UTXOSUITE — home
UTXO RELAY / BITCOIN ROUTE INTELLIGENCE

Inteligencia de rutas Bitcoin sin ocultar el PSBT.

Relay se centra en comparación de rutas, fees y protección PSBT. El repo marca firma PSBT y ejecución como integración futura con SafeSign, por eso se separa análisis actual de ejecución futura.

CURRENT UI SURFACE / FUTURE EXECUTION INTEGRATION
UTXO RELAY / ROUTING AND PSBTHardware de conmutación de red en primer plano, con los puertos iluminados uno a uno.
SUPERFICIE ACTUAL

Lo que existe en la superficie actual del producto.

La UI actual incluye rutas recomendada/rápida/barata, asistente de fees y panel PSBT. Eso no implica ejecución de rutas terminada en producción.

01

Route comparison

Conceptos de ruta recomendada, rápida y de menor fee.

02

Fee assistant

Expone los trade-offs de fees en vez de una elección opaca.

03

PSBT protection

Superficie de revisión para estructura PSBT y contexto de firma.

04

Execution boundary

El análisis es actual; firma y ejecución siguen siendo integración futura explícita.

PRIMERO LA EXPECTATIVA, LUEGO LA FIRMA

Una salida que no esperabas invalida la operación.

Una ruta se convierte en un conjunto de salidas. Esas salidas se convierten en un PSBT. Antes de firmar nada, el PSBT se compara con la expectativa que aprobaste: salida a salida, satoshi a satoshi.

PSBT · OUTPUTS

recipientbc1q7x…3k2v1,450,000 sat
changebc1qz9…m4ta612,480 sat
network fee · 8,420 satceiling · 12,000 sat

EXPECTATION MATCH

MATCH

El PSBT coincide con la expectativa revisada.

reviewed outputs
2
psbt outputs
2
recipient
bc1q7x…3k2v · 1,450,000 sat
change
bc1qz9…m4ta · 612,480 sat
fee policy
8,420 sat / 12,000 sat · RBF signalled · CPFP available
signer
reachable after explicit authorization

Ilustra el contrato de vinculación de expectativa. UTXO Relay nunca guarda una clave privada: el PSBT lo firma tu wallet o tu firmante hardware.

EL CAMINO DE UNA FIRMA

Entiende antes de firmar.

Toda autorización irreversible recorre el mismo camino. UTXO Suite hace legible cada paso — y se detiene en el único que nunca debe poseer: la firma.

  1. REQUEST

    Una wallet, una dApp o un agente pide una firma. Todavía no se confía en nada.

    UTXO Suite
  2. NORMALIZE

    La petición se descodifica a una forma canónica: método, cadena, origen, parámetros.

    UTXO Suite
  3. INTENT

    Qué hace realmente la petición, en claro: una transferencia, una aprobación, una delegación, un permiso.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Contraparte, procedencia y resultado esperado. La simulación es evidencia, nunca un oráculo.

    UTXO Suite
  5. RISK

    Señales ponderadas: autoridad ilimitada, código desconocido, contratos recién creados, destinos que no cuadran.

    UTXO Suite
  6. POLICY

    Tus reglas aplicadas de forma determinista sobre esa evidencia: una política, no una intuición.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW o BLOCK. Un BLOCK jamás lo suaviza otra capa.

    UTXO Suite
  8. AUTHORIZATION

    Autorizas de forma explícita. Ni siquiera un ALLOW es una firma.

  9. PAYLOAD INTEGRITY

    Los bytes que se van a firmar se comparan con los bytes exactos que revisaste.

    UTXO Suite
  10. SIGNER

    El firmante aislado vive dentro de la wallet. UTXO Suite nunca guarda una clave ni una semilla.

    Vigi Wallet
  11. BROADCAST

    Opcional. Una transacción firmada no es automáticamente una transacción difundida.

    Vigi Wallet
  12. VERIFICATION

    Lo que ocurrió de verdad en la cadena se contrasta con lo que se te prometió.

