UTXOSUITE — home
SECURITY CORE / LOCAL-FIRST ENGINE

Gör wallet-begäranden till säkerhetskontext.

Security Core är det återanvändbara analys- och policylagret bakom SafeSign. Det avkodar, jämför intent och payload, visar authority och uncertainty och lämnar execution under användarens uttryckliga kontroll.

SECURITY CORE / ANALYSIS ENGINEEn processor i laboratorieljus, kopplad för mätning.
KAPABILITETSMODELL

Evidence, inte magiska poäng.

Ingen detector är ett oracle och saknad evidence får aldrig bli silent allow.

01

INTENT

Avkoda intent och calldata.

02

AUTHORITY

Visa approvals, Permit och Permit2.

03

DESTINATION

Inspektera destinations, chain context och contracts.

04

SIMULATION

Jämför simulation med mutable execution.

05

POLICY

Tillämpa deterministiska policies.

06

EXPLANATION

Skapa läsbar evidence för slutligt beslut.

ANALYSPIPELINE

Request → decode → context → beslut.

Tolkning separeras från auktorisation utan key custody eller auto-broadcast.

01

REQUEST

Ta emot request och tillgänglig integrationscontext.

02

DECODE

Normalisera methods, parameters, typed data, approvals och stödda PSBT.

03

CONTEXT

Lägg till policy-, simulation-, destination- och execution-context-signaler.

04

BESLUT

Förklara risk och uncertainty; användaren behåller auktorisationen.

TRUST BOUNDARY

Användbart utan att bli custodial.

Analysera och förklara; signing authority ligger utanför Security Core.

Vad det kan behandla

Requests, typed data, approvals, adresser, simulations och policy context.

Inputrequests / typed data / approvals
Contextpolicy / simulation / destination
Outputevidence / risk / uncertainty

Vad det inte behöver

Seeds, private-key custody, auto-sign, auto-broadcast eller unilateral execution.

Keysnever required
Signingexplicit user boundary
Broadcastoutside the engine
EN SIGNATURS VÄG

Förstå innan du signerar.

Varje oåterkalleligt godkännande går samma väg. UTXO Suite gör varje steg läsbart — och stannar vid det enda steg det aldrig får äga: signaturen.

  1. REQUEST

    En plånbok, en dApp eller en agent begär en signatur. Inget är betrott ännu.

    UTXO Suite
  2. NORMALIZE

    Begäran avkodas till en kanonisk form: metod, kedja, ursprung, parametrar.

    UTXO Suite
  3. INTENT

    Vad begäran faktiskt gör, i klartext: en överföring, ett godkännande, en delegering, en permit.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Motpart, ursprung och förväntat utfall. Simulering är bevis, aldrig ett orakel.

    UTXO Suite
  5. RISK

    Viktade signaler: obegränsad behörighet, okänd kod, nyskapade kontrakt, destinationer som inte stämmer.

    UTXO Suite
  6. POLICY

    Dina regler tillämpade deterministiskt på det underlaget: en policy, inte en magkänsla.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW eller BLOCK. Ett BLOCK mildras aldrig av ett annat lager.

    UTXO Suite
  8. AUTHORIZATION

    Du godkänner uttryckligen. Inte ens ett ALLOW är en signatur.

    Du
  9. PAYLOAD INTEGRITY

    Byten som är på väg att signeras jämförs med exakt de byte du granskade.

    UTXO Suite
  10. SIGNER

    Den isolerade signeraren finns i plånboken. UTXO Suite håller aldrig en nyckel eller en seed.

    Vigi Wallet
  11. BROADCAST

    Valfritt. En signerad transaktion är inte automatiskt en sänd transaktion.

    Vigi Wallet
  12. VERIFICATION

    Det som verkligen hände on-chain stäms av mot det du blev lovad.

    UTXO Suite
ALLOWInget motsäger begäran. Den kräver ändå ditt uttryckliga godkännande.
WARNNågot förtjänar uppmärksamhet innan du fortsätter.
REVIEWBegäran går inte att förstå utan att du tittar närmare.
BLOCKBegäran får inte nå en signerare med nuvarande policy.

Inget beslut är en signatur. Godkännandet är alltid ditt.

Okänt blir aldrig säkert. Bevis som saknas fortsätter att saknas.

Ett säkerhetslager ska förbättra beslutet, inte ta bort det.

SafeSign är den mänskliga review-ytan; Security Core är motorn under.

