UTXOSUITE — home
ENTERPRISE / TRANSAKTIONSSÄKERHET

Styr vad som får signeras innan signeringsauktoritet används.

SafeSigns enterprise-riktning är ett policy- och evidenslager mellan appar/agenter och wallet, signer eller custody-system som behåller slutlig signeringsauktoritet. Private keys förblir utanför UTXO Suite.

DESIGN-PARTNER STAGENON-CUSTODIALPOLICY / EVIDENCENO PRODUCTION SLA CLAIM
ENTERPRISE / POLICY AND EVIDENCEEn datacentergång mellan två rader rack.
KONTROLLPLAN

Security policy ska vara verkställbar, förklarbar och separerad från custody.

Det högvärdiga lagret är inte ännu en signing wallet utan organisatoriska constraints, evidens och eskalering när flera godkännanden krävs.

01PLANNED

Policy Engine

Utvärderar organisationsconstraints efter SafeSign: destinationer, tokenrättigheter, limits, methods, chains och context.

02PLANNED

Approval Orchestration

Eskalerar REVIEW till andra godkännare eller rollbaserat workflow; slutlig signatur stannar i institutionens signer/custody.

03CORE DIRECTION

Decision Evidence

Bevarar minsta strukturerade evidens för auditability utan att göra telemetri till övervakningsprodukt.

04NON-CUSTODIAL

Signer Boundary

SafeSign kan rekommendera eller kräva eskalering; det ska inte inneha signing keys eller tyst exekvera den transaktion som granskas.

DEPLOYMENT-LÄGEN

Ett decision contract, flera operativa gränser.

Deployment-alternativ ska använda samma evidens- och rekommendationsformat så enterprise-krav inte fragmenterar SafeSign.

01 / FOUNDATION

Embedded / Local

Deterministisk analys nära wallet/app när privacy och förutsägbart beteende prioriteras.

FOUNDATION
02 / PRE-PRODUCTION

Service API

Hosted decision service är ett kommersiellt mål men auth, kvoter, latency, availability och billing måste mätas före production-försäljning.

PRE-PRODUCTION
03 / DESIGN TARGET

Private Deployment

För institutioner med strikta data boundaries, paketera samma decision contract i kontrollerad infra utan separat engine.

DESIGN TARGET
PROCUREMENT-EVIDENS

Enterprise-förtroende måste förtjänas med artefakter.

Sidan skiljer på artefakter som kan tas fram nu och garantier som kräver mätning, extern review och riktig support.

PREPARE NOW

Evidence package

  • Dokumenterad non-custodial boundary och explicit authorization model.
  • Target decision contract och evidence schema-riktning.
  • Repository-source-artifacts för SafeSign, Security Core och Guard.
BEFORE PRODUCTION

Required gates

  • Oberoende security review/audit för slutlig production scope.
  • Mätt latency, availability, failure modes och load för hosted service.
  • Supportprocess, incident response, versioning, datavillkor och SLA före enterprise production commitments.
DESIGN-PARTNER-VÄG

Börja smalt, mät och kontraktera sedan.

SafeSigns enterprise-riktning är ett policy- och evidenslager mellan appar/agenter och wallet, signer eller custody-system som behåller slutlig signeringsauktoritet. Private keys förblir utanför UTXO Suite.

01

Scope

Välj en wallet method, chain family eller transaktionsklass med tydlig failure boundary.

02

Integrate

Koppla oförändrad payload och kontext till SafeSign-målgränssnittet.

03

Measure

Mät false positives, missade signaler, latency och fallback innan scope breddas.

04

Contract

Formalisera support, policy, deployment och kommersiella commitments först när evidensen är stabil.

ENTERPRISE / KONTROLLPLAN

Gör transaction review till organisatorisk kontroll.

Enterprise-värde kommer från konsekvent policy, evidence retention och escalation före signing. Befintlig wallet/signer/HSM/custody behåller keys.

POLICY-PRIMITIVER

Kontroller ska vara tillräckligt specifika för att verkställas och förklaras.

