Transaction-Security-Architektur
SafeSign, Security Core und explizite Autorisierung bilden den Kern.
Branch-Arbeit wird nicht als Production Release dargestellt. Das Redesign bleibt unveröffentlicht bis Review, Merge nach main und Deployment.
Working Branch: utxo-transaction-security-academy · Production: main · Commit bedeutet weder Release noch Audit.
SafeSign, Security Core und explizite Autorisierung bilden den Kern.
5 Kurse, 20 Module, 40 Lektionen, 20 Labs und 14 Sprachen.
Guard/Wallet/Relay zeigen Current/Future Boundaries.
Nicht belegte Claims entfernt und Statusstufen getrennt.
Security-sensitive Releases dokumentieren Authority-Änderungen, betroffene Surfaces, Migration, Validation Evidence und Rollback-Annahmen.
Beschreiben, was der Request autorisieren kann: Transfer, Allowance, Operatorrechte, Typed Data oder Bitcoin-Outputs.
method · spender · scope · outputsUnbekannte Implementierung, veralteter Kontext oder fehlende Simulation bleiben sichtbar und können REVIEW auslösen.
unknowns · freshness · contradictionsAnalyse darf keine Seeds oder Private Keys verlangen und nie still zur Signing Authority werden.
no seed · no key custody · no auto-signReleased, audited, peer-reviewed und production-ready sind Evidenz-Claims.
artifact · test · review · operations