UTXOSUITE — home
UTXO GUARD / BROWSER SECURITY

Intercepta solicitudes arriesgadas antes de que se conviertan en clics ciegos.

Guard es la superficie de navegador para SafeSign. El repositorio contiene una base Manifest V3 que envuelve solicitudes del provider, guarda preferencias no sensibles localmente y espera una decisión explícita de continuar o rechazar.

SOURCE SCAFFOLD / MANIFEST V3
UTXO GUARD / BROWSER BOUNDARYUn pequeño dispositivo de firma aislado sobre una mesa, conectado por un solo cable.
SUPERFICIE ACTUAL

Lo que existe en la superficie actual del producto.

Existe el scaffold de código; aún hace falta el pipeline de build de extensión antes de describirlo como extensión terminada.

01

Provider request guard

Envuelve llamadas compatibles a ethereum.request en el contexto de página.

02

Local preferences

Guarda solo preferencias no sensibles de activación, modo estricto y allowlist.

03

SafeSign overlay

Presenta revisión legible continuar/rechazar antes de reenviar la solicitud sin cambios.

04

Fail-safe behavior

Prefiere advertencia y fallback explícito antes que aprobación oculta si falla el análisis.

EL CAMINO DE UNA FIRMA

Entiende antes de firmar.

Toda autorización irreversible recorre el mismo camino. UTXO Suite hace legible cada paso — y se detiene en el único que nunca debe poseer: la firma.

  1. REQUEST

    Una wallet, una dApp o un agente pide una firma. Todavía no se confía en nada.

    UTXO Suite
  2. NORMALIZE

    La petición se descodifica a una forma canónica: método, cadena, origen, parámetros.

    UTXO Suite
  3. INTENT

    Qué hace realmente la petición, en claro: una transferencia, una aprobación, una delegación, un permiso.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Contraparte, procedencia y resultado esperado. La simulación es evidencia, nunca un oráculo.

    UTXO Suite
  5. RISK

    Señales ponderadas: autoridad ilimitada, código desconocido, contratos recién creados, destinos que no cuadran.

    UTXO Suite
  6. POLICY

    Tus reglas aplicadas de forma determinista sobre esa evidencia: una política, no una intuición.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW o BLOCK. Un BLOCK jamás lo suaviza otra capa.

    UTXO Suite
  8. AUTHORIZATION

    Autorizas de forma explícita. Ni siquiera un ALLOW es una firma.

  9. PAYLOAD INTEGRITY

    Los bytes que se van a firmar se comparan con los bytes exactos que revisaste.

    UTXO Suite
  10. SIGNER

    El firmante aislado vive dentro de la wallet. UTXO Suite nunca guarda una clave ni una semilla.

    Vigi Wallet
  11. BROADCAST

    Opcional. Una transacción firmada no es automáticamente una transacción difundida.

    Vigi Wallet
  12. VERIFICATION

    Lo que ocurrió de verdad en la cadena se contrasta con lo que se te prometió.

    UTXO Suite
ALLOWNada contradice la petición. Aun así necesita tu autorización explícita.
WARNHay algo que merece atención antes de continuar.
REVIEWLa petición no puede entenderse sin que la mires de cerca.
BLOCKLa petición no debe llegar a un firmante con la política actual.

Ninguna decisión es una firma. La autorización siempre es tuya.

Lo desconocido nunca pasa a ser seguro. La evidencia que falta sigue faltando.

Límite de seguridad

UTXO Guard

Guard puede observar solicitudes compatibles y preferencias locales no sensibles. No debe almacenar claves privadas, seeds, firmas sin procesar ni historial completo.

Siguiente límite de integración

SafeSign

El build debe pasar solicitudes compatibles por SafeSign, preservar el payload original y preferir advertencia/fallback antes que autorizar silenciosamente.

UTXO GUARD / LÍMITE DE EXTENSIÓN

Intercepta solicitudes sin convertirse en la wallet.

Guard se sitúa entre la aplicación web y el wallet provider. Observa el request exacto, añade el contexto de SafeSign y sólo reenvía tras continuación explícita.

01DAPP

Inicia el request del provider.

02INTERCEPT

Captura método, origin y payload antes de la UI de wallet.

03SAFESIGN

Decodifica autoridad, contexto e incógnitas.

04REVIEW

Explica la consecuencia y exige continuar/cancelar explícitamente.

05WALLET

El provider original conserva la autoridad de firma.

LÍMITES DE COMPONENTES

ARQUITECTURA DEL SISTEMA

El source actual aporta la superficie de extensión/UI. La interceptación end-to-end y el enforcement de SafeSign todavía requieren validación con providers reales antes de claims de producción.

COMPONENT
READS
WRITES
FORBIDDEN
CONTENT SCRIPT
origin · provider method
review request
seed · key · sign
SAFESIGN ADAPTER
payload · origin · context
decision · evidence
mutate payload
REVIEW UI
decision · evidence
continue / cancel
auto-approve
WALLET PROVIDER
original payload
wallet-specific signing flow
bypass review after mutation
CONTRATO REQUEST / RESULT

INPUT → REVIEW → RESULT

Guard se sitúa entre la aplicación web y el wallet provider. Observa el request exacto, añade el contexto de SafeSign y sólo reenvía tras continuación explícita.

REQUEST / INPUT
{
  "origin":"https://app.example",
  "method":"eth_signTypedData_v4",
  "payloadHash":"sha256:...",
  "request":{"primaryType":"PermitSingle"}
}
DECISION / RESULT
{
  "decision":"REVIEW",
  "reasonCodes":["UNLIMITED_AUTHORITY","NEW_SPENDER"],
  "payloadHash":"sha256:...",
  "forwardAllowed":false
}
INVARIANTES DE SEGURIDAD

ESTADO ACTUAL

El source actual aporta la superficie de extensión/UI. La interceptación end-to-end y el enforcement de SafeSign todavía requieren validación con providers reales antes de claims de producción.

01

NO KEY CUSTODY

El análisis no debe requerir seeds ni custodia de claves privadas.

02

NO SILENT SIGN

La revisión nunca debe convertirse en firma, aprobación o broadcast implícito.

03

PAYLOAD INTEGRITY

El payload finalmente autorizado debe coincidir con el revisado; cualquier mutación exige una nueva revisión.

04

VISIBLE FAILURE

Métodos no soportados, contexto ausente y fallos deben seguir visibles en lugar de degradar a ALLOW.

ESTADO ACTUAL

El source actual aporta la superficie de extensión/UI. La interceptación end-to-end y el enforcement de SafeSign todavía requieren validación con providers reales antes de claims de producción.