| **Electrum Gate** | `whatsnext-electrum-gate/` | TLS-voordeur op je eigen Electrum-server, zodat een wallet van buiten erbij kan zonder Tor. Draait, wordt gebruikt; eigen image sinds 0.1.0 (08-09-2026) |
| **Evolu Relay** | `whatsnext-evolu-relay/` | De sync-server achter de labels van Trezor Suite, op je eigen Umbrel. Draait en wordt gebruikt sinds 28-08-2026; alles in één eigen image sinds 0.6.0 (08-09-2026) |
| [Testclient](Plannen/Actief/003-Testclient/TAKEN.md) | Relay | **De cliënt staat; er wacht één regel in `.env`. Eigenaar: gebruiker,** want het adres van de Umbrel gaat niet in deze publieke repo. Op 09-09-2026 gebouwd: het register, acht opdrachten op de opdrachtregel, een bedieningsvlak op `127.0.0.1:4380` met `Start.bat` en `Start.command`, en `klop` die de HTTP-status van de WebSocket-upgrade toont (101 of 401). **Alles wat de relay raakt is gebouwd en niets ervan is beproefd.** Uitkomst die het meeste stuurt: `@evolu/nodejs` bevat géén cliënt, dus de afhankelijkheden voor `createEvolu` worden zelf samengesteld; de vier stil falende valstrikken staan in `PLAN.md` §4e | 🔶 |
| [Umbrelapp](Plannen/Actief/008-Umbrelapp/TAKEN.md) | Relay | **0.5.6 (07-09-2026): de eigenaars staan op volgorde van laatst gezien, meest recent bovenaan.** Alleen de pagina, dus geen nieuwe image. Erbij gevonden en als open taak genoteerd: "laatst gezien" is het tijdstip van de verbinding, niet van een sync; dat aanpassen raakt de relay-code. Daarvóór **0.5.5 (04-09-2026): de accentgloed staat uit, als schakelaar** (`data-glow`, alleen werkzaam bij `data-depth="deep"`). Op verzoek van de gebruiker, gelijk aan Electrum Gate 0.0.29; alleen de pagina, dus geen nieuwe image. Daarvóór 0.5.4 (31-08-2026): de statuswidget staat rechts en heet Status, gelijk aan Electrum Gate.** Daarvóór 0.5.3 (31-08-2026): "Running" weer in de accentkleur en op een telefoon terug naar de vlakke stand.** Daarvóór 0.5.2 (31-08-2026): de opfrisbeurt uit het gedeelde designsysteem** (accentgloed, doorschijnende kaarten met randlicht en schaduw, één hoek voor elk buitenste kader, het volle accentpalet met oranje als stand). Alleen de pagina, dus geen nieuwe image. **Nog nakijken op het apparaat, en dat is een blik.** Daarvóór stond er: **0.5.1 staat klaar en de pagina is af op de lijst van de gebruiker (30-08-2026):** tijdvenster van twee minuten met de teller in het relay-proces, labels op een eigenaar-id, geblokkeerd en geweigerd in één kader, maatvoering gelijk aan Electrum Gate. De image is dezelfde dag op de Umbrel gebouwd, geduwd en gepind. **Volgende stap is van de gebruiker en is een blik, geen sessie:** verversen, updaten, en dan de drie dingen nakijken die alleen het apparaat kan zeggen (teller met de pagina dicht, label na een herstart, het adres achter de app-proxy). Wat daarna nog open is: data per eigenaar wissen, "laatst gezien" ook bij een sync bijwerken, en een `package-lock.json`. De pin-taak voor `python:3-alpine` en `nginx:alpine` is op 08-09-2026 vervallen: die images staan sinds 0.6.0 niet meer in de compose | 🔶 |
