UTXOSUITE — home
UTXO RELAY / BITCOIN ROUTE INTELLIGENCE

PSBT को छिपाए बिना Bitcoin route intelligence।

Relay route comparison, fees और PSBT protection पर केंद्रित है; signing/execution future SafeSign integration है।

CURRENT UI SURFACE / FUTURE EXECUTION INTEGRATION
UTXO RELAY / ROUTING AND PSBTnetwork switching hardware का close-up, जिसके ports एक-एक कर जगमगाते हैं।
वर्तमान सतह

वर्तमान product surface में क्या मौजूद है।

UI में recommended/fastest/lowest-fee routes, fee assistant और PSBT panel हैं; इससे production execution complete नहीं मानना चाहिए।

01

Route comparison

Recommended, fastest और lowest-fee routes।

02

Fee assistant

Fee trade-offs को opaque choice में छिपाने के बजाय दिखाता है।

03

PSBT protection

PSBT structure और signing context की review।

04

Execution boundary

Analysis current है; signing/execution future integration है।

पहले अपेक्षा, फिर हस्ताक्षर

जो output आपने नहीं सोचा था, वह पूरी operation रद्द कर देता है।

एक route quote outputs के समुच्चय में बदलता है। वे outputs एक PSBT बनते हैं। कुछ भी हस्ताक्षरित होने से पहले PSBT की तुलना आपकी स्वीकृत अपेक्षा से होती है — output दर output, satoshi दर satoshi।

PSBT · OUTPUTS

recipientbc1q7x…3k2v1,450,000 sat
changebc1qz9…m4ta612,480 sat
network fee · 8,420 satceiling · 12,000 sat

EXPECTATION MATCH

MATCH

PSBT समीक्षित अपेक्षा से मेल खाता है।

reviewed outputs
2
psbt outputs
2
recipient
bc1q7x…3k2v · 1,450,000 sat
change
bc1qz9…m4ta · 612,480 sat
fee policy
8,420 sat / 12,000 sat · RBF signalled · CPFP available
signer
reachable after explicit authorization

अपेक्षा-बंधन अनुबंध का उदाहरण। UTXO Relay कभी private key नहीं रखता: PSBT आपकी wallet या hardware signer हस्ताक्षरित करता है।

एक हस्ताक्षर का रास्ता

हस्ताक्षर से पहले समझें।

हर अपरिवर्तनीय अनुमति एक ही रास्ते से गुजरती है। UTXO Suite हर चरण को पढ़ने योग्य बनाता है — और उस एक चरण पर रुक जाता है जो उसका कभी नहीं होना चाहिए: हस्ताक्षर।

  1. REQUEST

    कोई wallet, dApp या agent हस्ताक्षर मांगता है। अभी किसी पर भरोसा नहीं किया जाता।

    UTXO Suite
  2. NORMALIZE

    अनुरोध एक मानक रूप में डिकोड होता है: method, chain, origin, parameters।

    UTXO Suite
  3. INTENT

    अनुरोध वास्तव में क्या करता है, साफ शब्दों में: transfer, approval, delegation या permit।

    UTXO Suite
  4. CONTEXT · SIMULATION

    प्रतिपक्ष, स्रोत और अपेक्षित परिणाम। Simulation प्रमाण है, oracle कभी नहीं।

    UTXO Suite
  5. RISK

    भारित संकेत: असीमित अधिकार, अनजान code, अभी बने contracts, बेमेल गंतव्य।

    UTXO Suite
  6. POLICY

    आपके नियम उसी प्रमाण पर निर्धारित रूप से लागू: एक policy, अनुमान नहीं।

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW या BLOCK। BLOCK को कोई दूसरी परत कभी नरम नहीं करती।

    UTXO Suite
  8. AUTHORIZATION

    आप स्पष्ट रूप से अनुमति देते हैं। ALLOW भी हस्ताक्षर नहीं है।

    आप
  9. PAYLOAD INTEGRITY

    जो bytes अभी हस्ताक्षरित होंगे, उनकी तुलना ठीक उन्हीं bytes से होती है जो आपने देखे थे।

