99 lines
5.7 KiB
Markdown
99 lines
5.7 KiB
Markdown
# Wie kan deze app gebruiken
|
|||
|
|
|
||
|
|
Naslag. Welke wallets en programma's naar een eigen Electrum-server kunnen wijzen, in welke vorm ze het
|
||
|
|
adres willen, en wanneer TLS daarbij werkelijk iets toevoegt. Uitgezocht op 18-08-2026.
|
||
|
|
|
||
|
|
Dit stuurt drie dingen: de beschrijving in de app store, de verbindingsregels op het dashboard (zie het
|
||
|
|
plan **Webinterface**), en de vraag of TLS voor een bepaalde client eigenlijk wel het juiste antwoord is.
|
||
|
|
|
||
|
|
## 1. Waarom TLS, en niet gewoon Tor
|
||
|
|
|
||
|
|
**De privacywinst zit in de eigen server, niet in het transport.** Verbindt een wallet met een publieke
|
||
|
|
Electrum-server, dan vraagt hij daar de geschiedenis van al zijn adressen op, en daarmee weet die server
|
||
|
|
welke adressen en welk saldo bij één gebruiker horen. Dat is de grootste weggever in het dagelijks gebruik
|
||
|
|
van een wallet, en die verdwijnt zodra je je eigen server draait. Dat geldt ongeacht of je over Tor of
|
||
|
|
over TLS verbindt, en het is dus de eigenlijke reden dat deze opzet bestaat.
|
||
|
|
|
||
|
|
Wat daarná overblijft is een afweging over metadata, en die is kleiner. **Bijna elke client hieronder kan
|
||
|
|
ook over Tor.** Een onion-adres is versleuteld, vraagt geen certificaat, geen open poort in de router en geen
|
||
|
|
domeinnaam. Voor privacy is het zelfs beter.
|
||
|
|
|
||
|
|
TLS is dus geen vervanging van Tor maar een andere afweging, en hij wint op deze punten:
|
||
|
|
|
||
|
|
- **Snelheid.** Een Tor-verbinding voegt honderden milliseconden per verzoek toe, en dat merk je bij het
|
||
|
|
synchroniseren van een wallet met veel adressen.
|
||
|
|
- **Betrouwbaarheid op mobiel.** Tor op een telefoon is gevoelig voor slaapstanden en wisselende
|
||
|
|
netwerken; een gewone TLS-verbinding niet.
|
||
|
|
- **Netwerken die Tor blokkeren.** Bedrijfsnetwerken en sommige providers.
|
||
|
|
- **Geen handmatige verificatie.** Bij een publiek vertrouwd certificaat controleert de client de naam
|
||
|
|
zelf. Bij een zelfondertekend certificaat moet de gebruiker een vingerafdruk overtypen, en dat is
|
||
|
|
precies de stap die mensen overslaan.
|
||
|
|
|
||
|
|
Waar TLS **niet** in voorziet: het verbergt niet dat er verkeer is, en je domeinnaam is publiek zichtbaar
|
||
|
|
in het certificaattransparantielogboek. Wie dat wil vermijden, hoort Tor te gebruiken.
|
||
|
|
|
||
|
|
## 2. De clients
|
||
|
|
|
||
|
|
| Client | Kan naar eigen Electrum-server | Vorm van het adres | Opmerking |
|
||
|
|
|-|-|-|-|
|
||
|
|
| **Trezor Suite** (desktop en mobiel) | ja | `host:poort:protocol`, met `s` voor SSL | Instellingen → Netwerken → tandwiel bij Bitcoin. Zie §3 |
|
||
|
|
| **Sparrow Wallet** | ja | host en poort apart, met een keuze voor SSL | De keuze voor gevorderden op de desktop; kan ook rechtstreeks naar Bitcoin Core |
|
||
|
|
| **Electrum** (desktop en Android) | ja | `host:poort:s` | De referentie-implementatie van het protocol |
|
||
|
|
| **BlueWallet** | ja | host en poort, in de instellingen | Mobiel; hier weegt het snelheidsargument tegenover Tor het zwaarst |
|
||
|
|
| **Nunchuk** | ja | host en poort | Gericht op multisig, op alle platforms |
|
||
|
|
| **BitBoxApp** | ja | via de geavanceerde instellingen | Begeleidende app bij de BitBox-hardwarewallet |
|
||
|
|
| **Blockstream** | ja | host en poort, met een Tor-schakelaar | Heeft een expliciete optie voor een eigen Electrum-server. Heette Blockstream Green; de app is omgedoopt, gemeld door de gebruiker op 20-08-2026 |
|
||
|
|
|
||
|
|
**Niet van toepassing**, en het opschrijven waard zodat de vraag niet terugkomt: **Wasabi** en
|
||
|
|
**Samourai** gebruiken hun eigen achterkant en spreken geen Electrum-protocol. **Specter Desktop** praat
|
||
|
|
rechtstreeks met Bitcoin Core via RPC. Hardwarewallets als **Coldcard**, **Keystone** en **Passport**
|
||
|
|
verbinden nooit zelf, maar via een van de programma's hierboven.
