UTXOSUITE — home
UTVECKLARDOKUMENTATION

Integrera review-gränsen, inte custody-gränsen.

Dokumentationen fokuserar transaction security: SafeSign-ingång, Security Core-analys, auktorisation och verklig integrationsstatus.

DOCS / IMPLEMENTATION REFERENCEEtt kompakt edge-servercluster, statuslampor på frontpanelerna.
SECURITY MODEL

Fyra invariants före detaljer.

Dessa gränser är viktigare än frameworkval.

INVARIANT 01

NO CUSTODY

Ingen seed- eller private-key custody.

INVARIANT 02

PAYLOAD INTEGRITY

Mutera inte wallet/dApp payload.

INVARIANT 03

EXPLICIT AUTHORIZATION

Ingen auto-sign eller auto-broadcast; explicit auktorisation.

INVARIANT 04

FAIL VISIBLE

Saknad evidence = uncertainty, aldrig silent allow.

REQUEST LIFECYCLE

Request → decode → context → review.

Bevara request och lägg till läsbar evidence.

01

REQUEST

Ta emot request och context.

02

DECODE

Normalisera method, params, typed data, approvals eller PSBT.

03

CONTEXT

Lägg till policy, destination och simulation.

04

REVIEW

Visa risk/uncertainty; användaren auktoriserar.

GUARD / MANIFEST V3

Nuvarande browserintegrationsgrund.

Chrome/Brave-scaffold finns, wrappar ethereum.request och väntar på fortsätt/avvisa. Production build pipeline återstår.

Developer scaffold

ethereum.request → SafeSign → original provider

// browser/page context — conceptual integration boundary
const original = ethereum.request.bind(ethereum)
ethereum.request = async (request) => {
  const decision = await reviewWithSafeSign(request)
  if (decision !== "continue") throw new Error("User rejected")
  return original(request) // forward unchanged
}

Endast icke-känsliga lokala inställningar; aldrig keys, seeds, raw signatures eller full historik.

INTEGRATIONSSTATUS

En polerad UI bevisar inte backend.

Varje surface anger sin verkliga gräns.

01

UTXO GUARD

Guard — Manifest V3-grund finns; production build/distribution separat.

02

UTXO WALLET

Wallet — UI finns; riktiga flows måste använda SafeSign.

03

UTXO RELAY

Relay — route/fee/PSBT-analys finns; signing/execution framtida.

REFERENSARKITEKTUR

Ett implementerbart och testbart transaction-review-kontrakt.

Bevara request, härled structured evidence, registrera unknowns och returnera ett förklarbart beslut utan signing authority.

01 / REQUEST ENVELOPE

REQUEST ENVELOPE

Fånga origin, chain, method, payload hash och intent före analys.

02 / EVIDENCE GRAPH

EVIDENCE GRAPH

Behåll facts, provenance, freshness, contradictions och unknowns separat.

03 / DECISION CONTRACT

DECISION CONTRACT

Returnera ALLOW, WARN, REVIEW eller BLOCK med reason codes och reviewed payload hash.

REFERENSPIPELINE

Varje steg har ett fail-safe output.

Bevara request, härled structured evidence, registrera unknowns och returnera ett förklarbart beslut utan signing authority.

STAGE
ARTIFACT / INPUT
EVIDENCE / MEANING
OUTPUT
CAPTURE
origin · request
Bevara original envelope.
REVIEW
DECODE
method · params
Normalisera supported authority och visa unsupported input.
UNKNOWN
DECIDE
evidence · policy
Returnera decision, reason codes och exact payload hash.
EXPLICIT
REQUEST ENVELOPE
{
  "origin":"https://app.example",
  "chainId":1,
  "method":"eth_signTypedData_v4",
  "payloadHash":"sha256:...",
  "intent":"swap 1 ETH"
}
REVIEW RESULT
{
  "decision":"REVIEW",
  "reasonCodes":["AUTHORITY_EXCEEDS_INTENT"],
  "unknowns":["spender_reputation"],
  "payloadHash":"sha256:..."
}
INTEGRATION RULE

Om payload ändras efter review blir beslutet ogiltigt och ny review krävs.