    UTXO Suite
  10. SIGNER

    अलग-थलग signer wallet के भीतर है। UTXO Suite कभी key या seed नहीं रखता।

    Vigi Wallet
  11. BROADCAST

    वैकल्पिक। हस्ताक्षरित लेनदेन स्वतः प्रसारित लेनदेन नहीं होता।

    Vigi Wallet
  12. VERIFICATION

    chain पर वास्तव में जो हुआ, उसे आपसे किए गए वादे से मिलाया जाता है।

    UTXO Suite
ALLOWकुछ भी अनुरोध का खंडन नहीं करता। फिर भी आपकी स्पष्ट अनुमति चाहिए।
WARNआगे बढ़ने से पहले कुछ ध्यान देने योग्य है।
REVIEWआपके करीब से देखे बिना अनुरोध समझा नहीं जा सकता।
BLOCKमौजूदा policy में यह अनुरोध किसी signer तक नहीं पहुंचना चाहिए।

कोई भी निर्णय हस्ताक्षर नहीं है। अनुमति हमेशा आपकी है।

अज्ञात कभी सुरक्षित नहीं बनता। जो प्रमाण नहीं है, वह नहीं है।

Security boundary

UTXO Relay

Non-custodial model, no auto-broadcast; intelligence को signing authority से अलग रहना चाहिए।

अगली integration boundary

SafeSign

Future signing/execution को wallet signing request से पहले PSBT SafeSign में preview करना चाहिए।

UTXO RELAY / BITCOIN EXECUTION सीमा

Route intelligence को signing authority से अलग रखना चाहिए।

Relay routes compare कर सकता है और candidate PSBT बना सकता है; signer से पहले SafeSign inputs, outputs, change, fee और assumptions review करे।

01INTENT

Asset, destination और route objective तय करें।

02ROUTE

Candidate routes और trust assumptions compare करें।

03PSBT BUILD

Inputs, outputs, change और fee बनाएं।

04SAFESIGN

PSBT structure और assumptions review करें।

05EXTERNAL SIGNER

Signer private-key authority रखता है।

06BROADCAST

Broadcast explicit और separate रहता है।

कंपोनेंट सीमाएँ

सिस्टम आर्किटेक्चर

Current Relay routing/UI scaffold है; real execution, PSBT build और signer integration future implementation हैं।

COMPONENT
READS
WRITES
FORBIDDEN
ROUTE ENGINE
intent · quotes · trust model
candidate route
sign
PSBT BUILDER
UTXO set · route
unsigned PSBT
private key
SAFESIGN
PSBT · route assumptions
decision · evidence
sign · broadcast
EXTERNAL SIGNER
reviewed PSBT
signature
silent mutation
REQUEST / RESULT CONTRACT

INPUT → REVIEW → RESULT

Relay routes compare कर सकता है और candidate PSBT बना सकता है; signer से पहले SafeSign inputs, outputs, change, fee और assumptions review करे।

REQUEST / INPUT
{
  "asset":"BTC",
  "destination":"bc1q...",
  "amountSat":8400000,
  "route":"candidate-A",
  "psbtHash":"sha256:..."
}
DECISION / RESULT
{
  "decision":"REVIEW",
  "inputs":2,
  "outputs":2,
  "change":"bc1q-self...",
  "feeRate":"18 sat/vB",
  "signingAuthority":"external"
}
सुरक्षा invariants

वर्तमान स्थिति

Current Relay routing/UI scaffold है; real execution, PSBT build और signer integration future implementation हैं।

01

NO KEY CUSTODY

Analysis के लिए seed या private-key custody आवश्यक नहीं होनी चाहिए।

02

NO SILENT SIGN

Review कभी implicit signing, approval या broadcast न बने।

03

PAYLOAD INTEGRITY

Final payload reviewed payload से मेल खाना चाहिए; mutation पर नई review जरूरी है।

04

VISIBLE FAILURE

Unsupported methods, missing context और failed analysis visible रहें; ALLOW में degrade न हों।

वर्तमान स्थिति

Current Relay routing/UI scaffold है; real execution, PSBT build और signer integration future implementation हैं।