UTXOSUITE — home
UTXO GUARD / BROWSER SECURITY

Intercepte pedidos arriscados antes do clique cego.

Guard é a superfície de navegador do SafeSign, com base Manifest V3 e decisão explícita de continuar ou rejeitar.

SOURCE SCAFFOLD / MANIFEST V3
UTXO GUARD / BROWSER BOUNDARYUm pequeno dispositivo de assinatura isolado sobre uma secretária, ligado por um único cabo.
SUPERFÍCIE ATUAL

O que existe na superfície atual do produto.

O scaffold existe; o pipeline de build da extensão ainda precisa ser concluído.

01

Provider request guard

Envolve chamadas ethereum.request suportadas.

02

Local preferences

Apenas preferências locais não sensíveis.

03

SafeSign overlay

Revisão legível antes de encaminhar sem alterações.

04

Fail-safe behavior

Aviso e fallback explícito em vez de aprovação oculta.

O CAMINHO DE UMA ASSINATURA

Entenda antes de assinar.

Toda autorização irreversível percorre o mesmo caminho. O UTXO Suite torna cada passo legível — e para no único que nunca deve possuir: a assinatura.

  1. REQUEST

    Uma wallet, uma dApp ou um agente pede uma assinatura. Ainda não se confia em nada.

    UTXO Suite
  2. NORMALIZE

    O pedido é descodificado numa forma canónica: método, cadeia, origem, parâmetros.

    UTXO Suite
  3. INTENT

    O que o pedido faz de facto, em claro: uma transferência, uma aprovação, uma delegação, um permit.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Contraparte, proveniência e resultado esperado. A simulação é evidência, nunca um oráculo.

    UTXO Suite
  5. RISK

    Sinais ponderados: autoridade ilimitada, código desconhecido, contratos acabados de criar, destinos que não batem certo.

    UTXO Suite
  6. POLICY

    As suas regras aplicadas de forma determinista sobre essa evidência: uma política, não uma intuição.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW ou BLOCK. Um BLOCK nunca é suavizado por outra camada.

    UTXO Suite
  8. AUTHORIZATION

    Você autoriza explicitamente. Nem um ALLOW é uma assinatura.

    Você
  9. PAYLOAD INTEGRITY

    Os bytes prestes a ser assinados são comparados com os bytes exactos que reviu.

    UTXO Suite
  10. SIGNER

    O assinante isolado vive dentro da wallet. O UTXO Suite nunca guarda uma chave nem uma seed.

    Vigi Wallet
  11. BROADCAST

    Opcional. Uma transacção assinada não é automaticamente uma transacção difundida.

    Vigi Wallet
  12. VERIFICATION

    O que aconteceu mesmo na cadeia é confrontado com o que lhe foi prometido.

    UTXO Suite
ALLOWNada contradiz o pedido. Continua a precisar da sua autorização explícita.
WARNHá algo que merece atenção antes de continuar.
REVIEWO pedido não pode ser entendido sem que o observe de perto.
BLOCKO pedido não deve chegar a um assinante com a política actual.

Nenhuma decisão é uma assinatura. A autorização é sempre sua.

O desconhecido nunca passa a seguro. A evidência que falta continua a faltar.

Limite de segurança

UTXO Guard

Pode observar requests suportados e preferências locais não sensíveis; nunca private keys, seeds, raw signatures ou histórico completo.

Próximo limite de integração

SafeSign

O build deve rotear requests pelo SafeSign, preservar o payload e nunca autorizar silenciosamente.

UTXO GUARD / LIMITE DA EXTENSÃO

Intercepte pedidos sem virar a wallet.

Guard fica entre app web e wallet provider: observa o request exato, adiciona SafeSign e encaminha apenas após continuação explícita.

01DAPP

Inicia request do provider.

02INTERCEPT

Capture method, origin e payload antes da wallet UI.

03SAFESIGN

Decodifique autoridade, contexto e unknowns.

04REVIEW

Explique a consequência e exija continuar/cancelar explicitamente.

05WALLET

O provider original mantém a autoridade de assinatura.

LIMITES DOS COMPONENTES

ARQUITETURA DO SISTEMA

O source atual fornece a superfície de extensão/UI. Intercepção end-to-end e SafeSign ainda precisam ser validados com providers reais antes de claims production.

COMPONENT
READS
WRITES
FORBIDDEN
CONTENT SCRIPT
origin · provider method
review request
seed · key · sign
SAFESIGN ADAPTER
payload · origin · context
decision · evidence
mutate payload
REVIEW UI
decision · evidence
continue / cancel
auto-approve
WALLET PROVIDER
original payload
wallet-specific signing flow
bypass review after mutation
CONTRATO REQUEST / RESULT

INPUT → REVIEW → RESULT

Guard fica entre app web e wallet provider: observa o request exato, adiciona SafeSign e encaminha apenas após continuação explícita.

REQUEST / INPUT
{
  "origin":"https://app.example",
  "method":"eth_signTypedData_v4",
  "payloadHash":"sha256:...",
  "request":{"primaryType":"PermitSingle"}
}
DECISION / RESULT
{
  "decision":"REVIEW",
  "reasonCodes":["UNLIMITED_AUTHORITY","NEW_SPENDER"],
  "payloadHash":"sha256:...",
  "forwardAllowed":false
}
INVARIANTES DE SEGURANÇA

ESTADO ATUAL

O source atual fornece a superfície de extensão/UI. Intercepção end-to-end e SafeSign ainda precisam ser validados com providers reais antes de claims production.

01

NO KEY CUSTODY

A análise não deve exigir seed nem custódia de private key.

02

NO SILENT SIGN

A revisão nunca deve virar assinatura, approval ou broadcast implícito.

03

PAYLOAD INTEGRITY

O payload final deve coincidir com o revisado; qualquer alteração exige nova review.

04

VISIBLE FAILURE

Methods não suportados, contexto ausente e falhas devem permanecer visíveis, nunca virar ALLOW.

ESTADO ATUAL

O source atual fornece a superfície de extensão/UI. Intercepção end-to-end e SafeSign ainda precisam ser validados com providers reais antes de claims production.