INTENT
Decodifica intento e calldata.
Security Core è il livello riutilizzabile di analisi e policy dietro SafeSign. Decodifica, confronta intento e payload, espone autorità e incertezza e lascia l'esecuzione sotto il controllo esplicito dell'utente.

Nessun detector è un oracolo e l'evidenza mancante non deve diventare un silent allow.
Decodifica intento e calldata.
Espone approvals, Permit e Permit2.
Ispeziona destinazioni, chain context e contratti.
Confronta simulazione ed execution mutabile.
Applica policy deterministiche.
Produce evidenza leggibile per la decisione finale.
Separa interpretazione e autorizzazione senza custodire chiavi o fare broadcast.
Riceve la richiesta e il contesto disponibile.
Normalizza metodi, parametri, typed data, approvals e PSBT supportati.
Aggiunge policy, simulation, destination ed execution context quando disponibili.
Spiega rischio e incertezza; l'utente mantiene l'autorizzazione.
Analizza e spiega; signing authority resta fuori da Security Core.
Richieste, typed data, approvals, indirizzi, simulazioni e policy context.
Seed, private-key custody, auto-sign, auto-broadcast o execution unilaterale.
Ogni autorizzazione irreversibile percorre la stessa strada. UTXO Suite rende leggibile ogni passaggio — e si ferma all'unico che non deve mai possedere: la firma.
Un wallet, una dApp o un agente chiede una firma. Non si dà ancora nulla per buono.
UTXO SuiteLa richiesta viene decodificata in una forma canonica: metodo, catena, origine, parametri.
UTXO SuiteChe cosa fa davvero la richiesta, in chiaro: un trasferimento, un'approvazione, una delega, un permit.
UTXO SuiteControparte, provenienza e risultato atteso. La simulazione è una prova, mai un oracolo.
UTXO SuiteSegnali pesati: autorità illimitata, codice sconosciuto, contratti appena creati, destinazioni incoerenti.
UTXO SuiteLe tue regole applicate in modo deterministico su quelle prove: una policy, non un'intuizione.
UTXO SuiteALLOW, WARN, REVIEW o BLOCK. Un BLOCK non viene mai ammorbidito da un altro livello.
UTXO SuiteAutorizzi in modo esplicito. Nemmeno un ALLOW è una firma.
TuI byte che stanno per essere firmati vengono confrontati con i byte esatti che hai esaminato.
UTXO SuiteIl firmatario isolato vive dentro il wallet. UTXO Suite non custodisce mai una chiave né una seed.
Vigi WalletFacoltativo. Una transazione firmata non è automaticamente una transazione trasmessa.
Vigi WalletCiò che è realmente accaduto sulla catena viene confrontato con ciò che ti era stato promesso.
UTXO SuiteNessuna decisione è una firma. L'autorizzazione resta sempre tua.
L'ignoto non diventa mai sicuro. Una prova mancante resta mancante.
SafeSign è la superficie umana; Security Core è il motore riutilizzabile.
Esplora SafeSign →Security Core deve modellare un evidence graph: facts, provenance, freshness, policy, contraddizioni e unknowns, non uno score opaco.
Ogni primitiva deve emettere evidenza strutturata con provenance per consentire alla policy di ragionare sui fatti.
Converte request specifiche in una rappresentazione interna stabile senza mutare payload.
Descrivi cosa può autorizzare la firma ora o dopo: value, token spend, ordine, delegazione o PSBT.
Aggiungi origin, chain, relazioni contrattuali, freshness, simulation e intelligence con provenance.
Valuta condizioni deterministiche come unlimited approval, new destination, value threshold o chain mismatch.
Conserva facts, source, timestamps, contraddizioni e dipendenze per ricostruire ogni decisione.
Traduci evidenza strutturata in conseguenze senza nascondere uncertainty dietro uno score.
L'evidenza sconosciuta deve restare visibilmente sconosciuta. L'assenza di analisi non deve mai diventare ALLOW.
Ricevi la richiesta esatta e origin prima della conferma.
Identifica la famiglia prima di applicare logica generica.
Normalizza metodi, parametri, autorità e destinazioni.
Aggiungi contesto contract, policy, freshness e simulazione quando disponibile.
Confronta l'autorità ricostruita con l'intento dichiarato.
Restituisci ALLOW, WARN, REVIEW o BLOCK con motivazioni e unknowns espliciti.
Restituisci il controllo a wallet o signer. L'analisi non firma né trasmette silenziosamente.
Security Core deve modellare un evidence graph: facts, provenance, freshness, policy, contraddizioni e unknowns, non uno score opaco.
{
"requestType": "eip712",
"origin": "https://app.example",
"chainId": 1,
"method": "eth_signTypedData_v4",
"intent": { "action": "swap", "asset": "USDC" },
"payload": "<original wallet payload>"
}{
"decision": "REVIEW",
"confidence": "partial",
"authority": [{ "type": "token_spend", "scope": "unlimited" }],
"evidence": [{ "signal": "new_spender", "severity": "high" }],
"unknowns": ["future_execution_state"],
"payloadIntegrity": "unchanged"
}L'evidenza sconosciuta deve restare visibilmente sconosciuta. L'assenza di analisi non deve mai diventare ALLOW.
L'evidenza sconosciuta deve restare visibilmente sconosciuta. L'assenza di analisi non deve mai diventare ALLOW.
Non indovinare. Preserva la richiesta, mostra ciò che non è supportato e richiedi review.
unsupported → REVIEWContinua con evidenza statica e contestuale, rendendo esplicita l'assenza della simulazione.
simulation: unavailable → confidence: partialTratta il mismatch tra intento e autorità decodificata come evidenza primaria.
intent != authority → REVIEW/BLOCK policyL'intelligence time-sensitive richiede freshness metadata per evitare che osservazioni vecchie sembrino attuali.
observedAt + ttl → freshnessOgni segnale materiale deve avere provenance, freshness e distinzione tra fatto deterministico, euristica e intelligence esterna.