UTXOSUITE — home
ENTERPRISE / SEGURIDAD TRANSACCIONAL

Controla qué puede firmarse antes de utilizar la autoridad de firma.

La dirección enterprise de SafeSign es una capa de políticas y evidencia entre aplicaciones o agentes y la wallet, signer o sistema de custodia que conserva la autoridad final de firma. Las claves privadas permanecen fuera de UTXO Suite.

DESIGN-PARTNER STAGENON-CUSTODIALPOLICY / EVIDENCENO PRODUCTION SLA CLAIM
ENTERPRISE / POLICY AND EVIDENCEUn pasillo de centro de datos entre dos filas de racks.
PLANO DE CONTROL

La política de seguridad debe ser aplicable, explicable y separable de la custodia.

La capa de alto valor no es otra wallet de firma. Es aplicar restricciones de organización a una revisión, conservar evidencia y escalar cuando la autorización exige más de una persona o regla.

01PLANNED

Policy Engine

Evalúa restricciones de organización tras SafeSign: destinos permitidos, permisos de token, límites de valor, métodos, chains y requisitos de contexto.

02PLANNED

Approval Orchestration

Escala resultados REVIEW a un segundo aprobador o workflow por roles manteniendo la firma final dentro del signer o custody institucional.

03CORE DIRECTION

Decision Evidence

Conserva la evidencia estructurada mínima para auditabilidad sin convertir la telemetría de seguridad en un producto de vigilancia.

04NON-CUSTODIAL

Signer Boundary

SafeSign puede recomendar o exigir escalado; no debe poseer las claves de firma de la institución ni ejecutar silenciosamente la transacción que evalúa.

MODOS DE DESPLIEGUE

Un contrato de decisión, varios límites operativos.

Las opciones de despliegue deben converger en el mismo formato de evidencia y recomendación. Así los requisitos enterprise no fragmentan SafeSign en productos distintos.

01 / FOUNDATION

Embedded / Local

Ejecuta análisis determinista cerca de la wallet o aplicación cuando privacidad y comportamiento predecible son prioritarios.

FOUNDATION
02 / PRE-PRODUCTION

Service API

Un servicio alojado es objetivo comercial, pero autenticación, cuotas, latencia, disponibilidad y billing deben implementarse y medirse antes de venderlo como producción.

PRE-PRODUCTION
03 / DESIGN TARGET

Private Deployment

Para instituciones con límites estrictos de datos, empaqueta el mismo contrato para infraestructura controlada sin crear otro motor de seguridad.

DESIGN TARGET
EVIDENCIA PARA PROCUREMENT

La confianza enterprise debe ganarse con artefactos.

La página distingue deliberadamente lo que puede prepararse ahora de garantías que requieren medición, revisión externa y una organización real de soporte.

PREPARE NOW

Evidence package

  • Límite no custodial documentado y modelo de autorización explícita.
  • Contrato de decisión objetivo y dirección del esquema de evidencia.
  • Artefactos de código en repositorio para SafeSign, Security Core y superficies Guard.
BEFORE PRODUCTION

Required gates

  • Revisión/auditoría de seguridad independiente adecuada al alcance final de producción.
  • Medición de latencia, disponibilidad, modos de fallo y carga para cualquier servicio alojado.
  • Proceso de soporte, incident response, versionado, términos de datos y SLA contractual antes de compromisos enterprise de producción.
RUTA DESIGN-PARTNER

Empieza pequeño, mide y después contrata.

La dirección enterprise de SafeSign es una capa de políticas y evidencia entre aplicaciones o agentes y la wallet, signer o sistema de custodia que conserva la autoridad final de firma. Las claves privadas permanecen fuera de UTXO Suite.

01

Scope

Elige un método de wallet, familia de chain o clase de transacción con un límite de fallo claro.

02

Integrate

Conecta el payload sin modificar y el contexto relevante con la interfaz objetivo de SafeSign.

03

Measure

Registra falsos positivos, señales omitidas, latencia y fallback antes de ampliar alcance.

04

Contract

Solo cuando la evidencia sea estable deben formalizarse soporte, políticas, despliegue y compromisos comerciales.

ENTERPRISE / PLANO DE CONTROL

Convierte la revisión transaccional en un control organizativo.

El valor enterprise viene de policy consistente, retención de evidencia y escalado antes de firmar. Wallet, signer, HSM o custody existentes conservan claves y autoridad criptográfica final.

PRIMITIVAS DE POLICY

Los controles deben ser suficientemente específicos para aplicarse y explicarse.

