Files
UmbrelApps/Docs/Referenties/Upstream-evolu-relay.md
T

73 lines
4.3 KiB
Markdown
Raw Normal View History

2026-08-25 16:27:57 +02:00
# Upstream: `trezor/trezor-suite-sync` en Evolu Relay
Naslag, geen plan. Wat er over de bovenstroomse repo bekend is, plus per feit hoe hard het is. Dat
onderscheid staat er expres in: **alles hieronder komt uit het vooronderzoek van 25-08-2026 en is in deze
repo nog niet nagetrokken tegen de bron.** Het plan **Proefopstelling** doet precies dat, en de eerste
sessie die daar iets van bevestigt of weerlegt, werkt dit document bij met de datum erbij.
## 1. Wat het is
Trezor Suite kan labels en accountnamen synchroniseren tussen apparaten. De server die dat doet heet in de
interface "custom sync server"; het onderdeel zelf heet **Evolu Relay** en staat in de repo
`trezor/trezor-suite-sync`.
Evolu is een local-first synchronisatielaag: de client houdt zijn eigen kopie bij en de relay is een
doorgeefluik voor versleutelde wijzigingen. Dat is ook waarom zelf hosten hier kán zonder dat je iets aan
de beveiliging opgeeft: volgens Trezor is de data client-side end-to-end versleuteld, dus de relay ziet
niets leesbaars. **Zelf hosten haalt Trezor uit de vergelijking, het verandert de privacygaranties niet.**
## 2. Wat de repo bevat
| Onderdeel | Poort | Waarvoor | Hardheid |
|-|-|-|-|
| `evolu-relay` | 4000 | de eigenlijke sync-relay, dit is wat we nodig hebben | onderzocht 25-08-2026 |
| `quota-manager` | 4001 | quota- en betaalserver, noemt een "Payment Server" en een Notion API-spec | onderzocht 25-08-2026 |
| Postgres | standaard | opslag achter de relay | onderzocht 25-08-2026 |
| `Dockerfile` en `docker-compose.yaml` | | Trezor containeriseert zelf al | onderzocht 25-08-2026 |
| `.k8s/` | | Kubernetes-configuratie, voor Umbrel niet relevant | onderzocht 25-08-2026 |
Laatste release genoemd in het vooronderzoek: **v0.1.8, april 2026**. Dat maakt het een jong en actief
project, en dat is een risico dat verder gaat dan een versienummer: de architectuur kan nog schuiven.
## 3. De vraag die alles bepaalt
**Is de quota-manager verplicht?** De naam en de beschrijving wijzen op Trezor's eigen gehoste,
quota-gebaseerde dienst, en voor privégebruik op één Umbrel is dat niet iets wat je wilt draaien. Maar
"bedoeld voor" is geen "optioneel": als de relay bij het starten een verbinding met de quota-manager
verwacht, moet hij mee in het pakket.
Het verschil in uitkomst is groot genoeg om het als eerste te beantwoorden:
- **niet verplicht** → een pakket van twee containers, relay plus Postgres;
- **wel verplicht** → drie containers, plus de vraag wat de quota-manager zelf nodig heeft. Als dat een
Notion-sleutel of een betaalprovider is, is dat geen pakketteerprobleem meer maar een blokkade.
Waar je het antwoord vindt zonder te draaien: `.env.sample`, de compose van Trezor zelf, en de plek in de
broncode van de relay waar de quota-manager wordt aangeroepen. Waar je het antwoord bewijst: hem starten
zonder.
## 4. Wat er nog helemaal niet uitgezocht is
Deze vier staan hier omdat ze het pakket bepalen en omdat het vooronderzoek er niets over zegt. Ze zijn
geen taak (dat zijn ze in **Proefopstelling** en **Umbrelapp**), maar een lezer moet niet denken dat de
tabel hierboven het hele plaatje is.
1. **Publiceert Trezor een image in een registry, of is er alleen een Dockerfile?** Dit is de vraag met de
grootste gevolgen na de quota-manager. Umbrel wil een image gepind op
`repo:versie@sha256:<digest>`, met `linux/amd64` én `linux/arm64` erin. Alleen een Dockerfile betekent
dat je zelf bouwt en zelf publiceert, en dan ben je onderhouder van een image geworden.
2. **Draait het op arm64?** De helft van de Umbrels is een Raspberry Pi. Een image die alleen amd64 kent,
valt daar om, en dat merk je pas op het apparaat.
3. **Hoe authenticeert Trezor Suite zich tegen de relay, en over welk protocol praat het?** Dit bepaalt of
de app achter de inlog van umbrelOS kan staan. Zie het masterplan **Umbrelapp**, §4b.
4. **Accepteert Trezor Suite een `http://`-adres, of eist het TLS?** Daar hangt het masterplan
**Bereikbaarheid** aan.
## 5. Bronnen
Het vooronderzoek van 25-08-2026 staat ongewijzigd in
[Vooronderzoek.PLAN.md](../Plannen/Masterplannen/Archief/Vooronderzoek.PLAN.md); daar is elke regel
hierboven vandaan gekomen. De onderliggende bronnen (de repo van Trezor zelf, de release-pagina) zijn nog
niet opnieuw geraadpleegd; zet de URL erbij zodra dat gebeurt, zoals de andere referenties in deze map dat
doen.