UTXOSUITE — home
CHANGELOG / ENTWICKLUNG

Änderungen mit explizitem Status.

Branch-Arbeit wird nicht als Production Release dargestellt. Das Redesign bleibt unveröffentlicht bis Review, Merge nach main und Deployment.

AKTUELLER STATUS

Working Branch: utxo-transaction-security-academy · Production: main · Commit bedeutet weder Release noch Audit.

2026-08-26 · DEV 01

Transaction-Security-Architektur

SafeSign, Security Core und explizite Autorisierung bilden den Kern.

2026-08-26 · DEV 02

UTXO Academy

5 Kurse, 20 Module, 40 Lektionen, 20 Labs und 14 Sprachen.

2026-08-26 · DEV 03

Ehrliche Integrationsflächen

Guard/Wallet/Relay zeigen Current/Future Boundaries.

2026-08-26 · DEV 04

Evidence-led Dokumentation

Nicht belegte Claims entfernt und Statusstufen getrennt.

RELEASE-DISZIPLIN

Release erst nach verifiziertem Merge/Deploy; Audit/Peer Review brauchen eigene Evidence.

RELEASE-EVIDENZ

Ein Changelog sollte Risiko beschreiben, nicht nur Features.

Security-sensitive Releases dokumentieren Authority-Änderungen, betroffene Surfaces, Migration, Validation Evidence und Rollback-Annahmen.

01

AUTHORITY CHANGE

Beschreiben, was der Request autorisieren kann: Transfer, Allowance, Operatorrechte, Typed Data oder Bitcoin-Outputs.

method · spender · scope · outputs
02

SURFACE IMPACT

Unbekannte Implementierung, veralteter Kontext oder fehlende Simulation bleiben sichtbar und können REVIEW auslösen.

unknowns · freshness · contradictions
03

VALIDATION

Analyse darf keine Seeds oder Private Keys verlangen und nie still zur Signing Authority werden.

no seed · no key custody · no auto-sign
04

ROLLBACK

Released, audited, peer-reviewed und production-ready sind Evidenz-Claims.

artifact · test · review · operations
PRODUCT TRUST LOOPKeine security-sensitive Änderung ist ohne Validation und Rollback vollständig.
  1. 01CHANGE
  2. 02THREAT REVIEW
  3. 03TEST
  4. 04RELEASE
  5. 05OBSERVE