INTENT
Decodificar intenção e calldata.
Security Core é a camada reutilizável de análise e políticas por trás do SafeSign. Decodifica, compara intenção e payload, expõe autoridade e incerteza e deixa a execução sob controle explícito do usuário.

Nenhum detector é tratado como oráculo e evidência indisponível nunca deve virar permissão silenciosa.
Decodificar intenção e calldata.
Expor approvals, Permit e Permit2.
Inspecionar destinos, chain context e contratos.
Comparar simulação e execução mutável.
Aplicar políticas determinísticas.
Gerar evidência legível para a decisão final.
Separa interpretação de autorização sem custodiar chaves ou transmitir transações.
Receber o pedido e o contexto disponível.
Normalizar métodos, parâmetros, typed data, approvals e PSBT suportados.
Adicionar policy, simulation, destination e execution context quando disponíveis.
Explicar risco e incerteza; o usuário mantém a autorização.
Analisar e explicar; signing authority fica fora do Security Core.
Pedidos, typed data, approvals, endereços, simulações e contexto de política.
Seed, custódia de private key, auto-sign, auto-broadcast ou execução unilateral.
Toda autorização irreversível percorre o mesmo caminho. O UTXO Suite torna cada passo legível — e para no único que nunca deve possuir: a assinatura.
Uma wallet, uma dApp ou um agente pede uma assinatura. Ainda não se confia em nada.
UTXO SuiteO pedido é descodificado numa forma canónica: método, cadeia, origem, parâmetros.
UTXO SuiteO que o pedido faz de facto, em claro: uma transferência, uma aprovação, uma delegação, um permit.
UTXO SuiteContraparte, proveniência e resultado esperado. A simulação é evidência, nunca um oráculo.
UTXO SuiteSinais ponderados: autoridade ilimitada, código desconhecido, contratos acabados de criar, destinos que não batem certo.
UTXO SuiteAs suas regras aplicadas de forma determinista sobre essa evidência: uma política, não uma intuição.
UTXO SuiteALLOW, WARN, REVIEW ou BLOCK. Um BLOCK nunca é suavizado por outra camada.
UTXO SuiteVocê autoriza explicitamente. Nem um ALLOW é uma assinatura.
VocêOs bytes prestes a ser assinados são comparados com os bytes exactos que reviu.
UTXO SuiteO assinante isolado vive dentro da wallet. O UTXO Suite nunca guarda uma chave nem uma seed.
Vigi WalletOpcional. Uma transacção assinada não é automaticamente uma transacção difundida.
Vigi WalletO que aconteceu mesmo na cadeia é confrontado com o que lhe foi prometido.
UTXO SuiteNenhuma decisão é uma assinatura. A autorização é sempre sua.
O desconhecido nunca passa a seguro. A evidência que falta continua a faltar.
SafeSign é a superfície humana; Security Core é o motor reutilizável.
Explorar SafeSign →Security Core deve modelar um grafo de evidência: fatos, provenance, freshness, policy, contradições e unknowns, não um score opaco.
Cada primitiva deve emitir evidência estruturada com provenance para policy raciocinar sobre fatos.
Converta requests específicos em representação interna estável sem alterar payload.
Descreva o que a assinatura pode autorizar agora ou depois: value, token spend, ordem, delegação ou PSBT.
Adicione origin, chain, relações de contrato, freshness, simulation e intelligence com provenance.
Avalie condições determinísticas como unlimited approval, new destination, value threshold ou chain mismatch.
Preserve fatos, source, timestamps, contradições e dependências para reconstruir cada decisão.
Traduza evidência estruturada em consequências sem esconder incerteza atrás de um score.
Evidência desconhecida deve continuar claramente desconhecida. Falha de análise nunca vira ALLOW silencioso.
Receba o request exato e origin antes da confirmação.
Identifique a família antes de aplicar lógica genérica.
Normalize métodos, parâmetros, autoridade e destinos.
Adicione contexto de contrato, policy, freshness e simulação quando disponível.
Compare a autoridade reconstruída com a intenção declarada.
Retorne ALLOW, WARN, REVIEW ou BLOCK com razões e unknowns explícitos.
Devolva controle à wallet ou signer. A análise nunca assina ou transmite silenciosamente.
Security Core deve modelar um grafo de evidência: fatos, provenance, freshness, policy, contradições e unknowns, não um score opaco.
{
"requestType": "eip712",
"origin": "https://app.example",
"chainId": 1,
"method": "eth_signTypedData_v4",
"intent": { "action": "swap", "asset": "USDC" },
"payload": "<original wallet payload>"
}{
"decision": "REVIEW",
"confidence": "partial",
"authority": [{ "type": "token_spend", "scope": "unlimited" }],
"evidence": [{ "signal": "new_spender", "severity": "high" }],
"unknowns": ["future_execution_state"],
"payloadIntegrity": "unchanged"
}Evidência desconhecida deve continuar claramente desconhecida. Falha de análise nunca vira ALLOW silencioso.
Evidência desconhecida deve continuar claramente desconhecida. Falha de análise nunca vira ALLOW silencioso.
Não adivinhe. Preserve o request, exponha o que não é suportado e exija review.
unsupported → REVIEWContinue com evidência estática e contextual, deixando a falta de simulação explícita.
simulation: unavailable → confidence: partialTrate divergência entre intenção e autoridade decodificada como evidência principal.
intent != authority → REVIEW/BLOCK policyInteligência temporal precisa de freshness metadata para que observações antigas não pareçam atuais.
observedAt + ttl → freshnessCada sinal material deve ter provenance, freshness e distinção entre fato determinístico, heurística e intelligence externa.