UTXOSUITE — home
UTVECKLARPLATTFORM

Bygg in transaktionssäkerhet i signeringsflödet.

SafeSign byggs som ett integrationslager för wallets, fintech och onchain-appar: avkoda begäran, lägg till säkerhetskontext, bevara payload och kräv ett explicit beslut.

SAFESIGN / PRE-PRODUCTIONNON-CUSTODIALEXPLICIT AUTHORIZATION14 LOCALES
DEVELOPERS / INTEGRATION SURFACEEn utvecklararbetsplats i ett mörkt rum, två skärmar öppna med kod.
INTEGRATIONSYTOR

En motor, flera integrationsvägar.

Produktkontraktet är smalare än den gamla UTXO-berättelsen. Integrationer ska exponera SafeSign-beslut och evidens, inte blanda in business- eller Office-produkter.

01CONTRACT STABILIZATION

SafeSign Decision SDK

Målkontrakt för stödda wallet-requests: avkoda, uttryck intent, bifoga evidens och rekommendera ALLOW / WARN / REVIEW / BLOCK.

context + payload → evidence + decision
02SOURCE PRIMITIVES

Security Core

Local-first analys- och policy-primitiver för SafeSign, Guard och wallet-integrationer utan key custody eller signeringsauktoritet.

deterministic rules → explainable signals
03MV3 SOURCE SCAFFOLD

UTXO Guard

Browserintegration som wrappar stödda provider-requests och visar SafeSign innan originalrequestet skickas vidare oförändrat.

provider request → explicit continue / reject
04PLANNED

Enterprise Policy

Signerad organisationspolicy, approvals och deployment-kontroller hör ovanpå analyskärnan och byggs efter stabilt decision contract och audit boundary.

signed policy → organization decision constraints
EVIDENSGRÄNS

Säg exakt vad som finns.

Enterprise-köpare verifierar påståenden. Därför separeras nuvarande source-artifacts från production-förmågor som ännu kräver validering eller oberoende granskning.

CURRENT

Nuvarande repository-evidens

  • En fokuserad SafeSign-yta och transaktionssäkerhetsarkitektur.
  • Security Core-koncept för decoding, regler, validering och policy boundaries.
  • Manifest V3 Guard-scaffold och explicit fortsätt/avvisa-modell.
NOT YET

Inte ett production-claim ännu

  • Inget publicerat production-SLA eller oberoende verifierad audit påstås här.
  • Sälj inte universal chain coverage, real-time threat network eller sub-second garanti innan mätning.
  • Production API-packaging, autentisering, kvoter, billing och supportavtal återstår.
KOMMERSIELLA SPÅR

Monetisera samma security core på olika nivåer.

Modellen ska skala från self-service till avtalsbaserad enterprise utan separata frikopplade produkter.

01

Developer

Self-service-utvärdering, referenskontrakt, lokal analys och docs för adoption före procurement-friktion.

EVALUATION / ADOPTION
02

Product

Usage-baserad eller avtalsbaserad integration för wallets, fintech och onchain-produkter när API-garantier är mätbara.

SDK / API REVENUE
03

Enterprise

Policy enforcement, private deployment, procurement-evidens, support commitments och multi-approval utgör institutionella lagret.

ANNUAL CONTRACT / PRIVATE DEPLOYMENT
MÅLKONTRAKT

Ett stabilt beslutsgränssnitt, inte ännu en wallet.

SDK/API ska ta emot kontext och oförändrad signing-payload och returnera strukturerad evidens och rekommendation. Signeringsauktoriteten stannar hos integrerande wallet.

SAFESIGN / DECISION CONTRACTILLUSTRATIVE TARGET
// Target interface — illustrative, not a published package
const review = await safeSign.review({
  origin,
  chainId,
  method,
  payload,        // preserved unchanged
  expectedIntent, // optional user/app intent
});

review.decision // ALLOW | WARN | REVIEW | BLOCK
review.evidence // structured, explainable signals
review.payload  // same signing payload supplied by integrator
DEVELOPERS / INTEGRATIONSKONTRAKT

Integrera review utan att ge upp signing boundary.

Integrationskontrakt side-effect free: request in, evidence ut, payload bevarad, signer authoritative.

