UTXOSUITE — home
SECURITY CORE / LOCAL-FIRST ENGINE

Maak van wallet-verzoeken bruikbare security context.

Security Core is de herbruikbare analyse- en policylaag achter SafeSign. Het decodeert, vergelijkt intent en payload, toont authority en uncertainty en laat execution onder expliciete controle van de gebruiker.

SECURITY CORE / ANALYSIS ENGINEEen processor onder laboratoriumlicht, bekabeld voor metingen.
CAPABILITY MODEL

Evidence, geen magische scores.

Geen detector is een oracle en ontbrekende evidence mag nooit een silent allow worden.

01

INTENT

Intent en calldata decoderen.

02

AUTHORITY

Approvals, Permit en Permit2 tonen.

03

DESTINATION

Bestemmingen, chain context en contracts inspecteren.

04

SIMULATION

Simulation vergelijken met mutable execution.

05

POLICY

Deterministische policies toepassen.

06

EXPLANATION

Leesbare evidence leveren voor de finale beslissing.

ANALYSEPIPELINE

Request → decode → context → beslissing.

Interpretatie en autorisatie blijven gescheiden zonder key custody of auto-broadcast.

01

REQUEST

Request en beschikbare integratiecontext ontvangen.

02

DECODE

Methods, parameters, typed data, approvals en ondersteunde PSBTs normaliseren.

03

CONTEXT

Policy-, simulation-, destination- en execution-context-signalen toevoegen.

04

BESLISSING

Risico en uncertainty uitleggen; de gebruiker behoudt autorisatie.

TRUST BOUNDARY

Nuttig zonder custodian te worden.

Analyseren en uitleggen; signing authority blijft buiten Security Core.

Wat het kan verwerken

Requests, typed data, approvals, adressen, simulations en policy context.

Inputrequests / typed data / approvals
Contextpolicy / simulation / destination
Outputevidence / risk / uncertainty

Wat het niet nodig heeft

Seeds, private-key custody, auto-sign, auto-broadcast of unilaterale execution.

Keysnever required
Signingexplicit user boundary
Broadcastoutside the engine
DE WEG VAN EEN HANDTEKENING

Begrijp het voordat je tekent.

Elke onomkeerbare autorisatie legt dezelfde weg af. UTXO Suite maakt elke stap leesbaar — en stopt bij de enige stap die het nooit mag bezitten: de handtekening.

  1. REQUEST

    Een wallet, een dApp of een agent vraagt om een handtekening. Nog niets wordt vertrouwd.

    UTXO Suite
  2. NORMALIZE

    Het verzoek wordt gedecodeerd tot één canonieke vorm: methode, chain, herkomst, parameters.

    UTXO Suite
  3. INTENT

    Wat het verzoek werkelijk doet, in gewone taal: een overboeking, een goedkeuring, een delegatie, een permit.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Tegenpartij, herkomst en verwacht resultaat. Simulatie is bewijs, nooit een orakel.

    UTXO Suite
  5. RISK

    Gewogen signalen: onbeperkte bevoegdheid, onbekende code, pas aangemaakte contracten, ongerijmde bestemmingen.

    UTXO Suite
  6. POLICY

    Jouw regels, deterministisch toegepast op dat bewijs: een policy, geen onderbuikgevoel.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW of BLOCK. Een BLOCK wordt nooit door een andere laag verzacht.

    UTXO Suite
  8. AUTHORIZATION

    Jij autoriseert expliciet. Zelfs een ALLOW is geen handtekening.

    Jij
  9. PAYLOAD INTEGRITY

    De bytes die zo getekend worden, worden vergeleken met precies de bytes die jij hebt bekeken.

    UTXO Suite
  10. SIGNER

    De geïsoleerde signer draait in de wallet. UTXO Suite houdt nooit een sleutel of seed vast.

    Vigi Wallet
  11. BROADCAST

    Optioneel. Een getekende transactie is niet automatisch een verzonden transactie.

    Vigi Wallet
  12. VERIFICATION

    Wat er echt on-chain gebeurde, wordt getoetst aan wat je beloofd was.

    UTXO Suite
ALLOWNiets spreekt het verzoek tegen. Het heeft nog steeds jouw expliciete autorisatie nodig.
WARNEr is iets dat aandacht verdient voordat je verdergaat.
REVIEWHet verzoek is niet te begrijpen zonder dat jij beter kijkt.
BLOCKHet verzoek mag onder het huidige beleid geen signer bereiken.

Geen enkele beslissing is een handtekening. De autorisatie blijft van jou.

Onbekend wordt nooit veilig. Ontbrekend bewijs blijft ontbreken.

Een securitylaag moet de beslissing verbeteren, niet laten verdwijnen.

SafeSign is de menselijke review; Security Core is de herbruikbare engine.

