UTXOSUITE — home
VIGI WALLET / SOVEREIGN SELF-CUSTODY

Die native VigiChain-Wallet und ein vollständiges Multichain-Self-Custody-Command-Center.

Vigi Wallet verbindet native postquantenfähige VigiChain-Identität/Signatur mit EVM/Cronos, Bitcoin SegWit und Solana sowie verschlüsselten Vaults, SafeSign/Aegis, Swaps, dApps, NFTs, Recovery, Air-Gap, Sync, VigiBank und kontrolliertem VigiStable.

SOURCE IMPLEMENTED / EXTERNAL AUDIT + STORE RELEASE PENDING
VIGI WALLET / SELF-CUSTODY SIGNEREin Telefon neben einem kleinen Hardware-Signer, per Kabel verbunden.
DIE WALLET SELBST

Sechs Screens aus dem Build, kein Mockup.

Vigi Wallet ist die Wallet, die in UTXO Suite gezeigt wird: Sie hält die Schlüssel, den Vault und den Signer. Das sind ihre eigenen Screens, aus dem Quell-Build aufgenommen.

Alle Chains in einer Ansicht: natives VigiChain, EVM, Bitcoin und Solana, mit ausdrücklich gewähltem Vault und Netzwerk.
Portfolio

Alle Chains in einer Ansicht: natives VigiChain, EVM, Bitcoin und Solana, mit ausdrücklich gewähltem Vault und Netzwerk.

Eine native Überweisung sagt, was sie ausgibt: spendable UTXOs hinein, Wechselgeld zurück, Gebühr sichtbar, bevor irgendetwas signiert wird.
Senden · natives VIGI

Eine native Überweisung sagt, was sie ausgibt: spendable UTXOs hinein, Wechselgeld zurück, Gebühr sichtbar, bevor irgendetwas signiert wird.

Eine Adresse pro Netzwerk, daneben der Sync-Stand des Nodes — Blockhöhe und Peers.
Empfangen

Eine Adresse pro Netzwerk, daneben der Sync-Stand des Nodes — Blockhöhe und Peers.

Eine Swap-Route wird als Route geprüft: was du zahlst, was du bekommst, und ein Bestätigungsschritt vor der Signatur.
Swap

Eine Swap-Route wird als Route geprüft: was du zahlst, was du bekommst, und ein Bestätigungsschritt vor der Signatur.

Die SafeSign-Transaktions-Firewall, die Auto-Sperre und das Theme liegen in den Einstellungen der Wallet, nicht in einem entfernten Profil.
Sicherheitseinstellungen

Die SafeSign-Transaktions-Firewall, die Auto-Sperre und das Theme liegen in den Einstellungen der Wallet, nicht in einem entfernten Profil.

Eine reine Leseansicht externer Konten, per ausdrücklicher Einwilligung verbunden. Bankzugangsdaten gelangen nie in die Wallet.
VigiBank

Eine reine Leseansicht externer Konten, per ausdrücklicher Einwilligung verbunden. Bankzugangsdaten gelangen nie in die Wallet.

Aufgenommen aus dem Quell-Build von Vigi Wallet mit dessen Demo-Datensatz. Salden, Konten und Netzwerk sind Beispieldaten, kein echtes Konto, und eine Store-Veröffentlichung existiert noch nicht.

AKTUELLE OBERFLÄCHE

Was in der aktuellen Produktoberfläche existiert.

Das Repo meldet Typecheck, Extension-Produktionsbuild, Capacitor Build/Sync und 102 bestandene Unit-Tests; natives Android-APK, externes Audit und Stores bleiben Gates.

01

Native VigiChain

Native vigi1/tvigi1/dvigi1-Konten, UTXO-Build/Simulation/Broadcast und PQ-Signing passend zum Vigi-RPC.

02

Multichain Vault

Verschlüsselte Multi-Wallet-Vaults und Multi-Account über VigiChain, EVM/Cronos, Bitcoin SegWit und Solana.

03

Aegis + SafeSign

Local-first Vault-Schutz, Passkey, Shamir, Anomalieerkennung, Air-Gap und SafeSign; Policy/Simulation behalten dokumentierte Reife.

