UTXOSUITE — home
UTXO RELAY / BITCOIN ROUTE INTELLIGENCE

Bitcoin Route Intelligence, ohne das PSBT zu verstecken.

Relay fokussiert Route-Vergleich, Fee-Assistance und PSBT-Schutz; Signing/Execution bleiben zukünftige SafeSign-Integration.

CURRENT UI SURFACE / FUTURE EXECUTION INTEGRATION
UTXO RELAY / ROUTING AND PSBTNetzwerk-Switching-Hardware in Großaufnahme, die Ports einzeln beleuchtet.
AKTUELLE OBERFLÄCHE

Was in der aktuellen Produktoberfläche existiert.

Die UI zeigt Recommended/Fastest/Lowest-fee, Fee Assistant und PSBT Panel; das bedeutet keine fertige Route Execution.

01

Route comparison

Recommended, Fastest und Lowest-fee Routes.

02

Fee assistant

Zeigt Fee-Trade-offs statt einer Blackbox-Wahl.

03

PSBT protection

Review von PSBT-Struktur und Signing Context.

04

Execution boundary

Analyse ist aktuell; Signing/Execution bleiben zukünftige Integration.

ERST DIE ERWARTUNG, DANN DIE SIGNATUR

Ein Output, den du nicht erwartet hast, macht die Operation ungültig.

Aus einem Routen-Angebot wird ein Satz Outputs. Aus diesen Outputs wird eine PSBT. Vor jeder Signatur wird die PSBT mit der von dir freigegebenen Erwartung verglichen — Output für Output, Satoshi für Satoshi.

PSBT · OUTPUTS

recipientbc1q7x…3k2v1,450,000 sat
changebc1qz9…m4ta612,480 sat
network fee · 8,420 satceiling · 12,000 sat

EXPECTATION MATCH

MATCH

Die PSBT entspricht der geprüften Erwartung.

reviewed outputs
2
psbt outputs
2
recipient
bc1q7x…3k2v · 1,450,000 sat
change
bc1qz9…m4ta · 612,480 sat
fee policy
8,420 sat / 12,000 sat · RBF signalled · CPFP available
signer
reachable after explicit authorization

Illustriert den Erwartungs-Bindungsvertrag. UTXO Relay hält nie einen privaten Schlüssel: Die PSBT signiert deine Wallet oder dein Hardware-Signer.

DER WEG EINER SIGNATUR

Verstehen, bevor du signierst.

Jede unwiderrufliche Freigabe nimmt denselben Weg. UTXO Suite macht jeden Schritt lesbar — und hält an dem einen Schritt an, der ihm nie gehören darf: der Signatur.

  1. REQUEST

    Eine Wallet, eine dApp oder ein Agent verlangt eine Signatur. Noch gilt nichts als vertrauenswürdig.

    UTXO Suite
  2. NORMALIZE

    Die Anfrage wird in eine kanonische Form decodiert: Methode, Chain, Herkunft, Parameter.

    UTXO Suite
  3. INTENT

    Was die Anfrage tatsächlich tut, im Klartext: eine Überweisung, eine Freigabe, eine Delegation, ein Permit.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Gegenpartei, Herkunft und erwartetes Ergebnis. Simulation ist Beleg, niemals Orakel.

    UTXO Suite
  5. RISK

    Gewichtete Signale: unbegrenzte Vollmacht, unbekannter Code, frisch erzeugte Verträge, unstimmige Ziele.

    UTXO Suite
  6. POLICY

    Deine Regeln, deterministisch auf diese Belege angewandt: eine Policy, kein Bauchgefühl.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW oder BLOCK. Ein BLOCK wird von keiner anderen Schicht abgeschwächt.

    UTXO Suite
  8. AUTHORIZATION

    Du gibst ausdrücklich frei. Auch ein ALLOW ist keine Signatur.

    Du
  9. PAYLOAD INTEGRITY

    Die Bytes, die gleich signiert werden, werden mit genau den Bytes verglichen, die du geprüft hast.

    UTXO Suite
  10. SIGNER

    Der isolierte Signer liegt in der Wallet. UTXO Suite hält nie einen Schlüssel oder eine Seed.

    Vigi Wallet
  11. BROADCAST

    Optional. Eine signierte Transaktion ist nicht automatisch eine gesendete Transaktion.

