UTXOSUITE — home
SECURITY CORE / LOCAL-FIRST ENGINE

Muunna wallet-pyynnöt turvallisuuskontekstiksi.

Security Core on SafeSignin taustalla oleva uudelleenkäytettävä analyysi- ja policy-kerros. Se purkaa pyynnön, vertaa intentiota payloadiin, näyttää authorityn ja uncertainty-tekijät ja jättää executionin käyttäjän hallintaan.

SECURITY CORE / ANALYSIS ENGINESuoritin laboratoriovalossa, mittausta varten kytkettynä.
KYVYKKYYSMALLI

Evidenceä, ei taikapisteitä.

Yksikään detector ei ole oracle, eikä puuttuva evidence saa muuttua silent allow -päätökseksi.

01

INTENT

Decode intent ja calldata.

02

AUTHORITY

Näytä approvals, Permit ja Permit2.

03

DESTINATION

Tarkista destinations, chain context ja contracts.

04

SIMULATION

Vertaa simulationia mutable executioniin.

05

POLICY

Sovella deterministisiä policy-sääntöjä.

06

EXPLANATION

Tuota ymmärrettävä evidence lopulliseen päätökseen.

ANALYYSIPUTKI

Request → decode → context → päätös.

Tulkinta erotetaan valtuutuksesta ilman key custodya tai auto-broadcastia.

01

REQUEST

Vastaanota request ja käytettävissä oleva context.

02

DECODE

Normalisoi methods, parameters, typed data, approvals ja tuetut PSBT:t.

03

CONTEXT

Lisää policy-, simulation-, destination- ja execution-context-signaalit.

04

PÄÄTÖS

Selitä riskit ja uncertainty; käyttäjä säilyttää authorizationin.

TRUST BOUNDARY

Hyödyllinen ilman säilyttäjän roolia.

Analysoi ja selittää; signing authority pysyy Security Coren ulkopuolella.

Mitä se voi käsitellä

Requests, typed data, approvals, addresses, simulation outputs ja policy context.

Inputrequests / typed data / approvals
Contextpolicy / simulation / destination
Outputevidence / risk / uncertainty

Mitä se ei tarvitse

Seed phrase, private-key custody, auto-sign, auto-broadcast tai yksipuolinen execution.

Keysnever required
Signingexplicit user boundary
Broadcastoutside the engine
ALLEKIRJOITUKSEN POLKU

Ymmärrä ennen kuin allekirjoitat.

Jokainen peruuttamaton valtuutus kulkee saman polun. UTXO Suite tekee jokaisesta askeleesta luettavan — ja pysähtyy siihen yhteen, jota sen ei koskaan pidä omistaa: allekirjoitukseen.

  1. REQUEST

    Lompakko, dApp tai agentti pyytää allekirjoitusta. Mihinkään ei vielä luoteta.

    UTXO Suite
  2. NORMALIZE

    Pyyntö puretaan yhteen kanoniseen muotoon: metodi, ketju, alkuperä, parametrit.

    UTXO Suite
  3. INTENT

    Mitä pyyntö oikeasti tekee, selkokielellä: siirto, hyväksyntä, valtuutus tai permit.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Vastapuoli, alkuperä ja odotettu lopputulos. Simulaatio on todiste, ei koskaan oraakkeli.

    UTXO Suite
  5. RISK

    Painotetut signaalit: rajaton valtuus, tuntematon koodi, juuri luodut sopimukset, ristiriitaiset kohteet.

    UTXO Suite
  6. POLICY

    Sinun sääntösi sovellettuna deterministisesti siihen todistusaineistoon: policy, ei tuntuma.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW tai BLOCK. BLOCKia ei koskaan pehmennä toinen kerros.

    UTXO Suite
  8. AUTHORIZATION

    Valtuutat nimenomaisesti. Edes ALLOW ei ole allekirjoitus.

    Sinä
  9. PAYLOAD INTEGRITY

    Kohta allekirjoitettavat tavut verrataan täsmälleen niihin tavuihin, jotka tarkastit.

    UTXO Suite
  10. SIGNER

    Eristetty allekirjoittaja on lompakon sisällä. UTXO Suite ei koskaan pidä avainta tai siementä.

    Vigi Wallet
  11. BROADCAST

    Valinnainen. Allekirjoitettu tapahtuma ei ole automaattisesti lähetetty tapahtuma.

    Vigi Wallet
  12. VERIFICATION

    Se mitä ketjussa todella tapahtui, tarkistetaan sitä vasten mitä sinulle luvattiin.

    UTXO Suite
ALLOWMikään ei ole ristiriidassa pyynnön kanssa. Se vaatii silti nimenomaisen valtuutuksesi.
WARNJokin ansaitsee huomiota ennen jatkamista.
REVIEWPyyntöä ei voi ymmärtää ilman että katsot tarkemmin.
BLOCKPyyntö ei saa päästä allekirjoittajalle nykyisellä politiikalla.

Mikään päätös ei ole allekirjoitus. Valtuutus on aina sinun.

Tuntemattomasta ei koskaan tule turvallista. Puuttuva todiste pysyy puuttuvana.

Turvakerroksen pitää parantaa päätöstä, ei poistaa sitä.

SafeSign on ihmisen review-pinta; Security Core on sen alla oleva engine.

