Archief

Je bent hier · Archief · werkmap, radar, PDF, voorstellen, feedback, volledige log en changelog

Wat is dit De opslagruimte: oude rapporten, de volledige changelog, de PDF's en alles wat van de site af is gehaald.

Voor wie Voor als je iets terug wilt vinden dat elders niet meer staat.

Wat doe je hier Zoek hier alleen; niets op deze pagina is nog actueel beleid.

Archief

Waar werken we klik om te openen

Verhaal, strategie, juridisch dossier, kaart

/Volumes/8TB MM4/r4m-maX (deze site, r4m-max.pages.dev)

Hier staat GEEN code van de rail.

De app zelf: bouwen, testen, deployen

/Volumes/8TB MM4/Rails4Mankind (remote DS2036/r4m-engine)

Live: v0.28.25 · commit 860a6a6 · r4m-franky.fly.dev · testen op localhost:4099

Archief — niets mee doen

~/Downloads/Rails4Mankind-ARCHIEF (remote DS2036/Rails4Mankind, v0.28.7)

Niet in bouwen, niet in deployen.

Regel: alles wat erbij komt gaat naar de map waar het hoort. Documentatie naar maX, code naar r4m-engine. Nooit door elkaar.

Laatste radar-ronde — 2 augustus 2026 verouderd — claims hieronder dateren van deze ronde; nieuwe ronde volgt

STATUS GROEN · RAIL live (testaantal en versie in verificatie) · maX achter Access

Franky beslist: lanceerdatum Secure Mail vóór of ná 11 sept (CRA-meldplicht). Eerste betalende tier-1-klant deze week. Coinbase-deal augustus.

R4M — volledig overzicht (PDF) v1.0 · 03-08-2026

Eén document met het complete verhaal. Bij elke inhoudelijke update komt er een nieuwe versie bij — oude versies blijven staan.

Voorstellen van de routines ✔/✘/❓ per voorstel

Jouw feedback verzamelde ✔/✘/❓ van alle pagina's

Vraag & antwoord-log elke vraag aan de CLI + het antwoord, blijvend ter inzage

12-08-2026 · Use cases › IoT laadpalen + Functionaliteit 1 · STATUS: VERWERKT (v0.37.2)

Vraag (Franky): "Hoe weet je dat die mensen ter plaatse degenen zijn die dit moeten krijgen — via een noodwebsite, een app? Dat zou in de app zelf moeten zitten... als je zulke bold statements maakt moet je ook zeker zijn dat we kunnen afleveren." + "Hoe kan R4M zich bij laadpalen integreren en bij welke klanten? Los de manier van denken op om echt oplossingen aan te bieden."

Antwoord (CLI): Terecht. Twee vaste blokken toegevoegd aan beide use cases — 🔧 Zo werkt het in het echt (de burger krijgt een SMS/QR-link, drie schermen, geen app; de gemeente uploadt lijst, opent pot, kijkt live mee) en 🚧 Wat we hiervoor nog moeten bouwen (noodpagina-template D14, opdrachtgever-dashboard D15, rechthebbenden-matching D12, assisted verification D13 — tot die er staan verkoop je het als pilot, niet als product). Bij laadpalen: niet aan de host verkopen maar aan het platform (Monta, GoPlugable, Co Charger) via één API-koppeling host + OCPP-ID → attestatie. Vanaf nu is dit leveringspad een harde eis in de dagelijkse groei-routine.

11-08-2026 · 23:45 · Juridisch › blok G2 · STATUS: BEANTWOORD

Vraag (Franky): "Ik stel een vraag hier — hoe werkt dit dan? Als ik opsla, gaat dit naar Claude om te onderzoeken? Hoe wordt dit gefinetuned, verbeterd of opgelost/ingevuld — en moet ik hier kunnen zeggen: die vraag moet naar Nele?"

Antwoord (CLI): Ja — "Bewaar & verstuur naar CLI" stuurt je tekst via de cloud-opslag naar mij; ik lees alles uit met lees-feedback.sh en doe per opmerking één van drie dingen: (1) zelf onderzoeken en het antwoord in de tab verwerken, (2) de tekst aanpassen zoals gevraagd, of (3) markeren als Nele-vraag in het dossier. "Moet naar Nele" zeg je op blok-niveau met de knop 🔎 Klaar voor Nele (bouwt automatisch je Nele-lijst bovenaan Juridisch), of per losse opmerking door "→ NELE" in je tekst te schrijven. Elke vraag + antwoord wordt daarna híér gelogd.

