INTENT
Intent en calldata decoderen.
Security Core is de herbruikbare analyse- en policylaag achter SafeSign. Het decodeert, vergelijkt intent en payload, toont authority en uncertainty en laat execution onder expliciete controle van de gebruiker.

Geen detector is een oracle en ontbrekende evidence mag nooit een silent allow worden.
Intent en calldata decoderen.
Approvals, Permit en Permit2 tonen.
Bestemmingen, chain context en contracts inspecteren.
Simulation vergelijken met mutable execution.
Deterministische policies toepassen.
Leesbare evidence leveren voor de finale beslissing.
Interpretatie en autorisatie blijven gescheiden zonder key custody of auto-broadcast.
Request en beschikbare integratiecontext ontvangen.
Methods, parameters, typed data, approvals en ondersteunde PSBTs normaliseren.
Policy-, simulation-, destination- en execution-context-signalen toevoegen.
Risico en uncertainty uitleggen; de gebruiker behoudt autorisatie.
Analyseren en uitleggen; signing authority blijft buiten Security Core.
Requests, typed data, approvals, adressen, simulations en policy context.
Seeds, private-key custody, auto-sign, auto-broadcast of unilaterale execution.
Elke onomkeerbare autorisatie legt dezelfde weg af. UTXO Suite maakt elke stap leesbaar — en stopt bij de enige stap die het nooit mag bezitten: de handtekening.
Een wallet, een dApp of een agent vraagt om een handtekening. Nog niets wordt vertrouwd.
UTXO SuiteHet verzoek wordt gedecodeerd tot één canonieke vorm: methode, chain, herkomst, parameters.
UTXO SuiteWat het verzoek werkelijk doet, in gewone taal: een overboeking, een goedkeuring, een delegatie, een permit.
UTXO SuiteTegenpartij, herkomst en verwacht resultaat. Simulatie is bewijs, nooit een orakel.
UTXO SuiteGewogen signalen: onbeperkte bevoegdheid, onbekende code, pas aangemaakte contracten, ongerijmde bestemmingen.
UTXO SuiteJouw regels, deterministisch toegepast op dat bewijs: een policy, geen onderbuikgevoel.
UTXO SuiteALLOW, WARN, REVIEW of BLOCK. Een BLOCK wordt nooit door een andere laag verzacht.
UTXO SuiteJij autoriseert expliciet. Zelfs een ALLOW is geen handtekening.
JijDe bytes die zo getekend worden, worden vergeleken met precies de bytes die jij hebt bekeken.
UTXO SuiteDe geïsoleerde signer draait in de wallet. UTXO Suite houdt nooit een sleutel of seed vast.
Vigi WalletOptioneel. Een getekende transactie is niet automatisch een verzonden transactie.
Vigi WalletWat er echt on-chain gebeurde, wordt getoetst aan wat je beloofd was.
UTXO SuiteGeen enkele beslissing is een handtekening. De autorisatie blijft van jou.
Onbekend wordt nooit veilig. Ontbrekend bewijs blijft ontbreken.
SafeSign is de menselijke review; Security Core is de herbruikbare engine.
SafeSign bekijken →Security Core moet een evidence graph modelleren: facts, provenance, freshness, policy matches, contradictions en unknowns, niet één opaque score.
Elke primitive moet structured evidence met provenance leveren zodat policy over facts redeneert.
Zet chain-specifieke requests om naar stabiele interne representatie zonder payload te wijzigen.
Beschrijf wat de handtekening nu of later kan autoriseren: value, token spend, order, delegation of PSBT.
Voeg origin, chain, contractrelaties, freshness, simulation en intelligence toe met source provenance.
Evalueer deterministic conditions zoals unlimited approval, new destination, value threshold of chain mismatch.
Bewaar facts, source, timestamps, contradictions en dependencies zodat elk besluit later te reconstrueren is.
Vertaal structured evidence naar consequences zonder uncertainty achter een score te verbergen.
Onbekend bewijs moet zichtbaar onbekend blijven. Ontbrekende analyse mag nooit stilzwijgend ALLOW worden.
Ontvang exact request en origin vóór bevestiging.
Bepaal de request-familie vóór generieke risicologica.
Normaliseer methods, parameters, authority en destinations.
Voeg contract-, policy-, freshness- en simulation-context toe waar beschikbaar.
Vergelijk gereconstrueerde authority met de opgegeven intentie.
Geef ALLOW, WARN, REVIEW of BLOCK terug met expliciete redenen en unknowns.
Geef controle terug aan wallet of signer. Analyse tekent of broadcast nooit stilzwijgend.
Security Core moet een evidence graph modelleren: facts, provenance, freshness, policy matches, contradictions en unknowns, niet één opaque score.
{
"requestType": "eip712",
"origin": "https://app.example",
"chainId": 1,
"method": "eth_signTypedData_v4",
"intent": { "action": "swap", "asset": "USDC" },
"payload": "<original wallet payload>"
}{
"decision": "REVIEW",
"confidence": "partial",
"authority": [{ "type": "token_spend", "scope": "unlimited" }],
"evidence": [{ "signal": "new_spender", "severity": "high" }],
"unknowns": ["future_execution_state"],
"payloadIntegrity": "unchanged"
}Onbekend bewijs moet zichtbaar onbekend blijven. Ontbrekende analyse mag nooit stilzwijgend ALLOW worden.
Onbekend bewijs moet zichtbaar onbekend blijven. Ontbrekende analyse mag nooit stilzwijgend ALLOW worden.
Niet gokken. Bewaar request, toon unsupported surface en eis review.
unsupported → REVIEWGa door met statische/context evidence en maak ontbrekende simulatie expliciet.
simulation: unavailable → confidence: partialBehandel mismatch tussen intent en decoded authority als primaire evidence.
intent != authority → REVIEW/BLOCK policyTime-sensitive intelligence vereist freshness metadata zodat oude observaties niet als actuele feiten verschijnen.
observedAt + ttl → freshnessElk materieel signaal moet provenance, freshness en een duidelijk onderscheid tussen deterministic fact, heuristic en external intelligence dragen.