Policy Engine
Evalúa restricciones de organización tras SafeSign: destinos permitidos, permisos de token, límites de valor, métodos, chains y requisitos de contexto.
La dirección enterprise de SafeSign es una capa de políticas y evidencia entre aplicaciones o agentes y la wallet, signer o sistema de custodia que conserva la autoridad final de firma. Las claves privadas permanecen fuera de UTXO Suite.

La capa de alto valor no es otra wallet de firma. Es aplicar restricciones de organización a una revisión, conservar evidencia y escalar cuando la autorización exige más de una persona o regla.
Evalúa restricciones de organización tras SafeSign: destinos permitidos, permisos de token, límites de valor, métodos, chains y requisitos de contexto.
Escala resultados REVIEW a un segundo aprobador o workflow por roles manteniendo la firma final dentro del signer o custody institucional.
Conserva la evidencia estructurada mínima para auditabilidad sin convertir la telemetría de seguridad en un producto de vigilancia.
SafeSign puede recomendar o exigir escalado; no debe poseer las claves de firma de la institución ni ejecutar silenciosamente la transacción que evalúa.
Las opciones de despliegue deben converger en el mismo formato de evidencia y recomendación. Así los requisitos enterprise no fragmentan SafeSign en productos distintos.
Ejecuta análisis determinista cerca de la wallet o aplicación cuando privacidad y comportamiento predecible son prioritarios.
FOUNDATIONUn servicio alojado es objetivo comercial, pero autenticación, cuotas, latencia, disponibilidad y billing deben implementarse y medirse antes de venderlo como producción.
PRE-PRODUCTIONPara instituciones con límites estrictos de datos, empaqueta el mismo contrato para infraestructura controlada sin crear otro motor de seguridad.
DESIGN TARGETLa página distingue deliberadamente lo que puede prepararse ahora de garantías que requieren medición, revisión externa y una organización real de soporte.
La dirección enterprise de SafeSign es una capa de políticas y evidencia entre aplicaciones o agentes y la wallet, signer o sistema de custodia que conserva la autoridad final de firma. Las claves privadas permanecen fuera de UTXO Suite.
Elige un método de wallet, familia de chain o clase de transacción con un límite de fallo claro.
Conecta el payload sin modificar y el contexto relevante con la interfaz objetivo de SafeSign.
Registra falsos positivos, señales omitidas, latencia y fallback antes de ampliar alcance.
Solo cuando la evidencia sea estable deben formalizarse soporte, políticas, despliegue y compromisos comerciales.
El valor enterprise viene de policy consistente, retención de evidencia y escalado antes de firmar. Wallet, signer, HSM o custody existentes conservan claves y autoridad criptográfica final.
La policy debe operar sobre hechos decodificados: valor, destino, autoridad, novedad, red, clase de request y rol organizativo.
Escala o exige aprobación adicional cuando el valor supera límites de la organización.
Diferencia counterparties allowlisted, destinos nuevos, registros cambiados y relaciones de contrato de alto riesgo.
Escala approvals ilimitados, derechos Permit2 amplios, delegación o firmas válidas más allá de la operación inmediata.
Impide firmar en redes no permitidas o usa perfiles distintos para redes con assumptions diferentes.
Exige revisores independientes para operaciones de alto valor, nuevas o excepcionales antes de firmar.
Restringe clases privilegiadas a ventanas, dispositivos, sesiones u operadores autenticados recientemente.
Mantén construcción, revisión de seguridad, autorización humana y autoridad de firma como etapas separadas.
Recibe la solicitud exacta y su origin antes de confirmar.
Identifica la familia de solicitud antes de aplicar lógica genérica de riesgo.
Normaliza métodos, parámetros, autoridad y destinos.
Añade contexto de contrato, policy, frescura y simulación cuando exista.
Compara la autoridad reconstruida con la intención declarada por el usuario.
Devuelve ALLOW, WARN, REVIEW o BLOCK con razones e incógnitas explícitas.
Devuelve el control a la wallet o signer. El análisis nunca firma ni transmite silenciosamente.
El valor enterprise viene de policy consistente, retención de evidencia y escalado antes de firmar. Wallet, signer, HSM o custody existentes conservan claves y autoridad criptográfica final.
{
"organization": "treasury-eu",
"actor": "operator:17",
"intent": { "action": "transfer", "valueUsd": 250000 },
"destination": "0xNEW...",
"signingSystem": "existing-custody-provider"
}{
"decision": "REVIEW",
"policyMatches": ["value>100k", "new_destination"],
"requiredApprovals": 2,
"evidenceHash": "sha256:...",
"payloadHash": "sha256:...",
"reviewers": ["security", "treasury"],
"signingAuthority": "external"
}La evidencia desconocida debe seguir siendo visible como desconocida. Un análisis ausente nunca debe convertirse silenciosamente en ALLOW.
Estos modos describen límites operativos previstos. No afirman que todos los modos enterprise estén production-ready hoy.
Devuelve evidencia y recomendación mientras el flujo de firma existente conserva la autoridad.
status: current architectural targetImpide forwarding cuando fallan reglas deterministas, manteniendo una vía explícita de override y escalado.
status: planned / design targetEjecuta infraestructura de policy y evidencia dentro del perímetro del cliente cuando madurez y soporte lo justifiquen.
status: future enterprise pathExporta decision records para control interno, incident analysis y procurement sin exportar claves privadas.
status: design targetUTXO Suite debe aportar policy y evidencia alrededor de una decisión de firma mientras wallet, signer, HSM o custody del cliente conserva claves y autoridad criptográfica final.