UTXOSUITE — home
DEVELOPERDOCUMENTATIE

Integreer de reviewgrens, niet de custodygrens.

De documentatie draait om transaction security: SafeSign-invoer, Security Core-analyse, autorisatie en werkelijke integratiestatus.

DOCS / IMPLEMENTATION REFERENCEEen compact edge-servercluster, statuslampjes op de voorpanelen.
SECURITY MODEL

Vier invarianten vóór implementatiedetails.

Deze grenzen zijn belangrijker dan het framework.

INVARIANT 01

NO CUSTODY

Geen seed- of private-key custody.

INVARIANT 02

PAYLOAD INTEGRITY

Payload van wallet/dApp niet muteren.

INVARIANT 03

EXPLICIT AUTHORIZATION

Geen auto-sign of auto-broadcast; expliciete autorisatie.

INVARIANT 04

FAIL VISIBLE

Ontbrekende evidence = onzekerheid, nooit silent allow.

REQUEST LIFECYCLE

Request → decode → context → review.

Behoud de originele request en voeg leesbare evidence toe.

01

REQUEST

Ontvang request en context.

02

DECODE

Normaliseer method, params, typed data, approvals of PSBT.

03

CONTEXT

Voeg policy, destination en simulation toe.

04

REVIEW

Toon risico/onzekerheid; gebruiker autoriseert finaal.

GUARD / MANIFEST V3

Huidige browserintegratiebasis.

Chrome/Brave-scaffold bestaat, wrapt ethereum.request en wacht op doorgaan/weigeren. Productie-buildpipeline blijft nodig.

Developer scaffold

ethereum.request → SafeSign → original provider

// browser/page context — conceptual integration boundary
const original = ethereum.request.bind(ethereum)
ethereum.request = async (request) => {
  const decision = await reviewWithSafeSign(request)
  if (decision !== "continue") throw new Error("User rejected")
  return original(request) // forward unchanged
}

Alleen niet-gevoelige lokale voorkeuren; nooit keys, seeds, raw signatures of volledige historie.

INTEGRATIESTATUS

Een mooie UI bewijst geen backend.

Elke surface benoemt de echte grens.

01

UTXO GUARD

Guard — Manifest V3-basis bestaat; productie build/distributie apart.

02

UTXO WALLET

Wallet — UI bestaat; echte flows moeten SafeSign gebruiken.

03

UTXO RELAY

Relay — route/fee/PSBT-analyse bestaat; signing/execution toekomstig.

REFERENTIEARCHITECTUUR

Een implementeerbaar en testbaar transaction-reviewcontract.

Bewaar de request, leid structured evidence af, registreer unknowns en geef een uitlegbaar besluit terug zonder signing authority over te nemen.

01 / REQUEST ENVELOPE

REQUEST ENVELOPE

Leg origin, chain, method, payload hash en intent vast vóór analyse.

02 / EVIDENCE GRAPH

EVIDENCE GRAPH

Bewaar facts, provenance, freshness, contradictions en unknowns apart.

03 / DECISION CONTRACT

DECISION CONTRACT

Return ALLOW, WARN, REVIEW of BLOCK met reason codes en reviewed payload hash.

REFERENTIEPIPELINE

Elke fase heeft een fail-safe output.

Bewaar de request, leid structured evidence af, registreer unknowns en geef een uitlegbaar besluit terug zonder signing authority over te nemen.

STAGE
ARTIFACT / INPUT
EVIDENCE / MEANING
OUTPUT
CAPTURE
origin · request
Bewaar de originele envelope.
REVIEW
DECODE
method · params
Normaliseer supported authority en toon unsupported input.
UNKNOWN
DECIDE
evidence · policy
Return decision, reason codes en exact payload hash.
EXPLICIT
REQUEST ENVELOPE
{
  "origin":"https://app.example",
  "chainId":1,
  "method":"eth_signTypedData_v4",
  "payloadHash":"sha256:...",
  "intent":"swap 1 ETH"
}
REVIEW RESULT
{
  "decision":"REVIEW",
  "reasonCodes":["AUTHORITY_EXCEEDS_INTENT"],
  "unknowns":["spender_reputation"],
  "payloadHash":"sha256:..."
}
INTEGRATION RULE

Als payload na review verandert, is het besluit ongeldig en is nieuwe review nodig.