UTXOSUITE — home
UTXO GUARD / BROWSER SECURITY

Harrapatu wallet request arriskutsuak klik itsu bihurtu aurretik.

Guard SafeSign-en browser surface da: Manifest V3 oinarria, provider request wrapper-a eta continue/reject erabaki esplizitua.

SOURCE SCAFFOLD / MANIFEST V3
UTXO GUARD / BROWSER BOUNDARYMahai baten gaineko sinatzeko gailu isolatu txiki bat, kable bakar batez konektatuta.
UNEKO AZALERA

Uneko product surface-an dagoena.

Source scaffold-a badago; production extension build pipeline-a falta da.

01

Provider request guard

ethereum.request calls wrapper-a.

02

Local preferences

Sensitive ez diren preferences soilik.

03

SafeSign overlay

Continue/reject review request-a aldatu gabe bidali aurretik.

04

Fail-safe behavior

Warning/fallback explicitua silent approval baino lehen.

SINADURA BATEN BIDEA

Ulertu sinatu aurretik.

Baimen itzulezin orok bide bera egiten du. UTXO Suitek urrats bakoitza irakurgarri egiten du — eta inoiz bere egin behar ez duen urratsean gelditzen da: sinaduran.

  1. REQUEST

    Wallet batek, dApp batek edo agente batek sinadura eskatzen du. Oraindik ez da ezertan fidatzen.

    UTXO Suite
  2. NORMALIZE

    Eskaera forma kanoniko batera deskodetzen da: metodoa, katea, jatorria, parametroak.

    UTXO Suite
  3. INTENT

    Eskaerak benetan zer egiten duen, argi: transferentzia, onarpena, eskuordetza edo baimen bat.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Kontrapartea, jatorria eta espero den emaitza. Simulazioa froga da, inoiz ez orakulua.

    UTXO Suite
  5. RISK

    Seinale haztatuak: mugagabeko autoritatea, kode ezezaguna, kontratu berri-berriak, bat ez datozen helmugak.

    UTXO Suite
  6. POLICY

    Zure arauak froga horren gainean modu deterministan: politika bat, ez sen bat.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW edo BLOCK. BLOCK bat ez du beste geruza batek inoiz leuntzen.

    UTXO Suite
  8. AUTHORIZATION

    Zuk esplizituki baimentzen duzu. ALLOW bat ere ez da sinadura bat.

    Zu
  9. PAYLOAD INTEGRITY

    Sinatuko diren byte-ak berrikusi dituzun byte zehatzekin alderatzen dira.

    UTXO Suite
  10. SIGNER

    Sinatzaile isolatua wallet barruan dago. UTXO Suitek ez du inoiz giltzarik ez hazirik gordetzen.

    Vigi Wallet
  11. BROADCAST

    Aukerakoa. Sinatutako transakzio bat ez da automatikoki hedatutako transakzio bat.

    Vigi Wallet
  12. VERIFICATION

    Katean benetan gertatu dena agindu zitzaizunarekin alderatzen da.

    UTXO Suite
ALLOWEzerk ez du eskaera kontraesaten. Hala ere zure baimen esplizitua behar du.
WARNZerbaitek arreta merezi du jarraitu aurretik.
REVIEWEskaera ezin da ulertu zuk gertutik begiratu gabe.
BLOCKEskaerak ez du sinatzailerik atzitu behar egungo politikarekin.

Erabaki bat ere ez da sinadura. Baimena beti zurea da.

Ezezaguna ez da inoiz segurua bihurtzen. Falta den froga falta izaten jarraitzen du.

Segurtasun-muga

UTXO Guard

Supported requests eta local settings ikus ditzake; ez private keys, seed phrases, raw signatures edo history osoa.

Hurrengo integrazio-muga

SafeSign

Build-ak requests SafeSign-era bidali, payload-a aldatu gabe mantendu eta silent authorization saihestu behar du.

UTXO GUARD / EXTENSION MUGA

Interceptatu requests wallet bihurtu gabe.

Guard web app eta wallet provider artean dago: request zehatza ikusi, SafeSign context gehitu eta explicit continue ondoren bakarrik forward.

01DAPP

Provider request hasten du.

02INTERCEPT

Method, origin eta payload hartu wallet UI aurretik.

03SAFESIGN

Authority, context eta unknowns decode.

04REVIEW

Ondorioa azaldu eta explicit continue/cancel eskatu.

05WALLET

Original provider-ek signing authority mantentzen du.

OSAGAIEN MUGAK

SISTEMA-ARKITEKTURA

Current source-k extension/UI surface dauka; end-to-end interception eta SafeSign enforcement real providers-ekin balidatu behar dira.

COMPONENT
READS
WRITES
FORBIDDEN
CONTENT SCRIPT
origin · provider method
review request
seed · key · sign
SAFESIGN ADAPTER
payload · origin · context
decision · evidence
mutate payload
REVIEW UI
decision · evidence
continue / cancel
auto-approve
WALLET PROVIDER
original payload
wallet-specific signing flow
bypass review after mutation
REQUEST / RESULT KONTRATUA

INPUT → REVIEW → RESULT

Guard web app eta wallet provider artean dago: request zehatza ikusi, SafeSign context gehitu eta explicit continue ondoren bakarrik forward.

REQUEST / INPUT
{
  "origin":"https://app.example",
  "method":"eth_signTypedData_v4",
  "payloadHash":"sha256:...",
  "request":{"primaryType":"PermitSingle"}
}
DECISION / RESULT
{
  "decision":"REVIEW",
  "reasonCodes":["UNLIMITED_AUTHORITY","NEW_SPENDER"],
  "payloadHash":"sha256:...",
  "forwardAllowed":false
}
SEGURTASUN-INBARIANTEAK

UNEKO EGOERA

Current source-k extension/UI surface dauka; end-to-end interception eta SafeSign enforcement real providers-ekin balidatu behar dira.

01

NO KEY CUSTODY

Analisiak ez du seed edo private-key custody behar.

02

NO SILENT SIGN

Review-a ez da silent signature, approval edo broadcast bihurtu behar.

03

PAYLOAD INTEGRITY

Final payload-ak reviewed payload bera izan behar du; aldaketak review berria eskatzen du.

04

VISIBLE FAILURE

Unsupported methods, missing context eta failures ikusgai mantendu behar dira; ez ALLOW bihurtu.

UNEKO EGOERA

Current source-k extension/UI surface dauka; end-to-end interception eta SafeSign enforcement real providers-ekin balidatu behar dira.