De tweede indeling, met de eis die het verstoppen van de keuze zelf oproept

Ontwerp van de gebruiker, na het testen van de eerste indeling: vijf kleine
widgets op de bovenste rij, certificaatkeuze en uploaden naar een dialoog achter
een menu rechtsboven, activiteitenlog over de volle breedte, en het instelkader
dichtgeklapt met twee kopieerknoppen in plaats van een per clientregel.

Vastgelegd als PLAN.md 4a2 naast 4a1, want die eerste blijft de verantwoording
van wat er staat. Drie dingen staan erbij die uit de brief zelf volgen:

De harde eis. Kiezen achter een menu botst met de ergste toestand die deze app
kent, een verse installatie zonder certificaat, en dat is letterlijk de klem van
0.0.3. De foutmelding bovenaan blijft dus staan en krijgt de knop die de dialoog
opent; de hamburger is de weg terug, niet de enige weg erheen.

Twee teruggedraaide besluiten, opgeschreven zodat niemand ze later herstelt met
een verwijzing naar de oude reden: de kopieerknop per client verdwijnt, en de
afwijzing van een dropdown uit 19-08 verbiedt geen dialoog. Bij de eerste hoort
een voorwaarde: de wallets blijven gegroepeerd onder de vorm die ze willen, want
anders is er wel een adres maar niet meer bij welke wallet het hoort.

Deze indeling haalt bovendien twee koppelingen weg die er alleen waren omdat
kaders naast elkaar stonden. Een daarvan was de hele inhoud van 0.0.13.

Open punt 5 is goedgekeurd en verhuisd naar Beslist; punt 3 stond nog open
terwijl het log al twee versies draait.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
Harmen
2026-08-27 15:10:06 +02:00
co-authored by Claude Opus 5
parent bcd95facb7
commit decf431416
4 changed files with 150 additions and 32 deletions
+30 -30
View File
@@ -8,36 +8,6 @@
## Nog te beslissen
3. **Komt het activiteitenlog er?**
Toegevoegd 19-08-2026, nadat de gebruiker vroeg of er iets over live client-aanroepen te tonen is, en
bijgesteld naar logregels onder elkaar. Het ontwerp staat in [PLAN.md](PLAN.md) §4e en de kaart staat
al op de pagina in de `no data`-toestand, dus de vorm is te beoordelen zonder dat er iets gebouwd is.
Wat er beslist moet worden is niet "kan het" maar "is dit het waard, nu het niet is wat er gevraagd
werd". Er was gevraagd om **elk verzoek** te loggen, en dat kan niet zonder het Electrum-verkeer van de
gebruiker uit te lezen. Wat overblijft is een regel per verbinding en per verkeerspiek. Het vraagt een
`log_format` die langs de template-invulling moet, plus een tweede weg naar de bytetellers van een
lopende verbinding, want nginx logt een stream-sessie pas bij het sluiten en een wallet houdt hem
twaalf uur open.
**Moment:** na fase 2, want dan draait de schrijflus toch al · **Eigenaar:** gebruiker
5. **Wordt er gecontroleerd of de TLS-poort zelf antwoordt?**
Toegevoegd 19-08-2026, nadat de badge "Serving this page" eruit ging. De gebruiker wees erop dat die
badge niets zei: de pagina wordt nooit getoond aan een wallet die op 50022 verbindt. Mijn gedachte
erachter was dat de pagina en de TLS-terminatie in dezelfde container zitten, dus dat de een de ander
bewijst, maar dat stond er niet en niemand leest het zo.
Wat daarbij opvalt en het eigenlijke punt is: **de app controleert wel of de Electrum-server antwoordt,
maar niet of hij zelf antwoordt.** Dat is precies zijn enige taak. De agent zou een TLS-verbinding naar
de eigen poort kunnen opzetten en de handdruk kunnen afmaken; dat bewijst het luisteren, het certificaat
en de doorverbinding in één keer, en het is dezelfde truc waarmee de einddatum van het actieve
certificaat te lezen valt.
Waarom het nog geen taak is: het raakt de agent, en die heeft nog nooit gedraaid. Er is weinig aan om
een tweede ongeteste controle op een eerste ongeteste controle te bouwen. Zodra de agent op de Umbrel
loopt, is dit de eerstvolgende zinvolle toevoeging aan het dashboard.
**Moment:** nadat de agent draait · **Eigenaar:** gebruiker
7. **Kan Zoraxy of Nginx Proxy Manager verplicht gesteld worden bij de installatie?** Gevraagd door de
gebruiker op 20-08-2026, die erbij opmerkte dat sommige apps bij de installatie twee dropdowns tonen.
**Technisch antwoord: nee, niet als "de een of de ander".** Nagetrokken in de bron, zie
@@ -56,6 +26,36 @@
## Beslist
5. **Wordt er gecontroleerd of de TLS-poort zelf antwoordt?** - **Ja, bouwen** (27-08-2026, gebruiker:
"punt 5 is goed").
De vraag kwam op 19-08-2026 op, nadat de badge "Serving this page" eruit ging omdat die niets zei: die
pagina wordt nooit getoond aan een wallet die op 50022 verbindt. Het eigenlijke punt eronder was groter
dan de badge: **de app controleert wel of de Electrum-server antwoordt, maar niet of hij zelf
antwoordt**, en dat is precies zijn enige taak.
Wat er gebouwd wordt: de agent zet een TLS-verbinding naar de eigen poort op en maakt de handdruk af.
Dat bewijst het luisteren, het certificaat en de doorverbinding in één keer, met dezelfde truc waarmee
de einddatum van het actieve certificaat gelezen wordt.
Het lag stil omdat de agent nog nooit gedraaid had, en die reden is vervallen. De uitkomst wordt de
vijfde widget van de bovenste rij uit [PLAN.md](PLAN.md) §4a2. Staat als eerste taak in fase 6, want
het is het enige echte nieuwe werk in die fase en de rest is opmaak eromheen.
3. **Komt het activiteitenlog er?** - **Ja, en gebouwd** (opgemerkt 27-08-2026; het besluit is nooit als
zodanig opgeschreven, het werk is gewoon gedaan en uitgerold in 0.0.6 en verfijnd in 0.0.14).
De afweging was niet "kan het" maar "is dit het waard, nu het niet is wat er gevraagd werd": er was
gevraagd om elk verzoek te loggen, en dat kan niet zonder het Electrum-verkeer van de gebruiker uit te
lezen. Wat het geworden is, is een regel per verbinding.
De twee obstakels die hier stonden zijn ongelijk afgelopen. Het `log_format` met dollartekens is
**langs de template-invulling gekomen** zoals voorgesteld: het `command`-blok schrijft
`stream-log.conf` met `$$` ontsnapt en `stream.conf` haalt het op met een `include`. De bytetellers van
een lopende verbinding zijn er **niet** gekomen; daarvoor in de plaats kwam een sessieteller uit
`/proc/net/tcp`, die ziet dát er verbindingen zijn maar niet hoeveel er doorheen gaat. Dat is een
bewuste halve oplossing en staat als zodanig in fase 5 van [TAKEN.md](TAKEN.md).
8. **Welke tagline, en waar?** - **Overal die van de appstore** (20-08-2026, gebruiker).
"Your own node from anywhere, without waiting for Tor" staat nu ook op de pagina; daar stond "TLS in
front of your own Electrum server".