UTXOSUITE — home
ENTERPRISE / SÉCURITÉ TRANSACTIONNELLE

Contrôlez ce qui peut être signé avant l'utilisation de l'autorité de signature.

La direction enterprise de SafeSign est une couche de politique et de preuve entre applications ou agents et le wallet, signer ou système de garde qui conserve l'autorité finale. Les clés privées restent hors UTXO Suite.

DESIGN-PARTNER STAGENON-CUSTODIALPOLICY / EVIDENCENO PRODUCTION SLA CLAIM
ENTERPRISE / POLICY AND EVIDENCEUn couloir de centre de données entre deux rangées de baies.
PLAN DE CONTRÔLE

La politique de sécurité doit être applicable, explicable et séparée de la garde.

La couche à forte valeur n'est pas un wallet supplémentaire : elle applique des contraintes organisationnelles, conserve les preuves et escalade lorsque l'autorisation exige plusieurs personnes ou règles.

01PLANNED

Policy Engine

Évalue les contraintes organisationnelles après SafeSign : destinations, permissions, limites, méthodes, chains et contexte.

02PLANNED

Approval Orchestration

Escalade REVIEW vers un second approbateur ou workflow par rôle, tout en gardant la signature finale dans le signer/custody institutionnel.

03CORE DIRECTION

Decision Evidence

Conserve le minimum de preuves structurées nécessaires à l'audit sans transformer la télémétrie en produit de surveillance.

04NON-CUSTODIAL

Signer Boundary

SafeSign peut recommander ou exiger une escalade ; il ne doit pas détenir les clés de signature ni exécuter silencieusement la transaction évaluée.

MODES DE DÉPLOIEMENT

Un contrat de décision, plusieurs frontières opérationnelles.

Les modes de déploiement doivent converger vers le même format de preuves et recommandations afin de ne pas fragmenter SafeSign.

01 / FOUNDATION

Embedded / Local

Analyse déterministe proche du wallet/app quand confidentialité et comportement prévisible sont prioritaires.

FOUNDATION
02 / PRE-PRODUCTION

Service API

Un service hébergé est une cible commerciale, mais auth, quotas, latence, disponibilité et facturation doivent être mesurés et implémentés avant toute promesse production.

PRE-PRODUCTION
03 / DESIGN TARGET

Private Deployment

Pour les institutions aux frontières de données strictes, empaqueter le même contrat dans une infrastructure contrôlée sans créer un autre moteur.

DESIGN TARGET
PREUVES PROCUREMENT

La confiance enterprise se gagne avec des artefacts.

La page distingue ce qui peut être préparé maintenant des garanties nécessitant mesures, revue externe et organisation de support.

PREPARE NOW

Evidence package

  • Frontière non custodiale documentée et autorisation explicite.
  • Contrat de décision cible et direction du schéma de preuves.
  • Artefacts source pour SafeSign, Security Core et Guard.
BEFORE PRODUCTION

Required gates

  • Revue/audit de sécurité indépendant adapté au périmètre production final.
  • Mesures de latence, disponibilité, modes de panne et charge pour tout service hébergé.
  • Support, incident response, versioning, conditions de données et SLA contractuel avant engagement enterprise production.
PARCOURS DESIGN-PARTNER

Commencer étroit, mesurer, puis contractualiser.

La direction enterprise de SafeSign est une couche de politique et de preuve entre applications ou agents et le wallet, signer ou système de garde qui conserve l'autorité finale. Les clés privées restent hors UTXO Suite.

01

Scope

Choisir une méthode wallet, famille de chain ou classe de transaction avec une frontière claire.

02

Integrate

Connecter payload intact et contexte à l'interface cible SafeSign.

03

Measure

Mesurer faux positifs, signaux manqués, latence et fallback avant d'élargir.

04

Contract

Formaliser support, politique, déploiement et engagements commerciaux seulement lorsque les preuves sont stables.

ENTERPRISE / PLAN DE CONTRÔLE

Transformer la revue transactionnelle en contrôle organisationnel.

La valeur enterprise vient de policy cohérente, conservation des preuves et escalade avant signature. Wallet/signer/HSM/custody existants gardent les clés.

PRIMITIVES DE POLICY

Les contrôles doivent être assez précis pour être appliqués et expliqués.

