Section 49
Security Invariants
INDEXLA must guarantee:
- User custody is never transferred to INDEXLA.
- AI cannot directly execute.
- Unauthorized execution cannot occur.
- Revoked permissions cannot execute.
- Expired permissions cannot execute.
- Spending limits cannot be bypassed.
- Destination restrictions cannot be bypassed.
- Strategy scope cannot be bypassed.
- Replay cannot execute.
- Invalid data cannot trigger execution.
- Duplicate triggers cannot duplicate execution.
- DEGRADED sessions cannot silently execute.
- Privacy cannot bypass security.
- Unsupported chains cannot claim production security.
- Provider failure cannot expand authorization.
