59 lines
3.7 KiB
Markdown
59 lines
3.7 KiB
Markdown
# Open punten - Umbrelapp
|
|||
|
|
|
||
|
|
> Beslissingen die nog een **eigenaar** of een **moment** nodig hebben. Staat een punt hier zonder allebei,
|
||
|
|
> dan is dat de eerste fout om op te lossen. Wordt een punt een taak, dan verhuist het naar
|
||
|
|
> [TAKEN.md](TAKEN.md).
|
||
|
|
>
|
||
|
|
> **Nummers blijven staan**, ook als een punt beslist is: er kan elders naar verwezen worden, ook vanuit
|
||
|
|
> codecommentaar. Beslissen betekent verplaatsen naar de kop hieronder, niet hernummeren.
|
||
|
|
|
||
|
|
## Nog te beslissen
|
||
|
|
|
||
|
|
1. **Waar komt de image te staan zodra lokaal niet meer volstaat?**
|
||
|
|
Op 25-08-2026 is gekozen voor lokaal bouwen als eerste stap, en dat is een bewust tijdelijke keuze: de
|
||
|
|
app werkt dan alleen op die ene machine en herbouwen is handwerk. Drie richtingen, en ze zijn allemaal
|
||
|
|
verdedigbaar:
|
||
|
|
|
||
|
|
- **het ingebouwde containerregister van de eigen Gitea.** Zelfde host als de store, geldig
|
||
|
|
TLS-certificaat, geen nieuw account. Nog na te kijken: staat het pakketregister aan, en mag er anoniem
|
||
|
|
uit gehaald worden. Zo ja, dan is dit de netste plek;
|
||
|
|
- **Docker Hub onder een eigen account.** De standaardweg, en verplicht als het ooit de officiële store
|
||
|
|
in gaat. Zet wel je naam op een publieke image van software van Trezor; lees dan eerst `LICENSE.md`,
|
||
|
|
dat door GitHub als "other" geclassificeerd staat;
|
||
|
|
- **lokaal laten.** Verdedigbaar zolang er één Umbrel is. De prijs is dat een herinstallatie ook een
|
||
|
|
herbouw is, en dat je dat over een half jaar niet meer weet.
|
||
|
|
|
||
|
|
**Moment:** zodra de installatie uit fase 4 geslaagd is, en niet eerder: pas dan weet je of het pakket
|
||
|
|
iets waard is · **Eigenaar:** gebruiker
|
||
|
|
|
||
|
|
2. **Komt er een statuspagina?**
|
||
|
|
Electrum Gate heeft er een en die bleek in de praktijk het nuttigste deel van die app. Hier zou dat
|
||
|
|
kunnen: draait de relay, hoe groot is de database, wanneer was de laatste synchronisatie, en is er een
|
||
|
|
eigenaar geregistreerd. Dat laatste is meer dan gemak, want het is precies waar het stil kan misgaan.
|
||
|
|
|
||
|
|
Ertegen: het is een eigen container en een eigen onderhoudslast, en het is geen voorwaarde om te kunnen
|
||
|
|
synchroniseren. Ervoor, en dat is nieuw sinds de samenvoeging van de repo's: de pagina en de agent van
|
||
|
|
Electrum Gate staan in dezelfde repo en zijn grotendeels over te nemen.
|
||
|
|
|
||
|
|
Let op één ding als het ervan komt: de app-proxy staat op `PROXY_AUTH_ADD: "false"`, dus een pagina zou
|
||
|
|
net zo onbeschermd zijn als de relay. Bij Electrum Gate zit de pagina juist wél achter de inlog. Dat
|
||
|
|
vraagt dan een tweede poort of een smalle whitelist.
|
||
|
|
**Moment:** pas overwegen als fase 4 geslaagd is · **Eigenaar:** gebruiker
|
||
|
|
|
||
|
|
3. **Wat doen we met de quota-manager als blijkt dat hij iets extern nodig heeft?**
|
||
|
|
Hij is meegepakketteerd omdat de relay zonder limietenrij niemand toelaat. Als het registreren van een
|
||
|
|
eigenaar een betaalprovider of een Notion-sleutel vraagt, klopt die keuze niet meer en wordt de tweede
|
||
|
|
weg uit [PLAN.md](PLAN.md) §4b weer actueel: de rij met de hand in de database zetten.
|
||
|
|
**Moment:** zodra **Proefopstelling** de registratievraag beantwoordt · **Eigenaar:** volgt uit dat plan
|
||
|
|
|
||
|
|
## Bewust uitgesteld
|
||
|
|
|
||
|
|
4. **`SERVER_ENV` op `prod` of `dev`?** - `prod`, tot het tegendeel gemeten is (25-08-2026).
|
||
|
|
`.env.sample` zegt dat prod authenticatie aanzet; in de code die gelezen is bepaalt die vlag alleen het
|
||
|
|
logniveau en staan de autorisatiecontroles onvoorwaardelijk aan. Eén van de twee is achterhaald.
|
||
|
|
|
||
|
|
`prod` is de veilige kant van die onduidelijkheid: als het iets aanzet, willen we dat het aanstaat. Maar
|
||
|
|
het is een gok tot het gemeten is, en het is met één keer starten te meten. Staat als taak in
|
||
|
|
**Proefopstelling** fase 2.
|
||
|
|
**Moment:** bij de eerste geslaagde start · **Eigenaar:** volgt uit Proefopstelling
|