Laatst gewijzigd — volledige log

Changelog — elke versie

  • v0.99.24 — grote GTM-kuis (Hermes, 19-08, op vraag Franky): 16 cases geparkeerd met parkeer: true — heel Privé & gezin (1–8; per eigen doctrine pas interessant na de eerste vijf betalende klanten) en de brede crypto-groep (33–36, 38–39, 49–50; het EU-haalbaarheidsonderzoek van 13-08 vond geen betaalde markt — alleen 52 prop-trading blijft actief). NIETS verwijderd: elke case behoudt nummer, inhoud en logboek, kreeg een gedateerde logregel met de reden, zakt naar de parkeerplank onderaan zijn groep (gedimd, ⏸-badge), telt niet mee in de werkteller en de nachtroutine slaat hem over (regel ook in CLAUDE.md). De teller toont voortaan actieve cases apart van geparkeerde. Heractiveren = de vlag weghalen. De 54 actieve cases zijn de catalogus waar de nachtroutine en de verkoop op verder werken; kruisverwijzing gecheckt: geen enkele andere tab linkte naar de geparkeerde cases, dus niets breekt. Ankers als gtm.html#case-52 werken (id per balk in gtm.js) — de auditmelding hierover van eerder vandaag was vals alarm.
  • v0.99.23 — klantenradar: nieuwe prospect #32 — het Europees burgerinitiatief (Europese Commissie en ECAS, Brussel, Rail 1). Een burgerinitiatief heeft één miljoen geldige steunbetuigingen uit minstens zeven lidstaten nodig binnen twaalf maanden, en één mens mag één keer tekenen — maar op het tekenmoment stelt niets dat vast. De dubbels worden pas ná de sluiting door de nationale diensten uitgehaald: bij “Stop Destroying Videogames” bleven van ongeveer 1,45 miljoen ingezonden handtekeningen er 1.294.188 over (heise; het officiele cijfer van de Commissie is de 1.294.188 en de 24 lidstaten), ingediend 26-01-2026 en beantwoord op 16-06-2026 met een gedragscode in plaats van wetgeving. Het bewijsstuk komt van de organisator zelf, midden in zijn campagne: Ross Scott zat naar eigen zeggen in “a complete fog”, schatte 600.000 tot 700.000 echte handtekeningen op een teller boven het miljoen, hield rekening met een “sophisticated botnet” en zei “I have no idea what’s real now” — over wat hij zelf “a government process” noemt. De constructie legt de drempel bij de burger: bijlage III bij verordening (EU) 2019/788 kent een deel A en een deel B, en in deel B moet je een rijksregister- of documentnummer afgeven om te mogen tekenen, terwijl artikel 10, lid 4 tekenen met een aangemeld elektronisch identificatiemiddel al toelaat. De aanleiding is vier weken oud en komt uit de tegenpartij: op 22-07-2026 registreerde de Commissie het initiatief “Stop Killing The Internet: No Digital ID & No Age Verification” (IP/26/1658), gesteund door EFF, Open Rights Group, Big Brother Watch en de Piratenpartij, dat vraagt dat identificatie en leeftijdsverificatie vrijwillig en privacyvriendelijk blijven en dat voor leeftijdscontrole hoogstens anonieme of pseudonieme methoden op basis van privacyvriendelijke cryptografie toegelaten worden — en die campagne moet haar miljoen handtekeningen ophalen via precies het systeem dat niet per mens kan tellen. Wat ze kopen: een pseudonieme, eID-, itsme- of EUDI-gewortelde tekensleutel aan de knop zelf, zodat de dubbel aan de deur botst in plaats van maanden later, de burger geen nationaal nummer meer afgeeft en de organisator tijdens de campagne een ondergrens heeft die klopt. De eerlijke grenzen staan erbij, en de eerste is de zwaarste: de nationale verificatie is een wettelijke opdracht van de lidstaten en die vervang je niet — R4M staat ervoór. Verder: 89% geldig is een góéd cijfer, dus geen crisisverkoop; er is geen aanbesteding, geen budgetlijn en geen beleidsdocument gevonden; de coalitie achter het lopende initiatief is tégen verplichte digitale identiteit en dus alleen bondgenoot bij vrijwillig en pseudoniem; het ruwe cijfer van 1,45 miljoen komt van heise en niet van de Commissie; en geen enkele bron koppelt R4M aan dit dossier — die koppeling is van ons. Eerste actie: één gratis vraag via de “Seek Advice”-module van het ECI Forum, dat ECAS in Brussel onder contract van de Commissie beheert. Gekoppeld aan de 🎯-regel bij Rail 1 op use-cases.html en klaargezet als MUC-voorstel. Geen bestaande tekst gewijzigd of verwijderd
  • v0.99.22 — CCC-tabs reddingsoperatie (Hermes, 19-08): de drie CCC V3-tabs (/r4m, /hermes-r4m, /gtm-r4m) zijn volledig vergeleken met maX vóór hun geplande verwijdering. Uitkomst: /r4m was altijd een iframe (niets te redden); /gtm-r4m is 50/50 cases gemigreerd (gtm-data.js noemt de tab als bron) en kan veilig weg; /hermes-r4m bevatte 12 unieke items die nérgens in maX stonden. Die staan nu integraal in het nieuwe reddingsblok op 🧩 4 InteGraTabs: DroneSign liability-wig, staats-scenario, robotmaker-contractmodellen, VoiceProof, SecureMail READ-first/IMAP + consumer-kant, tafel-vol-winnaars-frame, 85/8/4/3-waarschuwing, kinderkluis-details, atlas-cijfers, oude pilot-overage. Direct geplaatst: meeting-zin “Wallets adresseren rekeningen…” op ID account; self-serve- en brief-URL voluit op Waar zit wat (stonden nergens meer). GTM-compass-rij op Waar zit wat gemarkeerd GEARCHIVEERD. De CCC-tabs kunnen nu weg.
  • v0.99.21 — externe audit (Hermes, 19-08): de elf rode plekken van het dagrapport gefixt plus een twaalfde die de telling miste — de Engelse verkoopmail zei nog “290 of 292 tests passing”. Testaantal overal naar 302/302 (dagcheck 19-08 00:21) en live-versie naar v0.29.5: data.js, verkoopkit (3×, incl. EN-mail), testboek, blauwdruk (4×), bouwboek (2×), use-cases (stond nog op 270/270), fundament (badge v0.28.x), waar-zit-wat (engine-kaart zei v0.28.28 met DRIFT GROEN — het driftveld zelf was de drift), depot (anti-verouderingsblok zei “de site meldt er inmiddels 270”). Daarnaast drie teruggekeerde of nooit gepropageerde fouten: de AI Act-claim in blok D2 stond weer als wettelijke eis terwijl het Archief de correctie van 14-08 draagt (nu: markt-bewijsstuk, géén wetseis); de woordenlijst zei “vier treden” waar de ladder er vijf kent; en “beide sleutels” op index, kaart en bouwblokken is geherformuleerd naar de twee operationele sleutels van het drie-sleutel-model. Kleinere reparaties: afgebroken zin op x402 (“…Ripple) en.”), “trede 3 en 3” → 3 en 4 op de tredenpagina. De volledige bevindingenlijst (ook wat níét gefixt is) staat in het gedeelde brein.
  • v0.99.20 — klantenradar: nieuwe prospect #31 — het stadionverbod. De FOD Binnenlandse Zaken schrijft dat voor het eerst alle stadionverboden in één centrale databank komen en dat “politie, parketten en clubs onmiddellijk [kunnen] nagaan of iemand een stadionverbod heeft en verhinderen dat die persoon tickets aankoopt”, met geautomatiseerde toegangscontrole aan de poort en een digitaal authenticatiesysteem dat de Pro League “vanaf begin 2026” test. Dat vraagt commerciële ticketbalies om met een náám in een register van straffen te zoeken — terwijl het gat al vier jaar niet bij de databank zit maar bij het kaartje: tickets op naam staan sinds december 2022 in de wet, en toch zegt een abonnee “Ze lenen het abonnement van een vriend” en een supporter met levenslang verbod dat hij sindsdien twee keer binnen was. Één pseudonieme, eID-gewortelde supporterssleutel laat de club bevragen met een code in plaats van een naam, laat een geleend abonnement botsen, en laat de poort werken zonder gezichten. Eerlijke grens: de wét vraagt hier een naam, dus je verkoopt de schéiding en niet de vervanging. Ook klaargezet als MUC-voorstel.
  • v0.99.19 — ochtendrapport woensdag 19 augustus: wat de nacht opleverde. Zeven cases uit gtm-uitwerken (63 t/m 69) plus case 70 uit use-cases-groei; catalogus op 70 cases, 41 uitgewerkt, 29 skeletten. Kernvondst: GOCA Vlaanderen zette in februari 2026 itsme aan de inschrijfbalie van de rijexamens en ontmaskert tóch om de twee dagen een fraudeur — de controle staat op het inschrijfmoment, niet op de stoel, en niemand telt de betaalde invaller. Geld-case: onderzoekspanels (PNAS-demonstratie eind 2025, Kantar 69% fraudevlaggen) — V+D nu in euro’s via Stripe, uitbetaling M3 na PRIO B. Prospect #30 van de klantenradar van 04:00 reed mee: die run schreef wel maar committe niet. App: 302/302 groen, geen versiedrift, twee RODE punten voor de vierde dag.
