Eén app store, twee apps

umbrelOS leest per store één repo, dus twee apps in twee repo's kan niet. Deze
repo is de store en bevat vanaf nu Electrum Gate en het werk aan Evolu Relay.
Opgezet als verse repo op verzoek van de gebruiker: de historie van ElectrumTLS
en van EvoluRelay komt niet mee.

Dat heeft één gevolg dat verder gaat dan opruimen. In de historie van
ElectrumTLS staat het domein van de gebruiker en het certificaatpad, van vóór de
opschoning van 19-08. Die komt hier niet in. Zolang die repo op de Git-server
blijft staan verandert dat niets, dus het weghalen ervan is het laatste stuk van
open punt 3 van het plan Appstore, en geen bijzaak.

De store zelf hoefde niet te veranderen: store-id whatsnext, en dus blijft het
app-id whatsnext-electrum-gate. Dat hangt aan het store-id en niet aan de URL,
dus voor umbrelOS is dit dezelfde app in een andere store. Dat de store op 19-08
naar de maker genoemd werd in plaats van naar deze ene app, betaalt zich hier
uit.

Wat de documentatie betreft is dit één wortel voor beide apps, en dat was de
reden om samen te voegen en niet de prijs ervan: de appstore-spec, het pinnen
van images en de werkwijze golden al voor allebei en stonden in twee repo's naast
elkaar. De kruisverwijzing die daarvoor nodig was (Referenties/Umbrel-appstore.md
in de oude EvoluRelay-repo) is verdwenen; wat daarin stond over de plekken waar
de relay een ander geval is, staat nu als ontwerp in het masterplan Umbrelapp §4.

Botsende namen kregen een achtervoegsel met de app, en alleen die: Publicatie
werd Publicatie-Gate en Publicatie-Relay, CHANGELOG.md werd
CHANGELOG-electrum-gate.md. Proefopstelling kreeg 007, tussen de twee bestaande
nummers, zodat de bovenkant van de reeks op tier-orde blijft staan.
CONTINUE_HERE.md heeft een kolom App, maar de tiers lopen over beide apps heen:
er is één volgorde van werken.

Electrum Gate gaat naar 0.0.15, want website, repo, support, submission en icon
wijzen nu naar UmbrelApps en zonder versieverhoging rolt dat niet uit. De release
notes leggen aan de gebruiker uit dat hij de store opnieuw moet toevoegen. Of een
geïnstalleerde app een wisseling van store-URL overleeft is nog steeds niet
uitgezocht; dat blijkt bij het omzetten.

Twee dingen in de plannen van Electrum Gate waren door deze verhuizing niet meer
waar en zijn bijgewerkt: de taak "de repo hernoemen" in fase 7 is afgevinkt, en
de repo-vorm in PLAN.md §4a toonde nog de store-id electrumtls, die al sinds
fase 7 achterhaald was.

