UTXOSUITE — home
TRANSAKTIONSSÄKERHET FÖRE SIGNERING

Se befogenheten bakom klicket.

SafeSign är granskningslagret mellan en wallet-begäran och en oåterkallelig auktorisering. Det avkodar, lägger till exekveringskontext, visar osäkerhet och lämnar slutbeslutet till användaren.

SAFESIGN / PRE-EXECUTIONLOCAL-FIRST
BEGÄRANeth_signTypedData_v4PermitSingle · spender 0x42…b8 · amount MAX
BEFOGENHETPersistent token spend
KONTEXTNew spender · unknown
DESTINATION0x42…b8
SIMULERINGState-dependent
GRANSKA FÖRE SIGNERINGREVIEW
SAFESIGN / PRE-SIGNATURE REVIEWEtt mörklagt kontrollrum med transaktionsgrafer på en böjd skärmvägg.
LÄS EN BEGÄRAN

Ett enda godkännande, isärtaget.

Detta är begäran som en dränerare behöver att du signerar. Kör den genom analyslagret och se domen förändras när bevisen kommer in.

Rå begäran från plånbokeneth_sendTransaction from 0x9f1c…a034 (your account) to 0xA0b8…eB48 (USDC token contract) value 0 data 0x095ea7b3 000000000000000000000000c0ffee…b7d1 // spender ffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffff

Vad detta lager fastställer

method
eth_sendTransaction
origin
app.claim-rewards-portal.xyz
chain
eip155:1 · Ethereum
to
0xA0b8…eB48

Fortfarande okänt

  • intent
  • authority
  • assets
  • duration
  • counterparty
UNKNOWN

Aktuell domOkänt blir aldrig säkert. Bevis som saknas fortsätter att saknas.

Lager 1/8

Illustrativ genomgång av det publicerade analyskontraktet. Beslutet som visas är vad policyn skulle returnera för dessa bevis.

EN SIGNATURS VÄG

Förstå innan du signerar.

Varje oåterkalleligt godkännande går samma väg. UTXO Suite gör varje steg läsbart — och stannar vid det enda steg det aldrig får äga: signaturen.

  1. REQUEST

    En plånbok, en dApp eller en agent begär en signatur. Inget är betrott ännu.

    UTXO Suite
  2. NORMALIZE

    Begäran avkodas till en kanonisk form: metod, kedja, ursprung, parametrar.

    UTXO Suite
  3. INTENT

    Vad begäran faktiskt gör, i klartext: en överföring, ett godkännande, en delegering, en permit.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Motpart, ursprung och förväntat utfall. Simulering är bevis, aldrig ett orakel.

    UTXO Suite
  5. RISK

    Viktade signaler: obegränsad behörighet, okänd kod, nyskapade kontrakt, destinationer som inte stämmer.

    UTXO Suite
  6. POLICY

    Dina regler tillämpade deterministiskt på det underlaget: en policy, inte en magkänsla.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW eller BLOCK. Ett BLOCK mildras aldrig av ett annat lager.

    UTXO Suite
  8. AUTHORIZATION

    Du godkänner uttryckligen. Inte ens ett ALLOW är en signatur.

    Du
  9. PAYLOAD INTEGRITY

    Byten som är på väg att signeras jämförs med exakt de byte du granskade.

    UTXO Suite
  10. SIGNER

    Den isolerade signeraren finns i plånboken. UTXO Suite håller aldrig en nyckel eller en seed.

    Vigi Wallet
  11. BROADCAST

    Valfritt. En signerad transaktion är inte automatiskt en sänd transaktion.

    Vigi Wallet
  12. VERIFICATION

    Det som verkligen hände on-chain stäms av mot det du blev lovad.

    UTXO Suite
ALLOWInget motsäger begäran. Den kräver ändå ditt uttryckliga godkännande.
WARNNågot förtjänar uppmärksamhet innan du fortsätter.
REVIEWBegäran går inte att förstå utan att du tittar närmare.
BLOCKBegäran får inte nå en signerare med nuvarande policy.

Inget beslut är en signatur. Godkännandet är alltid ditt.

Okänt blir aldrig säkert. Bevis som saknas fortsätter att saknas.

BEGÄRAN → AVKODA → KONTEXT → BESLUT

En säkerhetsväg byggd runt avsikten.

SafeSign är ingen magisk riskscore. Det viktiga är en spårbar förklaring av vad som begärs, vilken authority som kan ges och vad som fortfarande är osäkert.

01

Fånga

Fångar begäran före bekräftelse utan att förvara nycklar.

02

Avkoda

Tolkar transaktioner, typed data, approvals, Permit/Permit2 och stödda PSBT:er.

03

Kontext

Jämför origin, chain, destination, spender, code path, simulation och tillgängliga policy-signaler.

04

Besluta

Visar konsekvenser och osäkerhet så användaren uttryckligen kan tillåta, granska eller avvisa.

EVIDENS FÖR BESLUT

Inspektera det som kan ändra utfallet.

Tillgänglig evidens beror på chain, request och context. Overifierad information ska förbli tydligt okänd.

01 / SIGNAL

Approvals & Permit2

Visar spender, token, amount, deadline och bestående spending authority.

02 / SIGNAL

Destination & värde

Verifierar chain, mottagare, native value och kopplingen till payload.

03 / SIGNAL

Contract execution

Avkodar methods, proxy/delegatecall när det går och använder simulation som evidens, inte garanti.

