UTXOSUITE — home
UTXO RELAY / BITCOIN ROUTE INTELLIGENCE

Inteligência de rotas Bitcoin sem esconder o PSBT.

Relay cobre comparação de rotas, fees e proteção PSBT; assinatura/execução ficam para integração futura com SafeSign.

CURRENT UI SURFACE / FUTURE EXECUTION INTEGRATION
UTXO RELAY / ROUTING AND PSBTHardware de comutação de rede em grande plano, com as portas iluminadas uma a uma.
SUPERFÍCIE ATUAL

O que existe na superfície atual do produto.

A UI atual inclui rotas recomendada/rápida/barata, fees e PSBT; não implica execução completa.

01

Route comparison

Rotas recomendada, rápida e menor fee.

02

Fee assistant

Expõe trade-offs de fees.

03

PSBT protection

Revisão de estrutura PSBT e contexto.

04

Execution boundary

Análise atual; assinatura/execução futuras.

PRIMEIRO A EXPECTATIVA, DEPOIS A ASSINATURA

Uma saída que não esperava invalida a operação.

Uma rota torna-se um conjunto de saídas. Essas saídas tornam-se um PSBT. Antes de assinar seja o que for, o PSBT é comparado com a expectativa que aprovou: saída a saída, satoshi a satoshi.

PSBT · OUTPUTS

recipientbc1q7x…3k2v1,450,000 sat
changebc1qz9…m4ta612,480 sat
network fee · 8,420 satceiling · 12,000 sat

EXPECTATION MATCH

MATCH

O PSBT corresponde à expectativa revista.

reviewed outputs
2
psbt outputs
2
recipient
bc1q7x…3k2v · 1,450,000 sat
change
bc1qz9…m4ta · 612,480 sat
fee policy
8,420 sat / 12,000 sat · RBF signalled · CPFP available
signer
reachable after explicit authorization

Ilustra o contrato de vinculação da expectativa. O UTXO Relay nunca guarda uma chave privada: o PSBT é assinado pela sua wallet ou assinante de hardware.

O CAMINHO DE UMA ASSINATURA

Entenda antes de assinar.

Toda autorização irreversível percorre o mesmo caminho. O UTXO Suite torna cada passo legível — e para no único que nunca deve possuir: a assinatura.

  1. REQUEST

    Uma wallet, uma dApp ou um agente pede uma assinatura. Ainda não se confia em nada.

    UTXO Suite
  2. NORMALIZE

    O pedido é descodificado numa forma canónica: método, cadeia, origem, parâmetros.

    UTXO Suite
  3. INTENT

    O que o pedido faz de facto, em claro: uma transferência, uma aprovação, uma delegação, um permit.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Contraparte, proveniência e resultado esperado. A simulação é evidência, nunca um oráculo.

    UTXO Suite
  5. RISK

    Sinais ponderados: autoridade ilimitada, código desconhecido, contratos acabados de criar, destinos que não batem certo.

    UTXO Suite
  6. POLICY

    As suas regras aplicadas de forma determinista sobre essa evidência: uma política, não uma intuição.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW ou BLOCK. Um BLOCK nunca é suavizado por outra camada.

    UTXO Suite
  8. AUTHORIZATION

    Você autoriza explicitamente. Nem um ALLOW é uma assinatura.

    Você
  9. PAYLOAD INTEGRITY

    Os bytes prestes a ser assinados são comparados com os bytes exactos que reviu.

    UTXO Suite
  10. SIGNER

    O assinante isolado vive dentro da wallet. O UTXO Suite nunca guarda uma chave nem uma seed.

    Vigi Wallet
  11. BROADCAST

    Opcional. Uma transacção assinada não é automaticamente uma transacção difundida.

    Vigi Wallet
  12. VERIFICATION

    O que aconteceu mesmo na cadeia é confrontado com o que lhe foi prometido.

    UTXO Suite
ALLOWNada contradiz o pedido. Continua a precisar da sua autorização explícita.
WARNHá algo que merece atenção antes de continuar.
REVIEWO pedido não pode ser entendido sem que o observe de perto.
BLOCKO pedido não deve chegar a um assinante com a política actual.

Nenhuma decisão é uma assinatura. A autorização é sempre sua.

O desconhecido nunca passa a seguro. A evidência que falta continua a faltar.

Limite de segurança

UTXO Relay

Modelo não custodial, sem auto-broadcast; inteligência separada da autoridade.

Próximo limite de integração

SafeSign

Assinatura/execução futuras devem pré-visualizar PSBT via SafeSign.

UTXO RELAY / LIMITE DE EXECUÇÃO BITCOIN

Route intelligence deve ficar separada da autoridade de assinatura.

Relay pode comparar rotas e construir PSBT candidata, mas SafeSign deve revisar inputs, outputs, change, fee e assumptions antes do signer.

01INTENT

Defina ativo, destino e objetivo da rota.

02ROUTE

Compare rotas candidatas e trust assumptions.

03PSBT BUILD

Construa inputs, outputs, change e fee.

04SAFESIGN

Revise estrutura PSBT e assumptions.

05EXTERNAL SIGNER

O signer mantém a autoridade da private key.

06BROADCAST

Broadcast permanece explícito e separado.

LIMITES DOS COMPONENTES

ARQUITETURA DO SISTEMA

A superfície atual é um scaffold routing/UI. Execução real, PSBT e signer ainda são implementação futura.

COMPONENT
READS
WRITES
FORBIDDEN
ROUTE ENGINE
intent · quotes · trust model
candidate route
sign
PSBT BUILDER
UTXO set · route
unsigned PSBT
private key
SAFESIGN
PSBT · route assumptions
decision · evidence
sign · broadcast
EXTERNAL SIGNER
reviewed PSBT
signature
silent mutation
CONTRATO REQUEST / RESULT

INPUT → REVIEW → RESULT

Relay pode comparar rotas e construir PSBT candidata, mas SafeSign deve revisar inputs, outputs, change, fee e assumptions antes do signer.

REQUEST / INPUT
{
  "asset":"BTC",
  "destination":"bc1q...",
  "amountSat":8400000,
  "route":"candidate-A",
  "psbtHash":"sha256:..."
}
DECISION / RESULT
{
  "decision":"REVIEW",
  "inputs":2,
  "outputs":2,
  "change":"bc1q-self...",
  "feeRate":"18 sat/vB",
  "signingAuthority":"external"
}
INVARIANTES DE SEGURANÇA

ESTADO ATUAL

A superfície atual é um scaffold routing/UI. Execução real, PSBT e signer ainda são implementação futura.

01

NO KEY CUSTODY

A análise não deve exigir seed nem custódia de private key.

02

NO SILENT SIGN

A revisão nunca deve virar assinatura, approval ou broadcast implícito.

03

PAYLOAD INTEGRITY

O payload final deve coincidir com o revisado; qualquer alteração exige nova review.

04

VISIBLE FAILURE

Methods não suportados, contexto ausente e falhas devem permanecer visíveis, nunca virar ALLOW.

ESTADO ATUAL

A superfície atual é um scaffold routing/UI. Execução real, PSBT e signer ainda são implementação futura.