  • v0.99.18 — klantenradar: nieuwe prospect #30 — de wetenschappelijke peer review: klantenradar: prospect #30 — STM Solutions en het STM Integrity Hub (Den Haag en Oxford), met Elsevier in Amsterdam en Springer Nature als betalende deuren. Het gedeelde systeem waarmee 40+ wetenschappelijke uitgevers zich tegen papierfabrieken verdedigen, schermt volgens Chemistry World (20-10-2025) meer dan 125.000 manuscripten per maand met vijftien controles — en alle vijftien kijken naar de tekst, de beelden, de verwijzingen en het netwerk, geen enkele naar de mens. Dat de menskant het probleem is, staat in het witboek van de uitgever zelf: bij de meer dan 8.000 artikels die Hindawi (Wiley) in 2023 introk — volgens Retraction Watch van 19-12-2023 meer dan ooit in één jaar van alle uitgevers samen — is één van de zes manipulatie-indicatoren letterlijk 'Compromised or manipulated peer-review', en werden enkele honderden gastredacteuren geweerd, zonder dat iets ziet wanneer één van hen bij een andere uitgever terugkomt. De opruiming kostte Wiley naar schatting 35 tot 40 miljoen dollar en de merknaam Hindawi is opgedoekt. Adam Day (Clear Skies) schat dat 'around one in 50 papers' papierfabriek-patronen vertoont. De vondst is dat de vraag al gesteld is en niet door ons: STM's eigen Researcher Identity Task & Finish Group — voorzitter Tim Lloyd (LibLynx), groepsleider Richard Northover (STM Solutions), veertien leden uit Elsevier, Springer Nature, Wiley, IEEE, Cambridge University Press en Frontiers — onderzoekt 'current publisher methods for verifying the identities of authors, reviewers, and editors' en wil komen tot 'a unified framework for trust and identity', dat 'existing standards and services' moet benutten. En het gat geeft de zittende leverancier zelf toe: op ORCID's eigen pagina over de betrouwbaarheid van een record staat dat een geldig record 'may consist entirely of self-asserted data'. Wat ze kopen is Rail 1 in zijn zuiverste vorm: één pseudonieme, eID-, itsme- of EUDI-gewortelde onderzoekerssleutel die binnen die gedeelde omgeving voor dezelfde mens altijd dezelfde code geeft, zodat een tweede reviewersprofiel botst op het eerste zonder dat één redactie ooit een naam ziet — de enige prospect op de lijst waar de anonimiteit geen bezwaar is maar de opdracht, want blinde peer review is niet onderhandelbaar. De eerlijke grens staat er als eerste bij: de papierfabrieken zitten grotendeels buiten Europa, dus je wortelt de Europese reviewer en gastredacteur en niet de fabriek; er is geen deadline, geen boete en geen toezichthouder, alleen schade; en ORCID is de zittende partij, dus verkoop 'wortel de ORCID' en nooit 'vervang ORCID'. Eerste actie: één gratis mail naar Richard Northover met de vraag of een pseudoniem uniciteitsbewijs binnen de scope van dat raamwerk valt. Gekoppeld aan Rail 1.
  • v0.99.17 — nachtroutine use-cases-groei (woensdag = x402): De reisregel raakt drie cent — elke betaling moet een afzender meedragen, en een agent heeft er geen, plus dezelfde case als GTM-case 70 (agents). Nieuw jachtveld: geldmarkt en betalingen, langs de crypto-reisregel — nergens eerder in de catalogus of op een hub-pagina aangeraakt (Travel Rule stond alleen als óns eigen bouwblok D5/G10 voor onze eigen payouts, nooit als verkoopbare case). Vier harde vondsten. Eén: artikel 14 van verordening (EU) 2023/1113 eist de naam van de opdrachtgever bij elke crypto-overdracht door een vergunde aanbieder, en overweging 30 zegt uitdrukkelijk dat de eisen gelden ongeacht het bedrag — er is dus géén ondergrens voor cryptoactiva, terwijl een gewone overschrijving er wel een van duizend euro kent. Van toepassing sinds 30-12-2024, met richtsnoeren van de EBA. Twee: op 01-07-2026 liep de MiCA-overgangsperiode af (artikel 143, lid 3), dus “wij zitten nog in de overgang” bestaat sinds zeven weken niet meer. Drie: x402.org verkoopt op zijn eigen voorpagina “No accounts or personal information needed” als voordeel — woordelijk op de bron nagelezen. Vier, en dat is het bewijsstuk: Coinbase lanceerde op 11-02-2026 Agentic Wallets, een MPC-portefeuille voor agents met ingebouwde x402-client, terwijl Coinbase Luxembourg S.A. sinds 20-06-2025 MiCA-vergund is bij de CSSF met paspoort naar dertig EER-landen. Eén bedrijf, twee documenten die elkaar tegenspreken. Als de betaler een agent is, bestaat de vereiste naam nergens; R4M levert dat ene veld, pseudoniem naar de tegenpartij en revealbaar onder wettig bevel. Licentie, meter M2 massaal en M1 eenmalig — M3 loopt niet, wij raken hun stablecoin nergens aan, dus INTEGREERBAAR NU binnen V57. Route-correctie uit de eigen catalogus: GTM_NIET_DOEN sluit gereguleerde partijen als directe klant uit (AMLR eist toezicht op de uitbestede partij, DORA legt een leveranciersdrempel op), dus de eerste deur is de reisregel-leverancier — Notabene en 21 Analytics — en je verkoopt uitsluitend een aanvullend signaal, nooit de naleving of de KYC zelf. Eerlijk erbij geschreven, en het is veel: self-hosted naar self-hosted zonder vergunde partij valt buiten de reisregel; of een MPC-portefeuille juridisch bewaring is, verschilt per product; er is geen publiek cijfer over welk deel van het x402-verkeer een vergunde aanbieder raakt en geen boetebeslissing over een agent-betaling, dus geen schadebedrag om mee te openen; en R4M zit op géén reisregel-berichtennetwerk (TRP/IVMS101), wat de tweede zin van het gesprek hoort te zijn. GTM-stand: 70 cases, 41 uitgewerkt. Geen bestaande tekst gewijzigd of verwijderd.
  • v0.99.8 — klantenradar: prospect #29 het Belgische vrijwilligersforfait — Twizzit in Hasselt, het Vlaams Steunpunt Vrijwilligerswerk en de Hoge Raad voor Vrijwilligers in Brussel (Rail 1). Voor het eerst beschrijft de softwareleverancier het gat in zijn eigen verkooptekst. De administratieve instructies RSZ 2026/2 zetten de forfaitaire vrijwilligersvergoeding op 44,02 EUR/dag en 1.760,83 EUR/jaar, met een verhoogd jaarforfait van 3.233,91 EUR voor een opgesomde groep: “sporttrainer, sportlesgever, sportcoach, jeugdsportcoördinator, sportscheidsrechter, jurylid, steward, terreinverzorger-materiaalmeester, seingever bij sportwedstrijden; de nachtoppas … evenals de dagoppas bij hulpbehoevende personen …; het niet-dringend liggend ziekenvervoer” — exact de mensen die bij méér dan één club of dienst staan. De sanctie is onevenredig, en dat is de hefboom: “Indien één van deze forfaitaire bedragen in de loop van een kalenderjaar wordt overschreden, dan gelden de algemene onderwerpingsregels voor al de prestaties tijdens dat kalenderjaar” — bijdragen en belasting op het héle jaar, niet op het teveel. Elke organisatie moet daarvoor een nominatieve lijst bijhouden die “te allen tijde voorgelegd [moet] kunnen worden aan de Inspectie van de RSZ”, maar die lijst kan per constructie niet zien wat er buiten de eigen muren gebeurt. Het plafond is uitdrukkelijk een mensenplafond: de Hoge Raad voor Vrijwilligers schrijft dat het totaal van kostenvergoedingen “van verschillende organisaties” nooit die plafonds mag overschrijden, en het Vlaams Steunpunt Vrijwilligerswerk geeft er in dezelfde adem bij toe: “Daar heb je niet altijd controle over, maar verwittig vrijwilligers …” — het instrument is een waarschuwing, de handhaving ligt bij de vrijwilliger zelf. De vondst staat bij de leverancier, twee zinnen na elkaar: op zijn eigen pagina over de maxima 2026 schrijft Twizzit “De maxima gelden voor alle kostenvergoedingen die een vrijwilliger in totaal ontvangt. Ze grenzen dus niet binnen de muren van één organisatie”, en biedt daarna “waarschuwingen bij overschrijding van de maxima” aan in zijn eigen registratietool — een teller die per constructie alleen binnen die ene muur kan kijken. Niet uit onwil: er bestaat vandaag geen sleutel om over die muur heen te tellen. Hetzelfde patroon als bij #27 Trustpilot en #22 Intigriti — de regel bestaat al, alleen kan niets in de stroom hem afdwingen. Wat ze zouden kopen: een pseudonieme, eID- of itsme-gewortelde vrijwilligerssleutel plus één vraag die vandaag onbeantwoordbaar is — hoeveel van het jaarplafond is voor déze mens al op? Antwoord: één stoplicht, geen bedragen van anderen, geen namen van andere verenigingen. Daarbovenop een verzegeld bewijsstuk per boeking voor de RSZ-inspectie en het onthouden van de stelselkeuze forfaitair-of-reëel per kalenderjaar. Rail 1 in zijn zuiverste vorm: er loopt géén euro via R4M, de vereniging betaalt haar vrijwilliger zoals altijd. De eerlijke grens, als eerste te zeggen: het cijfer dat dit dossier verkoopt bestaat niet — er is géén publieke meting van hoeveel Belgische vrijwilligers bij meer dan één organisatie vergoed worden, niet bij de Koning Boudewijnstichting, niet bij het Steunpunt, niet bij de RSZ. Zonder dat getal is dit een risico en geen probleem, en dat getal opzoeken ís fase 1. Verder: geen deadline, geen boete met een datum, geen toezichthouder die erom vraagt; het enige gevonden arrest (Arbeidshof Bergen, 20 april 2016, vrijwillige ambulanciers, herkwalificatie tot werknemers) ging over één vzw die zélf te veel betaalde en niet over cumulatie; de bedragen zijn gelezen op de webweergave van de RSZ-instructies en niet in het Staatsblad; de KBS-kerncijfers (1,166 miljoen vrijwilligers, 12,5%, 143 miljoen uren) komen uit samenvattingen van vóór corona omdat kbs-frb.be een 403 gaf; en geen enkele bron zegt dat een vereniging, koepel of leverancier cumulatie zélf als háár probleem benoemt — dat is onze redenering, als vraag te brengen. Het netwerkeffect is hier het bedrijfsmodel: verkoop nooit aan één club, altijd aan een leverancier of koepel met honderden aangesloten organisaties. Eerste actie: één gratis mail naar Twizzit in Hasselt — kan uw waarschuwing bij overschrijding vandaag over de muur van één organisatie heen kijken, en weet u hoeveel vrijwilligers in uw platform bij meer dan één aangesloten organisatie voorkomen? Gekoppeld aan de 🎯-regel bij Rail 1 en klaargezet als MUC-voorstel. Geen bestaande tekst gewijzigd of verwijderd.
