UTXOSUITE — home
VIGI WALLET / SOVEREIGN SELF-CUSTODY

VigiChains native wallet og et komplet multichain self-custody command center.

Vigi Wallet kombinerer native post-quantum VigiChain-identitet/signering med EVM/Cronos, Bitcoin SegWit og Solana samt krypterede vaults, SafeSign/Aegis, swaps, dApps, NFTs, recovery, air-gap, sync, VigiBank og gated VigiStable.

SOURCE IMPLEMENTED / EXTERNAL AUDIT + STORE RELEASE PENDING
VIGI WALLET / SELF-CUSTODY SIGNEREn telefon ved siden af en lille hardware-signer, forbundet med et kabel.
SELVE WALLETTEN

Seks skærme fra bygget, ikke en mockup.

Vigi Wallet er den wallet, der vises i UTXO Suite: den ejer nøglerne, boksen og signeren. Det er dens egne skærme, taget fra kildebygget.

Alle kæder i én visning: native VigiChain, EVM, Bitcoin og Solana, med boks og netværk udtrykkeligt valgt.
Portefølje

Alle kæder i én visning: native VigiChain, EVM, Bitcoin og Solana, med boks og netværk udtrykkeligt valgt.

En native overførsel siger, hvad den bruger: brugbare UTXO'er ind, byttepenge tilbage, gebyr synligt før noget signeres.
Send · native VIGI

En native overførsel siger, hvad den bruger: brugbare UTXO'er ind, byttepenge tilbage, gebyr synligt før noget signeres.

Én adresse per netværk, med nodens synkroniseringsstatus — blokhøjde og peers — ved siden af.
Modtag

Én adresse per netværk, med nodens synkroniseringsstatus — blokhøjde og peers — ved siden af.

En swaprute gennemgås som en rute: hvad du betaler, hvad du får, og et bekræftelsestrin før signering.
Swap

En swaprute gennemgås som en rute: hvad du betaler, hvad du får, og et bekræftelsestrin før signering.

SafeSign-transaktionsfirewallen, autolåsen og temaet ligger i wallettens egne indstillinger, ikke i en fjernprofil.
Sikkerhedsindstillinger

SafeSign-transaktionsfirewallen, autolåsen og temaet ligger i wallettens egne indstillinger, ikke i en fjernprofil.

En skrivebeskyttet visning af eksterne konti, forbundet med udtrykkeligt samtykke. Bankoplysninger kommer aldrig ind i walletten.
VigiBank

En skrivebeskyttet visning af eksterne konti, forbundet med udtrykkeligt samtykke. Bankoplysninger kommer aldrig ind i walletten.

Taget fra Vigi Wallets kildebyg med dets demodata. Saldi, konti og netværk er eksempeldata, ikke en rigtig konto, og der findes endnu ingen butiksudgivelse.

NUVÆRENDE FLADE

Hvad der findes i den nuværende produktoverflade.

Repoet rapporterer typecheck, extension build, Capacitor build/sync og 102 beståede tests; native Android APK, ekstern audit og stores mangler.

01

Native VigiChain

Native vigi1/tvigi1/dvigi1-konti, UTXO build/simulering/broadcast og PQ-signering efter Vigi RPC.

02

Multichain Vault

Krypterede multi-wallet vaults og multi-account på VigiChain, EVM/Cronos, Bitcoin SegWit og Solana.

03

Aegis + SafeSign

Local-first vault, passkey, Shamir, anomaly, air-gap og SafeSign; policy/simulering bevarer dokumenteret modenhed.

04

VigiBank Connect

Samtykkebaseret read-only bankovervågning; passwords/PIN/TAN kommer aldrig ind i Vigi Wallet og bankdata isoleres fra keyring.

05

VigiStable

Stable-value-flade med explicit registry; conversion låst indtil contracts, reserves og bridge/router er deployet og uafhængigt verificeret.

06

Extension + Mobile

En delt kodebase bygger browser extension og Capacitor mobile bundle; Android/iOS synkroniseret, native APK og stores er eksterne gates.

TO VURDERINGER, ÉT UDFALD

Den mest restriktive gyldige dom vinder.

Vigi Wallet beholder sine egne Aegis-heuristikker. UTXO Security Core tilføjer en anden, deterministisk vurdering. Ingen af lagene kan tale det andet ned — prøv alle kombinationer.

Vigi Wallet · Aegis

UTXO Security Core

BLOCK
Kombineret dom

Med denne dom kan signeren ikke nås.

  • UTXO SafeSign decision: BLOCK.

Dette er den offentliggjorte kombinationskontrakt, ikke en rigtig wallet-session. Kritisk Aegis-bevis smides aldrig væk, fordi Security Core svarede ALLOW.

EN SIGNATURS VEJ

Forstå, før du signerer.

Enhver uigenkaldelig godkendelse går samme vej. UTXO Suite gør hvert trin læsbart — og stopper ved det ene trin, det aldrig må eje: signaturen.

  1. REQUEST

    En wallet, en dApp eller en agent beder om en signatur. Intet er betroet endnu.

    UTXO Suite
  2. NORMALIZE

    Anmodningen afkodes til én kanonisk form: metode, kæde, oprindelse, parametre.

    UTXO Suite
  3. INTENT

    Hvad anmodningen faktisk gør, i klart sprog: en overførsel, en godkendelse, en delegering, en permit.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Modpart, oprindelse og forventet resultat. Simulering er bevis, aldrig et orakel.

    UTXO Suite
  5. RISK

    Vægtede signaler: ubegrænset fuldmagt, ukendt kode, nyoprettede kontrakter, destinationer der ikke passer.