04

VigiBank Connect

Consent-basiertes Read-only-Bankmonitoring; Passwörter/PIN/TAN gelangen nie in Vigi Wallet und Bankdaten bleiben vom Keyring isoliert.

05

VigiStable

Stable-Value-Oberfläche mit explizitem Registry-Status; Conversion bleibt gesperrt bis Contracts, Reserven und Bridge/Router live und unabhängig verifiziert sind.

06

Extension + Mobile

Eine gemeinsame Codebasis baut Browser-Extension und Capacitor-Mobile-Bundle; Android/iOS sind synchronisiert, natives APK und Store-Distribution bleiben externe Gates.

ZWEI URTEILE, EIN ERGEBNIS

Das restriktivste gültige Urteil gewinnt.

Vigi Wallet behält seine Aegis-Heuristiken. UTXO Security Core fügt ein zweites, deterministisches Urteil hinzu. Keine Schicht kann die andere herunterreden — probier jede Kombination.

Vigi Wallet · Aegis

UTXO Security Core

BLOCK
Kombiniertes Urteil

Mit diesem Urteil ist der Signer nicht erreichbar.

  • UTXO SafeSign decision: BLOCK.

Das ist der veröffentlichte Kombinationsvertrag, keine echte Wallet-Sitzung. Ein als critical markierter Aegis-Beleg wird nie verworfen, weil Security Core ALLOW zurückgab.

DER WEG EINER SIGNATUR

Verstehen, bevor du signierst.

Jede unwiderrufliche Freigabe nimmt denselben Weg. UTXO Suite macht jeden Schritt lesbar — und hält an dem einen Schritt an, der ihm nie gehören darf: der Signatur.

  1. REQUEST

    Eine Wallet, eine dApp oder ein Agent verlangt eine Signatur. Noch gilt nichts als vertrauenswürdig.

    UTXO Suite
  2. NORMALIZE

    Die Anfrage wird in eine kanonische Form decodiert: Methode, Chain, Herkunft, Parameter.

    UTXO Suite
  3. INTENT

    Was die Anfrage tatsächlich tut, im Klartext: eine Überweisung, eine Freigabe, eine Delegation, ein Permit.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Gegenpartei, Herkunft und erwartetes Ergebnis. Simulation ist Beleg, niemals Orakel.

    UTXO Suite
  5. RISK

    Gewichtete Signale: unbegrenzte Vollmacht, unbekannter Code, frisch erzeugte Verträge, unstimmige Ziele.

    UTXO Suite
  6. POLICY

    Deine Regeln, deterministisch auf diese Belege angewandt: eine Policy, kein Bauchgefühl.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW oder BLOCK. Ein BLOCK wird von keiner anderen Schicht abgeschwächt.

    UTXO Suite
  8. AUTHORIZATION

    Du gibst ausdrücklich frei. Auch ein ALLOW ist keine Signatur.

    Du
  9. PAYLOAD INTEGRITY

    Die Bytes, die gleich signiert werden, werden mit genau den Bytes verglichen, die du geprüft hast.

    UTXO Suite
  10. SIGNER

    Der isolierte Signer liegt in der Wallet. UTXO Suite hält nie einen Schlüssel oder eine Seed.

    Vigi Wallet
  11. BROADCAST

    Optional. Eine signierte Transaktion ist nicht automatisch eine gesendete Transaktion.

    Vigi Wallet
  12. VERIFICATION

    Was on-chain wirklich passiert ist, wird gegen das gehalten, was dir zugesagt wurde.

    UTXO Suite
ALLOWNichts widerspricht der Anfrage. Sie braucht trotzdem deine ausdrückliche Freigabe.
WARNEtwas verdient Aufmerksamkeit, bevor du fortfährst.
REVIEWDie Anfrage ist ohne genaues Hinsehen nicht zu verstehen.
BLOCKDie Anfrage darf unter der aktuellen Policy keinen Signer erreichen.

Keine Entscheidung ist eine Signatur. Die Freigabe bleibt immer deine.

Unbekannt wird nie sicher. Fehlende Belege bleiben fehlend.

APP-VERFÜGBARKEIT

Die reale App-Implementierung existiert. Der öffentliche Release hat noch Gates.

