UTXOSUITE — home
UTXO RELAY / BITCOIN ROUTE INTELLIGENCE

Intelligence de routage Bitcoin sans masquer le PSBT.

Relay couvre comparaison de routes, frais et protection PSBT; signature/exécution restent une intégration SafeSign future.

CURRENT UI SURFACE / FUTURE EXECUTION INTEGRATION
UTXO RELAY / ROUTING AND PSBTDu matériel de commutation réseau en gros plan, les ports éclairés un à un.
SURFACE ACTUELLE

Ce qui existe dans la surface produit actuelle.

L'UI actuelle inclut routes recommandée/rapide/économique, frais et PSBT; cela n'implique pas une exécution complète.

01

Route comparison

Routes recommandée, rapide et faible coût.

02

Fee assistant

Expose les compromis de frais.

03

PSBT protection

Revue de structure PSBT et contexte de signature.

04

Execution boundary

Analyse actuelle; signature/exécution futures.

L'ATTENDU AVANT LA SIGNATURE

Une sortie que vous n'attendiez pas invalide l'opération.

Une cotation de route devient un ensemble de sorties. Ces sorties deviennent un PSBT. Avant toute signature, le PSBT est comparé à l'attendu que vous avez approuvé : sortie par sortie, satoshi par satoshi.

PSBT · OUTPUTS

recipientbc1q7x…3k2v1,450,000 sat
changebc1qz9…m4ta612,480 sat
network fee · 8,420 satceiling · 12,000 sat

EXPECTATION MATCH

MATCH

Le PSBT correspond à l'attendu examiné.

reviewed outputs
2
psbt outputs
2
recipient
bc1q7x…3k2v · 1,450,000 sat
change
bc1qz9…m4ta · 612,480 sat
fee policy
8,420 sat / 12,000 sat · RBF signalled · CPFP available
signer
reachable after explicit authorization

Illustration du contrat de liaison à l'attendu. UTXO Relay ne détient jamais de clé privée : le PSBT est signé par votre wallet ou votre signataire matériel.

LE CHEMIN D'UNE SIGNATURE

Comprendre avant de signer.

Toute autorisation irréversible emprunte le même chemin. UTXO Suite rend chaque étape lisible — et s'arrête à la seule qu'il ne doit jamais posséder : la signature.

  1. REQUEST

    Un wallet, une dApp ou un agent demande une signature. Rien n'est encore tenu pour acquis.

    UTXO Suite
  2. NORMALIZE

    La requête est décodée en une forme canonique : méthode, chaîne, origine, paramètres.

    UTXO Suite
  3. INTENT

    Ce que la requête fait réellement, en clair : un transfert, une approbation, une délégation, un permit.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Contrepartie, provenance et résultat attendu. La simulation est une preuve, jamais un oracle.

    UTXO Suite
  5. RISK

    Signaux pondérés : autorité illimitée, code inconnu, contrats fraîchement déployés, destinataires incohérents.

    UTXO Suite
  6. POLICY

    Vos règles appliquées de façon déterministe à ces preuves : une politique, pas une intuition.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW ou BLOCK. Un BLOCK n'est jamais adouci par une autre couche.

    UTXO Suite
  8. AUTHORIZATION

    Vous autorisez explicitement. Même un ALLOW n'est pas une signature.

    Vous
  9. PAYLOAD INTEGRITY

    Les octets sur le point d'être signés sont comparés aux octets exacts que vous avez examinés.

    UTXO Suite
  10. SIGNER

    Le signataire isolé vit dans le wallet. UTXO Suite ne détient jamais de clé ni de phrase de récupération.

    Vigi Wallet
  11. BROADCAST

    Facultatif. Une transaction signée n'est pas automatiquement une transaction diffusée.

    Vigi Wallet
  12. VERIFICATION

    Ce qui s'est réellement produit sur la chaîne est confronté à ce qui vous avait été annoncé.

    UTXO Suite
ALLOWRien ne contredit la requête. Elle exige toujours votre autorisation explicite.
WARNQuelque chose mérite votre attention avant de continuer.
REVIEWLa requête ne peut pas être comprise sans que vous y regardiez de plus près.
BLOCKLa requête ne doit pas atteindre un signataire sous la politique actuelle.

Aucune décision n'est une signature. L'autorisation vous appartient toujours.

L'inconnu ne devient jamais sûr. Une preuve manquante reste manquante.

Frontière de sécurité

UTXO Relay

Modèle non custodial, sans auto-broadcast; intelligence séparée de l'autorité.

Prochaine frontière d'intégration

SafeSign

La signature/exécution future doit prévisualiser les PSBT via SafeSign.

UTXO RELAY / FRONTIÈRE D'EXÉCUTION BITCOIN

L'intelligence de routage doit rester séparée de l'autorité de signature.

Relay peut comparer des routes et construire un PSBT candidat, mais SafeSign doit revoir inputs, outputs, change, fee et hypothèses avant le signer.

01INTENT

Définir actif, destination et objectif de route.

02ROUTE

Comparer routes candidates et hypothèses de confiance.

03PSBT BUILD

Construire inputs, outputs, change et fee.

04SAFESIGN

Revoir structure PSBT et hypothèses.

05EXTERNAL SIGNER

Le signer conserve l'autorité de clé privée.

06BROADCAST

Le broadcast reste explicite et séparé.

FRONTIÈRES DES COMPOSANTS

ARCHITECTURE DU SYSTÈME

La surface Relay actuelle est un scaffold routing/UI. Exécution réelle, construction PSBT et intégration signer restent à implémenter.

COMPONENT
READS
WRITES
FORBIDDEN
ROUTE ENGINE
intent · quotes · trust model
candidate route
sign
PSBT BUILDER
UTXO set · route
unsigned PSBT
private key
SAFESIGN
PSBT · route assumptions
decision · evidence
sign · broadcast
EXTERNAL SIGNER
reviewed PSBT
signature
silent mutation
CONTRAT REQUEST / RESULT

INPUT → REVIEW → RESULT

Relay peut comparer des routes et construire un PSBT candidat, mais SafeSign doit revoir inputs, outputs, change, fee et hypothèses avant le signer.

REQUEST / INPUT
{
  "asset":"BTC",
  "destination":"bc1q...",
  "amountSat":8400000,
  "route":"candidate-A",
  "psbtHash":"sha256:..."
}
DECISION / RESULT
{
  "decision":"REVIEW",
  "inputs":2,
  "outputs":2,
  "change":"bc1q-self...",
  "feeRate":"18 sat/vB",
  "signingAuthority":"external"
}
INVARIANTS DE SÉCURITÉ

ÉTAT ACTUEL

La surface Relay actuelle est un scaffold routing/UI. Exécution réelle, construction PSBT et intégration signer restent à implémenter.

01

NO KEY CUSTODY

L'analyse ne doit pas exiger de seed ni de garde de clé privée.

02

NO SILENT SIGN

La revue ne doit jamais devenir une signature, approbation ou diffusion implicite.

03

PAYLOAD INTEGRITY

Le payload finalement autorisé doit correspondre à celui revu ; toute mutation exige une nouvelle revue.

04

VISIBLE FAILURE

Méthodes non supportées, contexte absent et échecs doivent rester visibles plutôt que devenir ALLOW.

ÉTAT ACTUEL

La surface Relay actuelle est un scaffold routing/UI. Exécution réelle, construction PSBT et intégration signer restent à implémenter.