diff --git a/Docs/Referenties/Upstream-evolu-relay.md b/Docs/Referenties/Upstream-evolu-relay.md index b16ca24..9f27226 100644 --- a/Docs/Referenties/Upstream-evolu-relay.md +++ b/Docs/Referenties/Upstream-evolu-relay.md @@ -83,6 +83,27 @@ regel code. (`relayServerSettings.ts`), en die accepteert `ws://` niet. "Enter a valid url" ging dus over het schema en niet over het adres. +**5. Eén `OwnerId` per wallet, niet per apparaat en niet per installatie.** Toegevoegd 28-08-2026, nadat er +op de eigen relay tot verrassing twéé eigenaars verschenen. + +De eigenaar komt van het apparaat zelf: `createRetrieveSuiteSyncOwner.ts` roept +`trezorConnect.evoluGetNode` aan met een proof of delegated identity onder de header `EvoluGetNode`. De +afleiding gebeurt dus op de Trezor. `createEnsureSuiteSyncOwner.ts` bewaart het resultaat vervolgens per +**`device.state.staticSessionId`**, en dat is in Suite een *device state*: een wachtwoordzin geeft een +andere state. + +Wat daaruit volgt en wat makkelijk verkeerd gedacht wordt: + +- **twee installaties met dezelfde Trezor en dezelfde wallet komen op dezelfde `OwnerId` uit.** Dat is wat + synchroniseren tussen apparaten mogelijk maakt zonder dat die apparaten elkaar kennen, en het betekent + dat een tweede apparaat géén nieuwe eigenaar oplevert; +- **meer dan één `OwnerId` betekent meer dan één wallet**, bijvoorbeeld een verborgen wallet achter een + wachtwoordzin. Niet meer dan één app. + +Voor een relay met een eigenaars-allowlist is dat bepalend: het aantal eigenaars dat je toelaat is het +aantal wallets dat je synchroniseert. "De eerste eigenaar die verbindt" is dus te smal zodra iemand een +tweede wallet gebruikt, en dat is op 28-08-2026 meteen gebeurd. + Dat het huidige pakket de zware variant bevat is geen fout maar het gevolg van de volgorde waarin het gevonden is: de laag van Trezor was eerder zichtbaar dan de laag eronder.