UTXOSUITE — home
TRANSACTIEBEVEILIGING VÓÓR ONDERTEKENING

Zie de bevoegdheid achter de klik.

SafeSign is de reviewlaag tussen een walletverzoek en een onomkeerbare autorisatie. Het decodeert, voegt uitvoeringscontext toe, toont onzekerheid en laat de uiteindelijke beslissing bij de gebruiker.

SAFESIGN / PRE-EXECUTIONLOCAL-FIRST
VERZOEKeth_signTypedData_v4PermitSingle · spender 0x42…b8 · amount MAX
BEVOEGDHEIDPersistent token spend
CONTEXTNew spender · unknown
BESTEMMING0x42…b8
SIMULATIEState-dependent
CONTROLEER VOOR ONDERTEKENINGREVIEW
SAFESIGN / PRE-SIGNATURE REVIEWEen verduisterde controlekamer met transactiegrafen op een gebogen schermenwand.
LEES ÉÉN VERZOEK

Eén goedkeuring, uit elkaar gehaald.

Dit is het verzoek dat een drainer je wil laten tekenen. Stuur het door de analyselaag en zie het oordeel veranderen naarmate het bewijs binnenkomt.

Ruw wallet-verzoeketh_sendTransaction from 0x9f1c…a034 (your account) to 0xA0b8…eB48 (USDC token contract) value 0 data 0x095ea7b3 000000000000000000000000c0ffee…b7d1 // spender ffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffff

Wat deze laag vaststelt

method
eth_sendTransaction
origin
app.claim-rewards-portal.xyz
chain
eip155:1 · Ethereum
to
0xA0b8…eB48

Nog onbekend

  • intent
  • authority
  • assets
  • duration
  • counterparty
UNKNOWN

Huidig oordeelOnbekend wordt nooit veilig. Ontbrekend bewijs blijft ontbreken.

Laag 1/8

Illustratieve doorloop van het gepubliceerde analysecontract. De getoonde beslissing is wat het beleid voor dit bewijs zou teruggeven.

DE WEG VAN EEN HANDTEKENING

Begrijp het voordat je tekent.

Elke onomkeerbare autorisatie legt dezelfde weg af. UTXO Suite maakt elke stap leesbaar — en stopt bij de enige stap die het nooit mag bezitten: de handtekening.

  1. REQUEST

    Een wallet, een dApp of een agent vraagt om een handtekening. Nog niets wordt vertrouwd.

    UTXO Suite
  2. NORMALIZE

    Het verzoek wordt gedecodeerd tot één canonieke vorm: methode, chain, herkomst, parameters.

    UTXO Suite
  3. INTENT

    Wat het verzoek werkelijk doet, in gewone taal: een overboeking, een goedkeuring, een delegatie, een permit.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Tegenpartij, herkomst en verwacht resultaat. Simulatie is bewijs, nooit een orakel.

    UTXO Suite
  5. RISK

    Gewogen signalen: onbeperkte bevoegdheid, onbekende code, pas aangemaakte contracten, ongerijmde bestemmingen.

    UTXO Suite
  6. POLICY

    Jouw regels, deterministisch toegepast op dat bewijs: een policy, geen onderbuikgevoel.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW of BLOCK. Een BLOCK wordt nooit door een andere laag verzacht.

    UTXO Suite
  8. AUTHORIZATION

    Jij autoriseert expliciet. Zelfs een ALLOW is geen handtekening.

    Jij
  9. PAYLOAD INTEGRITY

    De bytes die zo getekend worden, worden vergeleken met precies de bytes die jij hebt bekeken.

    UTXO Suite
  10. SIGNER

    De geïsoleerde signer draait in de wallet. UTXO Suite houdt nooit een sleutel of seed vast.

    Vigi Wallet
  11. BROADCAST

    Optioneel. Een getekende transactie is niet automatisch een verzonden transactie.

    Vigi Wallet
  12. VERIFICATION

    Wat er echt on-chain gebeurde, wordt getoetst aan wat je beloofd was.

