktbaseret enterprise uden separate løsrevne produkter.

01

Developer

Self-service evaluering, reference contracts, lokal analyse og docs for adoption før procurement-friktion.

EVALUATION / ADOPTION
02

Product

Usage-baseret eller kontraktbaseret integration til wallets, fintech og onchain-produkter når API-garantier er målbare.

SDK / API REVENUE
03

Enterprise

Policy enforcement, private deployment, procurement-evidens, support commitments og multi-approval udgør enterprise-laget.

ANNUAL CONTRACT / PRIVATE DEPLOYMENT
MÅLKONTRAKT

Et stabilt beslutningsinterface, ikke endnu en wallet.

SDK/API skal modtage kontekst og uændret signing-payload og returnere struktureret evidens og anbefaling. Signeringsmyndigheden bliver hos den integrerende wallet.

SAFESIGN / DECISION CONTRACTILLUSTRATIVE TARGET
// Target interface — illustrative, not a published package
const review = await safeSign.review({
  origin,
  chainId,
  method,
  payload,        // preserved unchanged
  expectedIntent, // optional user/app intent
});

review.decision // ALLOW | WARN | REVIEW | BLOCK
review.evidence // structured, explainable signals
review.payload  // same signing payload supplied by integrator
DEVELOPERS / INTEGRATIONSKONTRAKT

Integrér review uden at afgive signing boundary.

Integrationskontrakt side-effect free: request ind, evidence ud, payload bevaret, signer authoritative.

INTEGRATIONSFLADER

Start hvor signing request allerede findes.

Tilføj review ved den smalleste pålidelige boundary uden at genbygge transport, custody eller signing.

01

WALLET EXTENSION

Intercept provider methods før bekræftelse og vis evidence uden at erstatte original request.

02

EMBEDDED WALLET

Analysér efter request construction og før signer invocation; keys forbliver uden for analyse.

03

FINTECH APPROVAL FLOW

Kør evidence og policy før pakken sendes til eksisterende signer/custody.

04

AGENT / AUTOMATION

Behandl machine intent som untrusted input; kræv policy gates og human escalation for irreversible/high-value actions.

05

TRANSACTION BUILDER

Analysér final payload, ikke kun pre-construction params, så encoding/routing ikke omgår review.

06

READ-ONLY MONITORING

Genbrug evidence model til post-event observability og incident triage uden signing authority.

Evidensmodel

Byg beslutningen fra uafhængige signaler.

Ukendt evidens skal forblive synligt ukendt. Manglende analyse må aldrig lydløst blive ALLOW.

01CAPTURE

Modtag præcis request og origin før bekræftelse.

02CLASSIFY

Identificér request-familien før generisk risikologik.

03DECODE

Normalisér methods, parametre, authority og destinations.

04ENRICH

Tilføj contract-, policy-, freshness- og simulation-context når tilgængelig.

05COMPARE

Sammenlign rekonstrueret authority med brugerens angivne intention.

06DECIDE

Returnér ALLOW, WARN, REVIEW eller BLOCK med tydelige grunde og unknowns.

07AUTHORIZE

Returnér kontrol til wallet eller signer. Analyse signer eller broadcaster aldrig lydløst.

Beslutningskontrakt

Beslutningskontrakt

Integrationskontrakt side-effect free: request ind, evidence ud, payload bevaret, signer authoritative.

REQUEST / INPUT
{
  "requestType": "eip712",
  "origin": "https://app.example",
  "chainId": 1,
  "method": "eth_signTypedData_v4",
  "intent": { "action": "swap", "asset": "USDC" },
  "payload": "<original wallet payload>"
}
DECISION / OUTPUT
{
  "decision": "REVIEW",
  "confidence": "partial",
  "authority": [{ "type": "token_spend", "scope": "unlimited" }],
  "evidence": [{ "signal": "new_spender", "severity": "high" }],
  "unknowns": ["future_execution_state"],
  "payloadIntegrity": "unchanged"
}
Beslutningssemantik

Beslutningssemantik

Ukendt evidens skal forblive synligt ukendt. Manglende analyse må aldrig lydløst blive ALLOW.

DECISION
TRIGGER
MEANING
NEXT
ALLOW
supported evidence consistent
Ingen væsentlig konflikt i understøttet evidens. Eksplicit autorisation kræves stadig.
EXPLICIT SIGN
WARN
material risk present
Requestet forstås, men væsentlig risiko skal vises før autorisation.
USER REVIEW
REVIEW
incomplete or conflicting evidence
Evidens er ufuldstændig, modstridende eller uden for policy. Eskalér.
SECOND REVIEW
BLOCK
policy or supported threat signal
Konfigureret policy eller threat signal kræver stop uden eksplicit override.
NO FORWARD
POLICY / FAILURE MODES

Fail safe når analysen degraderer.

Ukendt evidens skal forblive synligt ukendt. Manglende analyse må aldrig lydløst blive ALLOW.

UNSUPPORTED REQUEST

Gæt ikke. Bevar request, vis unsupported surface og kræv review.

unsupported → REVIEW

SIMULATION UNAVAILABLE

Fortsæt med statisk og kontekstuel evidens, men markér manglende simulation tydeligt.

simulation: unavailable → confidence: partial

INTENT MISMATCH

Behandl mismatch mellem intent og decoded authority som central evidens.

intent != authority → REVIEW/BLOCK policy

STALE CONTEXT

Tidsfølsom intelligence kræver freshness metadata, så gamle observationer ikke fremstår aktuelle.

observedAt + ttl → freshness
INVARIANT

Integration skal fejle synligt, bevare payload integrity, vise unsupported states og aldrig gøre analysis failure til implicit approval.