Files
UmbrelApps/Docs/Referenties/Upstream-evolu-relay.md
T
HarmenandClaude Opus 5 67ed9b603b Eén app store, twee apps
umbrelOS leest per store één repo, dus twee apps in twee repo's kan niet. Deze
repo is de store en bevat vanaf nu Electrum Gate en het werk aan Evolu Relay.
Opgezet als verse repo op verzoek van de gebruiker: de historie van ElectrumTLS
en van EvoluRelay komt niet mee.

Dat heeft één gevolg dat verder gaat dan opruimen. In de historie van
ElectrumTLS staat het domein van de gebruiker en het certificaatpad, van vóór de
opschoning van 19-08. Die komt hier niet in. Zolang die repo op de Git-server
blijft staan verandert dat niets, dus het weghalen ervan is het laatste stuk van
open punt 3 van het plan Appstore, en geen bijzaak.

De store zelf hoefde niet te veranderen: store-id whatsnext, en dus blijft het
app-id whatsnext-electrum-gate. Dat hangt aan het store-id en niet aan de URL,
dus voor umbrelOS is dit dezelfde app in een andere store. Dat de store op 19-08
naar de maker genoemd werd in plaats van naar deze ene app, betaalt zich hier
uit.

Wat de documentatie betreft is dit één wortel voor beide apps, en dat was de
reden om samen te voegen en niet de prijs ervan: de appstore-spec, het pinnen
van images en de werkwijze golden al voor allebei en stonden in twee repo's naast
elkaar. De kruisverwijzing die daarvoor nodig was (Referenties/Umbrel-appstore.md
in de oude EvoluRelay-repo) is verdwenen; wat daarin stond over de plekken waar
de relay een ander geval is, staat nu als ontwerp in het masterplan Umbrelapp §4.

Botsende namen kregen een achtervoegsel met de app, en alleen die: Publicatie
werd Publicatie-Gate en Publicatie-Relay, CHANGELOG.md werd
CHANGELOG-electrum-gate.md. Proefopstelling kreeg 007, tussen de twee bestaande
nummers, zodat de bovenkant van de reeks op tier-orde blijft staan.
CONTINUE_HERE.md heeft een kolom App, maar de tiers lopen over beide apps heen:
er is één volgorde van werken.

Electrum Gate gaat naar 0.0.15, want website, repo, support, submission en icon
wijzen nu naar UmbrelApps en zonder versieverhoging rolt dat niet uit. De release
notes leggen aan de gebruiker uit dat hij de store opnieuw moet toevoegen. Of een
geïnstalleerde app een wisseling van store-URL overleeft is nog steeds niet
uitgezocht; dat blijkt bij het omzetten.

Twee dingen in de plannen van Electrum Gate waren door deze verhuizing niet meer
waar en zijn bijgewerkt: de taak "de repo hernoemen" in fase 7 is afgevinkt, en
de repo-vorm in PLAN.md §4a toonde nog de store-id electrumtls, die al sinds
fase 7 achterhaald was.

Tests: 39 goed 0 fout en 54 goed 0 fout, niets overgeslagen.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-25 16:27:57 +02:00

4.3 KiB

Upstream: trezor/trezor-suite-sync en Evolu Relay

Naslag, geen plan. Wat er over de bovenstroomse repo bekend is, plus per feit hoe hard het is. Dat onderscheid staat er expres in: alles hieronder komt uit het vooronderzoek van 25-08-2026 en is in deze repo nog niet nagetrokken tegen de bron. Het plan Proefopstelling doet precies dat, en de eerste sessie die daar iets van bevestigt of weerlegt, werkt dit document bij met de datum erbij.

1. Wat het is

Trezor Suite kan labels en accountnamen synchroniseren tussen apparaten. De server die dat doet heet in de interface "custom sync server"; het onderdeel zelf heet Evolu Relay en staat in de repo trezor/trezor-suite-sync.

