UTXOSUITE — home
DOCUMENTAÇÃO PARA DESENVOLVEDORES

Integre o limite de revisão, não o de custódia.

A documentação foca segurança transacional: entrada no SafeSign, análise do Security Core, autorização e status real das integrações.

DOCS / IMPLEMENTATION REFERENCEUm cluster compacto de servidores edge, com luzes de estado nas frentes.
MODELO DE SEGURANÇA

Quatro invariantes antes dos detalhes.

Essas restrições importam mais que o framework.

INVARIANT 01

NO CUSTODY

Sem custódia de seed ou private key.

INVARIANT 02

PAYLOAD INTEGRITY

Não alterar o payload enviado pela wallet/dApp.

INVARIANT 03

EXPLICIT AUTHORIZATION

Sem auto-sign ou auto-broadcast; autorização explícita.

INVARIANT 04

FAIL VISIBLE

Evidence ausente = incerteza, nunca silent allow.

CICLO DO REQUEST

Request → decode → contexto → revisão.

Preserve o request original e acrescente evidência legível.

01

REQUEST

Receber request e contexto.

02

DECODE

Normalizar método, params, typed data, approvals ou PSBT.

03

CONTEXT

Adicionar policy, destination e simulation quando disponíveis.

04

REVIEW

Mostrar risco/incerteza; usuário mantém autorização.

GUARD / MANIFEST V3

Base atual da integração no navegador.

Existe scaffold Chrome/Brave que envolve ethereum.request e espera continuar/rejeitar. Pipeline production ainda é necessário.

Scaffold de desenvolvimento

ethereum.request → SafeSign → original provider

// browser/page context — conceptual integration boundary
const original = ethereum.request.bind(ethereum)
ethereum.request = async (request) => {
  const decision = await reviewWithSafeSign(request)
  if (decision !== "continue") throw new Error("User rejected")
  return original(request) // forward unchanged
}

Somente preferências locais não sensíveis; nunca keys, seeds, raw signatures ou histórico completo.

STATUS DE INTEGRAÇÃO

UI polida não prova backend.

Cada superfície declara seu limite real.

01

UTXO GUARD

Guard — base Manifest V3 existe; build/distribuição production separados.

02

UTXO WALLET

Wallet — UI existe; fluxos reais passam pelo SafeSign.

03

UTXO RELAY

Relay — análise de rotas/fees/PSBT existe; assinatura/execution futuras.

ARQUITETURA DE REFERÊNCIA

Um contrato de revisão transacional implementável e testável.

Preserve o request, derive evidência estruturada, registre unknowns e retorne decisão explicável sem assumir signing authority.

01 / REQUEST ENVELOPE

REQUEST ENVELOPE

Capture origin, chain, método, payload hash e intenção antes da análise.

02 / EVIDENCE GRAPH

EVIDENCE GRAPH

Mantenha fatos, provenance, freshness, contradictions e unknowns separados.

03 / DECISION CONTRACT

DECISION CONTRACT

Retorne ALLOW, WARN, REVIEW ou BLOCK com reason codes e payload hash revisado.

PIPELINE DE REFERÊNCIA

Cada etapa tem uma saída fail-safe.

Preserve o request, derive evidência estruturada, registre unknowns e retorne decisão explicável sem assumir signing authority.

STAGE
ARTIFACT / INPUT
EVIDENCE / MEANING
OUTPUT
CAPTURE
origin · request
Preserve o envelope original.
REVIEW
DECODE
method · params
Normalize authority suportada e exponha input não suportado.
UNKNOWN
DECIDE
evidence · policy
Retorne decisão, reason codes e payload hash exato.
EXPLICIT
REQUEST ENVELOPE
{
  "origin":"https://app.example",
  "chainId":1,
  "method":"eth_signTypedData_v4",
  "payloadHash":"sha256:...",
  "intent":"swap 1 ETH"
}
REVIEW RESULT
{
  "decision":"REVIEW",
  "reasonCodes":["AUTHORITY_EXCEEDS_INTENT"],
  "unknowns":["spender_reputation"],
  "payloadHash":"sha256:..."
}
INTEGRATION RULE

Se o payload mudar após a review, a decisão é inválida e nova review é necessária.