UTXOSUITE — home
ENTERPRISE / SEGURANÇA TRANSACIONAL

Controle o que pode ser assinado antes de usar a autoridade de assinatura.

A direção enterprise do SafeSign é uma camada de políticas e evidência entre apps/agentes e a wallet, signer ou custody system que mantém a autoridade final. Private keys ficam fora do UTXO Suite.

DESIGN-PARTNER STAGENON-CUSTODIALPOLICY / EVIDENCENO PRODUCTION SLA CLAIM
ENTERPRISE / POLICY AND EVIDENCEUm corredor de centro de dados entre duas filas de racks.
PLANO DE CONTROLE

A política de segurança deve ser aplicável, explicável e separada da custódia.

A camada de alto valor não é outra wallet. É aplicar restrições organizacionais, preservar evidência e escalar quando autorização exige mais de uma pessoa ou regra.

01PLANNED

Policy Engine

Avalia restrições organizacionais após SafeSign: destinos, permissões, limites, métodos, chains e contexto.

02PLANNED

Approval Orchestration

Escala REVIEW para segundo aprovador ou workflow por função, mantendo assinatura final no signer/custody institucional.

03CORE DIRECTION

Decision Evidence

Mantém evidência estruturada mínima para auditoria sem transformar telemetria em vigilância.

04NON-CUSTODIAL

Signer Boundary

SafeSign pode recomendar ou exigir escalada; não deve possuir signing keys nem executar silenciosamente a transação avaliada.

MODOS DE DEPLOYMENT

Um contrato de decisão, vários limites operacionais.

Opções de deployment devem convergir no mesmo formato de evidência e recomendação para não fragmentar o SafeSign.

01 / FOUNDATION

Embedded / Local

Análise determinística perto da wallet/app quando privacidade e comportamento previsível importam mais.

FOUNDATION
02 / PRE-PRODUCTION

Service API

Hosted service é alvo comercial, mas auth, quotas, latência, disponibilidade e billing precisam ser medidos antes de vender como produção.

PRE-PRODUCTION
03 / DESIGN TARGET

Private Deployment

Para instituições com limites rígidos, empacotar o mesmo contrato em infra controlada sem criar outro engine.

DESIGN TARGET
EVIDÊNCIA PARA PROCUREMENT

Confiança enterprise deve ser conquistada com artefatos.

A página separa o que pode ser preparado agora de garantias que exigem medição, revisão externa e suporte real.

PREPARE NOW

Evidence package

  • Limite non-custodial documentado e autorização explícita.
  • Contrato-alvo e direção do schema de evidência.
  • Artefatos source para SafeSign, Security Core e Guard.
BEFORE PRODUCTION

Required gates

  • Review/auditoria independente adequada ao escopo production final.
  • Medições de latência, disponibilidade, falhas e carga para hosted service.
  • Suporte, incident response, versioning, termos de dados e SLA antes de compromissos enterprise production.
ROTA DESIGN-PARTNER

Comece pequeno, meça e depois contrate.

A direção enterprise do SafeSign é uma camada de políticas e evidência entre apps/agentes e a wallet, signer ou custody system que mantém a autoridade final. Private keys ficam fora do UTXO Suite.

01

Scope

Escolha método, chain family ou classe de transação com limite claro.

02

Integrate

Conecte payload intacto e contexto à interface-alvo SafeSign.

03

Measure

Meça falsos positivos, sinais perdidos, latência e fallback antes de ampliar.

04

Contract

Só formalize suporte, policy, deployment e compromissos comerciais quando evidência estiver estável.

ENTERPRISE / PLANO DE CONTROLE

Transforme review transacional em controle organizacional.

Valor enterprise vem de policy consistente, retenção de evidência e escalation antes da assinatura. Wallet/signer/HSM/custody existentes mantêm keys.

PRIMITIVAS DE POLICY

Controles devem ser específicos o suficiente para aplicar e explicar.