  • v0.99.7 — klantenradar: prospect #28 de Belgische klokkenluiderskanalen — SD Worx in Antwerpen met het meldkanaal “SD Whistle”, en het Centrum Integriteit van de federale Ombudsman in Brussel, met Audit Vlaanderen, Liantis en Acerta als tweede ring. Voor het eerst op deze lijst benoemt de wéttekst zelf het gat in plaats van een jaarrapport, een audit of een boete. Artikel 8, § 3 van de wet van 28 november 2022 — de Belgische omzetting van richtlijn (EU) 2019/1937 — zegt letterlijk: “Personen die anoniem informatie over inbreuken hebben gemeld of openbaar gemaakt, maar later zijn geïdentificeerd en het slachtoffer worden van represailles, komen in aanmerking voor bescherming.” Lees dat nog eens: de bescherming begint pás waar de anonimiteit ophoudt, en de wet zegt nergens hoe een anonieme melder ooit zou aantonen dát hij die melder was — terwijl represaille maanden later komt, als een ontslag met een andere motivering. De tweede zin komt van het officiële kanaal zelf: in de meldingsprocedure voor de privésector staat onder “Kan ik anoniem een melding indienen?” — “Ja, anoniem melden kan. Niettemin is het soms nodig dat wij de klokkenluider opnieuw contacteren omdat we meer details nodig hebben om uw melding te kunnen behandelen. Wij nodigen u in dat geval uit om ons uw melding via e-mail te bezorgen vanaf een e-mailadres dat u anonimiteit garandeert.” Het antwoord van de Belgische staat op identiteitscontinuïteit is dus een e-mailadres — hetzelfde patroon als op de hele lijst (het systeem telt accounts, geen mensen), alleen is de inzet hier iemands baan. De markt staat in dezelfde wet: artikel 11, § 2 legt de ondergrens op vijftig werknemers voor een verplicht intern meldkanaal, en artikel 8, § 2 zegt dat entiteiten met minder dan 250 werknemers niet gehouden zijn anonieme meldingen te ontvangen — boven 250 móét het. Het volume loopt op: van 705 dossiers in 2024 (580 privé tegen 209 in 2023, 125 publiek tegen 62) naar 826 dossiers waarvan 766 klokkenluidersmeldingen in 2025, met het anonieme deel in de privésector van 65 naar 146; federaal Ombudsman David Baele zei in VRT NWS van 2 april 2025 blij te zijn “dat de zwijgcultuur aan het verdwijnen is”. De keerzijde staat in dezelfde brochure: wie “bewust verkeerde informatie meldt of publiek verspreidt” riskeert een sanctie — maar die sanctie veronderstelt dat je wéét wie het is. Wat ze zouden kopen: een pseudonieme, eID- of itsme-gewortelde meldersleutel als optionele derde keuze naast “met naam” en “anoniem” — het bewijsstuk voor artikel 8, § 3, opvolging zonder naam en zonder wegwerpadres, de teller “één mens = één melding” voor de behandelaar, en een kwaadwillige herhaler die botst op zijn eigen wortel zónder ontmaskerd te worden. De eerlijke grens, als eerste te zeggen en zwaarder dan bij eender welke prospect tot nu toe: wie op het punt staat zijn werkgever aan te geven en dan het itsme-scherm ziet, denkt “nu weten ze wie ik ben” en meldt niet meer — dan heeft deze laag het kanaal sléchter gemaakt. Het antwoord kan nooit “vertrouw ons” zijn maar moet een extern nagekeken verslag zijn over waar de worteling gebeurt, en dat is daarom de eerste bouwtaak en niet de laatste. Verder: geen boete, geen termijn en geen toezichthouder die dit vraagt (dus een verbetering, geen naleving); justitie kan de identiteit nog altijd opvragen en dat verandert niet; en de dekking is Belgisch tot de EUDI-wallet er is. Niet primair geverifieerd, en zo gemarkeerd in het blok: de artikelen zijn gelezen op etaamb.openjustice.be en niet op het Belgisch Staatsblad; de cijfers voor 2025 komen van de aankondigingspagina van het jaarverslag en niet uit het rapport-PDF; de cijfers voor 2024 en de anonieme uitsplitsing komen uit een samenvatting op blog.forumforthefuture.be; VRT NWS noemt voor 2023 “295 dossiers” terwijl 209 + 62 = 271, wat niet sluit; de overgangstermijn tot 17-12-2023 voor 50-249 werknemers staat in advocatensamenvattingen maar niet in de wettekst zelf; de SD Worx-pagina noemt “SD Whistle” maar zegt niets over anonimiteit of over de identiteit van de melder (een afwezigheid in een verkooppagina, geen vaststelling); en geen enkele bron zegt dat een Belgisch meldkanaal dit zélf als zijn probleem benoemt — dat is onze redenering, als vraag te brengen. Eerste actie: één gratis schriftelijke vraag aan het Centrum Integriteit (integriteit@federaalombudsman.be, 0800 99 961) — hoe stelt een anonieme melder vandaag achteraf vast dat híj de melder van een bepaald dossier was, en hoeveel van de 766 meldingen van 2025 kwamen van dezelfde mens? Gekoppeld aan de 🎯-regel bij Rail 1 en klaargezet als MUC-voorstel. Geen bestaande tekst gewijzigd of verwijderd.
  • v0.99.6 — klantenradar: prospect #27 Trustpilot (Kopenhagen) en de Nederlandse reviewplatformen Kiyoh/Klantenvertellen (Tilburg) en Feedback Company — en voor het eerst op deze lijst heeft de prospect de regel zelf al geschreven. Het cijfer komt van hen: in het Trust Report van 29 mei 2025 schrijft Trustpilot dat het in 2024 4,5 miljoen valse beoordelingen verwijderde, 7,4% van alles wat dat jaar werd ingediend, waarvan 90% automatisch — op 61 miljoen geplaatste en ruim 301 miljoen actieve beoordelingen, met 92.000 meldingen door consumenten en 601.000 door bedrijven. Dat is een opruimcijfer en geen preventiecijfer: alle 4,5 miljoen zijn eerst geschreven en ingediend. De vondst staat ernaast: in hun eigen gebruiksvoorwaarden voor consumenten staat letterlijk “You are only permitted to create one user account.” De regel bestaat dus al — er is alleen niets in de aanmeldstroom dat kan vaststellen of deze mens er al één heeft. Exact het patroon van #22 Intigriti: een regel die aan een account hangt is geen regel. En de wettekst geeft het product zijn naam: punt 23 ter van bijlage I bij richtlijn 2005/29/EG, ingevoegd door de Omnibusrichtlijn (EU) 2019/2161 en van toepassing sinds 28 mei 2022, verbiedt “Beweren dat beoordelingen van producten zijn ingediend door consumenten die het product daadwerkelijk hebben gebruikt of aangekocht, zonder redelijke en proportionele stappen te nemen om na te gaan of deze beoordelingen afkomstig zijn van dergelijke consumenten.” Dat is een inspanningsplicht die de wetgever nooit heeft ingevuld — wie een aantoonbare stap levert, verkoopt de invulling van een open norm. De handhaving loopt al: de ACM kondigde op 22 augustus 2024 aan ook de verkópers van nepreviews aan te pakken, met boetes tot €900.000 per overtreding, en de Britse CMA — die in haar richtsnoer CMA208 van april 2025 exact dezelfde formule “reasonable and proportionate steps” hanteert — stelde in juli 2025 bij ruim honderd doorgelichte websites vast dat meer dan de helft mogelijk niet voldeed. Wat ze zouden kopen: bij het aanmaken van een beoordelaarsaccount één pseudonieme, eID- of itsme-gewortelde code — geen naam, geen adres, geen aankoopbewijs. Hun huisregel wordt afdwingbaar, een verwijdering wordt eindelijk een verwijdering, en het verzegelde spoor is het bewijsstuk voor de toezichthouder. Commercieel het belangrijkste: aanbieden als zichtbaar label bij de beoordeling en niet als poort, want volume ís hun verdienmodel. De eerlijke grens, als eerste te zeggen: uniciteit stopt de betaalde beoordeling van een échte, unieke mens niet — je haalt de vermenigvuldiging eruit, niet de leugen. Verder is de dekking hier smaller dan bij elke andere prospect (eID/itsme = België, EUDI-wallet vanaf eind 2026, Trustpilot is wereldwijd), en de eerste deur is daarom niet Kopenhagen maar Tilburg. Niet primair geverifieerd, en zo gemarkeerd in het blok: de Trust Report-cijfers komen van de persmededeling van Trustpilot en niet uit het rapport-PDF (doorvertellende bronnen ronden 7,4% af tot 7%); de CMA-vaststelling van juli 2025 komt uit sectorsamenvattingen en niet uit het CMA-persbericht zelf; de Belgische omzetting van punt 23 ter in Boek VI WER is niet tegen de Belgische wettekst gelegd; en geen enkele bron zegt dat een reviewplatform meervoudige accounts zélf als zijn probleem benoemt — dat is onze redenering. Eerste actie: één telefoontje naar Kiyoh (Klantenvertellen BV, Tilburg) met de vraag welke redelijke en proportionele stap zij vandaag noemen als de Economische Inspectie of de ACM ernaar vraagt. Gekoppeld aan de 🎯-regel bij Rail 1 op use-cases.html en klaargezet als MUC-voorstel. Geen bestaande tekst gewijzigd of verwijderd.
