UTXOSUITE — home
DEVELOPER PLATFORM

Bouw transactieveiligheid in de ondertekenflow.

SafeSign wordt opgebouwd als integratielaag voor wallets, fintech en onchain-apps: decodeer de aanvraag, voeg context toe, behoud de payload en vereis expliciete autorisatie.

SAFESIGN / PRE-PRODUCTIONNON-CUSTODIALEXPLICIT AUTHORIZATION14 LOCALES
DEVELOPERS / INTEGRATION SURFACEEen ontwikkelaarswerkplek in een donkere kamer, twee schermen met code.
INTEGRATIE-OPPERVLAKKEN

Eén engine, meerdere integratieroutes.

Het productcontract is smaller dan het oude ecosysteemverhaal. Integraties tonen SafeSign-besluiten en bewijs, zonder business- of Office-producten in de security boundary te trekken.

01CONTRACT STABILIZATION

SafeSign Decision SDK

Doelcontract voor ondersteunde wallet-requests: decoderen, intent vastleggen, bewijs toevoegen en ALLOW / WARN / REVIEW / BLOCK adviseren.

context + payload → evidence + decision
02SOURCE PRIMITIVES

Security Core

Local-first analyse- en policy-primitives voor SafeSign, Guard en wallet-integraties zonder key custody of signing authority.

deterministic rules → explainable signals
03MV3 SOURCE SCAFFOLD

UTXO Guard

Browserintegratie die ondersteunde provider-requests omwikkelt en SafeSign toont voordat het originele request ongewijzigd wordt doorgestuurd.

provider request → explicit continue / reject
04PLANNED

Enterprise Policy

Ondertekende organisatiepolicy, approvals en deployment-controls horen boven de analysis core en pas na stabilisatie van contract en audit boundary.

signed policy → organization decision constraints
BEWIJSGRENS

Zeg precies wat er bestaat.

Enterprise-kopers controleren claims. Daarom scheidt deze pagina huidige source-artifacts van production-capabilities die nog validatie of onafhankelijke review nodig hebben.

CURRENT

Huidig repository-bewijs

  • Een gefocuste SafeSign-oppervlakte en transactiebeveiligingsarchitectuur.
  • Security Core-concepten voor decoding, regels, validatie en policy boundaries.
  • Manifest V3 Guard-scaffold en expliciet doorgaan/weigeren-model.
NOT YET

Nog geen production-claim

  • Hier wordt geen gepubliceerd production-SLA of onafhankelijk geverifieerde audit geclaimd.
  • Geen universele chain coverage, realtime threat network of sub-second garantie verkopen voordat het gemeten is.
  • Production API packaging, authenticatie, quotas, billing en supportcontracten moeten nog worden afgerond.
COMMERCIËLE ROUTES

Monetiseer dezelfde security core op verschillende dieptes.

Het model moet van self-service naar contractuele enterprise-deployments schalen zonder losse producten per segment te creëren.

01

Developer

Self-service evaluatie, reference contracts, lokale analyse en docs voor adoptie vóór procurement-frictie.

EVALUATION / ADOPTION
02

Product

Usage-based of contractuele integratie voor wallets, fintech en onchain-producten zodra API-garanties meetbaar zijn.

SDK / API REVENUE
03

Enterprise

Policy enforcement, private deployment, procurement-bewijs, support commitments en multi-approval vormen de institutionele laag.

ANNUAL CONTRACT / PRIVATE DEPLOYMENT
DOELCONTRACT

Een stabiele beslisinterface, geen nieuwe wallet.

De SDK/API moet context en ongewijzigde signing-payload ontvangen en gestructureerd bewijs plus aanbeveling teruggeven. Signing authority blijft bij de integrerende wallet.

SAFESIGN / DECISION CONTRACTILLUSTRATIVE TARGET
// Target interface — illustrative, not a published package
const review = await safeSign.review({
  origin,
  chainId,
  method,
  payload,        // preserved unchanged
  expectedIntent, // optional user/app intent
});

review.decision // ALLOW | WARN | REVIEW | BLOCK
review.evidence // structured, explainable signals
review.payload  // same signing payload supplied by integrator
DEVELOPERS / INTEGRATIECONTRACT

Integreer review zonder signing boundary af te staan.

Integratiecontract side-effect free: request in, evidence uit, payload behouden, signer authoritative.

