Provider request guard
Avvolge chiamate ethereum.request supportate.
Guard è la superficie browser di SafeSign, con base Manifest V3 e decisione esplicita continua/rifiuta.

Lo scaffold esiste; serve ancora la pipeline di build production.
Avvolge chiamate ethereum.request supportate.
Solo preferenze locali non sensibili.
Review leggibile prima di inoltrare invariato.
Warning e fallback esplicito invece di approvazione nascosta.
Ogni autorizzazione irreversibile percorre la stessa strada. UTXO Suite rende leggibile ogni passaggio — e si ferma all'unico che non deve mai possedere: la firma.
Un wallet, una dApp o un agente chiede una firma. Non si dà ancora nulla per buono.
UTXO SuiteLa richiesta viene decodificata in una forma canonica: metodo, catena, origine, parametri.
UTXO SuiteChe cosa fa davvero la richiesta, in chiaro: un trasferimento, un'approvazione, una delega, un permit.
UTXO SuiteControparte, provenienza e risultato atteso. La simulazione è una prova, mai un oracolo.
UTXO SuiteSegnali pesati: autorità illimitata, codice sconosciuto, contratti appena creati, destinazioni incoerenti.
UTXO SuiteLe tue regole applicate in modo deterministico su quelle prove: una policy, non un'intuizione.
UTXO SuiteALLOW, WARN, REVIEW o BLOCK. Un BLOCK non viene mai ammorbidito da un altro livello.
UTXO SuiteAutorizzi in modo esplicito. Nemmeno un ALLOW è una firma.
TuI byte che stanno per essere firmati vengono confrontati con i byte esatti che hai esaminato.
UTXO SuiteIl firmatario isolato vive dentro il wallet. UTXO Suite non custodisce mai una chiave né una seed.
Vigi WalletFacoltativo. Una transazione firmata non è automaticamente una transazione trasmessa.
Vigi WalletCiò che è realmente accaduto sulla catena viene confrontato con ciò che ti era stato promesso.
UTXO SuiteNessuna decisione è una firma. L'autorizzazione resta sempre tua.
L'ignoto non diventa mai sicuro. Una prova mancante resta mancante.
Può osservare richieste supportate e preferenze locali non sensibili; mai private key, seed, raw signature o cronologia completa.
La build deve instradare le richieste via SafeSign, preservare il payload e non autorizzare mai in silenzio.
Guard sta tra web app e wallet provider: osserva la richiesta esatta, aggiunge SafeSign e inoltra solo dopo continuazione esplicita.
Avvia request provider.
Cattura method, origin e payload prima della wallet UI.
Decodifica autorità, contesto e unknowns.
Spiega la conseguenza e richiedi continua/annulla esplicito.
Il provider originale mantiene l'autorità di firma.
Il source attuale fornisce extension/UI. Interception end-to-end e SafeSign vanno ancora validati con provider reali prima di claim production.
Guard sta tra web app e wallet provider: osserva la richiesta esatta, aggiunge SafeSign e inoltra solo dopo continuazione esplicita.
{
"origin":"https://app.example",
"method":"eth_signTypedData_v4",
"payloadHash":"sha256:...",
"request":{"primaryType":"PermitSingle"}
}{
"decision":"REVIEW",
"reasonCodes":["UNLIMITED_AUTHORITY","NEW_SPENDER"],
"payloadHash":"sha256:...",
"forwardAllowed":false
}Il source attuale fornisce extension/UI. Interception end-to-end e SafeSign vanno ancora validati con provider reali prima di claim production.
L'analisi non deve richiedere seed né custody di private key.
La review non deve mai diventare firma, approval o broadcast implicito.
Il payload finale deve coincidere con quello revisionato; ogni mutazione richiede una nuova review.
Methods non supportati, contesto mancante e failure devono restare visibili, non diventare ALLOW.
Il source attuale fornisce extension/UI. Interception end-to-end e SafeSign vanno ancora validati con provider reali prima di claim production.