UTXOSUITE — home
UTXO GUARD / BROWSER SECURITY

Fånga riskabla wallet-begäranden före blinda klick.

Guard är SafeSigns webbläsaryta med Manifest V3-grund och explicit fortsätt/avvisa-beslut.

SOURCE SCAFFOLD / MANIFEST V3
UTXO GUARD / BROWSER BOUNDARYEn liten isolerad signeringsenhet på ett skrivbord, ansluten med en enda kabel.
NUVARANDE YTA

Vad som finns i den nuvarande produktytan.

Källscaffolden finns; produktionspipeline för extension återstår.

01

Provider request guard

Wrappar stödda ethereum.request-anrop.

02

Local preferences

Endast icke-känsliga lokala inställningar.

03

SafeSign overlay

Läsbar review innan oförändrad vidarebefordran.

04

Fail-safe behavior

Varning och explicit fallback i stället för dold godkänning.

EN SIGNATURS VÄG

Förstå innan du signerar.

Varje oåterkalleligt godkännande går samma väg. UTXO Suite gör varje steg läsbart — och stannar vid det enda steg det aldrig får äga: signaturen.

  1. REQUEST

    En plånbok, en dApp eller en agent begär en signatur. Inget är betrott ännu.

    UTXO Suite
  2. NORMALIZE

    Begäran avkodas till en kanonisk form: metod, kedja, ursprung, parametrar.

    UTXO Suite
  3. INTENT

    Vad begäran faktiskt gör, i klartext: en överföring, ett godkännande, en delegering, en permit.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Motpart, ursprung och förväntat utfall. Simulering är bevis, aldrig ett orakel.

    UTXO Suite
  5. RISK

    Viktade signaler: obegränsad behörighet, okänd kod, nyskapade kontrakt, destinationer som inte stämmer.

    UTXO Suite
  6. POLICY

    Dina regler tillämpade deterministiskt på det underlaget: en policy, inte en magkänsla.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW eller BLOCK. Ett BLOCK mildras aldrig av ett annat lager.

    UTXO Suite
  8. AUTHORIZATION

    Du godkänner uttryckligen. Inte ens ett ALLOW är en signatur.

    Du
  9. PAYLOAD INTEGRITY

    Byten som är på väg att signeras jämförs med exakt de byte du granskade.

    UTXO Suite
  10. SIGNER

    Den isolerade signeraren finns i plånboken. UTXO Suite håller aldrig en nyckel eller en seed.

    Vigi Wallet
  11. BROADCAST

    Valfritt. En signerad transaktion är inte automatiskt en sänd transaktion.

    Vigi Wallet
  12. VERIFICATION

    Det som verkligen hände on-chain stäms av mot det du blev lovad.

    UTXO Suite
ALLOWInget motsäger begäran. Den kräver ändå ditt uttryckliga godkännande.
WARNNågot förtjänar uppmärksamhet innan du fortsätter.
REVIEWBegäran går inte att förstå utan att du tittar närmare.
BLOCKBegäran får inte nå en signerare med nuvarande policy.

Inget beslut är en signatur. Godkännandet är alltid ditt.

Okänt blir aldrig säkert. Bevis som saknas fortsätter att saknas.

Security boundary

UTXO Guard

Guard kan se stödda requests och icke-känsliga lokala inställningar, men inte lagra private keys, seeds, raw signatures eller full historik.

Nästa integrationsgräns

SafeSign

Builden ska skicka requests via SafeSign, bevara payload och aldrig auktorisera tyst.

UTXO GUARD / EXTENSION-GRÄNS

Fånga requests utan att bli wallet.

Guard ligger mellan webapp och wallet provider: exakt request, SafeSign-context och forwarding först efter explicit fortsättning.

01DAPP

Initierar provider request.

02INTERCEPT

Fånga method, origin och payload före wallet UI.

03SAFESIGN

Avkoda authority, context och unknowns.

04REVIEW

Förklara konsekvens och kräv explicit fortsätt/avbryt.

05WALLET

Original provider behåller signing authority.

KOMPONENTGRÄNSER

SYSTEMARKITEKTUR

Nuvarande source ger extension/UI. End-to-end interception och SafeSign måste fortfarande valideras mot riktiga wallet providers.

COMPONENT
READS
WRITES
FORBIDDEN
CONTENT SCRIPT
origin · provider method
review request
seed · key · sign
SAFESIGN ADAPTER
payload · origin · context
decision · evidence
mutate payload
REVIEW UI
decision · evidence
continue / cancel
auto-approve
WALLET PROVIDER
original payload
wallet-specific signing flow
bypass review after mutation
REQUEST / RESULT-KONTRAKT

INPUT → REVIEW → RESULT

Guard ligger mellan webapp och wallet provider: exakt request, SafeSign-context och forwarding först efter explicit fortsättning.

REQUEST / INPUT
{
  "origin":"https://app.example",
  "method":"eth_signTypedData_v4",
  "payloadHash":"sha256:...",
  "request":{"primaryType":"PermitSingle"}
}
DECISION / RESULT
{
  "decision":"REVIEW",
  "reasonCodes":["UNLIMITED_AUTHORITY","NEW_SPENDER"],
  "payloadHash":"sha256:...",
  "forwardAllowed":false
}
SÄKERHETSINVARIANTER

NUVARANDE STATUS

Nuvarande source ger extension/UI. End-to-end interception och SafeSign måste fortfarande valideras mot riktiga wallet providers.

01

NO KEY CUSTODY

Analys får inte kräva seed eller private-key custody.

02

NO SILENT SIGN

Review får aldrig bli implicit signing, approval eller broadcast.

03

PAYLOAD INTEGRITY

Slutlig payload måste matcha reviewed payload; varje ändring kräver ny review.

04

VISIBLE FAILURE

Unsupported methods, saknad context och failures ska vara synliga, inte bli ALLOW.

NUVARANDE STATUS

Nuvarande source ger extension/UI. End-to-end interception och SafeSign måste fortfarande valideras mot riktiga wallet providers.