UTXOSUITE — home
VIGI WALLET / SOVEREIGN SELF-CUSTODY

Le wallet natif de VigiChain et un centre de commande self-custody multichaîne complet.

Vigi Wallet réunit l'identité/signature post-quantique native VigiChain, EVM/Cronos, Bitcoin SegWit et Solana, avec vaults chiffrés, SafeSign/Aegis, swaps, dApps, NFTs, recovery, air-gap, sync, VigiBank et VigiStable contrôlé.

SOURCE IMPLEMENTED / EXTERNAL AUDIT + STORE RELEASE PENDING
VIGI WALLET / SELF-CUSTODY SIGNERUn téléphone à côté d'un petit signataire matériel, reliés par un câble.
LE WALLET LUI-MÊME

Six écrans du build, pas une maquette.

Vigi Wallet est le wallet présenté dans UTXO Suite : il détient les clés, le vault et le signataire. Voici ses propres écrans, capturés depuis le build source.

Toutes les chaînes en une vue : VigiChain natif, EVM, Bitcoin et Solana, avec le vault et le réseau choisis explicitement.
Portefeuille

Toutes les chaînes en une vue : VigiChain natif, EVM, Bitcoin et Solana, avec le vault et le réseau choisis explicitement.

Un transfert natif dit ce qu'il dépense : UTXOs dépensables en entrée, monnaie rendue, frais visibles avant toute signature.
Envoyer · VIGI natif

Un transfert natif dit ce qu'il dépense : UTXOs dépensables en entrée, monnaie rendue, frais visibles avant toute signature.

Une adresse par réseau, avec l'état de synchronisation du nœud — hauteur de bloc et pairs — juste à côté.
Recevoir

Une adresse par réseau, avec l'état de synchronisation du nœud — hauteur de bloc et pairs — juste à côté.

Une route de swap est examinée comme une route : ce que vous payez, ce que vous recevez, et une confirmation avant signature.
Swap

Une route de swap est examinée comme une route : ce que vous payez, ce que vous recevez, et une confirmation avant signature.

Le pare-feu de transactions SafeSign, le verrouillage automatique et le thème vivent dans les réglages du wallet, pas dans un profil distant.
Paramètres de sécurité

Le pare-feu de transactions SafeSign, le verrouillage automatique et le thème vivent dans les réglages du wallet, pas dans un profil distant.

Une vue en lecture seule de comptes externes, connectés par consentement explicite. Les identifiants bancaires n'entrent jamais dans le wallet.
VigiBank

Une vue en lecture seule de comptes externes, connectés par consentement explicite. Les identifiants bancaires n'entrent jamais dans le wallet.

Capturé depuis le build source de Vigi Wallet avec sa démo. Soldes, comptes et réseau sont des données d'exemple, pas un compte réel, et aucune publication en boutique n'existe encore.

SURFACE ACTUELLE

Ce qui existe dans la surface produit actuelle.

Le repo indique typecheck, build extension, build/sync Capacitor et 102 tests réussis; APK Android natif, audit externe et stores restent des gates.

01

Native VigiChain

Comptes natifs vigi1/tvigi1/dvigi1, workflow UTXO build/simulation/broadcast et signature PQ alignée au RPC Vigi.

02

Multichain Vault

Vaults chiffrés multi-wallet et multi-comptes sur VigiChain, EVM/Cronos, Bitcoin SegWit et Solana.

03

Aegis + SafeSign

Protection local-first, passkey, Shamir, anomalies, air-gap et SafeSign; policy/simulation gardent leur maturité documentée.

04

VigiBank Connect

Suivi bancaire read-only avec consentement; mots de passe/PIN/TAN n'entrent jamais dans Vigi Wallet et les données bancaires restent isolées du keyring.

05

VigiStable

Surface stable-value avec registre explicite; conversion verrouillée jusqu'au déploiement et à la vérification indépendante des contrats, réserves et bridge/router.

06

Extension + Mobile

Une base commune construit extension et bundle mobile Capacitor avec Android/iOS synchronisés; APK natif et stores restent des gates externes.

DEUX AVIS, UN SEUL RÉSULTAT

Le verdict valide le plus restrictif l'emporte.

Vigi Wallet conserve ses heuristiques Aegis. UTXO Security Core ajoute un second avis déterministe. Aucune couche ne peut affaiblir l'autre — essayez toutes les combinaisons.

Vigi Wallet · Aegis

UTXO Security Core

BLOCK
Verdict combiné

Le signataire est inatteignable avec ce verdict.

  • UTXO SafeSign decision: BLOCK.

Il s'agit du contrat de combinaison publié, pas d'une session réelle. Une preuve Aegis critique n'est jamais écartée parce que Security Core a répondu ALLOW.

LE CHEMIN D'UNE SIGNATURE

Comprendre avant de signer.

Toute autorisation irréversible emprunte le même chemin. UTXO Suite rend chaque étape lisible — et s'arrête à la seule qu'il ne doit jamais posséder : la signature.

  1. REQUEST

    Un wallet, une dApp ou un agent demande une signature. Rien n'est encore tenu pour acquis.

    UTXO Suite
  2. NORMALIZE

    La requête est décodée en une forme canonique : méthode, chaîne, origine, paramètres.

    UTXO Suite
  3. INTENT

    Ce que la requête fait réellement, en clair : un transfert, une approbation, une délégation, un permit.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Contrepartie, provenance et résultat attendu. La simulation est une preuve, jamais un oracle.

    UTXO Suite
  5. RISK

    Signaux pondérés : autorité illimitée, code inconnu, contrats fraîchement déployés, destinataires incohérents.