  • v0.99.3 — nachtroutine use-cases-groei (dinsdag = x401): De vracht die de verkeerde meekrijgt — het bedrijf is gecontroleerd, de mens niet, plus dezelfde case als GTM-case 62 (handel). Nieuw jachtveld: logistiek. De vondst is geen nieuw probleem maar een verschuiving die gemeten is. De Freight Fraud Index van 28-07-2026 zet aanvallen via gekaapte communicatie — overgenomen mailboxen, gespoofte afzenders, overgenomen accounts, nagebootste telefoontjes — op 50% van alle geclassificeerde fraudevectoren tegen 42,7% een kwartaal eerder, met 784.201 tegengehouden frauduleuze e-mails en 109.995 gespoofte telefoontjes in één kwartaal, en de opsteller concludeert zelf dat strengere identiteitscontrole bij de registratie de fraude niet wegnam maar verplaatste. Daarmee is precies datgene wat vrachtbeurzen vandaag verkopen — de bedrijfscontrole: vergunning, verzekering, btw, krediet — structureel blind voor de aanval die nu domineert, want het bedrijf achter het overgenomen account ís echt. De schaal: TAPA EMEA en IUMI telden op 03-02-2026 samen 112.420 incidenten in 116 landen over 2024-2025, goed voor 2,6 miljard euro, en dat is een ondergrens omdat slechts 5% van de meldingen een schadebedrag draagt; Duitsland alleen al 88 spookvervoerderzaken in de eerste zeven maanden van 2025, samen 18 miljoen euro, oftewel elke drie dagen een volle vrachtwagen. Tweede vondst, en die overtuigt een transportjurist: Europa heeft “één mens, één kaart” al gebouwd. Verordening (EU) nr. 165/2014 verplicht lidstaten bij uitgifte van een bestuurderskaart elektronisch te controleren dat de bestuurder er niet al één heeft, en uitvoeringsverordening (EU) 2016/68 koppelt daarvoor de nationale registers via TACHOnet — maar toegang is voorbehouden aan kaartuitgevende instanties en controleambtenaren. De garantie bestaat dus, en precies de partij die er twee ton aan hangt mag ze niet opvragen. Wat R4M levert: niet “dit vervoersbedrijf bestaat echt” — dat kopen ze al — maar “de mens die deze rit aannam is dezelfde mens die hier nu aan de kade staat, en hij mag tekenen namens deze vergunninghouder”, pseudoniem en zonder naam. Geldvorm licentie per platform plus een fee per attestatie-oproep in euro’s; meters M1 eenmalig en M2 massaal, géén M3 — dus géén geldstroom naar gebruikers, v1-conform (V57) en geen PRIO B-poort. Prospects: Alpega Group in Brussel (Teleroute voor de aanname, SmartBooking voor de kade, en hun eigen blog heet “Phishing and fake carriers”), Stichting Fake-Carrier (op 01-06-2026 opgericht met dit als enige doel, gesteund door het Verbond van Verzekeraars, TLN, Platform Veilig Ondernemen en de politie), TIMOCOM, Trans.eu en TAPA EMEA. Nog te bouwen, eerlijk: de mandaatkaart is blok D2 en bestaat als ontwerp maar niet als code, de opdrachtattestatie met QR is kandidaat D21 en bestaat niet, het kade-scherm bestaat niet, en de x401-verificatiekant (D1) heeft nog geen prototype. Harde grens die je zelf als eerste noemt: het internationale wegvervoer draait op chauffeurs uit Polen, Roemenië en Litouwen die zich vandaag niet via itsme of eID kunnen wortelen — verkoop dus de aannamekant (de planner) eerst en de kadekant als tweede fase, met de EUDI-wallet (24-12-2026) als datum. Dat is niet de zwakke versie: de Freight Fraud Index laat zien dat de aanval juist bij het overgenomen account zit. Niet primair geverifieerd, en zo gemarkeerd in het blok: de Freight Fraud Index is Amerikaans van herkomst (FMCSA-context) en wordt gebruikt als richtingssignaal, niet als Europees cijfer; de Duitse €18 mln en de 88 zaken komen uit de TAPA/IUMI-waarschuwing en niet uit een primaire Duitse overheidsbron; het bedrag van ruim twee ton per zaak is onze eigen deling (18 mln ÷ 88) en geen gepubliceerd getal. Opgemerkt en niet stilgehouden: voor v0.99.2 staat geen regel in deze lijst — die versie is wél getagd en gepusht, maar haar changelog-tekst staat alleen als HTML-commentaar in index.html. Niet zelf ingevuld, want dat is andermans nacht. Geen bestaande tekst gewijzigd of verwijderd.
  • v0.99.1 — klantenradar: prospect #26 Deliveroo België, Brussel — sinds 2 oktober 2025 onderdeel van DoorDash — en voor het eerst op deze lijst neemt de wet het gereedschap áf in plaats van het te eisen. Overweging 59 van richtlijn (EU) 2024/2831 over platformwerk opent met “Er is bewijs dat er bij bezorgingsplatformen in diverse lidstaten sprake is van zwartwerk. Die praktijk gebeurt door middel van gehuurde identiteiten” — mensen mét werkrecht die hun koeriersaccount verhuren aan mensen zonder papieren of aan minderjarigen. Artikel 7, lid 1, punt f van diezelfde richtlijn verbiedt platformen om “biometrische gegevens … van een persoon die platformwerk verricht, [te] verwerken om de identiteit van die persoon vast te stellen door die gegevens te vergelijken met de in een databank opgeslagen biometrische gegevens van natuurlijke personen”; omzetting uiterlijk 2 december 2026 (artikel 36). Eén-op-één-verificatie tegen je eigen referentiefoto blijft toegelaten — wat sneuvelt is precies de één-op-veel-vergelijking die kan zien dát dezelfde mens achter twee accounts zit, en dát is wat de sector vandaag gebruikt: in het onderzoek van De Tijd van 13-08-2024 antwoordden Deliveroo en Uber Eats dat ze gezichtsherkenning invoerden, Martin Willems van ACV United Freelancers schat er dat ongeveer de helft van de koeriers met valse of andermans accounts werkt, en Deliveroo-beleidsdirecteur Paul Bedford schreef in februari 2025 aan de Britse Business and Trade Select Committee dat koeriers tot vier gezichtscontroles per dag ondergaan en dat er sinds april 2024 105 koeriers verwijderd waren omdat hun vervangers ongeldige werkdocumenten voorlegden. België heeft de vaststelling voor de rechter: VRT NWS, 28-01-2022 — bij een gezamenlijke controle in Gent van 80 koeriers reden er 5 op andermans account, en arbeidsauditeur Danny Meersschaut noemde het “sociale fraude, uitbuiting en soms zelfs mensenhandel”. Wat R4M levert is Rail 1 zonder één biometrisch gegeven: bij de registratie één pseudonieme, eID- of itsme-gewortelde code die altijd van dezelfde mens is afgeleid, zodat een tweede account botst op het eerste en een verwijderde koerier die terugkeert ook botst. De eerlijke grens staat er meteen bij en moet als eerste gezegd worden: de koerier zónder papieren vind je er niet mee — wie geen eID of itsme heeft, is niet te wortelen — maar de verhuurder mét papieren wel. Eerste actie is gratis en beantwoordbaar: één schriftelijke vraag aan de FOD WASO over de Belgische omzettingstekst. Ook klaargezet als MUC-voorstel. Verder in deze versie: de 🎯-regel bij Rail 1 gekoppeld, en de changelog-regel van v0.98.13 hersteld die bij de vorige versiebump per ongeluk als v0.98.14 was gelabeld. Niets verwijderd of gewijzigd aan bestaande tekst.
  • v0.98.14☕ Ochtendrapport 18-08-2026. Eerst de eerlijke mededeling in het rapport zelf: het rapport van 17 augustus is overgeslagen en dit rapport draaide om 00:20 in plaats van 06:45, dus het dekt een venster van 44 uur en de nachtroutines van vannacht moeten nog draaien. Sterkste vondst: prospect #24 Mollie, dat op zijn eigen groeipagina schrijft dat een AI-agent die betaalt er “exactly like fraud” uitziet en dat de aansprakelijkheid “incredibly murky” wordt. GTM-stand 25 van 56 uitgewerkt, 31 skeletten open (case 13 en case 37); nieuwe use case REMIT II. App zelf gemeten om 00:21: v0.29.5, geen versiedrift, alle vijf reconciliatie-invarianten groen; geen verse testrun sinds 16-08 (298/302) omdat de dagcheck twee dagen niet draaide. Nog altijd rood: “290 van 292” in data.js en verkoopkit.html, en v0.29.3 in vier bestanden. Pijplijn: 25 prospects, 0 gecontacteerd. Niets verwijderd; oude rapporten blijven staan.
  • v0.98.13 — klantenradar: prospect #25 het Eurosysteem — de digitale euro, Frankfurt en Brussel — de eerste prospect op deze lijst waarbij de vraag die R4M beantwoordt niet door ons gesteld is, maar door een Europese toezichthouder. Het mechanische probleem: één natuurlijke persoon mag maar één digitale-euro-rekening aanhouden en er komt een bovengrens per mens (in ECB-berekeningen een orde van grootte rond 3.000 euro), maar die rekeningen worden geopend bij honderden betaaldienstaanbieders en de limiet slaat op de som van alle saldi — optellen kan dus pas als vaststaat dat je bij dezelfde mens optelt. Het voorstel lost dat op met een single access point waarin de identificatoren van alle gebruikers samenkomen. Het bewijsstuk: in hun gezamenlijk advies over de verordening, aangenomen op 17-10-2023, beschrijven de EDPB en de EDPS dat die controle gebeurt door identificatoren van gebruikers en hun limieten te verwerken, vragen ze verduidelijking over die verwerking, adviseren ze te beoordelen of het centrale toegangspunt wel noodzakelijk en evenredig is, en stellen ze vast dat technische maatregelen voor een gedecentraliseerde opslag van diezelfde identificatoren haalbaar zijn, als alternatief. Dat alternatief ligt vandaag bij niemand op tafel — en het is letterlijk Rail 1: één pseudonieme, eID-gewortelde sleutel die bij élke aanbieder dezelfde is en bij niemand iets prijsgeeft, zodat een tweede