UTXOSUITE — home
VIGI WALLET / SOVEREIGN SELF-CUSTODY

De native VigiChain-wallet en een compleet multichain self-custody command center.

Vigi Wallet combineert native post-quantum VigiChain-identiteit/signing met EVM/Cronos, Bitcoin SegWit en Solana, plus encrypted vaults, SafeSign/Aegis, swaps, dApps, NFTs, recovery, air-gap, sync, VigiBank en gated VigiStable.

SOURCE IMPLEMENTED / EXTERNAL AUDIT + STORE RELEASE PENDING
VIGI WALLET / SELF-CUSTODY SIGNEREen telefoon naast een kleine hardware-signer, verbonden met een kabel.
DE WALLET ZELF

Zes schermen uit de build, geen mockup.

Vigi Wallet is de wallet die in UTXO Suite wordt getoond: die bezit de sleutels, de vault en de signer. Dit zijn haar eigen schermen, vastgelegd uit de source build.

Alle chains in één weergave: native VigiChain, EVM, Bitcoin en Solana, met expliciet gekozen vault en netwerk.
Portfolio

Alle chains in één weergave: native VigiChain, EVM, Bitcoin en Solana, met expliciet gekozen vault en netwerk.

Een native overboeking zegt wat ze uitgeeft: besteedbare UTXO's erin, wisselgeld terug, fee zichtbaar vóór er iets getekend wordt.
Verzenden · native VIGI

Een native overboeking zegt wat ze uitgeeft: besteedbare UTXO's erin, wisselgeld terug, fee zichtbaar vóór er iets getekend wordt.

Eén adres per netwerk, met de syncstatus van de node — blokhoogte en peers — ernaast.
Ontvangen

Eén adres per netwerk, met de syncstatus van de node — blokhoogte en peers — ernaast.

Een swaproute wordt als route beoordeeld: wat je betaalt, wat je ontvangt, en een bevestiging vóór ondertekening.
Swap

Een swaproute wordt als route beoordeeld: wat je betaalt, wat je ontvangt, en een bevestiging vóór ondertekening.

De SafeSign-transactiefirewall, auto-lock en thema staan in de instellingen van de wallet zelf, niet in een profiel op afstand.
Beveiligingsinstellingen

De SafeSign-transactiefirewall, auto-lock en thema staan in de instellingen van de wallet zelf, niet in een profiel op afstand.

Een alleen-lezen weergave van externe rekeningen, verbonden met expliciete toestemming. Bankgegevens komen nooit in de wallet.
VigiBank

Een alleen-lezen weergave van externe rekeningen, verbonden met expliciete toestemming. Bankgegevens komen nooit in de wallet.

Vastgelegd uit de source build van Vigi Wallet met de demofixture. Saldi, accounts en netwerk zijn voorbeelddata, geen echt account, en er is nog geen storerelease.

HUIDIGE OPPERVLAK

Wat in het huidige productoppervlak bestaat.

De repo meldt typecheck, extension build, Capacitor build/sync en 102 geslaagde tests; native Android APK, externe audit en stores blijven gates.

01

Native VigiChain

Native vigi1/tvigi1/dvigi1-accounts, UTXO build/simulatie/broadcast en PQ-signing volgens Vigi RPC.

02

Multichain Vault

Versleutelde multi-wallet vaults en multi-account over VigiChain, EVM/Cronos, Bitcoin SegWit en Solana.

03

Aegis + SafeSign

Local-first vault, passkey, Shamir, anomalie, air-gap en SafeSign; policy/simulatie behouden gedocumenteerde volwassenheid.

04

VigiBank Connect

Consent-based read-only bankmonitoring; wachtwoorden/PIN/TAN komen nooit in Vigi Wallet en bankdata blijft geïsoleerd van de keyring.

05

VigiStable

Stable-value surface met expliciete registry; conversion blijft geblokkeerd tot contracts, reserves en bridge/router live en onafhankelijk geverifieerd zijn.

06

Extension + Mobile

Eén gedeelde codebase bouwt browserextensie en Capacitor mobile bundle; Android/iOS gesynchroniseerd, native APK en stores blijven externe gates.

TWEE OORDELEN, ÉÉN UITKOMST

Het meest restrictieve geldige oordeel wint.

Vigi Wallet houdt zijn eigen Aegis-heuristiek. UTXO Security Core voegt een tweede, deterministisch oordeel toe. Geen van beide lagen kan de andere afzwakken — probeer elke combinatie.

Vigi Wallet · Aegis

UTXO Security Core

BLOCK
Gecombineerd oordeel

Met dit oordeel is de signer niet bereikbaar.

  • UTXO SafeSign decision: BLOCK.

Dit is het gepubliceerde combinatiecontract, geen echte wallet-sessie. Kritiek Aegis-bewijs wordt nooit weggegooid omdat Security Core ALLOW teruggaf.

DE WEG VAN EEN HANDTEKENING

Begrijp het voordat je tekent.

Elke onomkeerbare autorisatie legt dezelfde weg af. UTXO Suite maakt elke stap leesbaar — en stopt bij de enige stap die het nooit mag bezitten: de handtekening.

  1. REQUEST

    Een wallet, een dApp of een agent vraagt om een handtekening. Nog niets wordt vertrouwd.

    UTXO Suite
  2. NORMALIZE

    Het verzoek wordt gedecodeerd tot één canonieke vorm: methode, chain, herkomst, parameters.

    UTXO Suite
  3. INTENT

    Wat het verzoek werkelijk doet, in gewone taal: een overboeking, een goedkeuring, een delegatie, een permit.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Tegenpartij, herkomst en verwacht resultaat. Simulatie is bewijs, nooit een orakel.