Tutustu SafeSigniin
SECURITY CORE / SISÄINEN MALLI

Deterministisen enginen tulee näyttää, miksi päätös syntyi.

Security Coren tulee mallintaa evidence graph: facts, provenance, freshness, policy matches, contradictions ja unknowns, ei yhtä opaque scorea.

ENGINEN PRIMITIIVIT

Pienet primitiivit muodostavat vahvempia päätöksiä.

Jokaisen primitiven tulee tuottaa structured evidence provenance-tiedoilla, jotta policy voi päätellä faktoista.

01

NORMALIZER

Muunna chain-spesifiset requestit vakaaseen sisäiseen muotoon muuttamatta payloadia.

02

AUTHORITY EXTRACTOR

Kuvaa mitä allekirjoitus voi valtuuttaa nyt tai myöhemmin: value, token spend, order, delegation tai PSBT.

03

CONTEXT RESOLVER

Lisää origin, chain, contract relationships, freshness, simulation ja intelligence source provenance -tiedoilla.

04

RULE EVALUATOR

Arvioi deterministic conditions kuten unlimited approval, new destination, value threshold tai chain mismatch.

05

EVIDENCE GRAPH

Säilytä facts, source, timestamps, contradictions ja dependencies, jotta jokainen päätös voidaan rekonstruoida.

06

DECISION EXPLAINER

Muunna structured evidence seurauksiksi piilottamatta uncertaintyä scoren taakse.

Evidenssimalli

Rakenna päätös riippumattomista signaaleista.

Tuntemattoman evidenssin on pysyttävä näkyvästi tuntemattomana. Puuttuva analyysi ei saa muuttua hiljaisesti ALLOW-tilaksi.

01CAPTURE

Vastaanota tarkka request ja origin ennen vahvistusta.

02CLASSIFY

Tunnista request-perhe ennen yleistä riskilogiikkaa.

03DECODE

Normalisoi methods, parametrit, authority ja destinations.

04ENRICH

Lisää contract-, policy-, freshness- ja simulation-context kun saatavilla.

05COMPARE

Vertaa rekonstruoitua authoritya käyttäjän ilmoittamaan intentiin.

06DECIDE

Palauta ALLOW, WARN, REVIEW tai BLOCK selkein perusteluin ja unknowns-tiedoin.

07AUTHORIZE

Palauta kontrolli walletille tai signerille. Analyysi ei koskaan silent-signaa tai broadcastaa.

Päätössopimus

Päätössopimus

Security Coren tulee mallintaa evidence graph: facts, provenance, freshness, policy matches, contradictions ja unknowns, ei yhtä opaque scorea.

REQUEST / INPUT
{
  "requestType": "eip712",
  "origin": "https://app.example",
  "chainId": 1,
  "method": "eth_signTypedData_v4",
  "intent": { "action": "swap", "asset": "USDC" },
  "payload": "<original wallet payload>"
}
DECISION / OUTPUT
{
  "decision": "REVIEW",
  "confidence": "partial",
  "authority": [{ "type": "token_spend", "scope": "unlimited" }],
  "evidence": [{ "signal": "new_spender", "severity": "high" }],
  "unknowns": ["future_execution_state"],
  "payloadIntegrity": "unchanged"
}
Päätössemantiikka

Päätössemantiikka

Tuntemattoman evidenssin on pysyttävä näkyvästi tuntemattomana. Puuttuva analyysi ei saa muuttua hiljaisesti ALLOW-tilaksi.

DECISION
TRIGGER
MEANING
NEXT
ALLOW
supported evidence consistent
Tuetussa evidenssissä ei olennaista ristiriitaa. Eksplisiittinen valtuutus vaaditaan silti.
EXPLICIT SIGN
WARN
material risk present
Pyyntö ymmärretään, mutta olennainen riski on näytettävä ennen valtuutusta.
USER REVIEW
REVIEW
incomplete or conflicting evidence
Evidenssi on puutteellinen, ristiriitainen tai policyn ulkopuolella. Eskaloi.
SECOND REVIEW
BLOCK
policy or supported threat signal
Konfiguroitu policy tai threat signal estää etenemisen ilman eksplisiittistä overridea.
NO FORWARD
POLICY / FAILURE MODES

Fail-safe kun analyysi heikkenee.

Tuntemattoman evidenssin on pysyttävä näkyvästi tuntemattomana. Puuttuva analyysi ei saa muuttua hiljaisesti ALLOW-tilaksi.

UNSUPPORTED REQUEST

Älä arvaa. Säilytä request, näytä unsupported surface ja vaadi review.

unsupported → REVIEW

SIMULATION UNAVAILABLE

Jatka staattisella ja kontekstuaalisella evidenssillä, mutta merkitse puuttuva simulaatio selvästi.

simulation: unavailable → confidence: partial

INTENT MISMATCH

Käsittele intentin ja decoded authorityn ristiriitaa ensisijaisena evidenssinä.

intent != authority → REVIEW/BLOCK policy

STALE CONTEXT

Aikaherkkä intelligence tarvitsee freshness-metadataa, jotta vanhat havainnot eivät näytä nykyisiltä faktoilta.

observedAt + ttl → freshness
INVARIANT

Jokaisella olennaisella signaalilla tulee olla provenance, freshness ja selkeä ero deterministic factin, heuristiikan ja external intelligencen välillä.