UTXOSUITE — home
SECURITY CORE / LOCAL-FIRST MOTORRA

Bihurtu wallet eskaerak segurtasun-testuinguru.

Security Core SafeSign-en atzeko analisi eta politika geruza berrerabilgarria da. Asmoa eta payload-a konparatzen ditu, authority eta uncertainty erakusten ditu eta execution erabiltzailearen kontrol esplizituan uzten du.

SECURITY CORE / ANALYSIS ENGINEProzesadore bat laborategiko argipean, neurketarako kableatuta.
GAITASUN EREDUA

Evidence, ez puntuazio magikoak.

Detector bakar bat ere ez da oracle. Falta den evidence-ak ez du silent allow bihurtu behar.

01

INTENT

Intent eta calldata deskodetu.

02

AUTHORITY

Approvals, Permit eta Permit2 scope erakutsi.

03

DESTINATION

Destination, chain context eta contract erlazioak aztertu.

04

SIMULATION

Simulation eta mutable execution alderatu.

05

POLICY

Policy deterministak aplikatu.

06

EXPLANATION

Azken erabakirako evidence ulergarria sortu.

ANALISI PIPELINEA

Eskaera → decode → context → erabakia.

Interpretazioa eta baimena bereizten ditu, key custody edo broadcast egin gabe.

01

ESKAERA

Wallet eskaera eta integrazio-context-a jaso.

02

DECODE

Methods, parameters, typed data, approvals eta PSBT bateragarriak normalizatu.

03

CONTEXT

Policy, simulation, destination eta execution-context seinaleak gehitu.

04

ERABAKIA

Risk eta uncertainty azaldu; user-ak authorization mantentzen du.

TRUST BOUNDARY

Erabilgarria, custodial bihurtu gabe.

Aztertu eta azaldu; signing authority Security Core-tik kanpo geratzen da.

Prozesatu dezakeena

Requests, typed data, approvals, addresses, simulation outputs eta policy context.

Inputrequests / typed data / approvals
Contextpolicy / simulation / destination
Outputevidence / risk / uncertainty

Behar ez duena

Seed phrase, private-key custody, auto-sign, auto-broadcast edo execution unilateral.

Keysnever required
Signingexplicit user boundary
Broadcastoutside the engine
SINADURA BATEN BIDEA

Ulertu sinatu aurretik.

Baimen itzulezin orok bide bera egiten du. UTXO Suitek urrats bakoitza irakurgarri egiten du — eta inoiz bere egin behar ez duen urratsean gelditzen da: sinaduran.

  1. REQUEST

    Wallet batek, dApp batek edo agente batek sinadura eskatzen du. Oraindik ez da ezertan fidatzen.

    UTXO Suite
  2. NORMALIZE

    Eskaera forma kanoniko batera deskodetzen da: metodoa, katea, jatorria, parametroak.

    UTXO Suite
  3. INTENT

    Eskaerak benetan zer egiten duen, argi: transferentzia, onarpena, eskuordetza edo baimen bat.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Kontrapartea, jatorria eta espero den emaitza. Simulazioa froga da, inoiz ez orakulua.

    UTXO Suite
  5. RISK

    Seinale haztatuak: mugagabeko autoritatea, kode ezezaguna, kontratu berri-berriak, bat ez datozen helmugak.

    UTXO Suite
  6. POLICY

    Zure arauak froga horren gainean modu deterministan: politika bat, ez sen bat.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW edo BLOCK. BLOCK bat ez du beste geruza batek inoiz leuntzen.

    UTXO Suite
  8. AUTHORIZATION

    Zuk esplizituki baimentzen duzu. ALLOW bat ere ez da sinadura bat.

    Zu
  9. PAYLOAD INTEGRITY

    Sinatuko diren byte-ak berrikusi dituzun byte zehatzekin alderatzen dira.

    UTXO Suite
  10. SIGNER

    Sinatzaile isolatua wallet barruan dago. UTXO Suitek ez du inoiz giltzarik ez hazirik gordetzen.

    Vigi Wallet
  11. BROADCAST

    Aukerakoa. Sinatutako transakzio bat ez da automatikoki hedatutako transakzio bat.

    Vigi Wallet
  12. VERIFICATION

    Katean benetan gertatu dena agindu zitzaizunarekin alderatzen da.

    UTXO Suite
ALLOWEzerk ez du eskaera kontraesaten. Hala ere zure baimen esplizitua behar du.
WARNZerbaitek arreta merezi du jarraitu aurretik.
REVIEWEskaera ezin da ulertu zuk gertutik begiratu gabe.
BLOCKEskaerak ez du sinatzailerik atzitu behar egungo politikarekin.

Erabaki bat ere ez da sinadura. Baimena beti zurea da.

Ezezaguna ez da inoiz segurua bihurtzen. Falta den froga falta izaten jarraitzen du.