| [Proefopstelling](Plannen/Actief/007-Proefopstelling/TAKEN.md) | Relay | **Volledig ingehaald op 28-08-2026 en klaar voor het archief.** Beide vragen die het nog bezat zijn beantwoord door **Umbrelapp**: Trezor Suite accepteert een eigen relay, en een eigenaar registreren is niet meer nodig sinds de quota-manager eruit is. Wat er in fase 2 en 3 stond gaat over een pakket dat niet meer bestaat. **Eén beslissing van de gebruiker: opheffen of laten staan** | 🔶 |
| [Webinterface](Plannen/Actief/005-Webinterface/TAKEN.md) | Gate | **0.0.29 (04-09-2026): de accentgloed staat uit, als schakelaar** (`data-glow`, alleen werkzaam bij `data-depth="deep"`). Dezelfde wijziging zit in Evolu Relay 0.5.5, en het gedeelde designsysteem in `HomeGit/Docs` heeft er nu een eigen schuif voor. Daarvóór 0.0.28 dezelfde dag: **de widget met de blokhoogte is eruit,** op verzoek van de gebruiker: het is niet aan deze app om die informatie te tonen. Vier widgets over, alle vier over deze gateway. De leeftijd van de meting verhuisde mee naar de reactietijd. **Beide nog nakijken op het apparaat, en dat is één blik.** Daarvóór 0.0.27 (31-08-2026): de statuskaart loog vijf minuten na elke herstart.** De agent mat vóórdat nginx luisterde (die start ná de agent) en herhaalde pas na vijf minuten; nu slaat de eerste ronde over en wordt een mislukking binnen een minuut herhaald. Daarvóór 0.0.26 (31-08-2026): "Running" weer in de accentkleur en op een telefoon terug naar de vlakke stand.** Daarvóór 0.0.25 (31-08-2026): dezelfde opfrisbeurt als de Relay**, uit het gedeelde designsysteem, plus een reparatie die daarbij aan het licht kwam: `prefers-reduced-motion` zette per ongeluk de hele opmaak plat, omdat die wens met `prefers-reduced-transparency` in één media-query stond. **Nog nakijken op het apparaat.** Daarvóór: **De pagina is af en goedgekeurd, op een breed scherm én op een telefoon (27-08-2026).** Op 28-08-2026 kapotgegaan door de tweede app en gerepareerd in 0.0.23. In 0.0.24 (30-08-2026) is de statuswidget van "Answering" naar "Running" gegaan en is er een menu-item "About this app" bij gekomen; dat kwam uit het werk aan Evolu Relay, waar de gebruiker de twee pagina's naast elkaar zag. **Nog nakijken op het apparaat, en dat is een blik en geen sessie.** Wat er verder staat wacht op tijd (het activiteitenlog een etmaal laten lopen) of is een beslissing van de gebruiker (waar Nginx Proxy Manager zijn certificaten neerzet, en of Zoraxy een harde afhankelijkheid wordt) | 🔶 |
| [Appstore](Plannen/Actief/010-Appstore/TAKEN.md) | Gate | De repo `ElectrumTLS` weghalen op de Git-server; daar staat het domein nog in de historie. **De omschakeling naar Fulcrum is op 27-08-2026 gelukt zonder aanpassing**, dus daarvan is alleen de herstartcontrole nog over, en die komt vanzelf bij de eerstvolgende herstart | 🔶 |
## Afgerond - in `Plannen/Archief/`, wordt niet meer bewerkt
| Plan | App | Wat het opleverde | Afgerond |
|-|-|-|-|
| [Eigenimage](Plannen/Archief/Eigenimage/TAKEN.md) | beide | Beide apps draaien op één eigen, gepinde image uit `tools/<app>/`; de app-mappen bevatten alleen nog compose, manifest, icoon en `data/`, en het `command`-blok van Gate is een script. Wat er voor publicatie nog aan de images ontbreekt is `linux/arm64`, en dat hoort bij **Publicatie-Gate** en **Publicatie-Relay** | 08-09-2026 |
