UTXOSUITE — home
DEVELOPER DOKUMENTAZIOA

Integratu review boundary-a, ez custody boundary-a.

Dokumentazioa transaction security-ra fokuratzen da: SafeSign sarrera, Security Core analisia, authorization eta integration status erreala.

DOCS / IMPLEMENTATION REFERENCEEdge zerbitzarien multzo trinko bat, egoera-argiak aurrealdeetan.
SECURITY MODEL

Lau invariant details baino lehen.

Muga hauek framework-a baino garrantzitsuagoak dira.

INVARIANT 01

NO CUSTODY

Ez seed edo private-key custody.

INVARIANT 02

PAYLOAD INTEGRITY

Ez aldatu wallet/dApp payload-a.

INVARIANT 03

EXPLICIT AUTHORIZATION

Ez auto-sign edo auto-broadcast; authorization explicitua.

INVARIANT 04

FAIL VISIBLE

Evidence falta = uncertainty, ez silent allow.

REQUEST LIFECYCLE

Request → decode → context → review.

Original request mantendu eta evidence ulergarria gehitu.

01

REQUEST

Supported request eta context jaso.

02

DECODE

Method, params, typed data, approvals edo PSBT normalizatu.

03

CONTEXT

Policy, destination eta simulation evidence gehitu.

04

REVIEW

Risk/uncertainty SafeSign-en erakutsi; user-ak authorization mantendu.

GUARD / MANIFEST V3

Uneko browser integration foundation.

Chrome/Brave source scaffold-a dago; ethereum.request wrap egiten du eta continue/reject itxaroten du. Production build pipeline falta da.

Developer scaffold

ethereum.request → SafeSign → original provider

// browser/page context — conceptual integration boundary
const original = ethereum.request.bind(ethereum)
ethereum.request = async (request) => {
  const decision = await reviewWithSafeSign(request)
  if (decision !== "continue") throw new Error("User rejected")
  return original(request) // forward unchanged
}

Sensitive ez diren local preferences soilik; inoiz ez keys, seeds, raw signatures edo history osoa.

INTEGRATION STATUS

UI on batek ez du backend capability frogatzen.

Surface bakoitzak bere implementation boundary dauka.

01

UTXO GUARD

Guard — Manifest V3 foundation dago; production build/distribution aparte.

02

UTXO WALLET

Wallet — UI dago; real flows SafeSign-etik pasa behar dira.

03

UTXO RELAY

Relay — route/fee/PSBT analysis dago; signing/execution future integration da.

ERREFERENTZIA-ARKITEKTURA

Inplementatu eta probatu daitekeen transaction review kontratua.

Request-a mantendu, evidence egituratu, unknowns gorde eta signing authority hartu gabe decision explainable itzuli.

01 / REQUEST ENVELOPE

REQUEST ENVELOPE

Origin, chain, method, payload hash eta intent hartu analysis aurretik.

02 / EVIDENCE GRAPH

EVIDENCE GRAPH

Facts, provenance, freshness, contradictions eta unknowns bereizita mantendu.

03 / DECISION CONTRACT

DECISION CONTRACT

ALLOW/WARN/REVIEW/BLOCK + reason codes + reviewed payload hash itzuli.

ERREFERENTZIA-PIPELINEA

Stage bakoitzak fail-safe output du.

Request-a mantendu, evidence egituratu, unknowns gorde eta signing authority hartu gabe decision explainable itzuli.

STAGE
ARTIFACT / INPUT
EVIDENCE / MEANING
OUTPUT
CAPTURE
origin · request
Original envelope mantendu.
REVIEW
DECODE
method · params
Supported authority normalizatu eta unsupported input erakutsi.
UNKNOWN
DECIDE
evidence · policy
Decision, reason codes eta exact payload hash itzuli.
EXPLICIT
REQUEST ENVELOPE
{
  "origin":"https://app.example",
  "chainId":1,
  "method":"eth_signTypedData_v4",
  "payloadHash":"sha256:...",
  "intent":"swap 1 ETH"
}
REVIEW RESULT
{
  "decision":"REVIEW",
  "reasonCodes":["AUTHORITY_EXCEEDS_INTENT"],
  "unknowns":["spender_reputation"],
  "payloadHash":"sha256:..."
}
INTEGRATION RULE

Payload review ondoren aldatzen bada, decision baliogabea da eta review berria behar da.