UTXOSUITE — home
VIGI WALLET / SOVEREIGN SELF-CUSTODY

Il wallet nativo di VigiChain e un command center self-custody multichain completo.

Vigi Wallet unisce identità/firma post-quantum nativa VigiChain, EVM/Cronos, Bitcoin SegWit e Solana, con vault cifrati, SafeSign/Aegis, swap, dApp, NFT, recovery, air-gap, sync, VigiBank e VigiStable gated.

SOURCE IMPLEMENTED / EXTERNAL AUDIT + STORE RELEASE PENDING
VIGI WALLET / SELF-CUSTODY SIGNERUn telefono accanto a un piccolo firmatario hardware, uniti da un cavo.
IL WALLET STESSO

Sei schermate dal build, non un mockup.

Vigi Wallet è il wallet mostrato dentro UTXO Suite: possiede le chiavi, il vault e il firmatario. Queste sono le sue schermate, catturate dal build sorgente.

Tutte le catene in una vista: VigiChain nativo, EVM, Bitcoin e Solana, con vault e rete scelti esplicitamente.
Portafoglio

Tutte le catene in una vista: VigiChain nativo, EVM, Bitcoin e Solana, con vault e rete scelti esplicitamente.

Un trasferimento nativo dichiara che cosa spende: UTXO spendibili in ingresso, resto indietro, commissione visibile prima di firmare.
Invia · VIGI nativo

Un trasferimento nativo dichiara che cosa spende: UTXO spendibili in ingresso, resto indietro, commissione visibile prima di firmare.

Un indirizzo per rete, con lo stato di sincronizzazione del nodo — altezza di blocco e peer — accanto.
Ricevi

Un indirizzo per rete, con lo stato di sincronizzazione del nodo — altezza di blocco e peer — accanto.

Una rotta di swap viene esaminata come rotta: quanto paghi, quanto ricevi e un passaggio di conferma prima della firma.
Swap

Una rotta di swap viene esaminata come rotta: quanto paghi, quanto ricevi e un passaggio di conferma prima della firma.

Il firewall delle transazioni SafeSign, il blocco automatico e il tema stanno nelle impostazioni del wallet, non in un profilo remoto.
Impostazioni di sicurezza

Il firewall delle transazioni SafeSign, il blocco automatico e il tema stanno nelle impostazioni del wallet, non in un profilo remoto.

Una vista in sola lettura di conti esterni, collegati con consenso esplicito. Le credenziali bancarie non entrano mai nel wallet.
VigiBank

Una vista in sola lettura di conti esterni, collegati con consenso esplicito. Le credenziali bancarie non entrano mai nel wallet.

Catturato dal build sorgente di Vigi Wallet con la sua demo. Saldi, account e rete sono dati di esempio, non un account reale, e non esiste ancora una pubblicazione negli store.

SUPERFICIE ATTUALE

Ciò che esiste nella superficie prodotto attuale.

Il repo riporta typecheck, build estensione, build/sync Capacitor e 102 test passati; APK Android nativo, audit esterno e store restano gate.

01

Native VigiChain

Account nativi vigi1/tvigi1/dvigi1, flusso UTXO build/simulazione/broadcast e firma PQ allineata al RPC Vigi.

02

Multichain Vault

Vault cifrati multi-wallet e multi-account su VigiChain, EVM/Cronos, Bitcoin SegWit e Solana.

03

Aegis + SafeSign

Protezione local-first, passkey, Shamir, anomalie, air-gap e SafeSign; policy/simulazione mantengono la maturità documentata.

04

VigiBank Connect

Monitoraggio bancario read-only con consenso; password/PIN/TAN non entrano mai in Vigi Wallet e i dati restano isolati dal keyring.

05

VigiStable

Superficie stable-value con registry esplicito; conversione bloccata finché contratti, riserve e bridge/router non sono deployati e verificati.

06

Extension + Mobile

Una base condivisa compila estensione e bundle mobile Capacitor con Android/iOS sincronizzati; APK nativo e store restano gate esterni.

DUE PARERI, UN SOLO ESITO

Vince il verdetto valido più restrittivo.

Vigi Wallet mantiene le sue euristiche Aegis. UTXO Security Core aggiunge un secondo parere deterministico. Nessun livello può ammorbidire l'altro: prova tutte le combinazioni.

Vigi Wallet · Aegis

UTXO Security Core

BLOCK
Verdetto combinato

Con questo verdetto il firmatario non è raggiungibile.

  • UTXO SafeSign decision: BLOCK.

Questo è il contratto di combinazione pubblicato, non una sessione reale del wallet. Una prova Aegis critica non viene mai scartata perché Security Core ha risposto ALLOW.

IL PERCORSO DI UNA FIRMA

Capire prima di firmare.

Ogni autorizzazione irreversibile percorre la stessa strada. UTXO Suite rende leggibile ogni passaggio — e si ferma all'unico che non deve mai possedere: la firma.

  1. REQUEST

    Un wallet, una dApp o un agente chiede una firma. Non si dà ancora nulla per buono.

    UTXO Suite
  2. NORMALIZE

    La richiesta viene decodificata in una forma canonica: metodo, catena, origine, parametri.

    UTXO Suite
  3. INTENT

    Che cosa fa davvero la richiesta, in chiaro: un trasferimento, un'approvazione, una delega, un permit.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Controparte, provenienza e risultato atteso. La simulazione è una prova, mai un oracolo.

    UTXO Suite
  5. RISK

    Segnali pesati: autorità illimitata, codice sconosciuto, contratti appena creati, destinazioni incoerenti.