    UTXO Suite
  6. POLICY

    Vos règles appliquées de façon déterministe à ces preuves : une politique, pas une intuition.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW ou BLOCK. Un BLOCK n'est jamais adouci par une autre couche.

    UTXO Suite
  8. AUTHORIZATION

    Vous autorisez explicitement. Même un ALLOW n'est pas une signature.

    Vous
  9. PAYLOAD INTEGRITY

    Les octets sur le point d'être signés sont comparés aux octets exacts que vous avez examinés.

    UTXO Suite
  10. SIGNER

    Le signataire isolé vit dans le wallet. UTXO Suite ne détient jamais de clé ni de phrase de récupération.

    Vigi Wallet
  11. BROADCAST

    Facultatif. Une transaction signée n'est pas automatiquement une transaction diffusée.

    Vigi Wallet
  12. VERIFICATION

    Ce qui s'est réellement produit sur la chaîne est confronté à ce qui vous avait été annoncé.

    UTXO Suite
ALLOWRien ne contredit la requête. Elle exige toujours votre autorisation explicite.
WARNQuelque chose mérite votre attention avant de continuer.
REVIEWLa requête ne peut pas être comprise sans que vous y regardiez de plus près.
BLOCKLa requête ne doit pas atteindre un signataire sous la politique actuelle.

Aucune décision n'est une signature. L'autorisation vous appartient toujours.

L'inconnu ne devient jamais sûr. Une preuve manquante reste manquante.

DISPONIBILITÉ DE L'APP

Le vrai code de l'app existe. La publication reste soumise à des gates.

UTXO Suite affiche l'état réel au lieu d'un faux téléchargement. Extension/mobile existent en source/build, mais aucun GitHub Release public ni APK Android natif validé n'est publié.

01

Browser Extension

SOURCE + PRODUCTION BUILD VALIDATED

Chrome/Edge/Brave extension architecture exists in the Vigi Wallet repository; external security audit and store review remain release gates.

02

Android

SOURCE + CAPACITOR SYNC VALIDATED

Android project exists and mobile web build/sync is reported passing. Native Gradle APK assembly/signing/device validation is still required before public download.

03

iOS

SOURCE + CAPACITOR SYNC VALIDATED

iOS project exists and Capacitor sync is reported passing. Xcode archive, signing and App Store validation remain external release gates.

04

Desktop

MIGRATION / RELEASE GATE

The product direction targets Tauri 2 desktop. Do not present a final Vigi Wallet desktop installer until the migration and signed artifact are actually validated.

Frontière de sécurité

Vigi Wallet

Vigi Wallet est self-custodial; clés/seeds dans le core, VigiBank read-only isolé, VigiStable verrouillé jusqu'à vérification. UTXO Suite intègre Vigi Wallet, pas un produit UTXO Wallet séparé.

Prochaine frontière d'intégration

SafeSign

SafeSign, Security Core, Guard, Permissions, RPC et BTC/PSBT d'UTXO Suite doivent s'intégrer à Vigi Wallet via des contrats explicites; identité, custody et livraison app restent Vigi Wallet.

VIGI WALLET / FRONTIÈRE SELF-CUSTODY

Vigi Wallet détient les clés. UTXO Suite sécurise le chemin de décision.

Vigi Wallet est le wallet canonique : VigiChain natif plus EVM/Cronos, Bitcoin et Solana. SafeSign analyse la requête finale; les clés restent dans le vault Vigi Wallet.

01INTENT

User or dApp creates a send, approval, typed-data, swap, native Vigi or PSBT intent.

02FINAL PAYLOAD

Vigi Wallet builds the exact transaction/signature payload that could reach its signer.

03SAFESIGN / AEGIS

UTXO Suite security primitives decode authority, evidence, simulation and policy without receiving private keys.

04USER AUTHORIZATION

The user explicitly approves the exact reviewed payload; mutation invalidates the review.

05VIGI WALLET SIGNER

Vigi Wallet reauthenticates and signs inside its isolated vault/native signing boundary.

06BROADCAST / VERIFY

The wallet submits signed bytes through the relevant network path and records execution evidence.

COMPONENT BOUNDARIES

Vigi Wallet + UTXO Suite

L'implémentation source existe pour extension/mobile, VigiChain natif et vaults multichaînes ; audit externe et stores restent des gates.

COMPONENT
READS
WRITES
FORBIDDEN
UTXO Security Core
request + supplied evidence
analysis + reviewed payload hash
seed / private key / silent signing
Vigi Wallet Vault
encrypted wallet state + local auth factors
unlocked signing capability
remote custody / page-world key access
Vigi Wallet Signer
exact authorized payload + isolated key material
signature / signed transaction
payload mutation / auto-sign
VigiChain RPC
unsigned/signed native transaction bytes + public chain state
simulation / acceptance / receipt evidence
wallet custody / signing for user
VigiBank
provider consent + read-only bank data
bank-data snapshots
wallet keyring / seed / signing
NATIVE VIGICHAIN PATH

Build → simulate → review → sign → broadcast.

Vigi RPC builds unsigned native UTXO transactions and broadcasts only already-signed bytes. The wallet signing boundary owns the key operation.

REQUEST / INPUT
vigi_getUtxos(address)
vigi_estimateFee(...)
vigi_buildTransaction(...)
vigi_simulateTransaction(...)
AUTHORIZED RESULT
SafeSign decision + reviewed payload
→ explicit user authorization
→ Vigi Wallet native signer
→ signed bytes
→ vigi_broadcastTransaction(...)