La policy doit opérer sur des faits décodés : valeur, destination, autorité, nouveauté, chain, classe de requête et rôle.

01

VALUE THRESHOLD

Escalader ou exiger une approbation supplémentaire lorsque la valeur dépasse les limites.

02

DESTINATION TRUST

Différencier counterparties allowlistées, nouvelles destinations, enregistrements modifiés et relations contractuelles risquées.

03

AUTHORITY SCOPE

Escalader approvals illimités, droits Permit2 larges, délégation ou signatures persistantes.

04

CHAIN RESTRICTION

Empêcher la signature sur des réseaux interdits ou utiliser des profils de policy distincts.

05

DUAL CONTROL

Exiger des reviewers indépendants pour transactions high-value, nouvelles ou exceptions avant signature.

06

TIME / SESSION BOUNDARY

Restreindre les classes privilégiées aux fenêtres, appareils, sessions ou opérateurs récemment authentifiés.

Modèle de preuves

La signature à forte valeur doit être un processus, pas un bouton.

Séparer construction, security review, human authorization et signing authority.

01CAPTURE

Recevoir la requête exacte et son origin avant confirmation.

02CLASSIFY

Identifier la famille avant toute logique de risque générique.

03DECODE

Normaliser méthodes, paramètres, autorité et destinations.

04ENRICH

Ajouter contexte contrat, policy, fraîcheur et simulation lorsqu'ils existent.

05COMPARE

Comparer l'autorité reconstruite avec l'intention déclarée.

06DECIDE

Retourner ALLOW, WARN, REVIEW ou BLOCK avec raisons et inconnues explicites.

07AUTHORIZE

Rendre le contrôle au wallet ou signer. L'analyse ne signe ni ne diffuse silencieusement.

Contrat de décision

Contrat de décision

La valeur enterprise vient de policy cohérente, conservation des preuves et escalade avant signature. Wallet/signer/HSM/custody existants gardent les clés.

REQUEST / INPUT
{
  "organization": "treasury-eu",
  "actor": "operator:17",
  "intent": { "action": "transfer", "valueUsd": 250000 },
  "destination": "0xNEW...",
  "signingSystem": "existing-custody-provider"
}
DECISION / OUTPUT
{
  "decision": "REVIEW",
  "policyMatches": ["value>100k", "new_destination"],
  "requiredApprovals": 2,
  "evidenceHash": "sha256:...",
  "payloadHash": "sha256:...",
  "reviewers": ["security", "treasury"],
  "signingAuthority": "external"
}
Sémantique de décision

Sémantique de décision

Une preuve inconnue doit rester explicitement inconnue. Une analyse absente ne doit jamais devenir ALLOW.

DECISION
TRIGGER
MEANING
NEXT
ALLOW
supported evidence consistent
Aucune contradiction matérielle dans les preuves supportées. Autorisation explicite toujours requise.
EXPLICIT SIGN
WARN
material risk present
La requête est comprise, mais le risque matériel doit être affiché avant autorisation.
USER REVIEW
REVIEW
incomplete or conflicting evidence
Les preuves sont incomplètes, contradictoires ou hors policy. Il faut escalader.
SECOND REVIEW
BLOCK
policy or supported threat signal
Une policy configurée ou un signal de menace indique de ne pas poursuivre sans override explicite.
NO FORWARD
POLICY / FAILURE MODES

Advisory d'abord ; enforcement seulement lorsqu'il est explicitement configuré.

Ces modes décrivent des frontières opérationnelles cibles, pas une affirmation que tout est production-ready aujourd'hui.

ADVISORY REVIEW

Retourner preuves et recommandation tout en conservant le signing workflow existant comme autorité.

status: current architectural target

POLICY GATE

Empêcher forwarding lorsque les règles déterministes échouent, avec override et escalade explicites.

status: planned / design target

PRIVATE DEPLOYMENT

Exécuter policy et preuves dans une boundary contrôlée par le client lorsque maturité et support le permettent.

status: future enterprise path

EVIDENCE EXPORT

Exporter les decision records pour contrôle interne, incident analysis et procurement sans exporter de clés privées.

status: design target
INVARIANT

UTXO Suite fournit policy et preuves autour de la décision tandis que wallet, signer, HSM ou custody client conserve clés et autorité finale.