UTXOSUITE — home
UTXO GUARD / BROWSER SECURITY

Risky wallet requests को blind click बनने से पहले रोकें।

Guard SafeSign का browser integration surface है, Manifest V3 foundation और explicit continue/reject decision के साथ।

SOURCE SCAFFOLD / MANIFEST V3
UTXO GUARD / BROWSER BOUNDARYमेज़ पर एक छोटा अलग-थलग signing device, एक ही cable से जुड़ा।
वर्तमान सतह

वर्तमान product surface में क्या मौजूद है।

Source scaffold मौजूद है; production extension build pipeline अभी बाकी है।

01

Provider request guard

Supported ethereum.request calls को wrap करता है।

02

Local preferences

केवल non-sensitive local preferences।

03

SafeSign overlay

Unchanged request forward करने से पहले readable review।

04

Fail-safe behavior

Hidden approval की जगह warning और explicit fallback।

एक हस्ताक्षर का रास्ता

हस्ताक्षर से पहले समझें।

हर अपरिवर्तनीय अनुमति एक ही रास्ते से गुजरती है। UTXO Suite हर चरण को पढ़ने योग्य बनाता है — और उस एक चरण पर रुक जाता है जो उसका कभी नहीं होना चाहिए: हस्ताक्षर।

  1. REQUEST

    कोई wallet, dApp या agent हस्ताक्षर मांगता है। अभी किसी पर भरोसा नहीं किया जाता।

    UTXO Suite
  2. NORMALIZE

    अनुरोध एक मानक रूप में डिकोड होता है: method, chain, origin, parameters।

    UTXO Suite
  3. INTENT

    अनुरोध वास्तव में क्या करता है, साफ शब्दों में: transfer, approval, delegation या permit।

    UTXO Suite
  4. CONTEXT · SIMULATION

    प्रतिपक्ष, स्रोत और अपेक्षित परिणाम। Simulation प्रमाण है, oracle कभी नहीं।

    UTXO Suite
  5. RISK

    भारित संकेत: असीमित अधिकार, अनजान code, अभी बने contracts, बेमेल गंतव्य।

    UTXO Suite
  6. POLICY

    आपके नियम उसी प्रमाण पर निर्धारित रूप से लागू: एक policy, अनुमान नहीं।

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW या BLOCK। BLOCK को कोई दूसरी परत कभी नरम नहीं करती।

    UTXO Suite
  8. AUTHORIZATION

    आप स्पष्ट रूप से अनुमति देते हैं। ALLOW भी हस्ताक्षर नहीं है।

    आप
  9. PAYLOAD INTEGRITY

    जो bytes अभी हस्ताक्षरित होंगे, उनकी तुलना ठीक उन्हीं bytes से होती है जो आपने देखे थे।

    UTXO Suite
  10. SIGNER

    अलग-थलग signer wallet के भीतर है। UTXO Suite कभी key या seed नहीं रखता।

    Vigi Wallet
  11. BROADCAST

    वैकल्पिक। हस्ताक्षरित लेनदेन स्वतः प्रसारित लेनदेन नहीं होता।

    Vigi Wallet
  12. VERIFICATION

    chain पर वास्तव में जो हुआ, उसे आपसे किए गए वादे से मिलाया जाता है।

    UTXO Suite
ALLOWकुछ भी अनुरोध का खंडन नहीं करता। फिर भी आपकी स्पष्ट अनुमति चाहिए।
WARNआगे बढ़ने से पहले कुछ ध्यान देने योग्य है।
REVIEWआपके करीब से देखे बिना अनुरोध समझा नहीं जा सकता।
BLOCKमौजूदा policy में यह अनुरोध किसी signer तक नहीं पहुंचना चाहिए।

कोई भी निर्णय हस्ताक्षर नहीं है। अनुमति हमेशा आपकी है।

अज्ञात कभी सुरक्षित नहीं बनता। जो प्रमाण नहीं है, वह नहीं है।

Security boundary

UTXO Guard

Guard supported requests और non-sensitive local settings देख सकता है; private keys, seed phrases, raw signatures या full history store नहीं करनी चाहिए।

अगली integration boundary

SafeSign

Build को requests SafeSign से route करनी चाहिए, payload unchanged रखना चाहिए और कभी silently authorize नहीं करना चाहिए।

UTXO GUARD / EXTENSION सीमा

Wallet बने बिना requests intercept करें।

Guard web app और wallet provider के बीच रहता है: exact request observe करता है, SafeSign context जोड़ता है और explicit continuation के बाद forward करता है।

01DAPP

Provider request शुरू करता है।

02INTERCEPT

Wallet UI से पहले method, origin और payload capture करें।

03SAFESIGN

Authority, context और unknowns decode करें।

04REVIEW

Consequence समझाएँ और explicit continue/cancel मांगें।

05WALLET

Original provider signing authority रखता है।

कंपोनेंट सीमाएँ

सिस्टम आर्किटेक्चर

Current source extension/UI surface देता है; end-to-end interception और SafeSign को real wallet providers के साथ अभी validate करना होगा।

COMPONENT
READS
WRITES
FORBIDDEN
CONTENT SCRIPT
origin · provider method
review request
seed · key · sign
SAFESIGN ADAPTER
payload · origin · context
decision · evidence
mutate payload
REVIEW UI
decision · evidence
continue / cancel
auto-approve
WALLET PROVIDER
original payload
wallet-specific signing flow
bypass review after mutation
REQUEST / RESULT CONTRACT

INPUT → REVIEW → RESULT

Guard web app और wallet provider के बीच रहता है: exact request observe करता है, SafeSign context जोड़ता है और explicit continuation के बाद forward करता है।

REQUEST / INPUT
{
  "origin":"https://app.example",
  "method":"eth_signTypedData_v4",
  "payloadHash":"sha256:...",
  "request":{"primaryType":"PermitSingle"}
}
DECISION / RESULT
{
  "decision":"REVIEW",
  "reasonCodes":["UNLIMITED_AUTHORITY","NEW_SPENDER"],
  "payloadHash":"sha256:...",
  "forwardAllowed":false
}
सुरक्षा invariants

वर्तमान स्थिति

Current source extension/UI surface देता है; end-to-end interception और SafeSign को real wallet providers के साथ अभी validate करना होगा।

01

NO KEY CUSTODY

Analysis के लिए seed या private-key custody आवश्यक नहीं होनी चाहिए।

02

NO SILENT SIGN

Review कभी implicit signing, approval या broadcast न बने।

03

PAYLOAD INTEGRITY

Final payload reviewed payload से मेल खाना चाहिए; mutation पर नई review जरूरी है।

04

VISIBLE FAILURE

Unsupported methods, missing context और failed analysis visible रहें; ALLOW में degrade न हों।

वर्तमान स्थिति

Current source extension/UI surface देता है; end-to-end interception और SafeSign को real wallet providers के साथ अभी validate करना होगा।