Policy ska arbeta på decoded facts: value, destination, authority, novelty, chain, request class och role.

01

VALUE THRESHOLD

Eskalera eller kräv extra approval när value överstiger gränser.

02

DESTINATION TRUST

Skilj allowlisted counterparties, nya destinations, changed records och risky contract relationships.

03

AUTHORITY SCOPE

Eskalera unlimited approvals, broad Permit2 rights, delegation eller persistent signatures.

04

CHAIN RESTRICTION

Förhindra signing på otillåtna networks eller använd separata policy profiles.

05

DUAL CONTROL

Kräv oberoende reviewers för high-value, novel eller policy-exception transactions före signing.

06

TIME / SESSION BOUNDARY

Begränsa privileged transaction classes till godkända windows, devices, sessions eller nyligen autentiserade operators.

Evidensmodell

High-value signing ska vara en process, inte en knapp.

Håll construction, security review, human authorization och signing authority som separata steg.

01CAPTURE

Ta emot exakt request och origin före bekräftelse.

02CLASSIFY

Identifiera request-familjen före generell risklogik.

03DECODE

Normalisera methods, parametrar, authority och destinations.

04ENRICH

Lägg till contract-, policy-, freshness- och simulation-context när tillgänglig.

05COMPARE

Jämför rekonstruerad authority med användarens angivna avsikt.

06DECIDE

Returnera ALLOW, WARN, REVIEW eller BLOCK med tydliga skäl och unknowns.

07AUTHORIZE

Lämna kontrollen till wallet eller signer. Analysen signerar eller broadcastar aldrig tyst.

Beslutskontrakt

Beslutskontrakt

Enterprise-värde kommer från konsekvent policy, evidence retention och escalation före signing. Befintlig wallet/signer/HSM/custody behåller keys.

REQUEST / INPUT
{
  "organization": "treasury-eu",
  "actor": "operator:17",
  "intent": { "action": "transfer", "valueUsd": 250000 },
  "destination": "0xNEW...",
  "signingSystem": "existing-custody-provider"
}
DECISION / OUTPUT
{
  "decision": "REVIEW",
  "policyMatches": ["value>100k", "new_destination"],
  "requiredApprovals": 2,
  "evidenceHash": "sha256:...",
  "payloadHash": "sha256:...",
  "reviewers": ["security", "treasury"],
  "signingAuthority": "external"
}
Beslutssemantik

Beslutssemantik

Okänd evidens måste förbli synligt okänd. Saknad analys får aldrig tyst bli ALLOW.

DECISION
TRIGGER
MEANING
NEXT
ALLOW
supported evidence consistent
Ingen materiell konflikt i stödd evidens. Explicit auktorisering krävs fortfarande.
EXPLICIT SIGN
WARN
material risk present
Begäran förstås, men materiell risk ska visas före auktorisering.
USER REVIEW
REVIEW
incomplete or conflicting evidence
Evidens är ofullständig, motsägelsefull eller utanför policy. Eskalera.
SECOND REVIEW
BLOCK
policy or supported threat signal
Konfigurerad policy eller threat signal kräver stopp utan explicit override.
NO FORWARD
POLICY / FAILURE MODES

Advisory först; enforcement endast när det medvetet konfigurerats.

Dessa lägen beskriver avsedda operational boundaries, inte att alla enterprise modes är production-ready idag.

ADVISORY REVIEW

Returnera evidence och recommendation medan befintligt signing workflow förblir authoritative.

status: current architectural target

POLICY GATE

Stoppa forwarding när deterministic rules fallerar, med explicit override och escalation path.

status: planned / design target

PRIVATE DEPLOYMENT

Kör policy- och evidence-infrastruktur i customer-controlled boundary när maturity och support motiverar det.

status: future enterprise path

EVIDENCE EXPORT

Exportera decision records för intern kontroll, incident analysis och procurement utan private keys.

status: design target
INVARIANT

UTXO Suite ger policy/evidence medan kundens wallet/signer/HSM/custody behåller keys och final authority.