Utforska SafeSign
SECURITY CORE / INTERN MODELL

En deterministisk engine ska visa varför beslutet togs.

Security Core ska modellera en evidence graph: facts, provenance, freshness, policy matches, contradictions och unknowns, inte ett opaque score.

ENGINE-PRIMITIVER

Små primitives bygger starkare beslut.

Varje primitive ska ge structured evidence med provenance så policy resonerar om facts.

01

NORMALIZER

Konvertera chain-specifika requests till stabil intern representation utan att ändra payload.

02

AUTHORITY EXTRACTOR

Beskriv vad signaturen kan auktorisera nu eller senare: value, token spend, order, delegation eller PSBT.

03

CONTEXT RESOLVER

Lägg till origin, chain, contract relationships, freshness, simulation och intelligence med source provenance.

04

RULE EVALUATOR

Utvärdera deterministic conditions som unlimited approval, new destination, value threshold eller chain mismatch.

05

EVIDENCE GRAPH

Behåll facts, source, timestamps, contradictions och dependencies så varje beslut kan rekonstrueras.

06

DECISION EXPLAINER

Översätt structured evidence till konsekvenser utan att dölja uncertainty bakom ett score.

Evidensmodell

Bygg beslutet från oberoende signaler.

Okänd evidens måste förbli synligt okänd. Saknad analys får aldrig tyst bli ALLOW.

01CAPTURE

Ta emot exakt request och origin före bekräftelse.

02CLASSIFY

Identifiera request-familjen före generell risklogik.

03DECODE

Normalisera methods, parametrar, authority och destinations.

04ENRICH

Lägg till contract-, policy-, freshness- och simulation-context när tillgänglig.

05COMPARE

Jämför rekonstruerad authority med användarens angivna avsikt.

06DECIDE

Returnera ALLOW, WARN, REVIEW eller BLOCK med tydliga skäl och unknowns.

07AUTHORIZE

Lämna kontrollen till wallet eller signer. Analysen signerar eller broadcastar aldrig tyst.

Beslutskontrakt

Beslutskontrakt

Security Core ska modellera en evidence graph: facts, provenance, freshness, policy matches, contradictions och unknowns, inte ett opaque score.

REQUEST / INPUT
{
  "requestType": "eip712",
  "origin": "https://app.example",
  "chainId": 1,
  "method": "eth_signTypedData_v4",
  "intent": { "action": "swap", "asset": "USDC" },
  "payload": "<original wallet payload>"
}
DECISION / OUTPUT
{
  "decision": "REVIEW",
  "confidence": "partial",
  "authority": [{ "type": "token_spend", "scope": "unlimited" }],
  "evidence": [{ "signal": "new_spender", "severity": "high" }],
  "unknowns": ["future_execution_state"],
  "payloadIntegrity": "unchanged"
}
Beslutssemantik

Beslutssemantik

Okänd evidens måste förbli synligt okänd. Saknad analys får aldrig tyst bli ALLOW.

DECISION
TRIGGER
MEANING
NEXT
ALLOW
supported evidence consistent
Ingen materiell konflikt i stödd evidens. Explicit auktorisering krävs fortfarande.
EXPLICIT SIGN
WARN
material risk present
Begäran förstås, men materiell risk ska visas före auktorisering.
USER REVIEW
REVIEW
incomplete or conflicting evidence
Evidens är ofullständig, motsägelsefull eller utanför policy. Eskalera.
SECOND REVIEW
BLOCK
policy or supported threat signal
Konfigurerad policy eller threat signal kräver stopp utan explicit override.
NO FORWARD
POLICY / FAILURE MODES

Fail safe när analys degraderas.

Okänd evidens måste förbli synligt okänd. Saknad analys får aldrig tyst bli ALLOW.

UNSUPPORTED REQUEST

Gissa inte. Bevara request, visa unsupported surface och kräv review.

unsupported → REVIEW

SIMULATION UNAVAILABLE

Fortsätt med statisk och kontextuell evidens men markera saknad simulation tydligt.

simulation: unavailable → confidence: partial

INTENT MISMATCH

Behandla mismatch mellan intent och decoded authority som central evidens.

intent != authority → REVIEW/BLOCK policy

STALE CONTEXT

Tidskänslig intelligence behöver freshness metadata så gamla observationer inte ser aktuella ut.

observedAt + ttl → freshness
INVARIANT

Varje materiell signal ska ha provenance, freshness och tydlig skillnad mellan deterministic fact, heuristic och external intelligence.