INTEGRATIE-OPPERVLAKKEN

Begin waar het signing request al bestaat.

Voeg review toe aan de smalste betrouwbare boundary zonder transport, custody of signing opnieuw te bouwen.

01

WALLET EXTENSION

Intercept provider methods vóór bevestiging en toon evidence zonder original request te vervangen.

02

EMBEDDED WALLET

Analyseer na request construction en vóór signer invocation; keys blijven buiten analyse.

03

FINTECH APPROVAL FLOW

Run evidence en policy vóór forwarding naar bestaande signer/custody.

04

AGENT / AUTOMATION

Behandel machine intent als untrusted input; vereis policy gates en human escalation voor irreversible/high-value acties.

05

TRANSACTION BUILDER

Analyseer final payload, niet alleen pre-construction params, zodat encoding/routing review niet omzeilt.

06

READ-ONLY MONITORING

Herbruik evidence model voor post-event observability en incident triage zonder signing authority te geven.

Bewijsmodel

Bouw een besluit uit onafhankelijke signalen.

Onbekend bewijs moet zichtbaar onbekend blijven. Ontbrekende analyse mag nooit stilzwijgend ALLOW worden.

01CAPTURE

Ontvang exact request en origin vóór bevestiging.

02CLASSIFY

Bepaal de request-familie vóór generieke risicologica.

03DECODE

Normaliseer methods, parameters, authority en destinations.

04ENRICH

Voeg contract-, policy-, freshness- en simulation-context toe waar beschikbaar.

05COMPARE

Vergelijk gereconstrueerde authority met de opgegeven intentie.

06DECIDE

Geef ALLOW, WARN, REVIEW of BLOCK terug met expliciete redenen en unknowns.

07AUTHORIZE

Geef controle terug aan wallet of signer. Analyse tekent of broadcast nooit stilzwijgend.

Decision contract

Decision contract

Integratiecontract side-effect free: request in, evidence uit, payload behouden, signer authoritative.

REQUEST / INPUT
{
  "requestType": "eip712",
  "origin": "https://app.example",
  "chainId": 1,
  "method": "eth_signTypedData_v4",
  "intent": { "action": "swap", "asset": "USDC" },
  "payload": "<original wallet payload>"
}
DECISION / OUTPUT
{
  "decision": "REVIEW",
  "confidence": "partial",
  "authority": [{ "type": "token_spend", "scope": "unlimited" }],
  "evidence": [{ "signal": "new_spender", "severity": "high" }],
  "unknowns": ["future_execution_state"],
  "payloadIntegrity": "unchanged"
}
Decision semantics

Decision semantics

Onbekend bewijs moet zichtbaar onbekend blijven. Ontbrekende analyse mag nooit stilzwijgend ALLOW worden.

DECISION
TRIGGER
MEANING
NEXT
ALLOW
supported evidence consistent
Geen materiële tegenspraak in ondersteund bewijs. Expliciete autorisatie blijft nodig.
EXPLICIT SIGN
WARN
material risk present
Request is begrepen, maar materieel risico moet vóór autorisatie zichtbaar zijn.
USER REVIEW
REVIEW
incomplete or conflicting evidence
Evidence is onvolledig, tegenstrijdig of buiten policy. Escaleren.
SECOND REVIEW
BLOCK
policy or supported threat signal
Geconfigureerde policy of threat signal zegt niet doorgaan zonder expliciete override.
NO FORWARD
POLICY / FAILURE MODES

Fail safe wanneer analyse degradeert.

Onbekend bewijs moet zichtbaar onbekend blijven. Ontbrekende analyse mag nooit stilzwijgend ALLOW worden.

UNSUPPORTED REQUEST

Niet gokken. Bewaar request, toon unsupported surface en eis review.

unsupported → REVIEW

SIMULATION UNAVAILABLE

Ga door met statische/context evidence en maak ontbrekende simulatie expliciet.

simulation: unavailable → confidence: partial

INTENT MISMATCH

Behandel mismatch tussen intent en decoded authority als primaire evidence.

intent != authority → REVIEW/BLOCK policy

STALE CONTEXT

Time-sensitive intelligence vereist freshness metadata zodat oude observaties niet als actuele feiten verschijnen.

observedAt + ttl → freshness
INVARIANT

Integratie moet zichtbaar falen, payload integrity bewaren, unsupported states tonen en analysis failure nooit implicit approval maken.