UTXOSUITE — home
SECURITY CORE / LOCAL-FIRST ENGINE

Gør wallet-requests til sikkerhedskontekst.

Security Core er det genbrugelige analyse- og policy-lag bag SafeSign. Det decoder, sammenligner intent og payload, viser authority og uncertainty og lader execution være under brugerens eksplicitte kontrol.

SECURITY CORE / ANALYSIS ENGINEEn processor i laboratorielys, tilsluttet til måling.
KAPABILITETSMODEL

Evidence, ikke magiske scores.

Ingen detector er et oracle, og manglende evidence må aldrig blive silent allow.

01

INTENT

Decode intent og calldata.

02

AUTHORITY

Vis approvals, Permit og Permit2.

03

DESTINATION

Undersøg destinations, chain context og contracts.

04

SIMULATION

Sammenlign simulation med mutable execution.

05

POLICY

Anvend deterministiske policies.

06

EXPLANATION

Skab læsbar evidence til den endelige beslutning.

ANALYSEPIPELINE

Request → decode → context → beslutning.

Fortolkning og autorisation adskilles uden key custody eller auto-broadcast.

01

REQUEST

Modtag request og tilgængelig integrationscontext.

02

DECODE

Normalisér methods, parameters, typed data, approvals og understøttede PSBT.

03

CONTEXT

Tilføj policy-, simulation-, destination- og execution-context-signaler.

04

BESLUTNING

Forklar risiko og uncertainty; brugeren beholder autorisationen.

TRUST BOUNDARY

Nyttig uden at blive custodial.

Analysér og forklar; signing authority forbliver uden for Security Core.

Hvad den kan behandle

Requests, typed data, approvals, adresser, simulation outputs og policy context.

Inputrequests / typed data / approvals
Contextpolicy / simulation / destination
Outputevidence / risk / uncertainty

Hvad den ikke behøver

Seeds, private-key custody, auto-sign, auto-broadcast eller unilateral execution.

Keysnever required
Signingexplicit user boundary
Broadcastoutside the engine
EN SIGNATURS VEJ

Forstå, før du signerer.

Enhver uigenkaldelig godkendelse går samme vej. UTXO Suite gør hvert trin læsbart — og stopper ved det ene trin, det aldrig må eje: signaturen.

  1. REQUEST

    En wallet, en dApp eller en agent beder om en signatur. Intet er betroet endnu.

    UTXO Suite
  2. NORMALIZE

    Anmodningen afkodes til én kanonisk form: metode, kæde, oprindelse, parametre.

    UTXO Suite
  3. INTENT

    Hvad anmodningen faktisk gør, i klart sprog: en overførsel, en godkendelse, en delegering, en permit.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Modpart, oprindelse og forventet resultat. Simulering er bevis, aldrig et orakel.

    UTXO Suite
  5. RISK

    Vægtede signaler: ubegrænset fuldmagt, ukendt kode, nyoprettede kontrakter, destinationer der ikke passer.

    UTXO Suite
  6. POLICY

    Dine regler anvendt deterministisk på det bevismateriale: en policy, ikke en fornemmelse.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW eller BLOCK. Et BLOCK blødgøres aldrig af et andet lag.

    UTXO Suite
  8. AUTHORIZATION

    Du godkender udtrykkeligt. Selv et ALLOW er ikke en signatur.

    Dig
  9. PAYLOAD INTEGRITY

    De bytes, der er ved at blive signeret, sammenlignes med præcis de bytes, du gennemgik.

    UTXO Suite
  10. SIGNER

    Den isolerede signer bor i walletten. UTXO Suite opbevarer aldrig en nøgle eller en seed.

    Vigi Wallet
  11. BROADCAST

    Valgfrit. En signeret transaktion er ikke automatisk en udsendt transaktion.

    Vigi Wallet
  12. VERIFICATION

    Det, der faktisk skete on-chain, holdes op mod det, du fik lovet.

    UTXO Suite
ALLOWIntet modsiger anmodningen. Den kræver stadig din udtrykkelige godkendelse.
WARNNoget fortjener opmærksomhed, før du fortsætter.
REVIEWAnmodningen kan ikke forstås, uden at du ser nærmere efter.
BLOCKAnmodningen må ikke nå en signer under den nuværende policy.

Ingen beslutning er en signatur. Godkendelsen er altid din.

Ukendt bliver aldrig sikkert. Manglende bevis bliver ved med at mangle.

Et security layer skal forbedre beslutningen, ikke fjerne den.

SafeSign er den menneskelige review-surface; Security Core er motoren under.