rekening botst op de eerste zonder dat er ergens een lijst bestaat die identificatoren aan mensen koppelt. Het systeem hoeft alleen te weten dát het dezelfde mens is, niet wie. De kalender loopt nu: het eerste politieke triloog vond plaats op 13-07-2026 met afronding beoogd tegen eind 2026, de ECB maakte op 14-07-2026 bekend dat 36 betaaldienstaanbieders geselecteerd zijn uit meer dan vijftig kandidaten, de ontwikkelingsfase loopt vanaf het derde kwartaal van 2026 en de eigenlijke proef start in de tweede helft van 2027, twaalf maanden lang, bij de ECB en 19 nationale centrale banken waaronder de Nationale Bank van België; uitgifte ten vroegste 2029. Het bezwaar dat alles beslist, zelf eerst te noemen: de EUDI-wallet kan dit gratis maken — maar een wallet-pseudoniem is per ontwerp verschillend bij elke tegenpartij, juist om volgen over diensten heen onmogelijk te maken, en lost dus per definitie niet op wat hier moet worden opgelost, namelijk vaststellen dat twee rekeningen bij twee aanbieders dezelfde mens zijn. Hier is het omgekeerde nodig: één sleutel die over aanbieders heen wél botst en verder niets prijsgeeft. Verder eerlijk erbij: de klant is een centrale bank met aanbestedingen en raamovereenkomsten die een eenmanszaak niet wint; de beslissing kan politiek vallen vóór ze technisch valt (de trilogen gaan over de hoogte van de limiet en over de vergoedingen, niet over identificatoren); de kalender levert in 2026 en 2027 geen euro omzet; en R4M vervangt geen enkele witwas- of identiteitscontrole — de aanbieder identificeert, R4M voegt uitsluitend uniciteit over aanbieders heen toe. Dit dossier is daarom opgenomen als referentie en niet als omzetkans: wie kan zeggen dat de Europese privacytoezichthouders zélf om dit alternatief vroegen, staat bij élk ander verkoopgesprek op deze lijst steviger. De enige realistische ingang is het innovatieplatform van de ECB, dat in de eerste ronde uitdrukkelijk start-ups en academici toeliet — bijna zeventig deelnemers uit meer dan honderd kandidaturen — en waarvan op 26-09-2025 een tweede ronde is aangekondigd; daarnaast het publieke pilootadres digitaleuro-pilot@ecb.europa.eu uit de ECB-oproep van 27-01-2026 aan technische dienstverleners, en als neutrale deur in Brussel de EDPS zelf. Rail 1 met het patroon van Rail 2, fase 1, geen juridische poort. Gekoppeld vanuit Use cases — Rail 1 en klaargezet als MUC-voorstel. Niet primair geverifieerd, en zo gemarkeerd op de klantenpagina: de exacte artikelnummers van verordeningsvoorstel COM(2023) 369 (EUR-Lex kwam leeg terug), de ECB-nota over meervoudige rekeningen (PDF gaf geen leesbare tekst) en het volledige gezamenlijke advies van EDPB en EDPS — dat is gelezen via hun persbericht en een juridische samenvatting, dus getrouwe weergave en geen letterlijk citaat. Ook niet hard gekregen: of er een Belgische betaaldienstaanbieder bij de 36 geselecteerden zit (de ECB noemt geen namen), en of de tweede innovatieronde intussen effectief opengesteld is. Geen bestaande tekst gewijzigd of verwijderd.
  • v0.98.12 — nachtroutine use-cases-groei (maandag = rails/overzicht): Energiehandel — wie drukte op de knop achter de algo (REMIT II), plus dezelfde case als GTM-case 56 (handel). Nieuw jachtveld: energie- en gashandel. Sinds 7 mei 2024 verplicht artikel 5a van verordening (EU) 2024/1106 (REMIT II) elke marktpartij die algoritmisch handelt om dat te melden aan haar nationale regulator én aan ACER, en om vijf jaar lang strategieën, handelsparameters, nalevingscontroles en testbewijs te bewaren; wie direct electronic access aan derden verleent, moet dat apart melden. Artikel 18 zet daaronder een boete die lidstaten minstens moeten kunnen opleggen: ten minste 15% van de jaaromzet voor de rechtspersoon en ten minste 5.000.000 euro voor de natuurlijke persoon. De handhaving loopt al over precies dit gedrag: de Spaanse CNMC beboette Gesternova met €6 mln en Axpo Iberia met €1,5 mln voor quote stuffing via algoritmische handel op de Spaanse intraday-markt, de Franse CRE beboette Danske Commodities met €8 mln en Equinor met €4 mln, en de Hongaarse MEKH beboette Hungaro Energy met 350 miljoen forint (circa €984.000) voor spoofing op CEEGEX. Het gat: de Europese registratie CEREMP vraagt per handelsafdeling één “person responsible for trading decisions”, en de registratiehandleiding voor marktpartijen zegt uitdrukkelijk dat je daar níét al je handelaren in zet. Een aansprakelijkheid van 5 miljoen euro rust dus op een natuurlijke persoon, terwijl het systeem alleen een bedrijfscode vastlegt plus één zelf-opgegeven naam die nooit tegen een eID gelegd is; wie werkelijk op de knop drukte wordt gereconstrueerd uit HR-lijsten, badgelogs en gedeelde logins, en een vertrokken handelaar houdt zijn werkende toegang. Wat R4M levert: aan elke algo-inzet één verzegeld bewijs dat een bewezen unieke mens met een genoemd en intrekbaar mandaat hem aanzette, plus een append-only inzetregister dat exporteert in de kolommen die artikel 5a(2) opsomt — de regulator ziet nooit een naam, alleen een pseudoniem met zegel. Geldvorm licentie per marktpartij per jaar plus een fee per attestatie in euro’s: geld stroomt alleen naar R4M, dus v1-conform (V57) en niet afhankelijk van PRIO B. Prospects: Trayport (Londen, ICE-groep; Joule verbindt 50+ brokers en beurzen, 9.800+ handelaren, 620 miljoen trades in 2025), EPEX SPOT (Parijs en Brussel; hun eigen pagina beschrijft “read only or read & write”-toegang van softwareleveranciers tot de M7- en MATS-handelssystemen, oftewel direct electronic access) en OMIE (Madrid en Lissabon; de markt waarop de beboete quote stuffing plaatsvond). Nog te bouwen, eerlijk: de mandaatkaart is blok D2 en bestaat als ontwerp maar niet als code, het inzetregister met export is kandidaat D20 en bestaat niet, de intrekkingslus hoort bij D3 en draait niet, en de x401-verificatiekant (D1) heeft nog geen prototype. Harde grens: eID bindt vandaag alleen BE/NL terwijl energiedesks pan-Europees bemand zijn — een Duitse of Spaanse handelaar wacht op de EUDI-wallet (24-12-2026), dus dit is een Benelux-pilot of een ontwerptraject met leverdatum, nooit een dekkende oplossing. Kleinste demonstreerbare versie raakt de beurs niet aan: één handelsdesk, attestatie aan hun eigen inzet-tool, en na twee weken één scherm met elke algo-activering plus een bewezen mens ernaast. Niet hard gekregen: ACER publiceert geen aantal artikel-5a-meldingen, en er is geen publieke beslissersnaam bij Trayport, EPEX SPOT of OMIE. Geen bestaande tekst gewijzigd of verwijderd.
  • v0.98.11 — nachtroutine gtm-uitwerken: case 13 (werk) — NDA-ruimte met alleen bewezen mensen en case 37 (agents) — machine betaalt, de uitgang moet een mens zijn. Stand: 24 van 55 uitgewerkt, 31 skeletten open. De nachtlijst was leeg, dus zelf gekozen; in civic en handel staat geen skelet meer open en in agents alleen case 37 — vandaar de tweede uit werk. Case 13 draait op aansprakelijkheid en niet op privacy: artikel 18 van de marktmisbruikverordening eist een insiderlijst van iedereen die toegang had tot voorwetenschap, ESMA hield in zijn finale rapport van oktober 2025 over het verlichte format vast aan het nationaal identificatienummer per insider, en de externe adviseur houdt zijn eigen lijst bij — terwijl elke dataroom uitsluitend accounts logt. MFA bewijst het bezit van een toestel, niet wie erachter zit; de brug van account naar genoemde natuurlijke persoon is vandaag een spreadsheet die niemand controleert. Openingscijfer: 9,5 procent van alle wereldwijde M&A-deals lekte in 2024, het hoogste in de zestien jaar dat SS&C Intralinks dit met Bayes Business School meet over ruim 15.000 overnames. Het bezwaar “een eID-login is te zwaar voor dealmakers” is al weerlegd door de markt zelf: Admincontrol (Visma) logt in zijn dataroom in met Noorse en Zweedse BankID, Deense MitID en het Finse Trust Network. De gaten zitten in de Benelux en DACH: Virtual Vaults (Rotterdam, medeoprichter en CEO Jeroen Kruithof) noemt alleen een authenticator-app of security key, en Drooms (Frankfurt, ISO 27001 en 27018, TÜV) verkoopt Europese soevereiniteit zonder één woord over identiteitscontrole van gebruikers. Nul geldstroom, dus licentie en géén Rail 2: een van de weinige cases die vandaag verkocht mag worden zonder op Nele te wachten, en hij hergebruikt de OIDC-façade uit case 31 en de capability card uit case 17. Belangrijkste bouwopdracht: de insiderlijst-uitvoer — ondertekende regels in de ESMA-kolommen met het identificatienummerveld bewust leeg en een zegelverwijzing op die plaats. Case 37 opent met een zin uit Cloudflare’s eigen aankondiging van de Monetization Gateway: ze beschrijven hoe een verkoper zijn stablecoins naar zijn bankrekening haalt en géén enkele identiteitscontrole van die verkoper, terwijl er al meer dan een miljard HTTP 402-antwoorden per dag naar AI-crawlers gaan en de Gateway in Q4 2026 algemeen beschikbaar moet zijn. De markt bestrijdt