UTXOSUITE — home
UTXO GUARD / BROWSER SECURITY

Fang risikable wallet-requests før blinde klik.

Guard er SafeSigns browserflade med Manifest V3-grundlag og eksplicit fortsæt/afvis-beslut.

SOURCE SCAFFOLD / MANIFEST V3
UTXO GUARD / BROWSER BOUNDARYEn lille isoleret signeringsenhed på et skrivebord, forbundet med et enkelt kabel.
NUVÆRENDE FLADE

Hvad der findes i den nuværende produktoverflade.

Source scaffold findes; produktions-buildpipeline mangler stadig.

01

Provider request guard

Wrapper understøttede ethereum.request-kald.

02

Local preferences

Kun ikke-følsomme lokale indstillinger.

03

SafeSign overlay

Læsbar review før uændret videresendelse.

04

Fail-safe behavior

Advarsel og eksplicit fallback frem for skjult godkendelse.

EN SIGNATURS VEJ

Forstå, før du signerer.

Enhver uigenkaldelig godkendelse går samme vej. UTXO Suite gør hvert trin læsbart — og stopper ved det ene trin, det aldrig må eje: signaturen.

  1. REQUEST

    En wallet, en dApp eller en agent beder om en signatur. Intet er betroet endnu.

    UTXO Suite
  2. NORMALIZE

    Anmodningen afkodes til én kanonisk form: metode, kæde, oprindelse, parametre.

    UTXO Suite
  3. INTENT

    Hvad anmodningen faktisk gør, i klart sprog: en overførsel, en godkendelse, en delegering, en permit.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Modpart, oprindelse og forventet resultat. Simulering er bevis, aldrig et orakel.

    UTXO Suite
  5. RISK

    Vægtede signaler: ubegrænset fuldmagt, ukendt kode, nyoprettede kontrakter, destinationer der ikke passer.

    UTXO Suite
  6. POLICY

    Dine regler anvendt deterministisk på det bevismateriale: en policy, ikke en fornemmelse.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW eller BLOCK. Et BLOCK blødgøres aldrig af et andet lag.

    UTXO Suite
  8. AUTHORIZATION

    Du godkender udtrykkeligt. Selv et ALLOW er ikke en signatur.

    Dig
  9. PAYLOAD INTEGRITY

    De bytes, der er ved at blive signeret, sammenlignes med præcis de bytes, du gennemgik.

    UTXO Suite
  10. SIGNER

    Den isolerede signer bor i walletten. UTXO Suite opbevarer aldrig en nøgle eller en seed.

    Vigi Wallet
  11. BROADCAST

    Valgfrit. En signeret transaktion er ikke automatisk en udsendt transaktion.

    Vigi Wallet
  12. VERIFICATION

    Det, der faktisk skete on-chain, holdes op mod det, du fik lovet.

    UTXO Suite
ALLOWIntet modsiger anmodningen. Den kræver stadig din udtrykkelige godkendelse.
WARNNoget fortjener opmærksomhed, før du fortsætter.
REVIEWAnmodningen kan ikke forstås, uden at du ser nærmere efter.
BLOCKAnmodningen må ikke nå en signer under den nuværende policy.

Ingen beslutning er en signatur. Godkendelsen er altid din.

Ukendt bliver aldrig sikkert. Manglende bevis bliver ved med at mangle.

Security boundary

UTXO Guard

Guard kan se understøttede requests og ikke-følsomme lokale indstillinger, men må ikke gemme private keys, seeds, raw signatures eller fuld historik.

Næste integrationsgrænse

SafeSign

Buildet skal føre requests gennem SafeSign, bevare payload og aldrig autorisere lydløst.

UTXO GUARD / EXTENSION-GRÆNSE

Opsnap requests uden at blive wallet.

Guard ligger mellem webapp og wallet provider: exact request, SafeSign-context og forwarding først efter eksplicit fortsættelse.

01DAPP

Starter provider request.

02INTERCEPT

Fang method, origin og payload før wallet UI.

03SAFESIGN

Afkod authority, context og unknowns.

04REVIEW

Forklar konsekvens og kræv eksplicit fortsæt/annuller.

05WALLET

Original provider beholder signing authority.

KOMPONENTGRÆNSER

SYSTEMARKITEKTUR

Nuværende source giver extension/UI. End-to-end interception og SafeSign skal stadig valideres mod rigtige wallet providers.

COMPONENT
READS
WRITES
FORBIDDEN
CONTENT SCRIPT
origin · provider method
review request
seed · key · sign
SAFESIGN ADAPTER
payload · origin · context
decision · evidence
mutate payload
REVIEW UI
decision · evidence
continue / cancel
auto-approve
WALLET PROVIDER
original payload
wallet-specific signing flow
bypass review after mutation
REQUEST / RESULT-KONTRAKT

INPUT → REVIEW → RESULT

Guard ligger mellem webapp og wallet provider: exact request, SafeSign-context og forwarding først efter eksplicit fortsættelse.

REQUEST / INPUT
{
  "origin":"https://app.example",
  "method":"eth_signTypedData_v4",
  "payloadHash":"sha256:...",
  "request":{"primaryType":"PermitSingle"}
}
DECISION / RESULT
{
  "decision":"REVIEW",
  "reasonCodes":["UNLIMITED_AUTHORITY","NEW_SPENDER"],
  "payloadHash":"sha256:...",
  "forwardAllowed":false
}
SIKKERHEDSINVARIANTER

NUVÆRENDE STATUS

Nuværende source giver extension/UI. End-to-end interception og SafeSign skal stadig valideres mod rigtige wallet providers.

01

NO KEY CUSTODY

Analyse må ikke kræve seed eller private-key custody.

02

NO SILENT SIGN

Review må aldrig blive implicit signing, approval eller broadcast.

03

PAYLOAD INTEGRITY

Endelig payload skal matche reviewed payload; enhver ændring kræver ny review.

04

VISIBLE FAILURE

Unsupported methods, manglende context og failures skal være synlige, ikke blive ALLOW.

NUVÆRENDE STATUS

Nuværende source giver extension/UI. End-to-end interception og SafeSign skal stadig valideres mod rigtige wallet providers.