UTXOSUITE — home
DOCUMENTACIÓ PER A DESENVOLUPADORS

Integra el límit de revisió, no el de custòdia.

La documentació se centra en seguretat transaccional: entrada a SafeSign, anàlisi de Security Core, autorització i estat real de cada integració.

DOCS / IMPLEMENTATION REFERENCEUn clúster compacte de servidors edge, amb llums d'estat als frontals.
MODEL DE SEGURETAT

Quatre invariants abans dels detalls.

Aquestes restriccions són més importants que el framework.

INVARIANT 01

NO CUSTODY

Sense custòdia de seed o claus privades.

INVARIANT 02

PAYLOAD INTEGRITY

No mutar el payload presentat per wallet o dApp.

INVARIANT 03

EXPLICIT AUTHORIZATION

Sense auto-sign ni auto-broadcast; autorització explícita.

INVARIANT 04

FAIL VISIBLE

Evidència absent és incertesa, mai permís silenciós.

CICLE DEL REQUEST

Request → decode → context → revisió.

Conserva el request original i afegeix evidència llegible.

01

REQUEST

Rebre request i context disponible.

02

DECODE

Normalitzar mètode, paràmetres, typed data, approvals o PSBT.

03

CONTEXT

Afegir policy, destí i simulació quan existeixin.

04

REVIEW

Mostrar risc i incertesa; l'usuari conserva l'autorització.

GUARD / MANIFEST V3

Base actual d'integració al navegador.

Hi ha un scaffold Chrome/Brave que embolcalla ethereum.request i espera continuar/rebutjar. Encara falta el pipeline de build production.

Scaffold de desenvolupament

ethereum.request → SafeSign → original provider

// browser/page context — conceptual integration boundary
const original = ethereum.request.bind(ethereum)
ethereum.request = async (request) => {
  const decision = await reviewWithSafeSign(request)
  if (decision !== "continue") throw new Error("User rejected")
  return original(request) // forward unchanged
}

Només preferències locals no sensibles; mai claus, seed, signatures crues o historial complet.

ESTAT D'INTEGRACIÓ

Una UI polida no prova el backend.

Cada superfície declara el seu límit real.

01

UTXO GUARD

Guard — base Manifest V3 existent; build/distribució pendent.

02

UTXO WALLET

Wallet — UI existent; fluxos reals han de passar per SafeSign.

03

UTXO RELAY

Relay — anàlisi rutes/fees/PSBT existent; firma i execution són integració futura.

ARQUITECTURA DE REFERÈNCIA

Un contracte de revisió transaccional implementable i comprovable.

Conserva la request, deriva evidència, registra incògnites i retorna una decisió explicable sense assumir signing authority.

01 / REQUEST ENVELOPE

REQUEST ENVELOPE

Captura origin, chain, method, payload hash i intent abans d'analitzar.

02 / EVIDENCE GRAPH

EVIDENCE GRAPH

Mantén facts, provenance, freshness, contradiccions i unknowns com nodes separats.

03 / DECISION CONTRACT

DECISION CONTRACT

Retorna ALLOW, WARN, REVIEW o BLOCK amb reason codes i payload hash revisat.

PIPELINE DE REFERÈNCIA

Cada etapa té una sortida fail-safe.

Conserva la request, deriva evidència, registra incògnites i retorna una decisió explicable sense assumir signing authority.

STAGE
ARTIFACT / INPUT
EVIDENCE / MEANING
OUTPUT
CAPTURE
origin · request
Conserva l'envelope original.
REVIEW
DECODE
method · params
Normalitza authority suportada i exposa input no suportat.
UNKNOWN
DECIDE
evidence · policy
Retorna decisió, reason codes i payload hash exacte.
EXPLICIT
REQUEST ENVELOPE
{
  "origin":"https://app.example",
  "chainId":1,
  "method":"eth_signTypedData_v4",
  "payloadHash":"sha256:...",
  "intent":"swap 1 ETH"
}
REVIEW RESULT
{
  "decision":"REVIEW",
  "reasonCodes":["AUTHORITY_EXCEEDS_INTENT"],
  "unknowns":["spender_reputation"],
  "payloadHash":"sha256:..."
}
INTEGRATION RULE

Si el payload canvia després de la review, la decisió és invàlida i cal una nova review.