het misbruik door de inhoud te classificeren en verliest dat gevecht: Pangram telt 300 tot 500 nieuwe AI-contentboerderij-domeinen per maand, NewsGuard koppelde er 358 aan één pro-Russische operatie (Storm-1516), Adweek toonde dat slop door de verificatietools van adverteerders komt en Fortune noemde het op 05-06-2026 een verloren gevecht. Bewijs de ontvanger in plaats van de tekst en 400 domeinen vallen samen tot één persoons-root. Belgische ingang, juridisch hard: de wet van 19 juni 2022 (art. XI.216 e.v. WER) geeft journalisten en fotografen recht op een billijk deel van wat de uitgever van platformen krijgt, dus de laatste hop van machinegeld is bij wet een natuurlijke persoon — met License2Publish (DPG Media, Mediahuis, Mediafin, Roularta) en SOFAM als bereikbare gesprekspartners. Belangrijkste bouwopdracht: de domeinbinding — /.well-known/r4m-payee.json plus een DNS TXT-record dat een domein aan een persoons-root knoopt; zonder dat stuk zie je de boerderij niet. Rail 2-grens genoteerd: attestatie náást hun uitbetaalrail, nooit de rail zelf. Niet hard gekregen: geen publieke beslissersnaam bij Drooms, License2Publish, SOFAM of Cloudflare; geen cijfer over gedeelde dataroom-logins; geen uitbetaalcijfers van Cloudflare; en geen enkele beheersvennootschap heeft vandaag een x402-pijp, dus die koppeling is een voorstel en geen praktijk.
  • v0.98.10 — klantenradar: prospect #24 Mollie, Amsterdam en Gent — de eerste prospect op deze lijst waarvan het bewijsstuk niet uit een audit, een boete of een verordening komt, maar uit de eigen marketingtekst van de prospect. Mollie is de betaaldienst achter meer dan 250.000 Europese webshops en heeft een Belgisch kantoor in Gent. Het probleem, woordelijk van hun eigen groeipagina (“The reality of AI-powered commerce in 2026”, 22-05-2026): over een AI-agent die een betaling uitvoert schrijven ze “An AI agent executing a payment generates signals that look completely different – and in many cases, look exactly like fraud”, met de dubbele kost erbij — “False declines are a real risk, as are fraudulent transactions that slip through by mimicking agent behaviour” — en de aansprakelijkheidskant: “If an AI agent makes a purchase and the customer says, ‘I didn't authorise that specific transaction,’ the liability framework becomes incredibly murky.” De aanleiding is geen deadline maar een uitrol: banken.nl meldde op 26-11-2025 dat Mollie een API klaar heeft op het Agentic Commerce Protocol van OpenAI, nog vóór dat protocol in Europa landt, plus samenwerking met Google aan het Agent Payments Protocol — voor 250.000 handelaars tegelijk. Wat R4M levert: geen botdetectie en geen identiteitscontrole op de koper, maar een mandaatattestatie die de agent meedraagt — één eID/itsme-worteling, waarna het pseudonieme bewijs aan de kassa zegt dat achter deze betaling één geverifieerde, unieke EU-mens staat die getekend heeft. Dat levert een derde signaal op naast “mens” en “bot” (agent mét een baas — precies wat de false declines wegneemt), een aansprakelijkheidsanker bij een betwisting, en uniciteit: één mens die vijfhonderd agents opstart om schaarse voorraad leeg te kopen botst op zijn eigen wortel — de scalper van #13 Tomorrowland, nu op kassasnelheid. Het bezwaar dat alles beslist, zelf eerst te noemen: Visa, Mastercard, OpenAI en Google bouwen elk hun eigen agent-authenticatie, en Mollie zegt zelf dat het die protocollen voor zijn klanten “gewoon regelt” — zit delegated authentication straks in het protocol, dan koopt Mollie niets. De enige verdedigbare wig: die protocollen bewijzen een mandaat van één account, niet van één unieke, geverifieerde mens. Verder eerlijk erbij: geen wettelijke deadline, geen boete, geen aanbesteding — dus reken op een cijfer (de kost van geweigerde goede betalingen) en niet op dwang; Mollie doet KYC op handelaars en niet op consumenten, dus R4M vervangt geen sterke klantauthenticatie onder PSD2; en dekking is bij een pan-Europese betaaldienst het eerste bezwaar tot de EUDI-wallet er eind 2026 is. Drie Engelse citaten staan als niet primair geverifieerd gemarkeerd. Rail 1 met een brug naar Rail 3, fase 1, geen juridische poort. Gekoppeld vanuit x402 — betaalde MCP-servers, mét een baas-check. Geen MUC-voorstel: de aanleiding is een uitrol, geen harde aanleiding.
  • v0.98.8 — klantenradar: prospect #22 Intigriti, Antwerpen — de dichtstbijzijnde commerciële deur op de hele lijst. Belgisch bug-bountyplatform uit 2016, een van de vier coördinatieplatformen naast HackerOne, Bugcrowd en YesWeHack, draait het programma van het Havenbedrijf Antwerpen en voerde de open-sourcebounty's van de Europese Commissie uit. Het probleem: AI-geschreven meldingen die professioneel klinken zonder iets te vinden. curl stopte zijn beloningsprogramma per 31-01-2026 ("remove the incentive for people to submit crap and non-well researched reports to us" — Daniel Stenberg), en het aandeel bevestigde meldingen zakte daar vanaf 2025 van boven 15% naar onder 5%. Het gat: GitHub knijpt sinds 27-07-2026 nieuwkomers af op vier eerste meldingen en nam de "signal"-eis van HackerOne over — maar die rem hangt aan een account, niet aan een mens. Intigriti's eigen gedragscode zegt letterlijk dat onderzoekers sancties omzeilen "by creating multiple accounts" én dat identiteit pas gecontroleerd wordt "before we make a payment to you": controle op het uitbetaalmoment, terwijl het probleem bij de registratie zit — dezelfde volgorde-fout als bij case 42 (Apify). R4M levert de worteling bij registratie plus een badge "EU-geworteld onderzoeker" voor de vraagkant. Tijdsdruk van buitenaf: hun klanten vallen vanaf 11-09-2026 onder de 24-uursmeldplicht van de Cyber Resilience Act. Rail 1, fase 1, geen juridische poort. Gekoppeld vanuit Use cases — Rail 1 en klaargezet als MUC-voorstel.
  • v0.98.7 — nachtroutine use-cases-groei, zondag is definitiedag: nieuwe variantenbak onder de vaste definitie van x401, met als eerste variant de toestemmingsbrief van de schoolreis. De vaste definitie blijft ongewijzigd bovenaan staan en wordt nooit vervangen; eronder komt vanaf nu elke zondag dezelfde uitleg in een ándere metafoor, zodat je in een gesprek van beeld kunt wisselen zonder van feit te wisselen. De vaste uitleg werkt met een uitsmijter die geen naam wil maar wél een stempel van een betrouwbare club. De variant van 16-08 verlegt dat naar een kind dat op de schoolbus wil stappen: de begeleider aan de deur wil niet weten hoe het kind heet, hij wil zien dat er een échte, aanspreekbare volwassene achter staat — x401 vraagt dus niet "wie ben jij" maar "wie tekent er voor jou". Waarom die tweede metafoor iets toevoegt: een uitsmijter is een momentopname, een handtekening is een verantwoordelijkheid, en dat tweede is precies wat R4M verkoopt. De issuer-lijst wordt in dat beeld de lijst van organisaties waarvan de school een stempel aanvaardt, en het gat komt in dezelfde zin boven: op die lijst staat vandaag geen enkele stempel die teruggaat op een Europese overheids-identiteit. Ook de privacy-eigenschap zit in het beeld in plaats van in een voetnoot — wat er niet op het briefje staat (geen naam, geen adres, geen geboortedatum) ís het verkoopargument. Eerlijk erbij: geen enkel nieuw of gewijzigd feit — elke bewering in de variant staat al elders op de x401-pagina. Een definitiedag levert taal, geen nieuwe claims. Nieuwe stijlklassen def-varianten en def-variant, gestippelde rand en eigen labelkleur, zodat een variant nooit voor een tweede waarheid of een herziening kan doorgaan.
  • v0.98.3 — nachtroutine use-cases-groei, zaterdag is verbeterdag: nieuw blok VOORSTEL TOT VERBETERING onder x401 — leeftijdsbewijs zonder identiteit. Het origineel blijft ongewijzigd staan; markt, wettelijke druk en klantenlijst kloppen nog, alleen de pitch verschuift. Wat er niet meer klopt: de zin “dat is letterlijk ons product” houdt geen stand, want itsme levert age_gte_13/16/18/21/30 al als kant-en-klare boolean plus het rijksregisternummer als aparte claim. 