Udforsk SafeSign
SECURITY CORE / INTERN MODEL

En deterministisk engine skal vise hvorfor beslutningen blev taget.

Security Core skal modellere en evidence graph: facts, provenance, freshness, policy matches, contradictions og unknowns, ikke ét opaque score.

ENGINE-PRIMITIVER

Små primitives bygger stærkere beslutninger.

Hver primitive skal levere structured evidence med provenance, så policy ræsonnerer over facts.

01

NORMALIZER

Konvertér chain-specifikke requests til stabil intern representation uden at ændre payload.

02

AUTHORITY EXTRACTOR

Beskriv hvad signaturen kan autorisere nu eller senere: value, token spend, order, delegation eller PSBT.

03

CONTEXT RESOLVER

Tilføj origin, chain, contract relationships, freshness, simulation og intelligence med source provenance.

04

RULE EVALUATOR

Evaluer deterministic conditions som unlimited approval, new destination, value threshold eller chain mismatch.

05

EVIDENCE GRAPH

Bevar facts, source, timestamps, contradictions og dependencies, så hver beslutning kan rekonstrueres.

06

DECISION EXPLAINER

Oversæt structured evidence til konsekvenser uden at skjule uncertainty bag et score.

Evidensmodel

Byg beslutningen fra uafhængige signaler.

Ukendt evidens skal forblive synligt ukendt. Manglende analyse må aldrig lydløst blive ALLOW.

01CAPTURE

Modtag præcis request og origin før bekræftelse.

02CLASSIFY

Identificér request-familien før generisk risikologik.

03DECODE

Normalisér methods, parametre, authority og destinations.

04ENRICH

Tilføj contract-, policy-, freshness- og simulation-context når tilgængelig.

05COMPARE

Sammenlign rekonstrueret authority med brugerens angivne intention.

06DECIDE

Returnér ALLOW, WARN, REVIEW eller BLOCK med tydelige grunde og unknowns.

07AUTHORIZE

Returnér kontrol til wallet eller signer. Analyse signer eller broadcaster aldrig lydløst.

Beslutningskontrakt

Beslutningskontrakt

Security Core skal modellere en evidence graph: facts, provenance, freshness, policy matches, contradictions og unknowns, ikke ét opaque score.

REQUEST / INPUT
{
  "requestType": "eip712",
  "origin": "https://app.example",
  "chainId": 1,
  "method": "eth_signTypedData_v4",
  "intent": { "action": "swap", "asset": "USDC" },
  "payload": "<original wallet payload>"
}
DECISION / OUTPUT
{
  "decision": "REVIEW",
  "confidence": "partial",
  "authority": [{ "type": "token_spend", "scope": "unlimited" }],
  "evidence": [{ "signal": "new_spender", "severity": "high" }],
  "unknowns": ["future_execution_state"],
  "payloadIntegrity": "unchanged"
}
Beslutningssemantik

Beslutningssemantik

Ukendt evidens skal forblive synligt ukendt. Manglende analyse må aldrig lydløst blive ALLOW.

DECISION
TRIGGER
MEANING
NEXT
ALLOW
supported evidence consistent
Ingen væsentlig konflikt i understøttet evidens. Eksplicit autorisation kræves stadig.
EXPLICIT SIGN
WARN
material risk present
Requestet forstås, men væsentlig risiko skal vises før autorisation.
USER REVIEW
REVIEW
incomplete or conflicting evidence
Evidens er ufuldstændig, modstridende eller uden for policy. Eskalér.
SECOND REVIEW
BLOCK
policy or supported threat signal
Konfigureret policy eller threat signal kræver stop uden eksplicit override.
NO FORWARD
POLICY / FAILURE MODES

Fail safe når analysen degraderer.

Ukendt evidens skal forblive synligt ukendt. Manglende analyse må aldrig lydløst blive ALLOW.

UNSUPPORTED REQUEST

Gæt ikke. Bevar request, vis unsupported surface og kræv review.

unsupported → REVIEW

SIMULATION UNAVAILABLE

Fortsæt med statisk og kontekstuel evidens, men markér manglende simulation tydeligt.

simulation: unavailable → confidence: partial

INTENT MISMATCH

Behandl mismatch mellem intent og decoded authority som central evidens.

intent != authority → REVIEW/BLOCK policy

STALE CONTEXT

Tidsfølsom intelligence kræver freshness metadata, så gamle observationer ikke fremstår aktuelle.

observedAt + ttl → freshness
INVARIANT

Hvert væsentligt signal skal have provenance, freshness og tydelig forskel mellem deterministic fact, heuristic og external intelligence.