    Vigi Wallet
  12. VERIFICATION

    Was on-chain wirklich passiert ist, wird gegen das gehalten, was dir zugesagt wurde.

    UTXO Suite
ALLOWNichts widerspricht der Anfrage. Sie braucht trotzdem deine ausdrückliche Freigabe.
WARNEtwas verdient Aufmerksamkeit, bevor du fortfährst.
REVIEWDie Anfrage ist ohne genaues Hinsehen nicht zu verstehen.
BLOCKDie Anfrage darf unter der aktuellen Policy keinen Signer erreichen.

Keine Entscheidung ist eine Signatur. Die Freigabe bleibt immer deine.

Unbekannt wird nie sicher. Fehlende Belege bleiben fehlend.

Security Boundary

UTXO Relay

Non-custodial, kein Auto-Broadcast; Intelligence bleibt von Signing Authority getrennt.

Nächste Integrationsgrenze

SafeSign

Future Signing/Execution soll unterstützte PSBTs zuerst über SafeSign previewen.

UTXO RELAY / BITCOIN-AUSFÜHRUNGSGRENZE

Route Intelligence muss von Signaturhoheit getrennt bleiben.

Relay kann Routen vergleichen und einen PSBT-Kandidaten erzeugen; SafeSign soll Inputs, Outputs, Change, Fee und Annahmen vor dem Signer prüfen.

01INTENT

Asset, Ziel und Routenziel definieren.

02ROUTE

Kandidatenrouten und Trust-Annahmen vergleichen.

03PSBT BUILD

Inputs, Outputs, Change und Fee erzeugen.

04SAFESIGN

PSBT-Struktur und Annahmen prüfen.

05EXTERNAL SIGNER

Signer behält Private-Key-Hoheit.

06BROADCAST

Broadcast bleibt explizit und getrennt.

KOMPONENTENGRENZEN

SYSTEMARCHITEKTUR

Die aktuelle Relay-Oberfläche ist ein Routing/UI-Scaffold. Reale Ausführung, PSBT-Erzeugung und Signer-Integration bleiben zukünftige Implementierung.

COMPONENT
READS
WRITES
FORBIDDEN
ROUTE ENGINE
intent · quotes · trust model
candidate route
sign
PSBT BUILDER
UTXO set · route
unsigned PSBT
private key
SAFESIGN
PSBT · route assumptions
decision · evidence
sign · broadcast
EXTERNAL SIGNER
reviewed PSBT
signature
silent mutation
REQUEST-/RESULT-VERTRAG

INPUT → REVIEW → RESULT

Relay kann Routen vergleichen und einen PSBT-Kandidaten erzeugen; SafeSign soll Inputs, Outputs, Change, Fee und Annahmen vor dem Signer prüfen.

REQUEST / INPUT
{
  "asset":"BTC",
  "destination":"bc1q...",
  "amountSat":8400000,
  "route":"candidate-A",
  "psbtHash":"sha256:..."
}
DECISION / RESULT
{
  "decision":"REVIEW",
  "inputs":2,
  "outputs":2,
  "change":"bc1q-self...",
  "feeRate":"18 sat/vB",
  "signingAuthority":"external"
}
SECURITY-INVARIANTEN

AKTUELLER STAND

Die aktuelle Relay-Oberfläche ist ein Routing/UI-Scaffold. Reale Ausführung, PSBT-Erzeugung und Signer-Integration bleiben zukünftige Implementierung.

01

NO KEY CUSTODY

Analyse darf keine Seeds oder Private-Key-Custody benötigen.

02

NO SILENT SIGN

Review darf nie zu impliziter Signatur, Approval oder Broadcast werden.

03

PAYLOAD INTEGRITY

Final autorisierter Payload muss dem geprüften Payload entsprechen; jede Änderung erfordert neue Review.

04

VISIBLE FAILURE

Unsupported Methods, fehlender Kontext und Fehler müssen sichtbar bleiben statt zu ALLOW zu werden.

AKTUELLER STAND

Die aktuelle Relay-Oberfläche ist ein Routing/UI-Scaffold. Reale Ausführung, PSBT-Erzeugung und Signer-Integration bleiben zukünftige Implementierung.