INTEGRATIONSYTOR

Börja där signing request redan finns.

Lägg review vid smalaste pålitliga boundary utan att bygga om transport, custody eller signing.

01

WALLET EXTENSION

Intercept provider methods före bekräftelse och visa evidence utan att ersätta original request.

02

EMBEDDED WALLET

Analysera efter request construction och före signer invocation; keys hålls utanför analys.

03

FINTECH APPROVAL FLOW

Kör evidence och policy innan package skickas till befintlig signer/custody.

04

AGENT / AUTOMATION

Behandla machine intent som untrusted input; kräv policy gates och human escalation för irreversible/high-value actions.

05

TRANSACTION BUILDER

Analysera final payload, inte bara pre-construction params, så encoding/routing inte kringgår review.

06

READ-ONLY MONITORING

Återanvänd evidence model för post-event observability och incident triage utan signing authority.

Evidensmodell

Bygg beslutet från oberoende signaler.

Okänd evidens måste förbli synligt okänd. Saknad analys får aldrig tyst bli ALLOW.

01CAPTURE

Ta emot exakt request och origin före bekräftelse.

02CLASSIFY

Identifiera request-familjen före generell risklogik.

03DECODE

Normalisera methods, parametrar, authority och destinations.

04ENRICH

Lägg till contract-, policy-, freshness- och simulation-context när tillgänglig.

05COMPARE

Jämför rekonstruerad authority med användarens angivna avsikt.

06DECIDE

Returnera ALLOW, WARN, REVIEW eller BLOCK med tydliga skäl och unknowns.

07AUTHORIZE

Lämna kontrollen till wallet eller signer. Analysen signerar eller broadcastar aldrig tyst.

Beslutskontrakt

Beslutskontrakt

Integrationskontrakt side-effect free: request in, evidence ut, payload bevarad, signer authoritative.

REQUEST / INPUT
{
  "requestType": "eip712",
  "origin": "https://app.example",
  "chainId": 1,
  "method": "eth_signTypedData_v4",
  "intent": { "action": "swap", "asset": "USDC" },
  "payload": "<original wallet payload>"
}
DECISION / OUTPUT
{
  "decision": "REVIEW",
  "confidence": "partial",
  "authority": [{ "type": "token_spend", "scope": "unlimited" }],
  "evidence": [{ "signal": "new_spender", "severity": "high" }],
  "unknowns": ["future_execution_state"],
  "payloadIntegrity": "unchanged"
}
Beslutssemantik

Beslutssemantik

Okänd evidens måste förbli synligt okänd. Saknad analys får aldrig tyst bli ALLOW.

DECISION
TRIGGER
MEANING
NEXT
ALLOW
supported evidence consistent
Ingen materiell konflikt i stödd evidens. Explicit auktorisering krävs fortfarande.
EXPLICIT SIGN
WARN
material risk present
Begäran förstås, men materiell risk ska visas före auktorisering.
USER REVIEW
REVIEW
incomplete or conflicting evidence
Evidens är ofullständig, motsägelsefull eller utanför policy. Eskalera.
SECOND REVIEW
BLOCK
policy or supported threat signal
Konfigurerad policy eller threat signal kräver stopp utan explicit override.
NO FORWARD
POLICY / FAILURE MODES

Fail safe när analys degraderas.

Okänd evidens måste förbli synligt okänd. Saknad analys får aldrig tyst bli ALLOW.

UNSUPPORTED REQUEST

Gissa inte. Bevara request, visa unsupported surface och kräv review.

unsupported → REVIEW

SIMULATION UNAVAILABLE

Fortsätt med statisk och kontextuell evidens men markera saknad simulation tydligt.

simulation: unavailable → confidence: partial

INTENT MISMATCH

Behandla mismatch mellan intent och decoded authority som central evidens.

intent != authority → REVIEW/BLOCK policy

STALE CONTEXT

Tidskänslig intelligence behöver freshness metadata så gamla observationer inte ser aktuella ut.

observedAt + ttl → freshness
INVARIANT

Integration ska faila synligt, bevara payload integrity, visa unsupported states och aldrig göra analysis failure till implicit approval.