INTENT
Decodifica intención y calldata.
Security Core es la capa reutilizable de análisis y políticas detrás de SafeSign y las integraciones de seguridad transaccional. Decodifica lo que puede, compara intención y payload, expone autoridad e incertidumbre y mantiene la ejecución bajo control explícito del usuario.

Security Core trabaja con señales combinables. Ningún detector se trata como un oráculo y la evidencia ausente nunca debe convertirse en un permiso silencioso.
Decodifica intención y calldata.
Expone approvals, Permit y Permit2.
Inspecciona destinos, cadena y relaciones entre contratos.
Contrasta simulaciones con condiciones de ejecución mutables.
Aplica políticas deterministas y reglas de escalado.
Genera evidencia legible para la decisión final del usuario.
El motor separa interpretación y autorización. Puede asistir a una wallet, navegador o integración sin tomar claves ni hacer broadcast.
Recibe la solicitud y el contexto disponible en el límite de integración.
Normaliza métodos, parámetros, typed data, approvals y PSBT compatibles.
Añade políticas, simulación, destino y señales de execution context cuando existen.
Explica riesgo material e incertidumbre; el usuario o producto llamante conserva la autorización.
El contrato del producto es deliberadamente estrecho: analizar y explicar. La autoridad de firma permanece fuera de Security Core.
Solicitudes, typed data, approvals, direcciones, resultados de simulación y contexto de políticas aportado por la integración.
Seeds, custodia de claves privadas, firma automática, broadcast automático ni ejecución unilateral.
Toda autorización irreversible recorre el mismo camino. UTXO Suite hace legible cada paso — y se detiene en el único que nunca debe poseer: la firma.
Una wallet, una dApp o un agente pide una firma. Todavía no se confía en nada.
UTXO SuiteLa petición se descodifica a una forma canónica: método, cadena, origen, parámetros.
UTXO SuiteQué hace realmente la petición, en claro: una transferencia, una aprobación, una delegación, un permiso.
UTXO SuiteContraparte, procedencia y resultado esperado. La simulación es evidencia, nunca un oráculo.
UTXO SuiteSeñales ponderadas: autoridad ilimitada, código desconocido, contratos recién creados, destinos que no cuadran.
UTXO SuiteTus reglas aplicadas de forma determinista sobre esa evidencia: una política, no una intuición.
UTXO SuiteALLOW, WARN, REVIEW o BLOCK. Un BLOCK jamás lo suaviza otra capa.
UTXO SuiteAutorizas de forma explícita. Ni siquiera un ALLOW es una firma.
TúLos bytes que se van a firmar se comparan con los bytes exactos que revisaste.
UTXO SuiteEl firmante aislado vive dentro de la wallet. UTXO Suite nunca guarda una clave ni una semilla.
Vigi WalletOpcional. Una transacción firmada no es automáticamente una transacción difundida.
Vigi WalletLo que ocurrió de verdad en la cadena se contrasta con lo que se te prometió.
UTXO SuiteNinguna decisión es una firma. La autorización siempre es tuya.
Lo desconocido nunca pasa a ser seguro. La evidencia que falta sigue faltando.
SafeSign es la superficie humana. Security Core es el motor reutilizable que hay debajo.
Explorar SafeSign →Security Core debe modelar un grafo de evidencia: hechos decodificados, procedencia, frescura, coincidencias de policy, contradicciones e incógnitas; no un único risk score opaco.
Cada primitiva debe emitir evidencia estructurada con procedencia y confianza para que policy razone sobre hechos, no strings de UI.
Convierte requests específicos de red a una representación interna estable sin modificar el payload original.
Describe qué puede autorizar la firma ahora o después: valor, token spend, ejecución de órdenes, delegación o gasto PSBT.
Adjunta origin, red, relaciones de contrato, frescura, simulación e inteligencia con procedencia de fuente.
Evalúa condiciones deterministas como approval ilimitado, destino nuevo, umbral de valor o chain mismatch.
Conserva hechos, fuente, timestamps, contradicciones y dependencias para reconstruir cada decisión.
Traduce evidencia estructurada a consecuencias sin ocultar incertidumbre detrás de un score.
La evidencia desconocida debe seguir siendo visible como desconocida. Un análisis ausente nunca debe convertirse silenciosamente en ALLOW.
Recibe la solicitud exacta y su origin antes de confirmar.
Identifica la familia de solicitud antes de aplicar lógica genérica de riesgo.
Normaliza métodos, parámetros, autoridad y destinos.
Añade contexto de contrato, policy, frescura y simulación cuando exista.
Compara la autoridad reconstruida con la intención declarada por el usuario.
Devuelve ALLOW, WARN, REVIEW o BLOCK con razones e incógnitas explícitas.
Devuelve el control a la wallet o signer. El análisis nunca firma ni transmite silenciosamente.
Security Core debe modelar un grafo de evidencia: hechos decodificados, procedencia, frescura, coincidencias de policy, contradicciones e incógnitas; no un único risk score opaco.
{
"requestType": "eip712",
"origin": "https://app.example",
"chainId": 1,
"method": "eth_signTypedData_v4",
"intent": { "action": "swap", "asset": "USDC" },
"payload": "<original wallet payload>"
}{
"decision": "REVIEW",
"confidence": "partial",
"authority": [{ "type": "token_spend", "scope": "unlimited" }],
"evidence": [{ "signal": "new_spender", "severity": "high" }],
"unknowns": ["future_execution_state"],
"payloadIntegrity": "unchanged"
}La evidencia desconocida debe seguir siendo visible como desconocida. Un análisis ausente nunca debe convertirse silenciosamente en ALLOW.
La evidencia desconocida debe seguir siendo visible como desconocida. Un análisis ausente nunca debe convertirse silenciosamente en ALLOW.
No adivines. Preserva la solicitud, expone lo no soportado y exige revisión explícita.
unsupported → REVIEWContinúa con evidencia estática y contextual, indicando claramente que falta simulación.
simulation: unavailable → confidence: partialTrata el desajuste entre intención y autoridad decodificada como evidencia de primer nivel.
intent != authority → REVIEW/BLOCK policyLa inteligencia sensible al tiempo necesita freshness metadata para que observaciones antiguas no parezcan hechos actuales.
observedAt + ttl → freshnessCada señal material usada en una decisión debe tener procedencia, frescura y una distinción clara entre hecho determinista, heurística e inteligencia externa.