    UTXO Suite
ALLOWNada contradice la petición. Aun así necesita tu autorización explícita.
WARNHay algo que merece atención antes de continuar.
REVIEWLa petición no puede entenderse sin que la mires de cerca.
BLOCKLa petición no debe llegar a un firmante con la política actual.

Ninguna decisión es una firma. La autorización siempre es tuya.

Lo desconocido nunca pasa a ser seguro. La evidencia que falta sigue faltando.

Límite de seguridad

UTXO Relay

Relay es no custodial en su modelo y no debe hacer auto-broadcast por defecto. Inteligencia y explicación PSBT deben separarse de la autoridad de firma/ejecución.

Siguiente límite de integración

SafeSign

La firma y ejecución futuras deben previsualizar PSBT compatibles mediante SafeSign antes de que la wallet reciba la solicitud.

UTXO RELAY / LÍMITE DE EJECUCIÓN BITCOIN

La inteligencia de rutas debe permanecer separada de la autoridad de firma.

Relay puede comparar rutas y construir una PSBT candidata, pero SafeSign debe revisar inputs, outputs, change, fee y supuestos antes de que un signer externo reciba nada.

01INTENT

Define activo, destino y objetivo de ruta.

02ROUTE

Compara rutas candidatas y sus supuestos de confianza.

03PSBT BUILD

Construye inputs, outputs, change y fee.

04SAFESIGN

Revisa estructura PSBT y supuestos.

05EXTERNAL SIGNER

El signer conserva la autoridad de clave privada.

06BROADCAST

El broadcast sigue siendo explícito y separado.

LÍMITES DE COMPONENTES

ARQUITECTURA DEL SISTEMA

La superficie actual de Relay es un scaffold de routing/UI. La ejecución real de rutas, construcción PSBT e integración del signer siguen siendo trabajo futuro y deben etiquetarse así.

COMPONENT
READS
WRITES
FORBIDDEN
ROUTE ENGINE
intent · quotes · trust model
candidate route
sign
PSBT BUILDER
UTXO set · route
unsigned PSBT
private key
SAFESIGN
PSBT · route assumptions
decision · evidence
sign · broadcast
EXTERNAL SIGNER
reviewed PSBT
signature
silent mutation
CONTRATO REQUEST / RESULT

INPUT → REVIEW → RESULT

Relay puede comparar rutas y construir una PSBT candidata, pero SafeSign debe revisar inputs, outputs, change, fee y supuestos antes de que un signer externo reciba nada.

REQUEST / INPUT
{
  "asset":"BTC",
  "destination":"bc1q...",
  "amountSat":8400000,
  "route":"candidate-A",
  "psbtHash":"sha256:..."
}
DECISION / RESULT
{
  "decision":"REVIEW",
  "inputs":2,
  "outputs":2,
  "change":"bc1q-self...",
  "feeRate":"18 sat/vB",
  "signingAuthority":"external"
}
INVARIANTES DE SEGURIDAD

ESTADO ACTUAL

La superficie actual de Relay es un scaffold de routing/UI. La ejecución real de rutas, construcción PSBT e integración del signer siguen siendo trabajo futuro y deben etiquetarse así.

01

NO KEY CUSTODY

El análisis no debe requerir seeds ni custodia de claves privadas.

02

NO SILENT SIGN

La revisión nunca debe convertirse en firma, aprobación o broadcast implícito.

03

PAYLOAD INTEGRITY

El payload finalmente autorizado debe coincidir con el revisado; cualquier mutación exige una nueva revisión.

04

VISIBLE FAILURE

Métodos no soportados, contexto ausente y fallos deben seguir visibles en lugar de degradar a ALLOW.

ESTADO ACTUAL

La superficie actual de Relay es un scaffold de routing/UI. La ejecución real de rutas, construcción PSBT e integración del signer siguen siendo trabajo futuro y deben etiquetarse así.