Provider request guard
ethereum.request calls wrapper-a.
Guard SafeSign-en browser surface da: Manifest V3 oinarria, provider request wrapper-a eta continue/reject erabaki esplizitua.

Source scaffold-a badago; production extension build pipeline-a falta da.
ethereum.request calls wrapper-a.
Sensitive ez diren preferences soilik.
Continue/reject review request-a aldatu gabe bidali aurretik.
Warning/fallback explicitua silent approval baino lehen.
Baimen itzulezin orok bide bera egiten du. UTXO Suitek urrats bakoitza irakurgarri egiten du — eta inoiz bere egin behar ez duen urratsean gelditzen da: sinaduran.
Wallet batek, dApp batek edo agente batek sinadura eskatzen du. Oraindik ez da ezertan fidatzen.
UTXO SuiteEskaera forma kanoniko batera deskodetzen da: metodoa, katea, jatorria, parametroak.
UTXO SuiteEskaerak benetan zer egiten duen, argi: transferentzia, onarpena, eskuordetza edo baimen bat.
UTXO SuiteKontrapartea, jatorria eta espero den emaitza. Simulazioa froga da, inoiz ez orakulua.
UTXO SuiteSeinale haztatuak: mugagabeko autoritatea, kode ezezaguna, kontratu berri-berriak, bat ez datozen helmugak.
UTXO SuiteZure arauak froga horren gainean modu deterministan: politika bat, ez sen bat.
UTXO SuiteALLOW, WARN, REVIEW edo BLOCK. BLOCK bat ez du beste geruza batek inoiz leuntzen.
UTXO SuiteZuk esplizituki baimentzen duzu. ALLOW bat ere ez da sinadura bat.
ZuSinatuko diren byte-ak berrikusi dituzun byte zehatzekin alderatzen dira.
UTXO SuiteSinatzaile isolatua wallet barruan dago. UTXO Suitek ez du inoiz giltzarik ez hazirik gordetzen.
Vigi WalletAukerakoa. Sinatutako transakzio bat ez da automatikoki hedatutako transakzio bat.
Vigi WalletKatean benetan gertatu dena agindu zitzaizunarekin alderatzen da.
UTXO SuiteErabaki bat ere ez da sinadura. Baimena beti zurea da.
Ezezaguna ez da inoiz segurua bihurtzen. Falta den froga falta izaten jarraitzen du.
Supported requests eta local settings ikus ditzake; ez private keys, seed phrases, raw signatures edo history osoa.
Build-ak requests SafeSign-era bidali, payload-a aldatu gabe mantendu eta silent authorization saihestu behar du.
Guard web app eta wallet provider artean dago: request zehatza ikusi, SafeSign context gehitu eta explicit continue ondoren bakarrik forward.
Provider request hasten du.
Method, origin eta payload hartu wallet UI aurretik.
Authority, context eta unknowns decode.
Ondorioa azaldu eta explicit continue/cancel eskatu.
Original provider-ek signing authority mantentzen du.
Current source-k extension/UI surface dauka; end-to-end interception eta SafeSign enforcement real providers-ekin balidatu behar dira.
Guard web app eta wallet provider artean dago: request zehatza ikusi, SafeSign context gehitu eta explicit continue ondoren bakarrik forward.
{
"origin":"https://app.example",
"method":"eth_signTypedData_v4",
"payloadHash":"sha256:...",
"request":{"primaryType":"PermitSingle"}
}{
"decision":"REVIEW",
"reasonCodes":["UNLIMITED_AUTHORITY","NEW_SPENDER"],
"payloadHash":"sha256:...",
"forwardAllowed":false
}Current source-k extension/UI surface dauka; end-to-end interception eta SafeSign enforcement real providers-ekin balidatu behar dira.
Analisiak ez du seed edo private-key custody behar.
Review-a ez da silent signature, approval edo broadcast bihurtu behar.
Final payload-ak reviewed payload bera izan behar du; aldaketak review berria eskatzen du.
Unsupported methods, missing context eta failures ikusgai mantendu behar dira; ez ALLOW bihurtu.
Current source-k extension/UI surface dauka; end-to-end interception eta SafeSign enforcement real providers-ekin balidatu behar dira.