    UTXO Suite
  6. POLICY

    Le tue regole applicate in modo deterministico su quelle prove: una policy, non un'intuizione.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW o BLOCK. Un BLOCK non viene mai ammorbidito da un altro livello.

    UTXO Suite
  8. AUTHORIZATION

    Autorizzi in modo esplicito. Nemmeno un ALLOW è una firma.

    Tu
  9. PAYLOAD INTEGRITY

    I byte che stanno per essere firmati vengono confrontati con i byte esatti che hai esaminato.

    UTXO Suite
  10. SIGNER

    Il firmatario isolato vive dentro il wallet. UTXO Suite non custodisce mai una chiave né una seed.

    Vigi Wallet
  11. BROADCAST

    Facoltativo. Una transazione firmata non è automaticamente una transazione trasmessa.

    Vigi Wallet
  12. VERIFICATION

    Ciò che è realmente accaduto sulla catena viene confrontato con ciò che ti era stato promesso.

    UTXO Suite
ALLOWNulla contraddice la richiesta. Serve comunque la tua autorizzazione esplicita.
WARNC'è qualcosa che merita attenzione prima di proseguire.
REVIEWLa richiesta non può essere compresa senza che tu la guardi da vicino.
BLOCKLa richiesta non deve raggiungere un firmatario con la policy attuale.

Nessuna decisione è una firma. L'autorizzazione resta sempre tua.

L'ignoto non diventa mai sicuro. Una prova mancante resta mancante.

DISPONIBILITÀ APP

L'app reale esiste. Il release pubblico ha ancora gate.

UTXO Suite mostra lo stato reale invece di un download finto. Esistono extension/mobile source/build, ma non un GitHub Release o APK Android pubblico validato.

01

Browser Extension

SOURCE + PRODUCTION BUILD VALIDATED

Chrome/Edge/Brave extension architecture exists in the Vigi Wallet repository; external security audit and store review remain release gates.

02

Android

SOURCE + CAPACITOR SYNC VALIDATED

Android project exists and mobile web build/sync is reported passing. Native Gradle APK assembly/signing/device validation is still required before public download.

03

iOS

SOURCE + CAPACITOR SYNC VALIDATED

iOS project exists and Capacitor sync is reported passing. Xcode archive, signing and App Store validation remain external release gates.

04

Desktop

MIGRATION / RELEASE GATE

The product direction targets Tauri 2 desktop. Do not present a final Vigi Wallet desktop installer until the migration and signed artifact are actually validated.

Confine di sicurezza

Vigi Wallet

Vigi Wallet è self-custody; key/seed nel core, VigiBank read-only isolato, VigiStable bloccato fino a verifica. UTXO Suite integra Vigi Wallet, non un prodotto UTXO Wallet separato.

Prossimo confine di integrazione

SafeSign

SafeSign, Security Core, Guard, Permissions, RPC e BTC/PSBT di UTXO Suite si integrano in Vigi Wallet via contratti espliciti; identità, custody e delivery app restano Vigi Wallet.

VIGI WALLET / CONFINE SELF-CUSTODY

Vigi Wallet possiede le chiavi. UTXO Suite protegge il percorso decisionale.

Vigi Wallet è il wallet canonico: VigiChain nativo più EVM/Cronos, Bitcoin e Solana. SafeSign analizza la richiesta finale; le chiavi restano nel vault Vigi Wallet.

01INTENT

User or dApp creates a send, approval, typed-data, swap, native Vigi or PSBT intent.

02FINAL PAYLOAD

Vigi Wallet builds the exact transaction/signature payload that could reach its signer.

03SAFESIGN / AEGIS

UTXO Suite security primitives decode authority, evidence, simulation and policy without receiving private keys.

04USER AUTHORIZATION

The user explicitly approves the exact reviewed payload; mutation invalidates the review.

05VIGI WALLET SIGNER

Vigi Wallet reauthenticates and signs inside its isolated vault/native signing boundary.

06BROADCAST / VERIFY

The wallet submits signed bytes through the relevant network path and records execution evidence.

COMPONENT BOUNDARIES

Vigi Wallet + UTXO Suite

Esiste implementazione source per extension/mobile, VigiChain nativo e vault multichain; audit e store restano gate.

COMPONENT
READS
WRITES
FORBIDDEN
UTXO Security Core
request + supplied evidence
analysis + reviewed payload hash
seed / private key / silent signing
Vigi Wallet Vault
encrypted wallet state + local auth factors
unlocked signing capability
remote custody / page-world key access
Vigi Wallet Signer
exact authorized payload + isolated key material
signature / signed transaction
payload mutation / auto-sign
VigiChain RPC
unsigned/signed native transaction bytes + public chain state
simulation / acceptance / receipt evidence
wallet custody / signing for user
VigiBank
provider consent + read-only bank data
bank-data snapshots
wallet keyring / seed / signing
NATIVE VIGICHAIN PATH

Build → simulate → review → sign → broadcast.

Vigi RPC builds unsigned native UTXO transactions and broadcasts only already-signed bytes. The wallet signing boundary owns the key operation.

REQUEST / INPUT
vigi_getUtxos(address)
vigi_estimateFee(...)
vigi_buildTransaction(...)
vigi_simulateTransaction(...)
AUTHORIZED RESULT
SafeSign decision + reviewed payload
→ explicit user authorization
→ Vigi Wallet native signer
→ signed bytes
→ vigi_broadcastTransaction(...)