UTXO Suite zeigt den realen Status statt eines erfundenen Downloads. Extension/Mobile-Source existiert, aber kein veröffentlichter GitHub Release und kein validiertes öffentliches Android-APK.

01

Browser Extension

SOURCE + PRODUCTION BUILD VALIDATED

Chrome/Edge/Brave extension architecture exists in the Vigi Wallet repository; external security audit and store review remain release gates.

02

Android

SOURCE + CAPACITOR SYNC VALIDATED

Android project exists and mobile web build/sync is reported passing. Native Gradle APK assembly/signing/device validation is still required before public download.

03

iOS

SOURCE + CAPACITOR SYNC VALIDATED

iOS project exists and Capacitor sync is reported passing. Xcode archive, signing and App Store validation remain external release gates.

04

Desktop

MIGRATION / RELEASE GATE

The product direction targets Tauri 2 desktop. Do not present a final Vigi Wallet desktop installer until the migration and signed artifact are actually validated.

Security Boundary

Vigi Wallet

Vigi Wallet ist Self-Custody; Keys/Seeds bleiben im Core, VigiBank ist read-only isoliert, VigiStable bleibt bis Verifizierung gesperrt. UTXO Suite integriert Vigi Wallet und ersetzt sie nicht durch eine separate UTXO Wallet.

Nächste Integrationsgrenze

SafeSign

SafeSign, Security Core, Guard, Permissions, RPC-Evidenz und BTC/PSBT aus UTXO Suite sollen über explizite Verträge in Vigi Wallet integriert werden; Produktidentität, Key Custody und App-Auslieferung bleiben bei Vigi Wallet.

VIGI WALLET / SELF-CUSTODY-GRENZE

Vigi Wallet hält die Schlüssel. UTXO Suite schützt den Entscheidungspfad.

Vigi Wallet ist das kanonische Wallet-Produkt: natives VigiChain plus EVM/Cronos, Bitcoin und Solana. SafeSign analysiert den finalen Request; die Schlüssel bleiben im Vigi-Wallet-Vault.

01INTENT

User or dApp creates a send, approval, typed-data, swap, native Vigi or PSBT intent.

02FINAL PAYLOAD

Vigi Wallet builds the exact transaction/signature payload that could reach its signer.

03SAFESIGN / AEGIS

UTXO Suite security primitives decode authority, evidence, simulation and policy without receiving private keys.

04USER AUTHORIZATION

The user explicitly approves the exact reviewed payload; mutation invalidates the review.

05VIGI WALLET SIGNER

Vigi Wallet reauthenticates and signs inside its isolated vault/native signing boundary.

06BROADCAST / VERIFY

The wallet submits signed bytes through the relevant network path and records execution evidence.

COMPONENT BOUNDARIES

Vigi Wallet + UTXO Suite

Source-Implementierung für Extension/Mobile, natives VigiChain und Multichain-Vaults existiert; externer Audit und Stores bleiben Gates.

COMPONENT
READS
WRITES
FORBIDDEN
UTXO Security Core
request + supplied evidence
analysis + reviewed payload hash
seed / private key / silent signing
Vigi Wallet Vault
encrypted wallet state + local auth factors
unlocked signing capability
remote custody / page-world key access
Vigi Wallet Signer
exact authorized payload + isolated key material
signature / signed transaction
payload mutation / auto-sign
VigiChain RPC
unsigned/signed native transaction bytes + public chain state
simulation / acceptance / receipt evidence
wallet custody / signing for user
VigiBank
provider consent + read-only bank data
bank-data snapshots
wallet keyring / seed / signing
NATIVE VIGICHAIN PATH

Build → simulate → review → sign → broadcast.

Vigi RPC builds unsigned native UTXO transactions and broadcasts only already-signed bytes. The wallet signing boundary owns the key operation.

REQUEST / INPUT
vigi_getUtxos(address)
vigi_estimateFee(...)
vigi_buildTransaction(...)
vigi_simulateTransaction(...)
AUTHORIZED RESULT
SafeSign decision + reviewed payload
→ explicit user authorization
→ Vigi Wallet native signer
→ signed bytes
→ vigi_broadcastTransaction(...)