    UTXO Suite
ALLOWNiets spreekt het verzoek tegen. Het heeft nog steeds jouw expliciete autorisatie nodig.
WARNEr is iets dat aandacht verdient voordat je verdergaat.
REVIEWHet verzoek is niet te begrijpen zonder dat jij beter kijkt.
BLOCKHet verzoek mag onder het huidige beleid geen signer bereiken.

Geen enkele beslissing is een handtekening. De autorisatie blijft van jou.

Onbekend wordt nooit veilig. Ontbrekend bewijs blijft ontbreken.

VERZOEK → DECODEREN → CONTEXT → BESLISSING

Een beveiligingspad rond de werkelijke intentie.

SafeSign is geen magische risicoscore. De waarde zit in een traceerbare uitleg van wat wordt gevraagd, welke bevoegdheid ontstaat en wat onzeker blijft.

01

Onderscheppen

Vangt het verzoek vóór bevestiging op zonder sleutels te bewaren.

02

Decoderen

Interpreteert transacties, typed data, approvals, Permit/Permit2 en ondersteunde PSBT's.

03

Context

Vergelijkt origin, chain, bestemming, spender, codepad, simulatie en beschikbare policies.

04

Beslissen

Toont gevolgen en onzekerheid zodat de gebruiker expliciet kan toestaan, beoordelen of weigeren.

BEWIJS VOOR DE BESLISSING

Inspecteer wat de uitkomst kan veranderen.

Beschikbare evidence hangt af van chain, request en context. Niet-geverifieerde informatie moet zichtbaar onbekend blijven.

01 / SIGNAL

Approvals & Permit2

Toont spender, token, bedrag, deadline en persistente authority.

02 / SIGNAL

Bestemming & waarde

Controleert chain, ontvanger, native value en samenhang met de payload.

03 / SIGNAL

Contractuitvoering

Decodeert methods, proxy/delegatecall waar oplosbaar en behandelt simulatie als evidence, niet garantie.

04 / SIGNAL

Bitcoin / PSBT

Inspecteert inputs, outputs, change en fees van ondersteunde PSBT's tegen de signing intentie.

GRENZEN

Evidence, geen garanties.

Beveiliging wordt gevaarlijk als zekerheid wordt overdreven. SafeSign onderscheidt expliciet wat bekend is van wat niet bewezen kan worden.

Wat SafeSign kan doen

  • Ondersteunde verzoeken vóór autorisatie decoderen
  • Brede of persistente tokenrechten tonen
  • Origin, payload, bestemming en context combineren
  • Ontbrekende of tegenstrijdige evidence escaleren

Wat SafeSign niet kan beloven

  • Garanderen dat toekomstige uitvoering gelijk is aan simulatie
  • Een niet-geverifieerd contract veilig maken met een score
  • Assets herstellen na uitgevoerde kwaadaardige autorisatie
  • Apparaatbeveiliging, procedures of menselijke controle vervangen
SAFESIGN / SECURITY CORE / ACADEMY

Maak het onomkeerbare deel het meest begrijpelijke deel.

SafeSign, Security Core en Academy volgen hetzelfde principe: inspecteer eerst, leg de gevolgen uit en houd uitvoering onder expliciete gebruikerscontrole.

SAFESIGN / DREIGINGSMODEL

Behandel het signing request als een potentieel vijandig object.

Browsercopy en wallet-UI geven context, geen bewijs. SafeSign moet authority uit de payload reconstrueren en met intent vergelijken.

REQUEST-TAXONOMIE

Niet elke handtekening geeft dezelfde authority.

Classificeer vóór scoring. Transfers, approvals, EIP-712, Permit2, multicalls en PSBT hebben verschillende risico's.

01

NATIVE TRANSFER

Controleer chain, bestemming, native value, fees en intermediary contracts.

02

TOKEN APPROVAL

Behandel allowance als duurzame toekomstige spending authority; inspecteer spender, scope en revoke.