Policy deve operar em fatos decodificados: value, destination, authority, novelty, chain, request class e role.

01

VALUE THRESHOLD

Escale ou exija aprovação adicional quando o valor excede limites.

02

DESTINATION TRUST

Diferencie counterparties allowlisted, new destinations, changed records e risky contract relationships.

03

AUTHORITY SCOPE

Escale unlimited approvals, broad Permit2, delegation ou persistent signatures.

04

CHAIN RESTRICTION

Impeça signing em networks não permitidas ou use policy profiles separados.

05

DUAL CONTROL

Exija reviewers independentes para transações high-value, novas ou exceptions antes da assinatura.

06

TIME / SESSION BOUNDARY

Restrinja classes privilegiadas a windows, devices, sessions ou operadores recentemente autenticados.

Modelo de evidência

Signing de alto valor deve ser processo, não botão.

Mantenha construction, security review, human authorization e signing authority como etapas separadas.

01CAPTURE

Receba o request exato e origin antes da confirmação.

02CLASSIFY

Identifique a família antes de aplicar lógica genérica.

03DECODE

Normalize métodos, parâmetros, autoridade e destinos.

04ENRICH

Adicione contexto de contrato, policy, freshness e simulação quando disponível.

05COMPARE

Compare a autoridade reconstruída com a intenção declarada.

06DECIDE

Retorne ALLOW, WARN, REVIEW ou BLOCK com razões e unknowns explícitos.

07AUTHORIZE

Devolva controle à wallet ou signer. A análise nunca assina ou transmite silenciosamente.

Contrato de decisão

Contrato de decisão

Valor enterprise vem de policy consistente, retenção de evidência e escalation antes da assinatura. Wallet/signer/HSM/custody existentes mantêm keys.

REQUEST / INPUT
{
  "organization": "treasury-eu",
  "actor": "operator:17",
  "intent": { "action": "transfer", "valueUsd": 250000 },
  "destination": "0xNEW...",
  "signingSystem": "existing-custody-provider"
}
DECISION / OUTPUT
{
  "decision": "REVIEW",
  "policyMatches": ["value>100k", "new_destination"],
  "requiredApprovals": 2,
  "evidenceHash": "sha256:...",
  "payloadHash": "sha256:...",
  "reviewers": ["security", "treasury"],
  "signingAuthority": "external"
}
Semântica de decisão

Semântica de decisão

Evidência desconhecida deve continuar claramente desconhecida. Falha de análise nunca vira ALLOW silencioso.

DECISION
TRIGGER
MEANING
NEXT
ALLOW
supported evidence consistent
Sem contradição material na evidência suportada. Autorização explícita continua necessária.
EXPLICIT SIGN
WARN
material risk present
O pedido é compreendido, mas o risco material deve ser mostrado antes da autorização.
USER REVIEW
REVIEW
incomplete or conflicting evidence
A evidência é incompleta, contraditória ou fora da policy. Escale.
SECOND REVIEW
BLOCK
policy or supported threat signal
Uma policy configurada ou threat signal indica que não deve prosseguir sem override explícito.
NO FORWARD
POLICY / FAILURE MODES

Advisory primeiro; enforcement só quando configurado intencionalmente.

Esses modos descrevem boundaries operacionais pretendidos, não que todos estejam production-ready hoje.

ADVISORY REVIEW

Retorne evidência e recomendação mantendo o signing workflow existente como autoridade.

status: current architectural target

POLICY GATE

Impeça forwarding quando regras determinísticas falham, preservando override e escalation explícitos.

status: planned / design target

PRIVATE DEPLOYMENT

Execute policy e evidence em boundary controlado pelo cliente quando maturity e suporte justificarem.

status: future enterprise path

EVIDENCE EXPORT

Exporte decision records para controle interno, incident analysis e procurement sem private keys.

status: design target
INVARIANT

UTXO Suite fornece policy e evidence enquanto wallet/signer/HSM/custody do cliente mantém keys e autoridade final.