iOS verklaard: zonder apparaat geen sleutel, en dus geen synchronisatie

De gebruiker merkte op dat hij op de Mac per wallet op de hardware wallet moest
goedkeuren, en dat zijn model nog niet aan een iPhone te koppelen is. Dat sluit de
keten, en die is in de broncode van Suite na te lezen.

De OwnerId wordt op het apparaat afgeleid: createRetrieveSuiteSyncOwner begint met
een harde controle op device.connected. selectIsSuiteSyncInitPossible eist
connected plus ondersteuning. En selectSuiteSyncInteraction geeft null zodra er
geen deviceStaticSessionId is, waarna useTurnOnSuiteSyncGuard in dezelfde tak
belandt als 'unsupported' en gewoon ok() teruggeeft.

Dat verklaart elke waarneming tegelijk: de schakelaar liet zich aanzetten, want
dat is alleen een instelling; er kwam geen foutmelding; er was geen groen bolletje;
en onze relay zag nooit een eigenaar. Zonder een Trezor die aan de telefoon kan is
er geen eigenaar, en zonder eigenaar valt er niets te synchroniseren, met of zonder
relay.

Dit is dus geen tekortkoming van dit pakket en er valt niets aan te repareren. Wat
het wel betekent voor de app-tekst is dat werken op een telefoon niet beloofd moet
worden zolang dat van het model afhangt.

Wat erdoor open blijft is de leeskant: dat een tweede apparaat de labels terugkrijgt
is nooit gezien, en iOS zou die tweede client zijn geweest. Dat is nu de
belangrijkste openstaande controle, en er is een client voor nodig die wel een
sleutel kan afleiden.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
Harmen
2026-08-28 13:38:18 +02:00
co-authored by Claude Opus 5
parent bf8bedcda9
commit fc5a941de0
4 changed files with 47 additions and 12 deletions
+1 -1
View File
@@ -23,7 +23,7 @@
| Plan | App | Volgende stap | Status |
|-|-|-|-|
| [Umbrelapp](Plannen/Actief/008-Umbrelapp/TAKEN.md) | Relay | **Dit is de focus vanaf 27-08-2026, gekozen door de gebruiker, en de app staat op dit moment uit.** Uit de broncode van Suite: bij een eigen relay-URL registreert de cliënt geen eigenaar, terwijl Trezor's relay iedereen zonder limietenrij weigert. **Richting gekozen op 27-08-2026: kaal, met een eigen limiter en een statuspagina erop.** **Op 28-08-2026 verbouwd, uitgerold als 0.3.0 en in gebruik.** De kale relay met een eigen eigenaars-allowlist, een statuspagina achter de umbrelOS-inlog, en TLS via Zoraxy op een eigen subdomein; de desktop synchroniseert eroverheen. **Wat nog open staat is iOS**, dat geen enkele verbinding maakt terwijl alles ingesteld is, en daardoor is de leeskant nooit gemeten. Volgende stap is één minuut werk: kijken of het verzoek de telefoon überhaupt verlaat, via het log van Zoraxy. Zie open punt 9, waar staat wat er al uitgesloten is Let op: kaal gaan haalt de énige bescherming weg die er nu is, dus de limiter is voorwaarde en geen extraatje, en de huidige quota-manager is er niet voor te hergebruiken. Zie open punt 6, 8 en 2 | 🔶 |
| [Umbrelapp](Plannen/Actief/008-Umbrelapp/TAKEN.md) | Relay | **Dit is de focus vanaf 27-08-2026, gekozen door de gebruiker, en de app staat op dit moment uit.** Uit de broncode van Suite: bij een eigen relay-URL registreert de cliënt geen eigenaar, terwijl Trezor's relay iedereen zonder limietenrij weigert. **Richting gekozen op 27-08-2026: kaal, met een eigen limiter en een statuspagina erop.** **Op 28-08-2026 verbouwd, uitgerold als 0.3.0 en in gebruik.** De kale relay met een eigen eigenaars-allowlist, een statuspagina achter de umbrelOS-inlog, en TLS via Zoraxy op een eigen subdomein; de desktop synchroniseert eroverheen. **iOS is verklaard en het ligt niet aan dit pakket:** de `OwnerId` wordt op de Trezor afgeleid, en een model dat niet aan een iPhone kan geeft geen sleutel, dus slaat Suite een label daar lokaal op en doet verder niets, zonder melding (open punt 9, met bronregels). **Wat daardoor open blijft is de leeskant:** dat een tweede apparaat de labels terugkrijgt is nooit gezien, en daar is een tweede cliënt voor nodig die wél een sleutel kan afleiden Let op: kaal gaan haalt de énige bescherming weg die er nu is, dus de limiter is voorwaarde en geen extraatje, en de huidige quota-manager is er niet voor te hergebruiken. Zie open punt 6, 8 en 2 | 🔶 |
| [Eigenimage](Plannen/Actief/006-Eigenimage/TAKEN.md) | Gate | **Klaar om te beginnen, maar ligt stil op verzoek van de gebruiker** (27-08-2026): hij gaat eerst verder met Evolu Relay. Het register is beslist (Gitea, bij inlevering opnieuw kijken), dus fase 1 kan zo starten: het bouwrecept in `tools/electrum-gate/`, multi-arch, anoniem te halen. Let op §1: het lost níet het updateprobleem op, want dat bestaat niet meer | ⬜ |
| [Proefopstelling](Plannen/Actief/007-Proefopstelling/TAKEN.md) | Relay | **Dit plan is op 28-08-2026 volledig ingehaald en kan waarschijnlijk naar het archief.** Beide vragen die het nog bezat zijn beantwoord door **Umbrelapp**: Trezor Suite accepteert een eigen relay op de desktop, en een eigenaar registreren is niet meer nodig sinds de quota-manager eruit is. Wat er in fase 2 en 3 stond gaat over een pakket dat niet meer bestaat. **Eén beslissing van de gebruiker: opheffen of laten staan** | 🔶 |