SafeSign bekijken
SECURITY CORE / INTERN MODEL

Een deterministische engine moet uitleggen waarom het besluit ontstond.

Security Core moet een evidence graph modelleren: facts, provenance, freshness, policy matches, contradictions en unknowns, niet één opaque score.

ENGINE PRIMITIVES

Kleine primitives vormen sterkere besluiten.

Elke primitive moet structured evidence met provenance leveren zodat policy over facts redeneert.

01

NORMALIZER

Zet chain-specifieke requests om naar stabiele interne representatie zonder payload te wijzigen.

02

AUTHORITY EXTRACTOR

Beschrijf wat de handtekening nu of later kan autoriseren: value, token spend, order, delegation of PSBT.

03

CONTEXT RESOLVER

Voeg origin, chain, contractrelaties, freshness, simulation en intelligence toe met source provenance.

04

RULE EVALUATOR

Evalueer deterministic conditions zoals unlimited approval, new destination, value threshold of chain mismatch.

05

EVIDENCE GRAPH

Bewaar facts, source, timestamps, contradictions en dependencies zodat elk besluit later te reconstrueren is.

06

DECISION EXPLAINER

Vertaal structured evidence naar consequences zonder uncertainty achter een score te verbergen.

Bewijsmodel

Bouw een besluit uit onafhankelijke signalen.

Onbekend bewijs moet zichtbaar onbekend blijven. Ontbrekende analyse mag nooit stilzwijgend ALLOW worden.

01CAPTURE

Ontvang exact request en origin vóór bevestiging.

02CLASSIFY

Bepaal de request-familie vóór generieke risicologica.

03DECODE

Normaliseer methods, parameters, authority en destinations.

04ENRICH

Voeg contract-, policy-, freshness- en simulation-context toe waar beschikbaar.

05COMPARE

Vergelijk gereconstrueerde authority met de opgegeven intentie.

06DECIDE

Geef ALLOW, WARN, REVIEW of BLOCK terug met expliciete redenen en unknowns.

07AUTHORIZE

Geef controle terug aan wallet of signer. Analyse tekent of broadcast nooit stilzwijgend.

Decision contract

Decision contract

Security Core moet een evidence graph modelleren: facts, provenance, freshness, policy matches, contradictions en unknowns, niet één opaque score.

REQUEST / INPUT
{
  "requestType": "eip712",
  "origin": "https://app.example",
  "chainId": 1,
  "method": "eth_signTypedData_v4",
  "intent": { "action": "swap", "asset": "USDC" },
  "payload": "<original wallet payload>"
}
DECISION / OUTPUT
{
  "decision": "REVIEW",
  "confidence": "partial",
  "authority": [{ "type": "token_spend", "scope": "unlimited" }],
  "evidence": [{ "signal": "new_spender", "severity": "high" }],
  "unknowns": ["future_execution_state"],
  "payloadIntegrity": "unchanged"
}
Decision semantics

Decision semantics

Onbekend bewijs moet zichtbaar onbekend blijven. Ontbrekende analyse mag nooit stilzwijgend ALLOW worden.

DECISION
TRIGGER
MEANING
NEXT
ALLOW
supported evidence consistent
Geen materiële tegenspraak in ondersteund bewijs. Expliciete autorisatie blijft nodig.
EXPLICIT SIGN
WARN
material risk present
Request is begrepen, maar materieel risico moet vóór autorisatie zichtbaar zijn.
USER REVIEW
REVIEW
incomplete or conflicting evidence
Evidence is onvolledig, tegenstrijdig of buiten policy. Escaleren.
SECOND REVIEW
BLOCK
policy or supported threat signal
Geconfigureerde policy of threat signal zegt niet doorgaan zonder expliciete override.
NO FORWARD
POLICY / FAILURE MODES

Fail safe wanneer analyse degradeert.

Onbekend bewijs moet zichtbaar onbekend blijven. Ontbrekende analyse mag nooit stilzwijgend ALLOW worden.

UNSUPPORTED REQUEST

Niet gokken. Bewaar request, toon unsupported surface en eis review.

unsupported → REVIEW

SIMULATION UNAVAILABLE

Ga door met statische/context evidence en maak ontbrekende simulatie expliciet.

simulation: unavailable → confidence: partial

INTENT MISMATCH

Behandel mismatch tussen intent en decoded authority als primaire evidence.

intent != authority → REVIEW/BLOCK policy

STALE CONTEXT

Time-sensitive intelligence vereist freshness metadata zodat oude observaties niet als actuele feiten verschijnen.

observedAt + ttl → freshness
INVARIANT

Elk materieel signaal moet provenance, freshness en een duidelijk onderscheid tussen deterministic fact, heuristic en external intelligence dragen.