73 lines
4.3 KiB
Markdown
73 lines
4.3 KiB
Markdown
# Upstream: `trezor/trezor-suite-sync` en Evolu Relay
|
|||
|
|
|
||
|
|
Naslag, geen plan. Wat er over de bovenstroomse repo bekend is, plus per feit hoe hard het is. Dat
|
||
|
|
onderscheid staat er expres in: **alles hieronder komt uit het vooronderzoek van 25-08-2026 en is in deze
|
||
|
|
repo nog niet nagetrokken tegen de bron.** Het plan **Proefopstelling** doet precies dat, en de eerste
|
||
|
|
sessie die daar iets van bevestigt of weerlegt, werkt dit document bij met de datum erbij.
|
||
|
|
|
||
|
|
## 1. Wat het is
|
||
|
|
|
||
|
|
Trezor Suite kan labels en accountnamen synchroniseren tussen apparaten. De server die dat doet heet in de
|
||
|
|
interface "custom sync server"; het onderdeel zelf heet **Evolu Relay** en staat in de repo
|
||
|
|
`trezor/trezor-suite-sync`.
|
||
|
|
|
||
|
|
Evolu is een local-first synchronisatielaag: de client houdt zijn eigen kopie bij en de relay is een
|
||
|
|
doorgeefluik voor versleutelde wijzigingen. Dat is ook waarom zelf hosten hier kán zonder dat je iets aan
|
||
|
|
de beveiliging opgeeft: volgens Trezor is de data client-side end-to-end versleuteld, dus de relay ziet
|
||
|
|
niets leesbaars. **Zelf hosten haalt Trezor uit de vergelijking, het verandert de privacygaranties niet.**
|
||
|
|
|
||
|
|
## 2. Wat de repo bevat
|
||
|
|
|
||
|
|
| Onderdeel | Poort | Waarvoor | Hardheid |
|
||
|
|
|-|-|-|-|
|
||
|
|
| `evolu-relay` | 4000 | de eigenlijke sync-relay, dit is wat we nodig hebben | onderzocht 25-08-2026 |
|
||
|
|
| `quota-manager` | 4001 | quota- en betaalserver, noemt een "Payment Server" en een Notion API-spec | onderzocht 25-08-2026 |
|
||
|
|
| Postgres | standaard | opslag achter de relay | onderzocht 25-08-2026 |
|
||
|
|
| `Dockerfile` en `docker-compose.yaml` | | Trezor containeriseert zelf al | onderzocht 25-08-2026 |
|
||
|
|
| `.k8s/` | | Kubernetes-configuratie, voor Umbrel niet relevant | onderzocht 25-08-2026 |
|
||
|
|
|
||
|
|
Laatste release genoemd in het vooronderzoek: **v0.1.8, april 2026**. Dat maakt het een jong en actief
|
||
|
|
project, en dat is een risico dat verder gaat dan een versienummer: de architectuur kan nog schuiven.
|
||
|
|
|
||
|
|
## 3. De vraag die alles bepaalt
|
||
|
|
|
||
|
|
**Is de quota-manager verplicht?** De naam en de beschrijving wijzen op Trezor's eigen gehoste,
|
||
|
|
quota-gebaseerde dienst, en voor privégebruik op één Umbrel is dat niet iets wat je wilt draaien. Maar
|
||
|
|
"bedoeld voor" is geen "optioneel": als de relay bij het starten een verbinding met de quota-manager
|
||
|
|
verwacht, moet hij mee in het pakket.
|
||
|
|
|
||
|
|
Het verschil in uitkomst is groot genoeg om het als eerste te beantwoorden:
|
||
|
|
|
||
|
|
- **niet verplicht** → een pakket van twee containers, relay plus Postgres;
|
||
|
|
- **wel verplicht** → drie containers, plus de vraag wat de quota-manager zelf nodig heeft. Als dat een
|
||
|
|
Notion-sleutel of een betaalprovider is, is dat geen pakketteerprobleem meer maar een blokkade.
|
||
|
|
|
||
|
|
Waar je het antwoord vindt zonder te draaien: `.env.sample`, de compose van Trezor zelf, en de plek in de
|
||
|
|
broncode van de relay waar de quota-manager wordt aangeroepen. Waar je het antwoord bewijst: hem starten
|
||
|
|
zonder.
|
||
|
|
|
||
|
|
## 4. Wat er nog helemaal niet uitgezocht is
|
||
|
|
|
||
|
|
Deze vier staan hier omdat ze het pakket bepalen en omdat het vooronderzoek er niets over zegt. Ze zijn
|
||
|
|
geen taak (dat zijn ze in **Proefopstelling** en **Umbrelapp**), maar een lezer moet niet denken dat de
|
||
|
|
tabel hierboven het hele plaatje is.
|
||
|
|
|
||
|
|
1. **Publiceert Trezor een image in een registry, of is er alleen een Dockerfile?** Dit is de vraag met de
|
||
|
|
grootste gevolgen na de quota-manager. Umbrel wil een image gepind op
|
||
|
|
`repo:versie@sha256:<digest>`, met `linux/amd64` én `linux/arm64` erin. Alleen een Dockerfile betekent
|
||
|
|
dat je zelf bouwt en zelf publiceert, en dan ben je onderhouder van een image geworden.
|
||
|
|
2. **Draait het op arm64?** De helft van de Umbrels is een Raspberry Pi. Een image die alleen amd64 kent,
|
||
|
|
valt daar om, en dat merk je pas op het apparaat.
|
||
|
|
3. **Hoe authenticeert Trezor Suite zich tegen de relay, en over welk protocol praat het?** Dit bepaalt of
|
||
|
|
de app achter de inlog van umbrelOS kan staan. Zie het masterplan **Umbrelapp**, §4b.
|
||
|
|
4. **Accepteert Trezor Suite een `http://`-adres, of eist het TLS?** Daar hangt het masterplan
|
||
|
|
**Bereikbaarheid** aan.
|
||
|
|
|
||
|
|
## 5. Bronnen
|
||
|
|
|
||
|
|
Het vooronderzoek van 25-08-2026 staat ongewijzigd in
|
||
|
|
[Vooronderzoek.PLAN.md](../Plannen/Masterplannen/Archief/Vooronderzoek.PLAN.md); daar is elke regel
|
||
|
|
hierboven vandaan gekomen. De onderliggende bronnen (de repo van Trezor zelf, de release-pagina) zijn nog
|
||
|
|
niet opnieuw geraadpleegd; zet de URL erbij zodra dat gebeurt, zoals de andere referenties in deze map dat
|
||
|
|
doen.
|