    UTXO Suite
  6. POLICY

    Dine regler anvendt deterministisk på det bevismateriale: en policy, ikke en fornemmelse.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW eller BLOCK. Et BLOCK blødgøres aldrig af et andet lag.

    UTXO Suite
  8. AUTHORIZATION

    Du godkender udtrykkeligt. Selv et ALLOW er ikke en signatur.

    Dig
  9. PAYLOAD INTEGRITY

    De bytes, der er ved at blive signeret, sammenlignes med præcis de bytes, du gennemgik.

    UTXO Suite
  10. SIGNER

    Den isolerede signer bor i walletten. UTXO Suite opbevarer aldrig en nøgle eller en seed.

    Vigi Wallet
  11. BROADCAST

    Valgfrit. En signeret transaktion er ikke automatisk en udsendt transaktion.

    Vigi Wallet
  12. VERIFICATION

    Det, der faktisk skete on-chain, holdes op mod det, du fik lovet.

    UTXO Suite
ALLOWIntet modsiger anmodningen. Den kræver stadig din udtrykkelige godkendelse.
WARNNoget fortjener opmærksomhed, før du fortsætter.
REVIEWAnmodningen kan ikke forstås, uden at du ser nærmere efter.
BLOCKAnmodningen må ikke nå en signer under den nuværende policy.

Ingen beslutning er en signatur. Godkendelsen er altid din.

Ukendt bliver aldrig sikkert. Manglende bevis bliver ved med at mangle.

APP-TILGÆNGELIGHED

Reel app-kildekode findes. Offentlig release har stadig gates.

UTXO Suite viser reel status frem for falsk download. Extension/mobile source findes, men ingen publiceret GitHub Release eller valideret offentlig Android APK.

01

Browser Extension

SOURCE + PRODUCTION BUILD VALIDATED

Chrome/Edge/Brave extension architecture exists in the Vigi Wallet repository; external security audit and store review remain release gates.

02

Android

SOURCE + CAPACITOR SYNC VALIDATED

Android project exists and mobile web build/sync is reported passing. Native Gradle APK assembly/signing/device validation is still required before public download.

03

iOS

SOURCE + CAPACITOR SYNC VALIDATED

iOS project exists and Capacitor sync is reported passing. Xcode archive, signing and App Store validation remain external release gates.

04

Desktop

MIGRATION / RELEASE GATE

The product direction targets Tauri 2 desktop. Do not present a final Vigi Wallet desktop installer until the migration and signed artifact are actually validated.

Security boundary

Vigi Wallet

Vigi Wallet er self-custody; keys/seeds bliver i core, VigiBank er read-only isoleret, VigiStable låst indtil verificering. UTXO Suite integrerer Vigi Wallet, ikke en separat UTXO Wallet.

Næste integrationsgrænse

SafeSign

UTXO Suites SafeSign, Security Core, Guard, Permissions, RPC og BTC/PSBT integreres i Vigi Wallet via eksplicitte kontrakter; produktidentitet, custody og app delivery forbliver Vigi Wallet.

VIGI WALLET / SELF-CUSTODY-GRÆNSE

Vigi Wallet ejer nøglerne. UTXO Suite beskytter beslutningsvejen.

Vigi Wallet er det kanoniske walletprodukt: native VigiChain plus EVM/Cronos, Bitcoin og Solana. SafeSign analyserer final request; nøglerne bliver i Vigi Wallet-vaulten.

01INTENT

User or dApp creates a send, approval, typed-data, swap, native Vigi or PSBT intent.

02FINAL PAYLOAD

Vigi Wallet builds the exact transaction/signature payload that could reach its signer.

03SAFESIGN / AEGIS

UTXO Suite security primitives decode authority, evidence, simulation and policy without receiving private keys.

04USER AUTHORIZATION

The user explicitly approves the exact reviewed payload; mutation invalidates the review.

05VIGI WALLET SIGNER

Vigi Wallet reauthenticates and signs inside its isolated vault/native signing boundary.

06BROADCAST / VERIFY

The wallet submits signed bytes through the relevant network path and records execution evidence.

COMPONENT BOUNDARIES

Vigi Wallet + UTXO Suite

Source-implementation for extension/mobile, native VigiChain og multichain vaults findes; audit/store er stadig gates.

COMPONENT
READS
WRITES
FORBIDDEN
UTXO Security Core
request + supplied evidence
analysis + reviewed payload hash
seed / private key / silent signing
Vigi Wallet Vault
encrypted wallet state + local auth factors
unlocked signing capability
remote custody / page-world key access
Vigi Wallet Signer
exact authorized payload + isolated key material
signature / signed transaction
payload mutation / auto-sign
VigiChain RPC
unsigned/signed native transaction bytes + public chain state
simulation / acceptance / receipt evidence
wallet custody / signing for user
VigiBank
provider consent + read-only bank data
bank-data snapshots
wallet keyring / seed / signing
NATIVE VIGICHAIN PATH

Build → simulate → review → sign → broadcast.

Vigi RPC builds unsigned native UTXO transactions and broadcasts only already-signed bytes. The wallet signing boundary owns the key operation.

REQUEST / INPUT
vigi_getUtxos(address)
vigi_estimateFee(...)
vigi_buildTransaction(...)
vigi_simulateTransaction(...)
AUTHORIZED RESULT
SafeSign decision + reviewed payload
→ explicit user authorization
→ Vigi Wallet native signer
→ signed bytes
→ vigi_broadcastTransaction(...)