Security layer batek erabakia hobetu behar du, ez desagerrarazi.

SafeSign human review surface da; Security Core azpiko motorra.

SafeSign arakatu
SECURITY CORE / BARNE-EREDUA

Deterministic engine batek zergatia azaldu behar du.

Security Core-k evidence graph modelatu behar du: facts, provenance, freshness, policy, contradictions eta unknowns; ez score bakarra.

ENGINE PRIMITIVES

Primitive txikiek decision sendoagoak osatzen dituzte.

Primitive bakoitzak structured evidence + provenance eman behar du policy facts-en gainean aritzeko.

01

NORMALIZER

Chain-specific requests internal representation egonkor batera bihurtu payload aldatu gabe.

02

AUTHORITY EXTRACTOR

Signature-k orain edo gero zer authorize dezakeen deskribatu: value, token spend, order, delegation edo PSBT.

03

CONTEXT RESOLVER

Origin, chain, contract relationships, freshness, simulation eta intelligence source provenance-rekin gehitu.

04

RULE EVALUATOR

Unlimited approval, new destination, value threshold edo chain mismatch bezalako deterministic conditions ebaluatu.

05

EVIDENCE GRAPH

Facts, source, timestamps, contradictions eta dependencies mantendu decision berreraikitzeko.

06

DECISION EXPLAINER

Structured evidence consequences bihurtu uncertainty score baten atzean ezkutatu gabe.

Evidence model

Eraiki decision bat independent signals erabiliz.

Unknown evidence ezezagun bezala ikusgai mantendu behar da; missing analysis ez da inoiz ALLOW bihurtu behar.

01CAPTURE

Request zehatza eta origin confirmation aurretik jaso.

02CLASSIFY

Request family identifikatu generic risk logic aurretik.

03DECODE

Methods, parameters, authority eta destinations normalizatu.

04ENRICH

Contract, policy, freshness eta simulation context gehitu eskuragarri dagoenean.

05COMPARE

Reconstructed authority user intent-arekin alderatu.

06DECIDE

ALLOW/WARN/REVIEW/BLOCK reasons eta unknowns-ekin itzuli.

07AUTHORIZE

Control wallet/signer-era itzuli; analysis-ek ez du silent sign/broadcast egiten.

Decision contract

Decision contract

Security Core-k evidence graph modelatu behar du: facts, provenance, freshness, policy, contradictions eta unknowns; ez score bakarra.

REQUEST / INPUT
{
  "requestType": "eip712",
  "origin": "https://app.example",
  "chainId": 1,
  "method": "eth_signTypedData_v4",
  "intent": { "action": "swap", "asset": "USDC" },
  "payload": "<original wallet payload>"
}
DECISION / OUTPUT
{
  "decision": "REVIEW",
  "confidence": "partial",
  "authority": [{ "type": "token_spend", "scope": "unlimited" }],
  "evidence": [{ "signal": "new_spender", "severity": "high" }],
  "unknowns": ["future_execution_state"],
  "payloadIntegrity": "unchanged"
}
Decision semantics

Decision semantics

Unknown evidence ezezagun bezala ikusgai mantendu behar da; missing analysis ez da inoiz ALLOW bihurtu behar.

DECISION
TRIGGER
MEANING
NEXT
ALLOW
supported evidence consistent
Supported evidence-n contradiction materialik ez; explicit authorization behar da.
EXPLICIT SIGN
WARN
material risk present
Request ulertzen da, baina material risk authorization aurretik erakutsi behar da.
USER REVIEW
REVIEW
incomplete or conflicting evidence
Evidence incomplete, contradictory edo policy-tik kanpo; escalate egin.
SECOND REVIEW
BLOCK
policy or supported threat signal
Policy/threat signal-ek request gelditu behar dela dio explicit override gabe.
NO FORWARD
POLICY / FAILURE MODES

Analysis degradatzen denean fail-safe egin.

Unknown evidence ezezagun bezala ikusgai mantendu behar da; missing analysis ez da inoiz ALLOW bihurtu behar.

UNSUPPORTED REQUEST

Ez asmatu. Request preserve, unsupported surface erakutsi eta review eskatu.

unsupported → REVIEW

SIMULATION UNAVAILABLE

Static/context evidence erabili, baina missing simulation esplizitu egin.

simulation: unavailable → confidence: partial

INTENT MISMATCH

Intent eta decoded authority mismatch first-class evidence da.

intent != authority → REVIEW/BLOCK policy

STALE CONTEXT

Time-sensitive intelligence-k freshness metadata behar du old evidence current fact bezala ez agertzeko.

observedAt + ttl → freshness
INVARIANT

Decision-eko signal bakoitzak provenance, freshness eta deterministic fact/heuristic/external intelligence bereizketa behar du.