NO CUSTODY
Ingen seed- eller private-key custody.
Dokumentationen fokuserar transaction security: SafeSign-ingång, Security Core-analys, auktorisation och verklig integrationsstatus.

Dessa gränser är viktigare än frameworkval.
Ingen seed- eller private-key custody.
Mutera inte wallet/dApp payload.
Ingen auto-sign eller auto-broadcast; explicit auktorisation.
Saknad evidence = uncertainty, aldrig silent allow.
Bevara request och lägg till läsbar evidence.
Ta emot request och context.
Normalisera method, params, typed data, approvals eller PSBT.
Lägg till policy, destination och simulation.
Visa risk/uncertainty; användaren auktoriserar.
Chrome/Brave-scaffold finns, wrappar ethereum.request och väntar på fortsätt/avvisa. Production build pipeline återstår.
// browser/page context — conceptual integration boundary
const original = ethereum.request.bind(ethereum)
ethereum.request = async (request) => {
const decision = await reviewWithSafeSign(request)
if (decision !== "continue") throw new Error("User rejected")
return original(request) // forward unchanged
}Endast icke-känsliga lokala inställningar; aldrig keys, seeds, raw signatures eller full historik.
Varje surface anger sin verkliga gräns.
Guard — Manifest V3-grund finns; production build/distribution separat.
Wallet — UI finns; riktiga flows måste använda SafeSign.
Relay — route/fee/PSBT-analys finns; signing/execution framtida.
Bevara request, härled structured evidence, registrera unknowns och returnera ett förklarbart beslut utan signing authority.
Fånga origin, chain, method, payload hash och intent före analys.
Behåll facts, provenance, freshness, contradictions och unknowns separat.
Returnera ALLOW, WARN, REVIEW eller BLOCK med reason codes och reviewed payload hash.
Bevara request, härled structured evidence, registrera unknowns och returnera ett förklarbart beslut utan signing authority.
{
"origin":"https://app.example",
"chainId":1,
"method":"eth_signTypedData_v4",
"payloadHash":"sha256:...",
"intent":"swap 1 ETH"
}{
"decision":"REVIEW",
"reasonCodes":["AUTHORITY_EXCEEDS_INTENT"],
"unknowns":["spender_reputation"],
"payloadHash":"sha256:..."
}Om payload ändras efter review blir beslutet ogiltigt och ny review krävs.