UTXOSUITE — home
UTXO GUARD / BROWSER SECURITY

Intercepta sol·licituds arriscades abans que siguin clics cecs.

Guard és la superfície de navegador de SafeSign, amb una base Manifest V3 que intercepta requests i espera una decisió explícita.

SOURCE SCAFFOLD / MANIFEST V3
UTXO GUARD / BROWSER BOUNDARYUn petit dispositiu de signatura aïllat sobre una taula, connectat per un sol cable.
SUPERFÍCIE ACTUAL

El que existeix a la superfície actual del producte.

Existeix el scaffold; encara cal el pipeline de build abans de dir-ne extensió acabada.

01

Provider request guard

Embolcalla crides ethereum.request compatibles.

02

Local preferences

Només preferències no sensibles.

03

SafeSign overlay

Revisió llegible abans de reenviar el request intacte.

04

Fail-safe behavior

Advertència i fallback explícit abans que aprovació oculta.

EL CAMÍ D'UNA SIGNATURA

Entén abans de signar.

Tota autorització irreversible recorre el mateix camí. UTXO Suite fa llegible cada pas — i s'atura en l'únic que mai no ha de posseir: la signatura.

  1. REQUEST

    Una wallet, una dApp o un agent demana una signatura. Encara no es confia en res.

    UTXO Suite
  2. NORMALIZE

    La petició es descodifica a una forma canònica: mètode, cadena, origen, paràmetres.

    UTXO Suite
  3. INTENT

    Què fa realment la petició, en clar: una transferència, una aprovació, una delegació, un permís.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Contrapart, procedència i resultat esperat. La simulació és evidència, mai un oracle.

    UTXO Suite
  5. RISK

    Senyals ponderats: autoritat il·limitada, codi desconegut, contractes acabats de crear, destins que no quadren.

    UTXO Suite
  6. POLICY

    Les teves regles aplicades de manera determinista sobre aquesta evidència: una política, no una intuïció.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW o BLOCK. Un BLOCK no el suavitza mai una altra capa.

    UTXO Suite
  8. AUTHORIZATION

    Autoritzes explícitament. Ni tan sols un ALLOW és una signatura.

    Tu
  9. PAYLOAD INTEGRITY

    Els bytes que es signaran es comparen amb els bytes exactes que has revisat.

    UTXO Suite
  10. SIGNER

    El signant aïllat viu dins la wallet. UTXO Suite no guarda mai una clau ni una llavor.

    Vigi Wallet
  11. BROADCAST

    Opcional. Una transacció signada no és automàticament una transacció difosa.

    Vigi Wallet
  12. VERIFICATION

    El que ha passat realment a la cadena es contrasta amb el que se t'havia promès.

    UTXO Suite
ALLOWRes no contradiu la petició. Tot i així necessita la teva autorització explícita.
WARNHi ha alguna cosa que mereix atenció abans de continuar.
REVIEWLa petició no es pot entendre sense que la miris de prop.
BLOCKLa petició no ha d'arribar a un signant amb la política actual.

Cap decisió no és una signatura. L'autorització sempre és teva.

El desconegut mai no esdevé segur. L'evidència que falta continua faltant.

Límit de seguretat

UTXO Guard

Pot observar requests compatibles i preferències locals no sensibles; mai claus privades, seed, signatures crues o historial complet.

Següent límit d'integració

SafeSign

El build ha de passar requests per SafeSign, conservar el payload i no autoritzar mai silenciosament.

UTXO GUARD / LÍMIT D'EXTENSIÓ

Intercepta sol·licituds sense convertir-se en la wallet.

Guard se situa entre la web i el wallet provider. Observa la request exacta, afegeix SafeSign i només reenvia després de continuar explícitament.

01DAPP

Inicia la request del provider.

02INTERCEPT

Captura method, origin i payload abans de la wallet UI.

03SAFESIGN

Decodifica autoritat, context i incògnites.

04REVIEW

Explica la conseqüència i exigeix continuar/cancel·lar explícitament.

05WALLET

El provider original conserva l'autoritat de signatura.

LÍMITS DELS COMPONENTS

ARQUITECTURA DEL SISTEMA

El source actual aporta la superfície d'extensió/UI. Cal validar interceptació end-to-end i SafeSign amb providers reals abans de claims de producció.

COMPONENT
READS
WRITES
FORBIDDEN
CONTENT SCRIPT
origin · provider method
review request
seed · key · sign
SAFESIGN ADAPTER
payload · origin · context
decision · evidence
mutate payload
REVIEW UI
decision · evidence
continue / cancel
auto-approve
WALLET PROVIDER
original payload
wallet-specific signing flow
bypass review after mutation
CONTRACTE REQUEST / RESULT

INPUT → REVIEW → RESULT

Guard se situa entre la web i el wallet provider. Observa la request exacta, afegeix SafeSign i només reenvia després de continuar explícitament.

REQUEST / INPUT
{
  "origin":"https://app.example",
  "method":"eth_signTypedData_v4",
  "payloadHash":"sha256:...",
  "request":{"primaryType":"PermitSingle"}
}
DECISION / RESULT
{
  "decision":"REVIEW",
  "reasonCodes":["UNLIMITED_AUTHORITY","NEW_SPENDER"],
  "payloadHash":"sha256:...",
  "forwardAllowed":false
}
INVARIANTS DE SEGURETAT

ESTAT ACTUAL

El source actual aporta la superfície d'extensió/UI. Cal validar interceptació end-to-end i SafeSign amb providers reals abans de claims de producció.

01

NO KEY CUSTODY

L'anàlisi no ha de requerir seeds ni custòdia de claus privades.

02

NO SILENT SIGN

La revisió mai s'ha de convertir en signatura, approval o broadcast implícit.

03

PAYLOAD INTEGRITY

El payload final ha de coincidir amb el revisat; qualsevol canvi exigeix una nova review.

04

VISIBLE FAILURE

Methods no suportats, context absent i errors han de continuar visibles, no convertir-se en ALLOW.

ESTAT ACTUAL

El source actual aporta la superfície d'extensió/UI. Cal validar interceptació end-to-end i SafeSign amb providers reals abans de claims de producció.