UTXOSUITE — home
UTXO GUARD / BROWSER SECURITY

Pysäytä riskialttiit wallet-pyynnöt ennen sokeaa klikkausta.

Guard on SafeSignin selainintegraatio, jossa on Manifest V3 -pohja ja eksplisiittinen jatka/hylkää-päätös.

SOURCE SCAFFOLD / MANIFEST V3
UTXO GUARD / BROWSER BOUNDARYPieni eristetty allekirjoituslaite pöydällä, kytkettynä yhdellä kaapelilla.
NYKYINEN PINTA

Mitä nykyisessä tuotepinnassa on.

Lähdekoodipohja on olemassa; tuotantobuild-putki puuttuu vielä.

01

Provider request guard

Käärii tuetut ethereum.request-kutsut.

02

Local preferences

Vain ei-arkaluonteiset paikallisasetukset.

03

SafeSign overlay

Luettava review ennen muuttumatonta välitystä.

04

Fail-safe behavior

Varoitus ja eksplisiittinen fallback piilotetun hyväksynnän sijaan.

ALLEKIRJOITUKSEN POLKU

Ymmärrä ennen kuin allekirjoitat.

Jokainen peruuttamaton valtuutus kulkee saman polun. UTXO Suite tekee jokaisesta askeleesta luettavan — ja pysähtyy siihen yhteen, jota sen ei koskaan pidä omistaa: allekirjoitukseen.

  1. REQUEST

    Lompakko, dApp tai agentti pyytää allekirjoitusta. Mihinkään ei vielä luoteta.

    UTXO Suite
  2. NORMALIZE

    Pyyntö puretaan yhteen kanoniseen muotoon: metodi, ketju, alkuperä, parametrit.

    UTXO Suite
  3. INTENT

    Mitä pyyntö oikeasti tekee, selkokielellä: siirto, hyväksyntä, valtuutus tai permit.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Vastapuoli, alkuperä ja odotettu lopputulos. Simulaatio on todiste, ei koskaan oraakkeli.

    UTXO Suite
  5. RISK

    Painotetut signaalit: rajaton valtuus, tuntematon koodi, juuri luodut sopimukset, ristiriitaiset kohteet.

    UTXO Suite
  6. POLICY

    Sinun sääntösi sovellettuna deterministisesti siihen todistusaineistoon: policy, ei tuntuma.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW tai BLOCK. BLOCKia ei koskaan pehmennä toinen kerros.

    UTXO Suite
  8. AUTHORIZATION

    Valtuutat nimenomaisesti. Edes ALLOW ei ole allekirjoitus.

    Sinä
  9. PAYLOAD INTEGRITY

    Kohta allekirjoitettavat tavut verrataan täsmälleen niihin tavuihin, jotka tarkastit.

    UTXO Suite
  10. SIGNER

    Eristetty allekirjoittaja on lompakon sisällä. UTXO Suite ei koskaan pidä avainta tai siementä.

    Vigi Wallet
  11. BROADCAST

    Valinnainen. Allekirjoitettu tapahtuma ei ole automaattisesti lähetetty tapahtuma.

    Vigi Wallet
  12. VERIFICATION

    Se mitä ketjussa todella tapahtui, tarkistetaan sitä vasten mitä sinulle luvattiin.

    UTXO Suite
ALLOWMikään ei ole ristiriidassa pyynnön kanssa. Se vaatii silti nimenomaisen valtuutuksesi.
WARNJokin ansaitsee huomiota ennen jatkamista.
REVIEWPyyntöä ei voi ymmärtää ilman että katsot tarkemmin.
BLOCKPyyntö ei saa päästä allekirjoittajalle nykyisellä politiikalla.

Mikään päätös ei ole allekirjoitus. Valtuutus on aina sinun.

Tuntemattomasta ei koskaan tule turvallista. Puuttuva todiste pysyy puuttuvana.

Security boundary

UTXO Guard

Guard voi käsitellä tuettuja pyyntöjä ja ei-arkaluonteisia asetuksia, mutta ei private keytä, seediä, raw signaturea tai koko historiaa.

Seuraava integraatioraja

SafeSign

Buildin tulee reitittää pyynnöt SafeSignin kautta, pitää payload muuttumattomana eikä koskaan hyväksyä hiljaisesti.

UTXO GUARD / LAAJENNUSRAJA

Kaappaa requestit muuttumatta walletiksi.

Guard toimii web-sovelluksen ja wallet providerin välissä: tarkka request, SafeSign-context ja forwarding vasta eksplisiittisen jatkon jälkeen.

01DAPP

Käynnistää provider requestin.

02INTERCEPT

Kaappaa method, origin ja payload ennen wallet UI:ta.

03SAFESIGN

Dekoodaa authority, context ja unknowns.

04REVIEW

Selitä seuraus ja vaadi eksplisiittinen jatka/peruuta.

05WALLET

Alkuperäinen provider säilyttää signing authorityn.

KOMPONENTTIRAJOJA

JÄRJESTELMÄARKKITEHTUURI

Nykyinen source sisältää extension/UI-pinnan. End-to-end interception ja SafeSign pitää vielä validoida oikeilla wallet providereilla.

COMPONENT
READS
WRITES
FORBIDDEN
CONTENT SCRIPT
origin · provider method
review request
seed · key · sign
SAFESIGN ADAPTER
payload · origin · context
decision · evidence
mutate payload
REVIEW UI
decision · evidence
continue / cancel
auto-approve
WALLET PROVIDER
original payload
wallet-specific signing flow
bypass review after mutation
REQUEST / RESULT -SOPIMUS

INPUT → REVIEW → RESULT

Guard toimii web-sovelluksen ja wallet providerin välissä: tarkka request, SafeSign-context ja forwarding vasta eksplisiittisen jatkon jälkeen.

REQUEST / INPUT
{
  "origin":"https://app.example",
  "method":"eth_signTypedData_v4",
  "payloadHash":"sha256:...",
  "request":{"primaryType":"PermitSingle"}
}
DECISION / RESULT
{
  "decision":"REVIEW",
  "reasonCodes":["UNLIMITED_AUTHORITY","NEW_SPENDER"],
  "payloadHash":"sha256:...",
  "forwardAllowed":false
}
TURVALLISUUSINVARIANTIT

NYKYTILA

Nykyinen source sisältää extension/UI-pinnan. End-to-end interception ja SafeSign pitää vielä validoida oikeilla wallet providereilla.

01

NO KEY CUSTODY

Analyysi ei saa vaatia seediä tai private-key custodya.

02

NO SILENT SIGN

Review ei saa muuttua hiljaiseksi signingiksi, approvaliksi tai broadcastiksi.

03

PAYLOAD INTEGRITY

Lopullisen payloadin tulee vastata reviewed payloadia; muutos vaatii uuden reviewn.

04

VISIBLE FAILURE

Unsupported methods, puuttuva context ja failures pitää näyttää eikä muuttaa ALLOW-tilaksi.

NYKYTILA

Nykyinen source sisältää extension/UI-pinnan. End-to-end interception ja SafeSign pitää vielä validoida oikeilla wallet providereilla.