UTXOSUITE — home
VIGI WALLET / SOVEREIGN SELF-CUSTODY

A wallet nativa da VigiChain e um centro completo de autocustódia multichain.

Vigi Wallet combina identidade/assinatura pós-quântica nativa VigiChain, EVM/Cronos, Bitcoin SegWit e Solana, com vaults cifrados, SafeSign/Aegis, swaps, dApps, NFTs, recovery, air-gap, sync, VigiBank e VigiStable controlado.

SOURCE IMPLEMENTED / EXTERNAL AUDIT + STORE RELEASE PENDING
VIGI WALLET / SELF-CUSTODY SIGNERUm telemóvel ao lado de um pequeno assinante de hardware, ligados por um cabo.
A PRÓPRIA WALLET

Seis ecrãs do build, não uma maquete.

A Vigi Wallet é a wallet mostrada dentro do UTXO Suite: tem as chaves, o vault e o assinante. Estes são os seus próprios ecrãs, capturados do build de código.

Todas as cadeias numa vista: VigiChain nativo, EVM, Bitcoin e Solana, com o vault e a rede escolhidos explicitamente.
Carteira

Todas as cadeias numa vista: VigiChain nativo, EVM, Bitcoin e Solana, com o vault e a rede escolhidos explicitamente.

Uma transferência nativa diz o que gasta: UTXOs gastáveis à entrada, troco de volta e taxa visível antes de assinar seja o que for.
Enviar · VIGI nativo

Uma transferência nativa diz o que gasta: UTXOs gastáveis à entrada, troco de volta e taxa visível antes de assinar seja o que for.

Um endereço por rede, com o estado de sincronização do nó — altura de bloco e pares — ao lado.
Receber

Um endereço por rede, com o estado de sincronização do nó — altura de bloco e pares — ao lado.

Uma rota de swap é revista como rota: o que paga, o que recebe e um passo de confirmação antes de assinar.
Swap

Uma rota de swap é revista como rota: o que paga, o que recebe e um passo de confirmação antes de assinar.

A firewall de transações SafeSign, o bloqueio automático e o tema vivem nas definições da própria wallet, não num perfil remoto.
Definições de segurança

A firewall de transações SafeSign, o bloqueio automático e o tema vivem nas definições da própria wallet, não num perfil remoto.

Uma vista só de leitura de contas externas, ligadas por consentimento explícito. As credenciais bancárias nunca entram na wallet.
VigiBank

Uma vista só de leitura de contas externas, ligadas por consentimento explícito. As credenciais bancárias nunca entram na wallet.

Capturado do build de código da Vigi Wallet com a sua demo. Saldos, contas e rede são dados de exemplo, não uma conta real, e ainda não existe publicação nas lojas.

SUPERFÍCIE ATUAL

O que existe na superfície atual do produto.

O repo reporta typecheck, build da extensão, build/sync Capacitor e 102 testes aprovados; APK Android nativo, auditoria externa e stores seguem pendentes.

01

Native VigiChain

Contas nativas vigi1/tvigi1/dvigi1, fluxo UTXO build/simulação/broadcast e assinatura PQ alinhada ao RPC Vigi.

02

Multichain Vault

Vaults cifrados multi-wallet e multi-conta em VigiChain, EVM/Cronos, Bitcoin SegWit e Solana.

03

Aegis + SafeSign

Proteção local-first, passkey, Shamir, anomalias, air-gap e SafeSign; policy/simulação mantêm maturidade documentada.

04

VigiBank Connect

Monitoramento bancário read-only por consentimento; passwords/PIN/TAN nunca entram na Vigi Wallet e dados bancários ficam isolados do keyring.

05

VigiStable

Superfície stable-value com registry explícito; conversão bloqueada até contratos, reservas e bridge/router serem implantados e verificados.

06

Extension + Mobile

Uma base comum compila extensão e bundle móvel Capacitor com Android/iOS sincronizados; APK nativo e stores seguem gates externos.

DUAS OPINIÕES, UM RESULTADO

Vence o veredicto válido mais restritivo.

A Vigi Wallet mantém as suas heurísticas Aegis. O UTXO Security Core acrescenta uma segunda opinião determinista. Nenhuma camada pode abrandar a outra — experimente todas as combinações.

Vigi Wallet · Aegis

UTXO Security Core

BLOCK
Veredicto combinado

Com este veredicto o assinante não é alcançável.

  • UTXO SafeSign decision: BLOCK.

Este é o contrato de combinação publicado, não uma sessão real da wallet. Uma evidência crítica do Aegis nunca é descartada porque o Security Core devolveu ALLOW.

O CAMINHO DE UMA ASSINATURA

Entenda antes de assinar.

Toda autorização irreversível percorre o mesmo caminho. O UTXO Suite torna cada passo legível — e para no único que nunca deve possuir: a assinatura.

  1. REQUEST

    Uma wallet, uma dApp ou um agente pede uma assinatura. Ainda não se confia em nada.

    UTXO Suite
  2. NORMALIZE

    O pedido é descodificado numa forma canónica: método, cadeia, origem, parâmetros.

    UTXO Suite
  3. INTENT

    O que o pedido faz de facto, em claro: uma transferência, uma aprovação, uma delegação, um permit.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Contraparte, proveniência e resultado esperado. A simulação é evidência, nunca um oráculo.

    UTXO Suite
  5. RISK

    Sinais ponderados: autoridade ilimitada, código desconhecido, contratos acabados de criar, destinos que não batem certo.