03

EIP-712 / PERMIT

Inspecteer domain separator, verifying contract, chain, spender, amount, nonce en deadline.

04

PERMIT2

Modelleer token permission, spender permission en signature deadline samen.

05

CONTRACT / MULTICALL

Decodeer subcalls, value movement en authority changes; top-level target is niet het hele execution-verhaal.

06

BITCOIN PSBT

Vergelijk inputs, outputs, change, fee, sighash en derivation metadata met de bedoelde betaling.

Bewijsmodel

Bouw een besluit uit onafhankelijke signalen.

Onbekend bewijs moet zichtbaar onbekend blijven. Ontbrekende analyse mag nooit stilzwijgend ALLOW worden.

01CAPTURE

Ontvang exact request en origin vóór bevestiging.

02CLASSIFY

Bepaal de request-familie vóór generieke risicologica.

03DECODE

Normaliseer methods, parameters, authority en destinations.

04ENRICH

Voeg contract-, policy-, freshness- en simulation-context toe waar beschikbaar.

05COMPARE

Vergelijk gereconstrueerde authority met de opgegeven intentie.

06DECIDE

Geef ALLOW, WARN, REVIEW of BLOCK terug met expliciete redenen en unknowns.

07AUTHORIZE

Geef controle terug aan wallet of signer. Analyse tekent of broadcast nooit stilzwijgend.

Decision contract

Decision contract

Browsercopy en wallet-UI geven context, geen bewijs. SafeSign moet authority uit de payload reconstrueren en met intent vergelijken.

REQUEST / INPUT
{
  "requestType": "eip712",
  "origin": "https://app.example",
  "chainId": 1,
  "method": "eth_signTypedData_v4",
  "intent": { "action": "swap", "asset": "USDC" },
  "payload": "<original wallet payload>"
}
DECISION / OUTPUT
{
  "decision": "REVIEW",
  "confidence": "partial",
  "authority": [{ "type": "token_spend", "scope": "unlimited" }],
  "evidence": [{ "signal": "new_spender", "severity": "high" }],
  "unknowns": ["future_execution_state"],
  "payloadIntegrity": "unchanged"
}
Decision semantics

Decision semantics

Onbekend bewijs moet zichtbaar onbekend blijven. Ontbrekende analyse mag nooit stilzwijgend ALLOW worden.

DECISION
TRIGGER
MEANING
NEXT
ALLOW
supported evidence consistent
Geen materiële tegenspraak in ondersteund bewijs. Expliciete autorisatie blijft nodig.
EXPLICIT SIGN
WARN
material risk present
Request is begrepen, maar materieel risico moet vóór autorisatie zichtbaar zijn.
USER REVIEW
REVIEW
incomplete or conflicting evidence
Evidence is onvolledig, tegenstrijdig of buiten policy. Escaleren.
SECOND REVIEW
BLOCK
policy or supported threat signal
Geconfigureerde policy of threat signal zegt niet doorgaan zonder expliciete override.
NO FORWARD
POLICY / FAILURE MODES

Fail safe wanneer analyse degradeert.

Onbekend bewijs moet zichtbaar onbekend blijven. Ontbrekende analyse mag nooit stilzwijgend ALLOW worden.

UNSUPPORTED REQUEST

Niet gokken. Bewaar request, toon unsupported surface en eis review.

unsupported → REVIEW

SIMULATION UNAVAILABLE

Ga door met statische/context evidence en maak ontbrekende simulatie expliciet.

simulation: unavailable → confidence: partial

INTENT MISMATCH

Behandel mismatch tussen intent en decoded authority als primaire evidence.

intent != authority → REVIEW/BLOCK policy

STALE CONTEXT

Time-sensitive intelligence vereist freshness metadata zodat oude observaties niet als actuele feiten verschijnen.

observedAt + ttl → freshness
INVARIANT

Onbekend bewijs moet zichtbaar onbekend blijven. Ontbrekende analyse mag nooit stilzwijgend ALLOW worden.