Policy Engine
Evaluerer organisationsconstraints efter SafeSign: destinationer, tokenrettigheder, limits, methods, chains og context.
SafeSigns enterprise-retning er et policy- og evidenslag mellem apps/agenter og wallet, signer eller custody-system som beholder endelig signeringsmyndighed. Private keys forbliver uden for UTXO Suite.

Det værdifulde lag er ikke endnu en signing wallet, men organisatoriske constraints, evidens og eskalering når flere godkendelser kræves.
Evaluerer organisationsconstraints efter SafeSign: destinationer, tokenrettigheder, limits, methods, chains og context.
Eskalerer REVIEW til anden godkender eller rollebaseret workflow; endelig signatur forbliver i institutionens signer/custody.
Bevarer minimal struktureret evidens til auditability uden at gøre telemetry til overvågning.
SafeSign kan anbefale eller kræve eskalering; det skal ikke have signing keys eller lydløst eksekvere den vurderede transaktion.
Deployment-muligheder skal bruge samme evidens- og anbefalingsformat, så enterprise-krav ikke fragmenterer SafeSign.
Deterministisk analyse tæt på wallet/app når privacy og forudsigelig adfærd prioriteres.
FOUNDATIONHosted decision service er et kommercielt mål, men auth, kvoter, latency, availability og billing skal måles før production-salg.
PRE-PRODUCTIONFor institutioner med stramme data boundaries, pak samme decision contract til kontrolleret infra uden separat engine.
DESIGN TARGETSiden adskiller artefakter der kan forberedes nu fra garantier der kræver måling, ekstern review og reel support.
SafeSigns enterprise-retning er et policy- og evidenslag mellem apps/agenter og wallet, signer eller custody-system som beholder endelig signeringsmyndighed. Private keys forbliver uden for UTXO Suite.
Vælg én wallet method, chain family eller transaktionsklasse med tydelig failure boundary.
Kobl uændret payload og context til SafeSign-målinterfacet.
Mål false positives, missede signaler, latency og fallback før scope udvides.
Formaliser support, policy, deployment og kommercielle commitments først når evidensen er stabil.
Enterprise-værdi kommer fra konsekvent policy, evidence retention og escalation før signing. Eksisterende wallet/signer/HSM/custody beholder keys.
Policy skal arbejde på decoded facts: value, destination, authority, novelty, chain, request class og role.
Eskalér eller kræv ekstra approval når value overstiger grænser.
Skeln allowlisted counterparties, nye destinations, changed records og risky contract relationships.
Eskalér unlimited approvals, broad Permit2 rights, delegation eller persistent signatures.
Forhindr signing på ikke-tilladte networks eller brug separate policy profiles.
Kræv uafhængige reviewers for high-value, novel eller policy-exception transactions før signing.
Begræns privileged transaction classes til godkendte windows, devices, sessions eller nyligt autentificerede operators.
Hold construction, security review, human authorization og signing authority som separate trin.
Modtag præcis request og origin før bekræftelse.
Identificér request-familien før generisk risikologik.
Normalisér methods, parametre, authority og destinations.
Tilføj contract-, policy-, freshness- og simulation-context når tilgængelig.
Sammenlign rekonstrueret authority med brugerens angivne intention.
Returnér ALLOW, WARN, REVIEW eller BLOCK med tydelige grunde og unknowns.
Returnér kontrol til wallet eller signer. Analyse signer eller broadcaster aldrig lydløst.
Enterprise-værdi kommer fra konsekvent policy, evidence retention og escalation før signing. Eksisterende wallet/signer/HSM/custody beholder keys.
{
"organization": "treasury-eu",
"actor": "operator:17",
"intent": { "action": "transfer", "valueUsd": 250000 },
"destination": "0xNEW...",
"signingSystem": "existing-custody-provider"
}{
"decision": "REVIEW",
"policyMatches": ["value>100k", "new_destination"],
"requiredApprovals": 2,
"evidenceHash": "sha256:...",
"payloadHash": "sha256:...",
"reviewers": ["security", "treasury"],
"signingAuthority": "external"
}Ukendt evidens skal forblive synligt ukendt. Manglende analyse må aldrig lydløst blive ALLOW.
Disse modes beskriver tilsigtede operational boundaries, ikke at alle enterprise modes er production-ready i dag.
Returnér evidence og recommendation mens eksisterende signing workflow forbliver authoritative.
status: current architectural targetStop forwarding når deterministic rules fejler, med eksplicit override og escalation path.
status: planned / design targetKør policy- og evidence-infrastruktur i customer-controlled boundary når maturity og support berettiger det.
status: future enterprise pathEksportér decision records til intern kontrol, incident analysis og procurement uden private keys.
status: design targetUTXO Suite leverer policy/evidence mens kundens wallet/signer/HSM/custody beholder keys og final authority.