|
||
|
|
|
||
|
|
**Binnen je eigen Umbrel is deze app niet nodig.** Apps als mempool en btc-rpc-explorer praten
|
||
|
|
rechtstreeks met Electrs over het interne netwerk. Deze app is uitsluitend voor clients **buiten** je
|
||
|
|
netwerk.
|
||
|
|
|
||
|
|
## 3. Trezor Suite, want die is het meest specifiek
|
||
|
|
|
||
|
|
De vorm is `host:poort:protocol`, waarbij de laatste letter het protocol kiest:
|
||
|
|
|
||
|
|
```
|
||
|
|
sync.kamenier-hamer.nl:50002:s TLS, dus via deze app
|
||
|
|
192.168.1.100:50001:t plat TCP, alleen binnen het eigen netwerk
|
||
|
|
```
|
||
|
|
|
||
|
|
`s` is SSL/TLS, `t` is onversleuteld TCP. Een `.onion`-adres kan ook, want Suite heeft Tor ingebouwd.
|
||
|
|
|
||
|
|
**De tegenspraak in Trezors documentatie is opgelost, en niet in het voordeel van de documentatie.** Er
|
||
|
|
stond hier dat een eigen achterkant alleen in de desktopversie kan, met de aantekening dat elders in
|
||
|
|
diezelfde documentatie een keuzelijst voor mobiel beschreven staat. **De gebruiker heeft het op 20-08-2026
|
||
|
|
op iOS nagekeken: de instelling zit er, dus de mobiele app kan het wel.** Android is niet nagekeken en
|
||
|
|
zal vermoedelijk hetzelfde doen; er staat daarom "also in the mobile app" op het dashboard en niet
|
||
|
|
"iOS en Android".
|
||
|
|
|
||
|
|
Dit is het tweede geval in dit project waarin de documentatie van een leverancier het aflegt tegen één
|
||
|
|
keer kijken. Waard om te onthouden bij de andere regels in de tabel hierboven: die komen uit
|
||
|
|
documentatie, niet uit een test.
|
||
|
|
|
||
|
|
## 4. Wat dit betekent voor het dashboard
|
||
|
|
|
||
|
|
De verbindingsregel is per client net anders, en juist die kleine verschillen kosten mensen tijd. Het
|
||
|
|
dashboard kan ze kant-en-klaar tonen met een kopieerknop, in plaats van alleen het domein en de poort:
|
||
|
|
|
||
|
|
- Trezor Suite: `sync.kamenier-hamer.nl:50002:s`
|
||
|
|
- Electrum: `sync.kamenier-hamer.nl:50002:s`
|
||
|
|
- Sparrow, BlueWallet, Nunchuk, Green: host en poort apart, met SSL aangevinkt
|
||
|
|
|
||
|
|
Dat is goedkoop om te bouwen, want de waarden staan na het plan **Configuratie** toch al in de
|
||
|
|
configuratie.
|
||
|
|
|
||
|
|
## 5. Bronnen
|
||
|
|
|
||
|
|
Geraadpleegd op 18-08-2026:
|
||
|
|
|
||
|
|
- Trezor Knowledge Base, "Connect Trezor Suite to your own node" en "Custom backend in Trezor Suite"
|
||
|
|
- Trezor, "Self-hosted full node via Electrum server in Trezor Suite App"
|
||
|
|
- Documentatie van Sparrow Wallet
|
||
|
|
- Start9 en RaspiBolt, overzichten van wallets die naar een eigen node kunnen wijzen
|
||
|
|
- Coldcard, "Compatible Wallets and Tools"
|