UTXOSUITE — home
KEHITTÄJÄALUSTA

Rakenna transaktioturva osaksi allekirjoitusvirtaa.

SafeSignia rakennetaan lompakoiden, fintech-tuotteiden ja onchain-sovellusten integraatiokerrokseksi: pyyntö dekoodataan, konteksti lisätään, payload säilytetään ja päätös vaaditaan eksplisiittisesti.

SAFESIGN / PRE-PRODUCTIONNON-CUSTODIALEXPLICIT AUTHORIZATION14 LOCALES
DEVELOPERS / INTEGRATION SURFACEKehittäjän työpiste pimeässä huoneessa, kaksi näyttöä auki koodissa.
INTEGRAATIOPINNAT

Yksi moottori, useita integraatiotapoja.

Tuotesopimus on aiempaa UTXO-ekosysteemitarinaa rajatumpi. Integraatioiden tulee näyttää SafeSign-päätökset ja evidenssi, ei sekoittaa business- tai Office-tuotteita.

01CONTRACT STABILIZATION

SafeSign Decision SDK

Tavoitesopimus tuettujen wallet-pyyntöjen dekoodaukseen, intentin kuvaamiseen, evidenssin liittämiseen ja ALLOW / WARN / REVIEW / BLOCK -suositukseen.

context + payload → evidence + decision
02SOURCE PRIMITIVES

Security Core

Local-first analyysi- ja policy-primitivit SafeSigniin, Guardiin ja wallet-integraatioihin ilman avainten säilytystä tai allekirjoitusvaltaa.

deterministic rules → explainable signals
03MV3 SOURCE SCAFFOLD

UTXO Guard

Selainintegraatio, joka käärii tuetut provider-pyynnöt ja näyttää SafeSign-reviewn ennen alkuperäisen pyynnön muuttumatonta välitystä.

provider request → explicit continue / reject
04PLANNED

Enterprise Policy

Allekirjoitetut organisaatiopolitiikat, hyväksynnät ja deployment-kontrollit kuuluvat analyysicoren päälle vasta decision contractin ja audit-rajan vakiinnuttua.

signed policy → organization decision constraints
NÄYTTÖRAJA

Kerro täsmälleen, mitä on olemassa.

Enterprise-ostajat tarkistavat väitteet. Siksi nykyiset lähdeartefaktit erotetaan production-ominaisuuksista, jotka vaativat vielä validointia tai riippumatonta arviointia.

CURRENT

Nykyinen repository-näyttö

  • Fokusoitu SafeSign-pinta ja transaktioturva-arkkitehtuuri.
  • Security Core -lähdekonseptit dekoodaukseen, sääntöihin, validointiin ja policy-rajoihin.
  • Manifest V3 Guard -scaffold ja eksplisiittinen jatka/hylkää-malli.
NOT YET

Ei vielä production-väite

  • Tässä ei väitetä julkaistua production-SLA:ta tai riippumattomasti varmennettua auditointia.
  • Älä myy universaalia chain coveragea, real-time threat networkia tai sub-second takuuta ennen mittausta.
  • Production API -paketointi, autentikointi, kiintiöt, laskutus ja tukisopimukset ovat vielä tekemättä.
KAUPALLISET POLUT

Monetisoi sama security core eri syvyyksillä.

Mallin tulee skaalautua self-servicestä sopimuspohjaiseen enterprise-käyttöön ilman erillisiä irrallisia tuotteita.

01

Developer

Self-service arviointi, referenssisopimukset, paikallinen analyysi ja docs adoptiota varten ennen hankintakitkaa.

EVALUATION / ADOPTION
02

Product

Käyttöpohjainen tai sopimuspohjainen integraatio walleteille, fintechille ja onchain-tuotteille, kun API-takuut ovat mitattavissa.

SDK / API REVENUE
03

Enterprise

Policy enforcement, private deployment, procurement-evidenssi, tukisitoumukset ja multi-approval muodostavat institutionaalisen kerroksen.

ANNUAL CONTRACT / PRIVATE DEPLOYMENT
TAVOITESOPIMUS

Vakaa päätösrajapinta, ei uusi wallet.

SDK/API vastaanottaa kontekstin ja muuttumattoman signing-payloadin ja palauttaa jäsennellyn evidenssin sekä suosituksen. Allekirjoitusvalta jää integroivalle walletille.

SAFESIGN / DECISION CONTRACTILLUSTRATIVE TARGET
// Target interface — illustrative, not a published package
const review = await safeSign.review({
  origin,
  chainId,
  method,
  payload,        // preserved unchanged
  expectedIntent, // optional user/app intent
});

review.decision // ALLOW | WARN | REVIEW | BLOCK
review.evidence // structured, explainable signals
review.payload  // same signing payload supplied by integrator
DEVELOPERS / INTEGRAATIOSOPIMUS

Integroi review luovuttamatta signing boundarya.

Integraatiosopimus side-effect free: request sisään, evidence ulos, payload säilyy, signer authoritative.

