UTXOSUITE — home
UTXO GUARD / BROWSER SECURITY

اعترض طلبات المحفظة الخطرة قبل أن تصبح نقرات عمياء.

Guard هو سطح المتصفح لـ SafeSign، مع أساس Manifest V3 وقرار صريح بالمتابعة أو الرفض.

SOURCE SCAFFOLD / MANIFEST V3
UTXO GUARD / BROWSER BOUNDARYجهاز توقيع صغير معزول على مكتب، موصول بكابل واحد.
السطح الحالي

ما هو موجود في سطح المنتج الحالي.

هيكل المصدر موجود، لكن خط بناء الإضافة للإنتاج لم يكتمل بعد.

01

Provider request guard

يلف استدعاءات ethereum.request المدعومة.

02

Local preferences

إعدادات محلية غير حساسة فقط.

03

SafeSign overlay

مراجعة مفهومة قبل تمرير الطلب دون تغيير.

04

Fail-safe behavior

تحذير ومسار بديل صريح بدلاً من موافقة مخفية.

مسار التوقيع

افهم قبل أن توقّع.

كل تفويض لا رجعة فيه يسلك المسار نفسه. يجعل UTXO Suite كل خطوة قابلة للقراءة، ويتوقف عند الخطوة الوحيدة التي يجب ألا يملكها أبدًا: التوقيع.

  1. REQUEST

    محفظة أو تطبيق لامركزي أو وكيل يطلب توقيعًا. لا شيء موثوق به بعد.

    UTXO Suite
  2. NORMALIZE

    يُفكَّك الطلب إلى شكل معياري واحد: الطريقة، السلسلة، المصدر، المعاملات.

    UTXO Suite
  3. INTENT

    ما يفعله الطلب فعليًا بلغة واضحة: تحويل أو موافقة أو تفويض أو permit.

    UTXO Suite
  4. CONTEXT · SIMULATION

    الطرف المقابل والمصدر والنتيجة المتوقعة. المحاكاة دليل وليست عرّافًا.

    UTXO Suite
  5. RISK

    إشارات مرجَّحة: صلاحية غير محدودة، شفرة مجهولة، عقود حديثة الإنشاء، وجهات غير متطابقة.

    UTXO Suite
  6. POLICY

    قواعدك مطبَّقة بشكل حتمي على هذا الدليل: سياسة، لا انطباع.

    UTXO Suite
  7. DECISION

    ALLOW أو WARN أو REVIEW أو BLOCK. ولا تخفّف طبقة أخرى قرار BLOCK أبدًا.

    UTXO Suite
  8. AUTHORIZATION

    أنت تأذن صراحةً. وحتى ALLOW ليس توقيعًا.

    أنت
  9. PAYLOAD INTEGRITY

    تُقارن البايتات التي ستُوقَّع بالبايتات نفسها التي راجعتها بالضبط.

    UTXO Suite
  10. SIGNER

    الموقّع المعزول داخل المحفظة. ولا يحتفظ UTXO Suite بمفتاح أو عبارة استرداد أبدًا.

    Vigi Wallet
  11. BROADCAST

    اختياري. المعاملة الموقّعة ليست تلقائيًا معاملة مبثوثة.

    Vigi Wallet
  12. VERIFICATION

    ما حدث فعليًا على السلسلة يُقارن بما وُعدت به.

    UTXO Suite
ALLOWلا شيء يناقض الطلب، ومع ذلك يظل بحاجة إلى إذنك الصريح.
WARNهناك ما يستحق الانتباه قبل المتابعة.
REVIEWلا يمكن فهم الطلب دون أن تنظر عن قرب.
BLOCKيجب ألا يصل الطلب إلى موقّع في ظل السياسة الحالية.

لا قرار يساوي توقيعًا. الإذن يبقى لك دائمًا.

المجهول لا يصبح آمنًا أبدًا. والدليل الناقص يبقى ناقصًا.

حد الأمان

UTXO Guard

يمكنه رؤية الطلبات المدعومة والإعدادات المحلية غير الحساسة، ولا يجب أن يخزن مفاتيح خاصة أو seed أو توقيعات خام أو التاريخ الكامل.

حد التكامل التالي

SafeSign

يجب أن يمرر البناء الطلبات عبر SafeSign ويحافظ على الحمولة دون تغيير وألا يسمح بصمت.

UTXO GUARD / حدود الإضافة

اعترض الطلبات دون أن تصبح المحفظة.

يقع Guard بين تطبيق الويب وwallet provider: يراقب الطلب الدقيق ويضيف SafeSign ولا يمرره إلا بعد متابعة صريحة.

01DAPP

يبدأ provider request.

02INTERCEPT

التقط method وorigin وpayload قبل واجهة المحفظة.

03SAFESIGN

فك الصلاحية والسياق والمجهولات.

04REVIEW

اشرح النتيجة واطلب متابعة أو إلغاء صريحاً.

05WALLET

يبقى provider الأصلي صاحب سلطة التوقيع.

حدود المكونات

هندسة النظام

يوفر المصدر الحالي سطح extension/UI، لكن interception وSafeSign ما زالا بحاجة إلى التحقق مع providers حقيقيين قبل ادعاءات production.

COMPONENT
READS
WRITES
FORBIDDEN
CONTENT SCRIPT
origin · provider method
review request
seed · key · sign
SAFESIGN ADAPTER
payload · origin · context
decision · evidence
mutate payload
REVIEW UI
decision · evidence
continue / cancel
auto-approve
WALLET PROVIDER
original payload
wallet-specific signing flow
bypass review after mutation
عقد REQUEST / RESULT

INPUT → REVIEW → RESULT

يقع Guard بين تطبيق الويب وwallet provider: يراقب الطلب الدقيق ويضيف SafeSign ولا يمرره إلا بعد متابعة صريحة.

REQUEST / INPUT
{
  "origin":"https://app.example",
  "method":"eth_signTypedData_v4",
  "payloadHash":"sha256:...",
  "request":{"primaryType":"PermitSingle"}
}
DECISION / RESULT
{
  "decision":"REVIEW",
  "reasonCodes":["UNLIMITED_AUTHORITY","NEW_SPENDER"],
  "payloadHash":"sha256:...",
  "forwardAllowed":false
}
ثوابت الأمان

الحالة الحالية

يوفر المصدر الحالي سطح extension/UI، لكن interception وSafeSign ما زالا بحاجة إلى التحقق مع providers حقيقيين قبل ادعاءات production.

01

NO KEY CUSTODY

يجب ألا يتطلب التحليل seed أو حفظ private key.

02

NO SILENT SIGN

يجب ألا تتحول المراجعة إلى توقيع أو موافقة أو broadcast ضمني.

03

PAYLOAD INTEGRITY

يجب أن يطابق payload النهائي ما تمت مراجعته؛ أي تغيير يتطلب مراجعة جديدة.

04

VISIBLE FAILURE

يجب أن تبقى الطرق غير المدعومة والسياق المفقود وفشل التحليل ظاهرة بدلاً من التحول إلى ALLOW.

الحالة الحالية

يوفر المصدر الحالي سطح extension/UI، لكن interception وSafeSign ما زالا بحاجة إلى التحقق مع providers حقيقيين قبل ادعاءات production.