Evolu is een local-first synchronisatielaag: de client houdt zijn eigen kopie bij en de relay is een doorgeefluik voor versleutelde wijzigingen. Dat is ook waarom zelf hosten hier kán zonder dat je iets aan de beveiliging opgeeft: volgens Trezor is de data client-side end-to-end versleuteld, dus de relay ziet niets leesbaars. Zelf hosten haalt Trezor uit de vergelijking, het verandert de privacygaranties niet.

2. Wat de repo bevat

Onderdeel Poort Waarvoor Hardheid
evolu-relay 4000 de eigenlijke sync-relay, dit is wat we nodig hebben onderzocht 25-08-2026
quota-manager 4001 quota- en betaalserver, noemt een "Payment Server" en een Notion API-spec onderzocht 25-08-2026
Postgres standaard opslag achter de relay onderzocht 25-08-2026
Dockerfile en docker-compose.yaml Trezor containeriseert zelf al onderzocht 25-08-2026
.k8s/ Kubernetes-configuratie, voor Umbrel niet relevant onderzocht 25-08-2026

Laatste release genoemd in het vooronderzoek: v0.1.8, april 2026. Dat maakt het een jong en actief project, en dat is een risico dat verder gaat dan een versienummer: de architectuur kan nog schuiven.

3. De vraag die alles bepaalt

Is de quota-manager verplicht? De naam en de beschrijving wijzen op Trezor's eigen gehoste, quota-gebaseerde dienst, en voor privégebruik op één Umbrel is dat niet iets wat je wilt draaien. Maar "bedoeld voor" is geen "optioneel": als de relay bij het starten een verbinding met de quota-manager verwacht, moet hij mee in het pakket.

Het verschil in uitkomst is groot genoeg om het als eerste te beantwoorden:

  • niet verplicht → een pakket van twee containers, relay plus Postgres;
  • wel verplicht → drie containers, plus de vraag wat de quota-manager zelf nodig heeft. Als dat een Notion-sleutel of een betaalprovider is, is dat geen pakketteerprobleem meer maar een blokkade.

Waar je het antwoord vindt zonder te draaien: .env.sample, de compose van Trezor zelf, en de plek in de broncode van de relay waar de quota-manager wordt aangeroepen. Waar je het antwoord bewijst: hem starten zonder.

4. Wat er nog helemaal niet uitgezocht is

Deze vier staan hier omdat ze het pakket bepalen en omdat het vooronderzoek er niets over zegt. Ze zijn geen taak (dat zijn ze in Proefopstelling en Umbrelapp), maar een lezer moet niet denken dat de tabel hierboven het hele plaatje is.

  1. Publiceert Trezor een image in een registry, of is er alleen een Dockerfile? Dit is de vraag met de grootste gevolgen na de quota-manager. Umbrel wil een image gepind op repo:versie@sha256:<digest>, met linux/amd64 én linux/arm64 erin. Alleen een Dockerfile betekent dat je zelf bouwt en zelf publiceert, en dan ben je onderhouder van een image geworden.
  2. Draait het op arm64? De helft van de Umbrels is een Raspberry Pi. Een image die alleen amd64 kent, valt daar om, en dat merk je pas op het apparaat.
  3. Hoe authenticeert Trezor Suite zich tegen de relay, en over welk protocol praat het? Dit bepaalt of de app achter de inlog van umbrelOS kan staan. Zie het masterplan Umbrelapp, §4b.
  4. Accepteert Trezor Suite een http://-adres, of eist het TLS? Daar hangt het masterplan Bereikbaarheid aan.

5. Bronnen

Het vooronderzoek van 25-08-2026 staat ongewijzigd in Vooronderzoek.PLAN.md; daar is elke regel hierboven vandaan gekomen. De onderliggende bronnen (de repo van Trezor zelf, de release-pagina) zijn nog niet opnieuw geraadpleegd; zet de URL erbij zodra dat gebeurt, zoals de andere referenties in deze map dat doen.