INTEGRAATIOPINNAT

Aloita siitä, missä signing request jo on.

Lisää review kapeimpaan luotettavaan boundaryyn ilman transport-, custody- tai signing-infran uudelleenrakennusta.

01

WALLET EXTENSION

Kaappaa provider methods ennen vahvistusta ja näytä evidence muuttamatta original requestia.

02

EMBEDDED WALLET

Analysoi request constructionin jälkeen ennen signer invocationia; keys pysyvät analyysin ulkopuolella.

03

FINTECH APPROVAL FLOW

Aja evidence ja policy ennen transaction packagen lähettämistä olemassa olevalle signer/custody-järjestelmälle.

04

AGENT / AUTOMATION

Käsittele machine intentia epäluotettavana inputina; vaadi policy gates ja human escalation irreversible/high-value-toimiin.

05

TRANSACTION BUILDER

Analysoi final payload, ei vain pre-construction parametreja, jotta encoding/routing ei ohita reviewta.

06

READ-ONLY MONITORING

Käytä evidence modelia post-event observabilityyn ja incident triageen ilman signing authoritya.

Evidenssimalli

Rakenna päätös riippumattomista signaaleista.

Tuntemattoman evidenssin on pysyttävä näkyvästi tuntemattomana. Puuttuva analyysi ei saa muuttua hiljaisesti ALLOW-tilaksi.

01CAPTURE

Vastaanota tarkka request ja origin ennen vahvistusta.

02CLASSIFY

Tunnista request-perhe ennen yleistä riskilogiikkaa.

03DECODE

Normalisoi methods, parametrit, authority ja destinations.

04ENRICH

Lisää contract-, policy-, freshness- ja simulation-context kun saatavilla.

05COMPARE

Vertaa rekonstruoitua authoritya käyttäjän ilmoittamaan intentiin.

06DECIDE

Palauta ALLOW, WARN, REVIEW tai BLOCK selkein perusteluin ja unknowns-tiedoin.

07AUTHORIZE

Palauta kontrolli walletille tai signerille. Analyysi ei koskaan silent-signaa tai broadcastaa.

Päätössopimus

Päätössopimus

Integraatiosopimus side-effect free: request sisään, evidence ulos, payload säilyy, signer authoritative.

REQUEST / INPUT
{
  "requestType": "eip712",
  "origin": "https://app.example",
  "chainId": 1,
  "method": "eth_signTypedData_v4",
  "intent": { "action": "swap", "asset": "USDC" },
  "payload": "<original wallet payload>"
}
DECISION / OUTPUT
{
  "decision": "REVIEW",
  "confidence": "partial",
  "authority": [{ "type": "token_spend", "scope": "unlimited" }],
  "evidence": [{ "signal": "new_spender", "severity": "high" }],
  "unknowns": ["future_execution_state"],
  "payloadIntegrity": "unchanged"
}
Päätössemantiikka

Päätössemantiikka

Tuntemattoman evidenssin on pysyttävä näkyvästi tuntemattomana. Puuttuva analyysi ei saa muuttua hiljaisesti ALLOW-tilaksi.

DECISION
TRIGGER
MEANING
NEXT
ALLOW
supported evidence consistent
Tuetussa evidenssissä ei olennaista ristiriitaa. Eksplisiittinen valtuutus vaaditaan silti.
EXPLICIT SIGN
WARN
material risk present
Pyyntö ymmärretään, mutta olennainen riski on näytettävä ennen valtuutusta.
USER REVIEW
REVIEW
incomplete or conflicting evidence
Evidenssi on puutteellinen, ristiriitainen tai policyn ulkopuolella. Eskaloi.
SECOND REVIEW
BLOCK
policy or supported threat signal
Konfiguroitu policy tai threat signal estää etenemisen ilman eksplisiittistä overridea.
NO FORWARD
POLICY / FAILURE MODES

Fail-safe kun analyysi heikkenee.

Tuntemattoman evidenssin on pysyttävä näkyvästi tuntemattomana. Puuttuva analyysi ei saa muuttua hiljaisesti ALLOW-tilaksi.

UNSUPPORTED REQUEST

Älä arvaa. Säilytä request, näytä unsupported surface ja vaadi review.

unsupported → REVIEW

SIMULATION UNAVAILABLE

Jatka staattisella ja kontekstuaalisella evidenssillä, mutta merkitse puuttuva simulaatio selvästi.

simulation: unavailable → confidence: partial

INTENT MISMATCH

Käsittele intentin ja decoded authorityn ristiriitaa ensisijaisena evidenssinä.

intent != authority → REVIEW/BLOCK policy

STALE CONTEXT

Aikaherkkä intelligence tarvitsee freshness-metadataa, jotta vanhat havainnot eivät näytä nykyisiltä faktoilta.

observedAt + ttl → freshness
INVARIANT

Integraation tulee epäonnistua näkyvästi, säilyttää payload integrity, näyttää unsupported states ja estää analysis failuren muuttuminen implicit approvaliksi.