UTXOSUITE — home
UTXO GUARD / BROWSER SECURITY

Vang riskante wallet-verzoeken af vóór een blinde klik.

Guard is de browserintegratie voor SafeSign, met Manifest V3-basis en expliciete doorgaan/weigeren-beslissing.

SOURCE SCAFFOLD / MANIFEST V3
UTXO GUARD / BROWSER BOUNDARYEen klein geïsoleerd ondertekenapparaat op een bureau, met één kabel verbonden.
HUIDIGE OPPERVLAK

Wat in het huidige productoppervlak bestaat.

De source scaffold bestaat; de productie-buildpipeline moet nog worden afgerond.

01

Provider request guard

Wrapt ondersteunde ethereum.request-calls.

02

Local preferences

Alleen niet-gevoelige lokale voorkeuren.

03

SafeSign overlay

Leesbare review vóór ongewijzigd doorsturen.

04

Fail-safe behavior

Waarschuwing en expliciete fallback in plaats van verborgen goedkeuring.

DE WEG VAN EEN HANDTEKENING

Begrijp het voordat je tekent.

Elke onomkeerbare autorisatie legt dezelfde weg af. UTXO Suite maakt elke stap leesbaar — en stopt bij de enige stap die het nooit mag bezitten: de handtekening.

  1. REQUEST

    Een wallet, een dApp of een agent vraagt om een handtekening. Nog niets wordt vertrouwd.

    UTXO Suite
  2. NORMALIZE

    Het verzoek wordt gedecodeerd tot één canonieke vorm: methode, chain, herkomst, parameters.

    UTXO Suite
  3. INTENT

    Wat het verzoek werkelijk doet, in gewone taal: een overboeking, een goedkeuring, een delegatie, een permit.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Tegenpartij, herkomst en verwacht resultaat. Simulatie is bewijs, nooit een orakel.

    UTXO Suite
  5. RISK

    Gewogen signalen: onbeperkte bevoegdheid, onbekende code, pas aangemaakte contracten, ongerijmde bestemmingen.

    UTXO Suite
  6. POLICY

    Jouw regels, deterministisch toegepast op dat bewijs: een policy, geen onderbuikgevoel.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW of BLOCK. Een BLOCK wordt nooit door een andere laag verzacht.

    UTXO Suite
  8. AUTHORIZATION

    Jij autoriseert expliciet. Zelfs een ALLOW is geen handtekening.

    Jij
  9. PAYLOAD INTEGRITY

    De bytes die zo getekend worden, worden vergeleken met precies de bytes die jij hebt bekeken.

    UTXO Suite
  10. SIGNER

    De geïsoleerde signer draait in de wallet. UTXO Suite houdt nooit een sleutel of seed vast.

    Vigi Wallet
  11. BROADCAST

    Optioneel. Een getekende transactie is niet automatisch een verzonden transactie.

    Vigi Wallet
  12. VERIFICATION

    Wat er echt on-chain gebeurde, wordt getoetst aan wat je beloofd was.

    UTXO Suite
ALLOWNiets spreekt het verzoek tegen. Het heeft nog steeds jouw expliciete autorisatie nodig.
WARNEr is iets dat aandacht verdient voordat je verdergaat.
REVIEWHet verzoek is niet te begrijpen zonder dat jij beter kijkt.
BLOCKHet verzoek mag onder het huidige beleid geen signer bereiken.

Geen enkele beslissing is een handtekening. De autorisatie blijft van jou.

Onbekend wordt nooit veilig. Ontbrekend bewijs blijft ontbreken.

Security boundary

UTXO Guard

Guard mag ondersteunde requests en niet-gevoelige lokale instellingen zien, maar geen private keys, seeds, ruwe signatures of volledige historie opslaan.

Volgende integratiegrens

SafeSign

De build moet requests via SafeSign leiden, payloads ongewijzigd houden en nooit stil autoriseren.

UTXO GUARD / EXTENSIONGRENS

Intercept requests zonder de wallet te worden.

Guard zit tussen webapp en wallet provider: exact request observeren, SafeSign-context toevoegen en pas na expliciete voortzetting doorsturen.

01DAPP

Start provider request.

02INTERCEPT

Capture method, origin en payload vóór wallet UI.

03SAFESIGN

Decode authority, context en unknowns.

04REVIEW

Leg gevolg uit en vereis expliciet doorgaan/annuleren.

05WALLET

Originele provider behoudt signing authority.

COMPONENTGRENZEN

SYSTEEMARCHITECTUUR

De huidige source levert extension/UI. End-to-end interception en SafeSign moeten nog met echte wallet providers worden gevalideerd.

COMPONENT
READS
WRITES
FORBIDDEN
CONTENT SCRIPT
origin · provider method
review request
seed · key · sign
SAFESIGN ADAPTER
payload · origin · context
decision · evidence
mutate payload
REVIEW UI
decision · evidence
continue / cancel
auto-approve
WALLET PROVIDER
original payload
wallet-specific signing flow
bypass review after mutation
REQUEST / RESULT CONTRACT

INPUT → REVIEW → RESULT

Guard zit tussen webapp en wallet provider: exact request observeren, SafeSign-context toevoegen en pas na expliciete voortzetting doorsturen.

REQUEST / INPUT
{
  "origin":"https://app.example",
  "method":"eth_signTypedData_v4",
  "payloadHash":"sha256:...",
  "request":{"primaryType":"PermitSingle"}
}
DECISION / RESULT
{
  "decision":"REVIEW",
  "reasonCodes":["UNLIMITED_AUTHORITY","NEW_SPENDER"],
  "payloadHash":"sha256:...",
  "forwardAllowed":false
}
SECURITY-INVARIANTEN

HUIDIGE STATUS

De huidige source levert extension/UI. End-to-end interception en SafeSign moeten nog met echte wallet providers worden gevalideerd.

01

NO KEY CUSTODY

Analyse mag geen seeds of private-key custody vereisen.

02

NO SILENT SIGN

Review mag nooit impliciete signing, approval of broadcast worden.

03

PAYLOAD INTEGRITY

Final payload moet gelijk zijn aan de reviewed payload; elke wijziging vereist nieuwe review.

04

VISIBLE FAILURE

Unsupported methods, ontbrekende context en failures moeten zichtbaar blijven, niet ALLOW worden.

HUIDIGE STATUS

De huidige source levert extension/UI. End-to-end interception en SafeSign moeten nog met echte wallet providers worden gevalideerd.