INTENT
Décoder intention et calldata.
Security Core est la couche réutilisable d'analyse et de politique derrière SafeSign. Il décode, compare intention et payload, expose autorité et incertitude et laisse l'exécution sous contrôle explicite de l'utilisateur.

Aucun détecteur n'est un oracle et l'absence de preuve ne doit jamais devenir une autorisation silencieuse.
Décoder intention et calldata.
Exposer approvals, Permit et Permit2.
Inspecter destinations, chaîne et relations contractuelles.
Comparer simulation et exécution mutable.
Appliquer des politiques déterministes.
Produire des preuves lisibles pour la décision finale.
Le moteur sépare interprétation et autorisation sans prendre les clés ni diffuser la transaction.
Recevoir la requête et le contexte disponible.
Normaliser méthodes, paramètres, typed data, approvals et PSBT pris en charge.
Ajouter politique, simulation, destination et contexte d'exécution quand disponibles.
Expliquer risque et incertitude; l'utilisateur conserve l'autorisation.
Analyser et expliquer; l'autorité de signature reste hors de Security Core.
Requêtes, typed data, approvals, adresses, simulations et contexte de politique.
Seed, garde de clés privées, auto-signature, auto-broadcast ou exécution unilatérale.
Toute autorisation irréversible emprunte le même chemin. UTXO Suite rend chaque étape lisible — et s'arrête à la seule qu'il ne doit jamais posséder : la signature.
Un wallet, une dApp ou un agent demande une signature. Rien n'est encore tenu pour acquis.
UTXO SuiteLa requête est décodée en une forme canonique : méthode, chaîne, origine, paramètres.
UTXO SuiteCe que la requête fait réellement, en clair : un transfert, une approbation, une délégation, un permit.
UTXO SuiteContrepartie, provenance et résultat attendu. La simulation est une preuve, jamais un oracle.
UTXO SuiteSignaux pondérés : autorité illimitée, code inconnu, contrats fraîchement déployés, destinataires incohérents.
UTXO SuiteVos règles appliquées de façon déterministe à ces preuves : une politique, pas une intuition.
UTXO SuiteALLOW, WARN, REVIEW ou BLOCK. Un BLOCK n'est jamais adouci par une autre couche.
UTXO SuiteVous autorisez explicitement. Même un ALLOW n'est pas une signature.
VousLes octets sur le point d'être signés sont comparés aux octets exacts que vous avez examinés.
UTXO SuiteLe signataire isolé vit dans le wallet. UTXO Suite ne détient jamais de clé ni de phrase de récupération.
Vigi WalletFacultatif. Une transaction signée n'est pas automatiquement une transaction diffusée.
Vigi WalletCe qui s'est réellement produit sur la chaîne est confronté à ce qui vous avait été annoncé.
UTXO SuiteAucune décision n'est une signature. L'autorisation vous appartient toujours.
L'inconnu ne devient jamais sûr. Une preuve manquante reste manquante.
SafeSign est la surface humaine; Security Core est le moteur réutilisable.
Explorer SafeSign →Security Core doit modéliser un graphe de preuves : faits, provenance, fraîcheur, policy, contradictions et inconnues, pas un score opaque.
Chaque primitive doit émettre des preuves structurées avec provenance pour que la policy raisonne sur des faits.
Convertir les requêtes spécifiques en représentation interne stable sans modifier le payload.
Décrire ce que la signature peut autoriser maintenant ou plus tard : valeur, token spend, ordre, délégation ou PSBT.
Ajouter origin, chain, relations contractuelles, fraîcheur, simulation et intelligence avec provenance.
Évaluer des conditions déterministes comme approval illimité, nouvelle destination, seuil de valeur ou chain mismatch.
Conserver faits, source, timestamps, contradictions et dépendances afin de reconstruire chaque décision.
Traduire les preuves structurées en conséquences sans masquer l'incertitude derrière un score.
Une preuve inconnue doit rester explicitement inconnue. Une analyse absente ne doit jamais devenir ALLOW.
Recevoir la requête exacte et son origin avant confirmation.
Identifier la famille avant toute logique de risque générique.
Normaliser méthodes, paramètres, autorité et destinations.
Ajouter contexte contrat, policy, fraîcheur et simulation lorsqu'ils existent.
Comparer l'autorité reconstruite avec l'intention déclarée.
Retourner ALLOW, WARN, REVIEW ou BLOCK avec raisons et inconnues explicites.
Rendre le contrôle au wallet ou signer. L'analyse ne signe ni ne diffuse silencieusement.
Security Core doit modéliser un graphe de preuves : faits, provenance, fraîcheur, policy, contradictions et inconnues, pas un score opaque.
{
"requestType": "eip712",
"origin": "https://app.example",
"chainId": 1,
"method": "eth_signTypedData_v4",
"intent": { "action": "swap", "asset": "USDC" },
"payload": "<original wallet payload>"
}{
"decision": "REVIEW",
"confidence": "partial",
"authority": [{ "type": "token_spend", "scope": "unlimited" }],
"evidence": [{ "signal": "new_spender", "severity": "high" }],
"unknowns": ["future_execution_state"],
"payloadIntegrity": "unchanged"
}Une preuve inconnue doit rester explicitement inconnue. Une analyse absente ne doit jamais devenir ALLOW.
Une preuve inconnue doit rester explicitement inconnue. Une analyse absente ne doit jamais devenir ALLOW.
Ne pas deviner. Préserver la requête, exposer l'élément non supporté et exiger une revue.
unsupported → REVIEWContinuer avec preuves statiques et contextuelles en signalant l'absence de simulation.
simulation: unavailable → confidence: partialTraiter l'écart entre intention et autorité décodée comme une preuve majeure.
intent != authority → REVIEW/BLOCK policyLes données temporelles ont besoin de métadonnées de fraîcheur pour éviter qu'une observation ancienne paraisse actuelle.
observedAt + ttl → freshnessChaque signal matériel doit porter provenance, fraîcheur et distinction entre fait déterministe, heuristique et intelligence externe.