    UTXO Suite
  5. RISK

    Gewogen signalen: onbeperkte bevoegdheid, onbekende code, pas aangemaakte contracten, ongerijmde bestemmingen.

    UTXO Suite
  6. POLICY

    Jouw regels, deterministisch toegepast op dat bewijs: een policy, geen onderbuikgevoel.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW of BLOCK. Een BLOCK wordt nooit door een andere laag verzacht.

    UTXO Suite
  8. AUTHORIZATION

    Jij autoriseert expliciet. Zelfs een ALLOW is geen handtekening.

    Jij
  9. PAYLOAD INTEGRITY

    De bytes die zo getekend worden, worden vergeleken met precies de bytes die jij hebt bekeken.

    UTXO Suite
  10. SIGNER

    De geïsoleerde signer draait in de wallet. UTXO Suite houdt nooit een sleutel of seed vast.

    Vigi Wallet
  11. BROADCAST

    Optioneel. Een getekende transactie is niet automatisch een verzonden transactie.

    Vigi Wallet
  12. VERIFICATION

    Wat er echt on-chain gebeurde, wordt getoetst aan wat je beloofd was.

    UTXO Suite
ALLOWNiets spreekt het verzoek tegen. Het heeft nog steeds jouw expliciete autorisatie nodig.
WARNEr is iets dat aandacht verdient voordat je verdergaat.
REVIEWHet verzoek is niet te begrijpen zonder dat jij beter kijkt.
BLOCKHet verzoek mag onder het huidige beleid geen signer bereiken.

Geen enkele beslissing is een handtekening. De autorisatie blijft van jou.

Onbekend wordt nooit veilig. Ontbrekend bewijs blijft ontbreken.

APP-BESCHIKBAARHEID

De echte app bestaat. Publieke release heeft nog gates.

UTXO Suite toont de echte status in plaats van een nepdownload. Extension/mobile source bestaat, maar er is geen gepubliceerde GitHub Release of gevalideerde publieke Android APK.

01

Browser Extension

SOURCE + PRODUCTION BUILD VALIDATED

Chrome/Edge/Brave extension architecture exists in the Vigi Wallet repository; external security audit and store review remain release gates.

02

Android

SOURCE + CAPACITOR SYNC VALIDATED

Android project exists and mobile web build/sync is reported passing. Native Gradle APK assembly/signing/device validation is still required before public download.

03

iOS

SOURCE + CAPACITOR SYNC VALIDATED

iOS project exists and Capacitor sync is reported passing. Xcode archive, signing and App Store validation remain external release gates.

04

Desktop

MIGRATION / RELEASE GATE

The product direction targets Tauri 2 desktop. Do not present a final Vigi Wallet desktop installer until the migration and signed artifact are actually validated.

Security boundary

Vigi Wallet

Vigi Wallet is self-custody; keys/seeds blijven in de core, VigiBank is read-only geïsoleerd, VigiStable is geblokkeerd tot verificatie. UTXO Suite integreert Vigi Wallet, geen aparte UTXO Wallet.

Volgende integratiegrens

SafeSign

SafeSign, Security Core, Guard, Permissions, RPC en BTC/PSBT uit UTXO Suite integreren via expliciete contracten in Vigi Wallet; productidentiteit, custody en app delivery blijven Vigi Wallet.

VIGI WALLET / SELF-CUSTODY-GRENS

Vigi Wallet beheert de sleutels. UTXO Suite beveiligt het beslispad.

Vigi Wallet is het canonieke walletproduct: native VigiChain plus EVM/Cronos, Bitcoin en Solana. SafeSign analyseert de finale request; sleutels blijven in de Vigi Wallet-vault.

01INTENT

User or dApp creates a send, approval, typed-data, swap, native Vigi or PSBT intent.

02FINAL PAYLOAD

Vigi Wallet builds the exact transaction/signature payload that could reach its signer.

03SAFESIGN / AEGIS

UTXO Suite security primitives decode authority, evidence, simulation and policy without receiving private keys.

04USER AUTHORIZATION

The user explicitly approves the exact reviewed payload; mutation invalidates the review.

05VIGI WALLET SIGNER

Vigi Wallet reauthenticates and signs inside its isolated vault/native signing boundary.

06BROADCAST / VERIFY

The wallet submits signed bytes through the relevant network path and records execution evidence.

COMPONENT BOUNDARIES

Vigi Wallet + UTXO Suite

Source-implementatie voor extension/mobile, native VigiChain en multichain vaults bestaat; audit en stores blijven gates.

COMPONENT
READS
WRITES
FORBIDDEN
UTXO Security Core
request + supplied evidence
analysis + reviewed payload hash
seed / private key / silent signing
Vigi Wallet Vault
encrypted wallet state + local auth factors
unlocked signing capability
remote custody / page-world key access
Vigi Wallet Signer
exact authorized payload + isolated key material
signature / signed transaction
payload mutation / auto-sign
VigiChain RPC
unsigned/signed native transaction bytes + public chain state
simulation / acceptance / receipt evidence
wallet custody / signing for user
VigiBank
provider consent + read-only bank data
bank-data snapshots
wallet keyring / seed / signing
NATIVE VIGICHAIN PATH

Build → simulate → review → sign → broadcast.

Vigi RPC builds unsigned native UTXO transactions and broadcasts only already-signed bytes. The wallet signing boundary owns the key operation.

REQUEST / INPUT
vigi_getUtxos(address)
vigi_estimateFee(...)
vigi_buildTransaction(...)
vigi_simulateTransaction(...)
AUTHORIZED RESULT
SafeSign decision + reviewed payload
→ explicit user authorization
→ Vigi Wallet native signer
→ signed bytes
→ vigi_broadcastTransaction(...)