    UTXO Suite
  6. POLICY

    As suas regras aplicadas de forma determinista sobre essa evidência: uma política, não uma intuição.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW ou BLOCK. Um BLOCK nunca é suavizado por outra camada.

    UTXO Suite
  8. AUTHORIZATION

    Você autoriza explicitamente. Nem um ALLOW é uma assinatura.

    Você
  9. PAYLOAD INTEGRITY

    Os bytes prestes a ser assinados são comparados com os bytes exactos que reviu.

    UTXO Suite
  10. SIGNER

    O assinante isolado vive dentro da wallet. O UTXO Suite nunca guarda uma chave nem uma seed.

    Vigi Wallet
  11. BROADCAST

    Opcional. Uma transacção assinada não é automaticamente uma transacção difundida.

    Vigi Wallet
  12. VERIFICATION

    O que aconteceu mesmo na cadeia é confrontado com o que lhe foi prometido.

    UTXO Suite
ALLOWNada contradiz o pedido. Continua a precisar da sua autorização explícita.
WARNHá algo que merece atenção antes de continuar.
REVIEWO pedido não pode ser entendido sem que o observe de perto.
BLOCKO pedido não deve chegar a um assinante com a política actual.

Nenhuma decisão é uma assinatura. A autorização é sempre sua.

O desconhecido nunca passa a seguro. A evidência que falta continua a faltar.

DISPONIBILIDADE DO APP

O app real existe. O release público ainda tem gates.

UTXO Suite mostra o estado real em vez de download falso. Há extensão/mobile source/build, mas não há GitHub Release publicado nem APK Android nativo público validado.

01

Browser Extension

SOURCE + PRODUCTION BUILD VALIDATED

Chrome/Edge/Brave extension architecture exists in the Vigi Wallet repository; external security audit and store review remain release gates.

02

Android

SOURCE + CAPACITOR SYNC VALIDATED

Android project exists and mobile web build/sync is reported passing. Native Gradle APK assembly/signing/device validation is still required before public download.

03

iOS

SOURCE + CAPACITOR SYNC VALIDATED

iOS project exists and Capacitor sync is reported passing. Xcode archive, signing and App Store validation remain external release gates.

04

Desktop

MIGRATION / RELEASE GATE

The product direction targets Tauri 2 desktop. Do not present a final Vigi Wallet desktop installer until the migration and signed artifact are actually validated.

Limite de segurança

Vigi Wallet

Vigi Wallet é self-custody; keys/seeds ficam no core, VigiBank é read-only isolado, VigiStable bloqueia até verificação. UTXO Suite integra Vigi Wallet, não uma UTXO Wallet separada.

Próximo limite de integração

SafeSign

SafeSign, Security Core, Guard, Permissions, RPC e BTC/PSBT do UTXO Suite integram Vigi Wallet por contratos explícitos; identidade, custody e entrega do app ficam com Vigi Wallet.

VIGI WALLET / LIMITE DE AUTOCUSTÓDIA

Vigi Wallet mantém as chaves. UTXO Suite protege o caminho de decisão.

Vigi Wallet é o produto wallet canônico: VigiChain nativo mais EVM/Cronos, Bitcoin e Solana. SafeSign analisa o request final; as chaves ficam no vault Vigi Wallet.

01INTENT

User or dApp creates a send, approval, typed-data, swap, native Vigi or PSBT intent.

02FINAL PAYLOAD

Vigi Wallet builds the exact transaction/signature payload that could reach its signer.

03SAFESIGN / AEGIS

UTXO Suite security primitives decode authority, evidence, simulation and policy without receiving private keys.

04USER AUTHORIZATION

The user explicitly approves the exact reviewed payload; mutation invalidates the review.

05VIGI WALLET SIGNER

Vigi Wallet reauthenticates and signs inside its isolated vault/native signing boundary.

06BROADCAST / VERIFY

The wallet submits signed bytes through the relevant network path and records execution evidence.

COMPONENT BOUNDARIES

Vigi Wallet + UTXO Suite

Há implementação source para extensão/mobile, VigiChain nativo e vaults multichain; auditoria externa e stores continuam como gates.

COMPONENT
READS
WRITES
FORBIDDEN
UTXO Security Core
request + supplied evidence
analysis + reviewed payload hash
seed / private key / silent signing
Vigi Wallet Vault
encrypted wallet state + local auth factors
unlocked signing capability
remote custody / page-world key access
Vigi Wallet Signer
exact authorized payload + isolated key material
signature / signed transaction
payload mutation / auto-sign
VigiChain RPC
unsigned/signed native transaction bytes + public chain state
simulation / acceptance / receipt evidence
wallet custody / signing for user
VigiBank
provider consent + read-only bank data
bank-data snapshots
wallet keyring / seed / signing
NATIVE VIGICHAIN PATH

Build → simulate → review → sign → broadcast.

Vigi RPC builds unsigned native UTXO transactions and broadcasts only already-signed bytes. The wallet signing boundary owns the key operation.

REQUEST / INPUT
vigi_getUtxos(address)
vigi_estimateFee(...)
vigi_buildTransaction(...)
vigi_simulateTransaction(...)
AUTHORIZED RESULT
SafeSign decision + reviewed payload
→ explicit user authorization
→ Vigi Wallet native signer
→ signed bytes
→ vigi_broadcastTransaction(...)