Tests: 39 goed 0 fout en 54 goed 0 fout, niets overgeslagen.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
Harmen
2026-08-25 16:27:57 +02:00
co-authored by Claude Opus 5
commit 67ed9b603b
45 changed files with 8652 additions and 0 deletions
+98
View File
@@ -0,0 +1,98 @@
# Wie kan deze app gebruiken
Naslag. Welke wallets en programma's naar een eigen Electrum-server kunnen wijzen, in welke vorm ze het
adres willen, en wanneer TLS daarbij werkelijk iets toevoegt. Uitgezocht op 18-08-2026.
Dit stuurt drie dingen: de beschrijving in de app store, de verbindingsregels op het dashboard (zie het
plan **Webinterface**), en de vraag of TLS voor een bepaalde client eigenlijk wel het juiste antwoord is.
## 1. Waarom TLS, en niet gewoon Tor
**De privacywinst zit in de eigen server, niet in het transport.** Verbindt een wallet met een publieke
Electrum-server, dan vraagt hij daar de geschiedenis van al zijn adressen op, en daarmee weet die server
welke adressen en welk saldo bij één gebruiker horen. Dat is de grootste weggever in het dagelijks gebruik
van een wallet, en die verdwijnt zodra je je eigen server draait. Dat geldt ongeacht of je over Tor of
over TLS verbindt, en het is dus de eigenlijke reden dat deze opzet bestaat.
Wat daarná overblijft is een afweging over metadata, en die is kleiner. **Bijna elke client hieronder kan
ook over Tor.** Een onion-adres is versleuteld, vraagt geen certificaat, geen open poort in de router en geen
domeinnaam. Voor privacy is het zelfs beter.
TLS is dus geen vervanging van Tor maar een andere afweging, en hij wint op deze punten:
- **Snelheid.** Een Tor-verbinding voegt honderden milliseconden per verzoek toe, en dat merk je bij het
synchroniseren van een wallet met veel adressen.
- **Betrouwbaarheid op mobiel.** Tor op een telefoon is gevoelig voor slaapstanden en wisselende
netwerken; een gewone TLS-verbinding niet.
- **Netwerken die Tor blokkeren.** Bedrijfsnetwerken en sommige providers.
- **Geen handmatige verificatie.** Bij een publiek vertrouwd certificaat controleert de client de naam
zelf. Bij een zelfondertekend certificaat moet de gebruiker een vingerafdruk overtypen, en dat is
precies de stap die mensen overslaan.
Waar TLS **niet** in voorziet: het verbergt niet dat er verkeer is, en je domeinnaam is publiek zichtbaar
in het certificaattransparantielogboek. Wie dat wil vermijden, hoort Tor te gebruiken.
## 2. De clients
| Client | Kan naar eigen Electrum-server | Vorm van het adres | Opmerking |
|-|-|-|-|
| **Trezor Suite** (desktop en mobiel) | ja | `host:poort:protocol`, met `s` voor SSL | Instellingen → Netwerken → tandwiel bij Bitcoin. Zie §3 |
| **Sparrow Wallet** | ja | host en poort apart, met een keuze voor SSL | De keuze voor gevorderden op de desktop; kan ook rechtstreeks naar Bitcoin Core |
| **Electrum** (desktop en Android) | ja | `host:poort:s` | De referentie-implementatie van het protocol |
| **BlueWallet** | ja | host en poort, in de instellingen | Mobiel; hier weegt het snelheidsargument tegenover Tor het zwaarst |
| **Nunchuk** | ja | host en poort | Gericht op multisig, op alle platforms |
| **BitBoxApp** | ja | via de geavanceerde instellingen | Begeleidende app bij de BitBox-hardwarewallet |
| **Blockstream** | ja | host en poort, met een Tor-schakelaar | Heeft een expliciete optie voor een eigen Electrum-server. Heette Blockstream Green; de app is omgedoopt, gemeld door de gebruiker op 20-08-2026 |
**Niet van toepassing**, en het opschrijven waard zodat de vraag niet terugkomt: **Wasabi** en
**Samourai** gebruiken hun eigen achterkant en spreken geen Electrum-protocol. **Specter Desktop** praat
rechtstreeks met Bitcoin Core via RPC. Hardwarewallets als **Coldcard**, **Keystone** en **Passport**
verbinden nooit zelf, maar via een van de programma's hierboven.
**Binnen je eigen Umbrel is deze app niet nodig.** Apps als mempool en btc-rpc-explorer praten
rechtstreeks met Electrs over het interne netwerk. Deze app is uitsluitend voor clients **buiten** je
netwerk.
## 3. Trezor Suite, want die is het meest specifiek
De vorm is `host:poort:protocol`, waarbij de laatste letter het protocol kiest:
```
sync.kamenier-hamer.nl:50002:s TLS, dus via deze app
192.168.1.100:50001:t plat TCP, alleen binnen het eigen netwerk
```
`s` is SSL/TLS, `t` is onversleuteld TCP. Een `.onion`-adres kan ook, want Suite heeft Tor ingebouwd.
**De tegenspraak in Trezors documentatie is opgelost, en niet in het voordeel van de documentatie.** Er
stond hier dat een eigen achterkant alleen in de desktopversie kan, met de aantekening dat elders in
diezelfde documentatie een keuzelijst voor mobiel beschreven staat. **De gebruiker heeft het op 20-08-2026
op iOS nagekeken: de instelling zit er, dus de mobiele app kan het wel.** Android is niet nagekeken en
zal vermoedelijk hetzelfde doen; er staat daarom "also in the mobile app" op het dashboard en niet
"iOS en Android".
Dit is het tweede geval in dit project waarin de documentatie van een leverancier het aflegt tegen één
keer kijken. Waard om te onthouden bij de andere regels in de tabel hierboven: die komen uit
documentatie, niet uit een test.
## 4. Wat dit betekent voor het dashboard
De verbindingsregel is per client net anders, en juist die kleine verschillen kosten mensen tijd. Het
dashboard kan ze kant-en-klaar tonen met een kopieerknop, in plaats van alleen het domein en de poort:
- Trezor Suite: `sync.kamenier-hamer.nl:50002:s`
- Electrum: `sync.kamenier-hamer.nl:50002:s`
- Sparrow, BlueWallet, Nunchuk, Green: host en poort apart, met SSL aangevinkt
Dat is goedkoop om te bouwen, want de waarden staan na het plan **Configuratie** toch al in de
configuratie.
## 5. Bronnen
Geraadpleegd op 18-08-2026:
- Trezor Knowledge Base, "Connect Trezor Suite to your own node" en "Custom backend in Trezor Suite"
- Trezor, "Self-hosted full node via Electrum server in Trezor Suite App"
- Documentatie van Sparrow Wallet
- Start9 en RaspiBolt, overzichten van wallets die naar een eigen node kunnen wijzen
- Coldcard, "Compatible Wallets and Tools"