UTXOSUITE — home
KEHITTÄJÄDOKUMENTAATIO

Integroi review-raja, ei custody-rajaa.

Dokumentaatio keskittyy transaction securityyn: SafeSign-syöte, Security Core -analyysi, authorization ja todellinen integraatiostatus.

DOCS / IMPLEMENTATION REFERENCETiivis edge-palvelinklusteri, tilavalot etupaneeleissa.
SECURITY MODEL

Neljä invarianttia ennen yksityiskohtia.

Nämä rajat ovat frameworkia tärkeämpiä.

INVARIANT 01

NO CUSTODY

Ei seed- tai private-key custodya.

INVARIANT 02

PAYLOAD INTEGRITY

Älä muuta wallet/dApp payloadia.

INVARIANT 03

EXPLICIT AUTHORIZATION

Ei auto-signia tai auto-broadcastia; authorization eksplisiittinen.

INVARIANT 04

FAIL VISIBLE

Puuttuva evidence = epävarmuus, ei silent allow.

REQUEST LIFECYCLE

Request → decode → context → review.

Säilytä alkuperäinen request ja lisää luettava evidence.

01

REQUEST

Vastaanota request ja context.

02

DECODE

Normalisoi method, params, typed data, approvals tai PSBT.

03

CONTEXT

Lisää policy, destination ja simulation.

04

REVIEW

Näytä riski/epävarmuus; käyttäjä tekee authorizationin.

GUARD / MANIFEST V3

Nykyinen selainintegraation pohja.

Chrome/Brave-scaffold on olemassa, wrap ethereum.request ja odottaa jatka/hylkää. Production build pipeline puuttuu.

Developer scaffold

ethereum.request → SafeSign → original provider

// browser/page context — conceptual integration boundary
const original = ethereum.request.bind(ethereum)
ethereum.request = async (request) => {
  const decision = await reviewWithSafeSign(request)
  if (decision !== "continue") throw new Error("User rejected")
  return original(request) // forward unchanged
}

Vain ei-arkaluonteiset paikallisasetukset; ei keys, seeds, raw signatures tai koko historiaa.

INTEGRAATIOSTATUS

Viimeistelty UI ei todista backendia.

Jokainen surface kertoo todellisen rajan.

01

UTXO GUARD

Guard — Manifest V3 -pohja on; production build/distribution erikseen.

02

UTXO WALLET

Wallet — UI on; oikeiden flow'iden tulee käyttää SafeSignia.

03

UTXO RELAY

Relay — route/fee/PSBT-analyysi on; signing/execution tulevaa.

VIITEARKKITEHTUURI

Toteutettava ja testattava transaktiotarkastussopimus.

Säilytä request, johda structured evidence, kirjaa unknowns ja palauta selitettävä päätös ilman signing authoritya.

01 / REQUEST ENVELOPE

REQUEST ENVELOPE

Tallenna origin, chain, method, payload hash ja intent ennen analyysiä.

02 / EVIDENCE GRAPH

EVIDENCE GRAPH

Pidä facts, provenance, freshness, contradictions ja unknowns erillään.

03 / DECISION CONTRACT

DECISION CONTRACT

Palauta ALLOW, WARN, REVIEW tai BLOCK reason codeilla ja reviewed payload hashilla.

VIITEPUTKI

Jokaisella vaiheella on fail-safe output.

Säilytä request, johda structured evidence, kirjaa unknowns ja palauta selitettävä päätös ilman signing authoritya.

STAGE
ARTIFACT / INPUT
EVIDENCE / MEANING
OUTPUT
CAPTURE
origin · request
Säilytä alkuperäinen envelope.
REVIEW
DECODE
method · params
Normalisoi supported authority ja näytä unsupported input.
UNKNOWN
DECIDE
evidence · policy
Palauta decision, reason codes ja exact payload hash.
EXPLICIT
REQUEST ENVELOPE
{
  "origin":"https://app.example",
  "chainId":1,
  "method":"eth_signTypedData_v4",
  "payloadHash":"sha256:...",
  "intent":"swap 1 ETH"
}
REVIEW RESULT
{
  "decision":"REVIEW",
  "reasonCodes":["AUTHORITY_EXCEEDS_INTENT"],
  "unknowns":["spender_reputation"],
  "payloadHash":"sha256:..."
}
INTEGRATION RULE

Jos payload muuttuu reviewn jälkeen, päätös mitätöityy ja uusi review vaaditaan.