SafeSign Decision SDK
Doelcontract voor ondersteunde wallet-requests: decoderen, intent vastleggen, bewijs toevoegen en ALLOW / WARN / REVIEW / BLOCK adviseren.
context + payload → evidence + decisionSafeSign wordt opgebouwd als integratielaag voor wallets, fintech en onchain-apps: decodeer de aanvraag, voeg context toe, behoud de payload en vereis expliciete autorisatie.

Het productcontract is smaller dan het oude ecosysteemverhaal. Integraties tonen SafeSign-besluiten en bewijs, zonder business- of Office-producten in de security boundary te trekken.
Doelcontract voor ondersteunde wallet-requests: decoderen, intent vastleggen, bewijs toevoegen en ALLOW / WARN / REVIEW / BLOCK adviseren.
context + payload → evidence + decisionLocal-first analyse- en policy-primitives voor SafeSign, Guard en wallet-integraties zonder key custody of signing authority.
deterministic rules → explainable signalsBrowserintegratie die ondersteunde provider-requests omwikkelt en SafeSign toont voordat het originele request ongewijzigd wordt doorgestuurd.
provider request → explicit continue / rejectOndertekende organisatiepolicy, approvals en deployment-controls horen boven de analysis core en pas na stabilisatie van contract en audit boundary.
signed policy → organization decision constraintsEnterprise-kopers controleren claims. Daarom scheidt deze pagina huidige source-artifacts van production-capabilities die nog validatie of onafhankelijke review nodig hebben.
Het model moet van self-service naar contractuele enterprise-deployments schalen zonder losse producten per segment te creëren.
Self-service evaluatie, reference contracts, lokale analyse en docs voor adoptie vóór procurement-frictie.
EVALUATION / ADOPTIONUsage-based of contractuele integratie voor wallets, fintech en onchain-producten zodra API-garanties meetbaar zijn.
SDK / API REVENUEPolicy enforcement, private deployment, procurement-bewijs, support commitments en multi-approval vormen de institutionele laag.
ANNUAL CONTRACT / PRIVATE DEPLOYMENTDe SDK/API moet context en ongewijzigde signing-payload ontvangen en gestructureerd bewijs plus aanbeveling teruggeven. Signing authority blijft bij de integrerende wallet.
// Target interface — illustrative, not a published package
const review = await safeSign.review({
origin,
chainId,
method,
payload, // preserved unchanged
expectedIntent, // optional user/app intent
});
review.decision // ALLOW | WARN | REVIEW | BLOCK
review.evidence // structured, explainable signals
review.payload // same signing payload supplied by integratorIntegratiecontract side-effect free: request in, evidence uit, payload behouden, signer authoritative.
Voeg review toe aan de smalste betrouwbare boundary zonder transport, custody of signing opnieuw te bouwen.
Intercept provider methods vóór bevestiging en toon evidence zonder original request te vervangen.
Analyseer na request construction en vóór signer invocation; keys blijven buiten analyse.
Run evidence en policy vóór forwarding naar bestaande signer/custody.
Behandel machine intent als untrusted input; vereis policy gates en human escalation voor irreversible/high-value acties.
Analyseer final payload, niet alleen pre-construction params, zodat encoding/routing review niet omzeilt.
Herbruik evidence model voor post-event observability en incident triage zonder signing authority te geven.
Onbekend bewijs moet zichtbaar onbekend blijven. Ontbrekende analyse mag nooit stilzwijgend ALLOW worden.
Ontvang exact request en origin vóór bevestiging.
Bepaal de request-familie vóór generieke risicologica.
Normaliseer methods, parameters, authority en destinations.
Voeg contract-, policy-, freshness- en simulation-context toe waar beschikbaar.
Vergelijk gereconstrueerde authority met de opgegeven intentie.
Geef ALLOW, WARN, REVIEW of BLOCK terug met expliciete redenen en unknowns.
Geef controle terug aan wallet of signer. Analyse tekent of broadcast nooit stilzwijgend.
Integratiecontract side-effect free: request in, evidence uit, payload behouden, signer authoritative.
{
"requestType": "eip712",
"origin": "https://app.example",
"chainId": 1,
"method": "eth_signTypedData_v4",
"intent": { "action": "swap", "asset": "USDC" },
"payload": "<original wallet payload>"
}{
"decision": "REVIEW",
"confidence": "partial",
"authority": [{ "type": "token_spend", "scope": "unlimited" }],
"evidence": [{ "signal": "new_spender", "severity": "high" }],
"unknowns": ["future_execution_state"],
"payloadIntegrity": "unchanged"
}Onbekend bewijs moet zichtbaar onbekend blijven. Ontbrekende analyse mag nooit stilzwijgend ALLOW worden.
Onbekend bewijs moet zichtbaar onbekend blijven. Ontbrekende analyse mag nooit stilzwijgend ALLOW worden.
Niet gokken. Bewaar request, toon unsupported surface en eis review.
unsupported → REVIEWGa door met statische/context evidence en maak ontbrekende simulatie expliciet.
simulation: unavailable → confidence: partialBehandel mismatch tussen intent en decoded authority als primaire evidence.
intent != authority → REVIEW/BLOCK policyTime-sensitive intelligence vereist freshness metadata zodat oude observaties niet als actuele feiten verschijnen.
observedAt + ttl → freshnessIntegratie moet zichtbaar falen, payload integrity bewaren, unsupported states tonen en analysis failure nooit implicit approval maken.