04 / SIGNAL

Bitcoin / PSBT

Inspekterar inputs, outputs, change och fees i stödda PSBT:er mot signing intent.

GRÄNSER

Evidens, inte garantier.

Säkerhet blir farlig när säkerhet överdrivs. SafeSign måste skilja mellan det som är känt och det som inte kan bevisas.

Vad SafeSign kan göra

  • Avkoda stödda requests före auktorisering
  • Visa bred eller bestående token-authority
  • Kombinera origin, payload, destination och context
  • Eskalera saknad eller motsägelsefull evidens

Vad SafeSign inte kan lova

  • Garantera att framtida execution matchar simulation
  • Göra ett overifierat contract säkert med en score
  • Återställa assets efter utförd skadlig auktorisering
  • Ersätta device security, rutiner eller mänsklig verifiering
SAFESIGN / SECURITY CORE / ACADEMY

Gör den oåterkalleliga delen till den mest begripliga.

SafeSign, Security Core och Academy följer samma princip: inspektera först, förklara konsekvensen och håll execution under uttrycklig användarkontroll.

SAFESIGN / HOTMODELL

Behandla signeringsbegäran som ett potentiellt fientligt objekt.

Browsercopy och wallet-UI är kontext, inte bevis. SafeSign ska rekonstruera authority från payload och jämföra med intent.

REQUEST-TAXONOMI

Alla signaturer ger inte samma authority.

Klassificera före scoring. Transfers, approvals, EIP-712, Permit2, multicalls och PSBT har olika risker.

01

NATIVE TRANSFER

Verifiera chain, destination, native value, fees och intermediary contracts.

02

TOKEN APPROVAL

Behandla allowance som varaktig framtida spending authority; inspektera spender, scope och revoke.

03

EIP-712 / PERMIT

Inspektera domain separator, verifying contract, chain, spender, amount, nonce och deadline.

04

PERMIT2

Modellera token permission, spender permission och signature deadline tillsammans.

05

CONTRACT / MULTICALL

Avkoda subcalls, value movement och authority changes; top-level target är inte hela execution.

06

BITCOIN PSBT

Jämför inputs, outputs, change, fee, sighash och derivation metadata med avsedd betalning.

Evidensmodell

Bygg beslutet från oberoende signaler.

Okänd evidens måste förbli synligt okänd. Saknad analys får aldrig tyst bli ALLOW.

01CAPTURE

Ta emot exakt request och origin före bekräftelse.

02CLASSIFY

Identifiera request-familjen före generell risklogik.

03DECODE

Normalisera methods, parametrar, authority och destinations.

04ENRICH

Lägg till contract-, policy-, freshness- och simulation-context när tillgänglig.

05COMPARE

Jämför rekonstruerad authority med användarens angivna avsikt.

06DECIDE

Returnera ALLOW, WARN, REVIEW eller BLOCK med tydliga skäl och unknowns.

07AUTHORIZE

Lämna kontrollen till wallet eller signer. Analysen signerar eller broadcastar aldrig tyst.

Beslutskontrakt

Beslutskontrakt

Browsercopy och wallet-UI är kontext, inte bevis. SafeSign ska rekonstruera authority från payload och jämföra med intent.

REQUEST / INPUT
{
  "requestType": "eip712",
  "origin": "https://app.example",
  "chainId": 1,
  "method": "eth_signTypedData_v4",
  "intent": { "action": "swap", "asset": "USDC" },
  "payload": "<original wallet payload>"
}
DECISION / OUTPUT
{
  "decision": "REVIEW",
  "confidence": "partial",
  "authority": [{ "type": "token_spend", "scope": "unlimited" }],
  "evidence": [{ "signal": "new_spender", "severity": "high" }],
  "unknowns": ["future_execution_state"],
  "payloadIntegrity": "unchanged"
}
Beslutssemantik

Beslutssemantik

Okänd evidens måste förbli synligt okänd. Saknad analys får aldrig tyst bli ALLOW.

DECISION
TRIGGER
MEANING
NEXT
ALLOW
supported evidence consistent
Ingen materiell konflikt i stödd evidens. Explicit auktorisering krävs fortfarande.
EXPLICIT SIGN
WARN
material risk present
Begäran förstås, men materiell risk ska visas före auktorisering.
USER REVIEW
REVIEW
incomplete or conflicting evidence
Evidens är ofullständig, motsägelsefull eller utanför policy. Eskalera.
SECOND REVIEW
BLOCK
policy or supported threat signal
Konfigurerad policy eller threat signal kräver stopp utan explicit override.
NO FORWARD
POLICY / FAILURE MODES

Fail safe när analys degraderas.

Okänd evidens måste förbli synligt okänd. Saknad analys får aldrig tyst bli ALLOW.

UNSUPPORTED REQUEST

Gissa inte. Bevara request, visa unsupported surface och kräv review.

unsupported → REVIEW

SIMULATION UNAVAILABLE

Fortsätt med statisk och kontextuell evidens men markera saknad simulation tydligt.

simulation: unavailable → confidence: partial

INTENT MISMATCH

Behandla mismatch mellan intent och decoded authority som central evidens.

intent != authority → REVIEW/BLOCK policy

STALE CONTEXT

Tidskänslig intelligence behöver freshness metadata så gamla observationer inte ser aktuella ut.

observedAt + ttl → freshness
INVARIANT

Okänd evidens måste förbli synligt okänd. Saknad analys får aldrig tyst bli ALLOW.