La policy debe operar sobre hechos decodificados: valor, destino, autoridad, novedad, red, clase de request y rol organizativo.

01

VALUE THRESHOLD

Escala o exige aprobación adicional cuando el valor supera límites de la organización.

02

DESTINATION TRUST

Diferencia counterparties allowlisted, destinos nuevos, registros cambiados y relaciones de contrato de alto riesgo.

03

AUTHORITY SCOPE

Escala approvals ilimitados, derechos Permit2 amplios, delegación o firmas válidas más allá de la operación inmediata.

04

CHAIN RESTRICTION

Impide firmar en redes no permitidas o usa perfiles distintos para redes con assumptions diferentes.

05

DUAL CONTROL

Exige revisores independientes para operaciones de alto valor, nuevas o excepcionales antes de firmar.

06

TIME / SESSION BOUNDARY

Restringe clases privilegiadas a ventanas, dispositivos, sesiones u operadores autenticados recientemente.

Modelo de evidencia

La firma de alto valor debe ser un proceso, no un botón.

Mantén construcción, revisión de seguridad, autorización humana y autoridad de firma como etapas separadas.

01CAPTURE

Recibe la solicitud exacta y su origin antes de confirmar.

02CLASSIFY

Identifica la familia de solicitud antes de aplicar lógica genérica de riesgo.

03DECODE

Normaliza métodos, parámetros, autoridad y destinos.

04ENRICH

Añade contexto de contrato, policy, frescura y simulación cuando exista.

05COMPARE

Compara la autoridad reconstruida con la intención declarada por el usuario.

06DECIDE

Devuelve ALLOW, WARN, REVIEW o BLOCK con razones e incógnitas explícitas.

07AUTHORIZE

Devuelve el control a la wallet o signer. El análisis nunca firma ni transmite silenciosamente.

Contrato de decisión

Contrato de decisión

El valor enterprise viene de policy consistente, retención de evidencia y escalado antes de firmar. Wallet, signer, HSM o custody existentes conservan claves y autoridad criptográfica final.

REQUEST / INPUT
{
  "organization": "treasury-eu",
  "actor": "operator:17",
  "intent": { "action": "transfer", "valueUsd": 250000 },
  "destination": "0xNEW...",
  "signingSystem": "existing-custody-provider"
}
DECISION / OUTPUT
{
  "decision": "REVIEW",
  "policyMatches": ["value>100k", "new_destination"],
  "requiredApprovals": 2,
  "evidenceHash": "sha256:...",
  "payloadHash": "sha256:...",
  "reviewers": ["security", "treasury"],
  "signingAuthority": "external"
}
Semántica de decisión

Semántica de decisión

La evidencia desconocida debe seguir siendo visible como desconocida. Un análisis ausente nunca debe convertirse silenciosamente en ALLOW.

DECISION
TRIGGER
MEANING
NEXT
ALLOW
supported evidence consistent
No se detecta contradicción material dentro de la evidencia soportada. Sigue siendo necesaria autorización explícita.
EXPLICIT SIGN
WARN
material risk present
La solicitud se entiende, pero el usuario debe ver el riesgo material antes de autorizar.
USER REVIEW
REVIEW
incomplete or conflicting evidence
La evidencia es incompleta, contradictoria o queda fuera de policy. Escala en lugar de fingir certeza.
SECOND REVIEW
BLOCK
policy or supported threat signal
Una policy configurada o señal soportada indica que la solicitud no debe continuar sin una vía explícita de override.
NO FORWARD
POLICY / FAILURE MODES

Primero advisory; enforcement sólo cuando se configure intencionadamente.

Estos modos describen límites operativos previstos. No afirman que todos los modos enterprise estén production-ready hoy.

ADVISORY REVIEW

Devuelve evidencia y recomendación mientras el flujo de firma existente conserva la autoridad.

status: current architectural target

POLICY GATE

Impide forwarding cuando fallan reglas deterministas, manteniendo una vía explícita de override y escalado.

status: planned / design target

PRIVATE DEPLOYMENT

Ejecuta infraestructura de policy y evidencia dentro del perímetro del cliente cuando madurez y soporte lo justifiquen.

status: future enterprise path

EVIDENCE EXPORT

Exporta decision records para control interno, incident analysis y procurement sin exportar claves privadas.

status: design target
INVARIANT

UTXO Suite debe aportar policy y evidencia alrededor de una decisión de firma mientras wallet, signer, HSM o custody del cliente conserva claves y autoridad criptográfica final.