UTXOSUITE — home
UTXO GUARD / BROWSER SECURITY

Intercetta richieste rischiose prima del clic cieco.

Guard è la superficie browser di SafeSign, con base Manifest V3 e decisione esplicita continua/rifiuta.

SOURCE SCAFFOLD / MANIFEST V3
UTXO GUARD / BROWSER BOUNDARYUn piccolo dispositivo di firma isolato su una scrivania, collegato da un solo cavo.
SUPERFICIE ATTUALE

Ciò che esiste nella superficie prodotto attuale.

Lo scaffold esiste; serve ancora la pipeline di build production.

01

Provider request guard

Avvolge chiamate ethereum.request supportate.

02

Local preferences

Solo preferenze locali non sensibili.

03

SafeSign overlay

Review leggibile prima di inoltrare invariato.

04

Fail-safe behavior

Warning e fallback esplicito invece di approvazione nascosta.

IL PERCORSO DI UNA FIRMA

Capire prima di firmare.

Ogni autorizzazione irreversibile percorre la stessa strada. UTXO Suite rende leggibile ogni passaggio — e si ferma all'unico che non deve mai possedere: la firma.

  1. REQUEST

    Un wallet, una dApp o un agente chiede una firma. Non si dà ancora nulla per buono.

    UTXO Suite
  2. NORMALIZE

    La richiesta viene decodificata in una forma canonica: metodo, catena, origine, parametri.

    UTXO Suite
  3. INTENT

    Che cosa fa davvero la richiesta, in chiaro: un trasferimento, un'approvazione, una delega, un permit.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Controparte, provenienza e risultato atteso. La simulazione è una prova, mai un oracolo.

    UTXO Suite
  5. RISK

    Segnali pesati: autorità illimitata, codice sconosciuto, contratti appena creati, destinazioni incoerenti.

    UTXO Suite
  6. POLICY

    Le tue regole applicate in modo deterministico su quelle prove: una policy, non un'intuizione.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW o BLOCK. Un BLOCK non viene mai ammorbidito da un altro livello.

    UTXO Suite
  8. AUTHORIZATION

    Autorizzi in modo esplicito. Nemmeno un ALLOW è una firma.

    Tu
  9. PAYLOAD INTEGRITY

    I byte che stanno per essere firmati vengono confrontati con i byte esatti che hai esaminato.

    UTXO Suite
  10. SIGNER

    Il firmatario isolato vive dentro il wallet. UTXO Suite non custodisce mai una chiave né una seed.

    Vigi Wallet
  11. BROADCAST

    Facoltativo. Una transazione firmata non è automaticamente una transazione trasmessa.

    Vigi Wallet
  12. VERIFICATION

    Ciò che è realmente accaduto sulla catena viene confrontato con ciò che ti era stato promesso.

    UTXO Suite
ALLOWNulla contraddice la richiesta. Serve comunque la tua autorizzazione esplicita.
WARNC'è qualcosa che merita attenzione prima di proseguire.
REVIEWLa richiesta non può essere compresa senza che tu la guardi da vicino.
BLOCKLa richiesta non deve raggiungere un firmatario con la policy attuale.

Nessuna decisione è una firma. L'autorizzazione resta sempre tua.

L'ignoto non diventa mai sicuro. Una prova mancante resta mancante.

Confine di sicurezza

UTXO Guard

Può osservare richieste supportate e preferenze locali non sensibili; mai private key, seed, raw signature o cronologia completa.

Prossimo confine di integrazione

SafeSign

La build deve instradare le richieste via SafeSign, preservare il payload e non autorizzare mai in silenzio.

UTXO GUARD / CONFINE ESTENSIONE

Intercetta richieste senza diventare il wallet.

Guard sta tra web app e wallet provider: osserva la richiesta esatta, aggiunge SafeSign e inoltra solo dopo continuazione esplicita.

01DAPP

Avvia request provider.

02INTERCEPT

Cattura method, origin e payload prima della wallet UI.

03SAFESIGN

Decodifica autorità, contesto e unknowns.

04REVIEW

Spiega la conseguenza e richiedi continua/annulla esplicito.

05WALLET

Il provider originale mantiene l'autorità di firma.

CONFINI DEI COMPONENTI

ARCHITETTURA DEL SISTEMA

Il source attuale fornisce extension/UI. Interception end-to-end e SafeSign vanno ancora validati con provider reali prima di claim production.

COMPONENT
READS
WRITES
FORBIDDEN
CONTENT SCRIPT
origin · provider method
review request
seed · key · sign
SAFESIGN ADAPTER
payload · origin · context
decision · evidence
mutate payload
REVIEW UI
decision · evidence
continue / cancel
auto-approve
WALLET PROVIDER
original payload
wallet-specific signing flow
bypass review after mutation
CONTRATTO REQUEST / RESULT

INPUT → REVIEW → RESULT

Guard sta tra web app e wallet provider: osserva la richiesta esatta, aggiunge SafeSign e inoltra solo dopo continuazione esplicita.

REQUEST / INPUT
{
  "origin":"https://app.example",
  "method":"eth_signTypedData_v4",
  "payloadHash":"sha256:...",
  "request":{"primaryType":"PermitSingle"}
}
DECISION / RESULT
{
  "decision":"REVIEW",
  "reasonCodes":["UNLIMITED_AUTHORITY","NEW_SPENDER"],
  "payloadHash":"sha256:...",
  "forwardAllowed":false
}
INVARIANTI DI SICUREZZA

STATO ATTUALE

Il source attuale fornisce extension/UI. Interception end-to-end e SafeSign vanno ancora validati con provider reali prima di claim production.

01

NO KEY CUSTODY

L'analisi non deve richiedere seed né custody di private key.

02

NO SILENT SIGN

La review non deve mai diventare firma, approval o broadcast implicito.

03

PAYLOAD INTEGRITY

Il payload finale deve coincidere con quello revisionato; ogni mutazione richiede una nuova review.

04

VISIBLE FAILURE

Methods non supportati, contesto mancante e failure devono restare visibili, non diventare ALLOW.

STATO ATTUALE

Il source attuale fornisce extension/UI. Interception end-to-end e SafeSign vanno ancora validati con provider reali prima di claim production.