UTXOSUITE — home
DOCUMENTAZIONE DEVELOPER

Integra il confine di review, non quello di custodia.

La documentazione è centrata sulla sicurezza transazionale: ingresso SafeSign, analisi Security Core, autorizzazione e stato reale delle integrazioni.

DOCS / IMPLEMENTATION REFERENCEUn cluster compatto di server edge, con spie di stato sui frontali.
MODELLO DI SICUREZZA

Quattro invarianti prima dei dettagli.

Questi vincoli contano più del framework.

INVARIANT 01

NO CUSTODY

Nessuna custodia di seed o private key.

INVARIANT 02

PAYLOAD INTEGRITY

Non mutare il payload di wallet/dApp.

INVARIANT 03

EXPLICIT AUTHORIZATION

Niente auto-sign o auto-broadcast; autorizzazione esplicita.

INVARIANT 04

FAIL VISIBLE

Evidence assente = incertezza, mai silent allow.

CICLO REQUEST

Request → decode → contesto → review.

Preserva il request originale e aggiungi evidenza leggibile.

01

REQUEST

Ricevi request e contesto.

02

DECODE

Normalizza metodo, params, typed data, approvals o PSBT.

03

CONTEXT

Aggiungi policy, destination e simulation quando disponibili.

04

REVIEW

Mostra rischio/incertezza; l'utente mantiene l'autorizzazione.

GUARD / MANIFEST V3

Base attuale dell'integrazione browser.

Esiste uno scaffold Chrome/Brave che avvolge ethereum.request e attende continua/rifiuta. Serve ancora la pipeline production.

Scaffold developer

ethereum.request → SafeSign → original provider

// browser/page context — conceptual integration boundary
const original = ethereum.request.bind(ethereum)
ethereum.request = async (request) => {
  const decision = await reviewWithSafeSign(request)
  if (decision !== "continue") throw new Error("User rejected")
  return original(request) // forward unchanged
}

Solo preferenze locali non sensibili; mai keys, seed, raw signature o cronologia completa.

STATO INTEGRAZIONE

Una UI curata non prova il backend.

Ogni superficie dichiara il suo confine reale.

01

UTXO GUARD

Guard — base Manifest V3 esiste; build/distribuzione production separati.

02

UTXO WALLET

Wallet — UI esiste; flussi reali via SafeSign.

03

UTXO RELAY

Relay — analisi rotte/fee/PSBT esiste; firma/execution future.

ARCHITETTURA DI RIFERIMENTO

Un contratto di revisione transazionale implementabile e testabile.

Preserva la request, deriva evidenza strutturata, registra unknowns e restituisci una decisione spiegabile senza assumere signing authority.

01 / REQUEST ENVELOPE

REQUEST ENVELOPE

Cattura origin, chain, method, payload hash e intento prima dell'analisi.

02 / EVIDENCE GRAPH

EVIDENCE GRAPH

Mantieni fatti, provenance, freshness, contraddizioni e unknowns separati.

03 / DECISION CONTRACT

DECISION CONTRACT

Restituisci ALLOW, WARN, REVIEW o BLOCK con reason codes e payload hash revisionato.

PIPELINE DI RIFERIMENTO

Ogni fase ha un output fail-safe.

Preserva la request, deriva evidenza strutturata, registra unknowns e restituisci una decisione spiegabile senza assumere signing authority.

STAGE
ARTIFACT / INPUT
EVIDENCE / MEANING
OUTPUT
CAPTURE
origin · request
Preserva l'envelope originale.
REVIEW
DECODE
method · params
Normalizza authority supportata ed esponi input non supportato.
UNKNOWN
DECIDE
evidence · policy
Restituisci decisione, reason codes e payload hash esatto.
EXPLICIT
REQUEST ENVELOPE
{
  "origin":"https://app.example",
  "chainId":1,
  "method":"eth_signTypedData_v4",
  "payloadHash":"sha256:...",
  "intent":"swap 1 ETH"
}
REVIEW RESULT
{
  "decision":"REVIEW",
  "reasonCodes":["AUTHORITY_EXCEEDS_INTENT"],
  "unknowns":["spender_reputation"],
  "payloadHash":"sha256:..."
}
INTEGRATION RULE

Se il payload cambia dopo la review, la decisione è invalida e serve nuova review.