| [Bereikbaarheid.PLAN.md](Plannen/Masterplannen/Bereikbaarheid.PLAN.md) | Relay | Umbrelapp: er valt niets bereikbaar te maken zolang er niets draait | Synchroniseren buiten het thuisnetwerk. **Suite eist geen TLS**, dus Tailscale blijft open en een certificaat is geen voorwaarde. Het risico van een publiek eindpunt is niet vertrouwelijkheid (dat regelt de versleuteling) maar misbruik als gratis opslag: een kale relay kent geen accounts. Wil je tóch open, dan is een eigenaars-allowlist nodig; drie manieren in §4b |
| [Publicatie-Relay.PLAN.md](Plannen/Masterplannen/Publicatie-Relay.PLAN.md) | Relay | Umbrelapp | Inleveren bij de officiële appstore. De image bestaat en is gepind sinds **Eigenimage** (08-09-2026); wat ontbreekt is `linux/arm64`, en `build.sh` heeft er een ongeteste schakelaar voor. Het andere risico: de eis dat de umbrelOS-inlog aan blijft terwijl de relay een cliënt zonder sessie moet bedienen |
| [Publicatie-Gate.PLAN.md](Plannen/Masterplannen/Publicatie-Gate.PLAN.md) | Gate | Appstore: de herstart-controle | **Doel van de gebruiker sinds 20-08-2026:** de app inleveren als standaard-app voor Umbrel. Dat verandert de maatstaf van "hij werkt hier" naar "iemand anders keurt het pakket goed". Het meeste is al goed; de image is eigen en gepind sinds **Eigenimage** (08-09-2026). Wat er nog moet: `linux/arm64` erbij bouwen, het app-id kaal maken en de manifestvelden op orde. Het risico zit niet in die lijst maar in de leesmount op de certificaten van Zoraxy |
| [Configuratie.PLAN.md](Plannen/Masterplannen/Configuratie.PLAN.md) | Gate | – | **Grotendeels ingehaald op 19-08-2026** en moet opgeschoond worden voordat promotie nog zin heeft: de agent doet de certificaatbronnen en de keuze al, en het hardgecodeerde domein is uit de compose en uit `nginx.conf.template` verdwenen. Wat er nog in zit is een configuratiebestand voor de poort- en padoverstemmingen, plus de README |
Cross-plan kennis staat in [KNOWLEDGE.md](KNOWLEDGE.md). Naslag staat niet in deze boom maar in
[Referenties/](Referenties/):
| Document | Voor wie | Waarvoor |
|-|-|-|
| [Umbrel-appstore-spec.md](Referenties/Umbrel-appstore-spec.md) | beide | Wat umbrelOS van een community app store verwacht, en hoe wisselen tussen Electrs, Fulcrum en ElectrumX werkt. Met bron per feit, zodat dit niet opnieuw uitgezocht hoeft te worden |
| [Images-pinnen.md](Referenties/Images-pinnen.md) | beide | De commando's om een image op een index-digest te pinnen, en welke digest uit de uitvoer je moet hebben. **Lees eerst de volgorde-regel in [KNOWLEDGE.md](KNOWLEDGE.md):** de eigen images worden gepind, de vreemde wachten op Eigenimage |
| [Architectuur-huidig.md](Referenties/Architectuur-huidig.md) | Gate | Hoe de app vandaag op de Umbrel draait, inclusief wat er vast in de code staat |
| [Clients.md](Referenties/Clients.md) | Gate | Welke wallets naar een eigen Electrum-server kunnen wijzen, in welke vorm ze het adres willen, en wanneer TLS iets toevoegt boven Tor |
| [Vergelijkbare-apps.md](Referenties/Vergelijkbare-apps.md) | Gate | Of dit type app al bestaat voor Umbrel, en waarom niet. De kern voor de PR-tekst bij inlevering: de reverse proxies in de store kunnen een certificaat niet op een TCP-poort zetten |
| [Upstream-evolu-relay.md](Referenties/Upstream-evolu-relay.md) | Relay | Wat er over `trezor/trezor-suite-sync` bekend is, met per feit hoe hard het is, en de vier dingen die nog helemaal niet uitgezocht zijn |