18+ is in België dus geen product maar een commodity van vier banken en drie telecoms — wie bij een platform op leeftijd binnenkomt, is in tien minuten uitgepraat. De echte vondst, en die draait het nadeel om in een gracht: de Europese leeftijdsverificatie-app kan geen uniciteit leveren, en dat is een ontwerpkeuze en geen bug. De architectuurspecificatie noemt als doel het vermijden van koppelbare transacties: bewijzen worden opgehaald in partijen van dertig, elk bewijs wordt precies één keer gebruikt, tijdstempels zijn bewust onnauwkeurig, en bijlage B eist dat het voor de afnemende partij “computationally infeasible” is om twee bewijzen aan dezelfde persoon te koppelen. Nergens staat een mechanisme dat belet dat dezelfde mens een tweede partij ophaalt of zich bij een tweede provider opnieuw inschrijft — en de Commissie zegt er zelf bij dat app-uitgevers de blauwdruk mogen aanpassen maar de privacy-eigenschappen niet. Ook een lidstaat kan er dus geen uniciteit in bouwen; die blinde vlek gaat nooit dicht, want dichtmaken breekt het ontwerpdoel. Het gat is bovendien al gemeten, en door een toezichthouder: de Australische eSafety Commissioner meldt in de compliance-update van maart 2026 circa 4,7 miljoen verwijderde leeftijdsbeperkte accounts bij de invoering in december, en ruim 310.000 tegengehouden accounts begin maart 2026 — dat tweede getal is niet het aantal minderjarigen maar het aantal keren dat iemand terugkwám. Her-registratie voorkomen staat als aparte eis in hun richtsnoeren, en er loopt actief onderzoek naar Facebook, Instagram, Snapchat, TikTok en YouTube. Het scherpere aanbod: niet “wij attesteren 18+” maar “wij attesteren dat dit account niet dezelfde mens is als het account dat u vorige week wegstuurde” — pseudoniem, per klant een andere code, zonder naam of geboortedatum. Geldvorm 1 (fee per registratie via Stripe), geen euro naar een gebruiker, dus v1-conform (V57). Bouwlijst: weigerings-attestatie D20 (nieuw), het toezichtrapport bovenop het klantendashboard uit blok 14, de x401-controle D1, en eID buiten de Benelux dat op de EUDI-wallet wacht (24-12-2026). Nieuwe prospects: het T-Scy-consortium zelf — Scytales AB (Zweden) en T-Systems International (Duitsland), die de blauwdruk in opdracht van de Commissie bouwen en dus partner zijn en geen concurrent — plus Roblox, dat sinds januari 2026 wereldwijd een verplichte leeftijdscontrole vóór chat draait en de leeftijdskant dus áf heeft. Eerlijk erbij geschreven in plaats van weggelaten: wat wij verkopen ís koppelbaarheid, precies wat de blauwdruk bewust weggooit — het antwoord is dat de koppeling binnen één klant blijft, en wie dat verschil niet in twee zinnen kan uitleggen moet het gesprek niet voeren; en een minderjarige die de eID van een ouder gebruikt komt er nog steeds door, dus beloof nooit “geen minderjarigen meer” maar “geen twintigste poging meer van dezelfde persoon”.
  • v0.98.2 — nachtroutine gtm-uitwerken: case 46 (tickets) en case 40 (agents die mensen inhuren). Stand catalogus: 20 van 55 uitgewerkt, 35 skeletten open. Bij 46 is de les dat je géén anti-bot verkoopt — verkeersfiltering kopen ze al bij DataDome, Imperva of Prosopo, en die verkopen verkeer en geen uniciteit. Verkoop het koopmoment: Paylogic beschrijft in zijn eigen helpcentrum dat personalisatie per ticket de volledige naam, het e-mailadres én de nationaliteit vraagt, dat een naamswijziging tussen 01-12-2025 en 15-01-2026 350 euro kostte en daarna onmogelijk werd, en dat de naam aan de poort tegen een identiteitsbewijs gaat. Dat werkt aan de poort en niet bij de aankoop, want de naam wordt ingetypt en niet bewezen. TicketSwap zegt op zijn eigen helppagina dat identiteitscontrole er is om uitbetalingen te doen (KYC via Stripe) en noemt meerdere accounts van dezelfde mens nergens: identiteit geregeld, uniciteit nergens. Regelgeving als hefboom en niet als deadline — de Belgische wet van 30 juli 2013 (boetes 250 tot 10.000 euro plus opdeciemen, federale handhaving, HvJ C-73/19 Movic over de bevoegde rechter), vier van de vijf Euroconsumers-landen met een verbod, en in de consultatie voor de Digital Fairness Act 60% voor verdere beperkingen op scalping en 53% voor strengere informatieplichten op de secundaire markt terwijl slechts 27% het EU-consumentenrecht vandaag voldoende duidelijk vindt; Euroconsumers' positiepaper “Sold Out. Priced Out” (juli 2026) eist verplichte verificatie van verkopersidentiteit en traceerbaarheid. Klanten: Ticketmatic (publieke API met custom fields op contacts, dus het pseudoniem past erin zonder dat zij hun datamodel wijzigen), Paylogic (al prospect #13) en TicketSwap. De echte bouwopdracht is niet de hash maar de teller met plafond: N tickets per bewezen mens per verkoopronde, afdwingbaar op het moment van kopen. Bij 40 stond de markt nog nergens in de catalogus: marktplaatsen waar AI-agents mensen inhuren met escrow in USDC (HumanPing met REST en MCP, geld vast bij taakcreatie en vrijgave op opleverbewijs, 18% fee; RentAHuman; dealwork.ai met 3% fee), en er zit echt geld in — Human API haalde 65 miljoen dollar op bij Placeholder, Hack, Polychain, DBA en Delphi Ventures en lanceerde op 01-04-2026 een mobiele app. Twee harde vondsten: x402 heeft zélf geen escrow (pay-then-deliver is de kern, vasthouden bestaat alleen als uitbreiding) en het beveiligingspaper “Free-Riding the Agentic Web” (Ling e.a., 23-06-2026) beschrijft TOCTOU-races, betalingsmanipulatie en free-riding — dat maakt de O-module rechtstreeks verkoopbaar als bon geboekt vóór de settlement, offline verifieerbaar; en HumanPing bouwt zijn “verified human” expliciet op World ID, BrightID en Gitcoin Passport, terwijl de Beierse BayLDA een verwijderingsplicht oplegde, de Spaanse AEPD de gegevensverzameling verbood (in stand gehouden door de Nationale Rechtbank) en de Portugese CNPD in maart 2024 een verbod van 90 dagen gaf. Dát is de openingszin, niet privacy. Rail 2-grens expliciet genoteerd: vandaag de V- plus O-schil naast hún escrow, niet de uitbetaalrail — die hangt aan PRIO B, dezelfde volgorde als case 29. Eerlijk erbij en niet gladgestreken: R4M haalt geen botverkeer weg, niet elke festivalbezoeker uit 200 landen heeft een EU-eID, de Digital Fairness Act is een voorstel en geen wet, en de agent-klanten zijn jong, klein en overwegend niet-Europees. Niet hard gekregen: geen publieke naam van een beslisser bij Ticketmatic, Paylogic of TicketSwap; het jaartal bij de BayLDA-deadline van 19 januari; geen geverifieerd volumecijfer van welk agent-huurt-mens-platform dan ook (RentAHuman's eigen pagina spreekt zichzelf tegen met 500.000+ geregistreerd naast 783.951 “rentable”); en het veelgeciteerde “meer dan 80% van het tickettrafiek is bot” komt uitsluitend van anti-botleveranciers zelf en is daarom nergens als cijfer gebruikt.
  • v0.98.1 — klantenradar: prospect #19 Buma/Stemra, Hoofddorp — 81 accounts van "rechthebbenden" aangemaakt met vervalste niet-Nederlandse identiteitsbewijzen, 890 aangemelde muziekwerken, €107.000 uitgekeerd, en accountant Forvis Mazars trok daarop zijn goedkeurende verklaring bij de jaarrekening 2024 in (NOS en Accountant.nl, 14-05-2025). Het koopsignaal staat in hun eigen jaarverslag 2025: maatregelen "including measures relating to identity and bank details". Rail 1, fase 1, geen juridische poort om op te wachten — de kortste weg naar fase 2 van de hele klantenlijst. Gekoppeld vanuit Use cases — Rail 1 en klaargezet als MUC-voorstel.
  • v0.90.2 — nachtroutine use-cases-groei, vrijdag = verkoopscript. Nieuw blok 15 op Functionaliteit: proefpersonencontrole zonder Amerikaanse database, plus de nieuwe catalogusgroep Zorg & klinisch onderzoek met case 55. Het probleem is medisch en niet financieel: een gezonde vrijwilliger die binnen de wash-outperiode bij een tweede centrum aanklopt, brengt zichzelf in gevaar en vervuilt de veiligheids- en werkzaamheidsgegevens van beide studies. In het VK is TOPS daarom een voorwaarde van de ethische commissie (124.806 ingevoerde proefpersonen 2002-2011, over-volunteering binnen drie maanden onder 1%), maar het werkt op het Britse verzekeringsnummer en stopt aan de grens; CHDR Leiden gebruikt het VCT-register van een Amerikaans bedrijf, met naamletters, geboortedatum, geslacht, het staartje van het ID-nummer, gezondheidsgegevens en 25 jaar bewaartermijn — hun eigen toestemmingsformulier zegt woordelijk dat de VS geen adequaat beschermingsniveau bieden. Ons antwoord is één regel in plaats van een dossier: uniek in deze pot, beschikbaar vanaf datum X. Geldvorm 1 (fee per keuring via Stripe), geen geldstroom naar mensen, dus v1-conform (V57). Bouwlijst: wash-out-attestatie D19, de site-console en de x401-controle D1. Eerlijk erbij geschreven in plaats van weggelaten: een deelnemersregister is een netwerkproduct waar wij op nul beginnen, eID buiten de Benelux wacht op de EUDI-wallet (24-12-2026), het traject loopt langs de ethische commissie, en het incidentiecijfer 2-12% is een leverancierscijfer. Tellingen op Functionaliteit gecorrigeerd van elf naar vijftien.
  • v0.81.2 — klantenradar: prospect #16 Vlaamse Regulator voor de Media en het kabinet-Van Achter (Brussel) — een leeftijdsgrens van 13 jaar zonder instrument om ze te controleren. De Vlaamse Regering keurde het ontwerpdecreet principieel goed op 3 april 2026 en een tweede keer in juli 2026: platformen op een nog op te stellen lijst moeten "een doeltreffende leeftijdscontrole" voorzien, met de VRM en de Europese Commissie als toezichthouders. Minister Cieltje Van Achter zegt zelf dat die grens van 13 jaar allang bestaat en dat ze "niet wordt nageleefd en ook niet gecontroleerd wordt". Rail 1: een toetsinstrument dat meet of dezelfde mens een tweede account kan openen, plus een referentie-implementatie "leeftijd + uniciteit zonder identiteit". Eerlijke nuance meegeschreven: de gratis EU-leeftijdsapp van eind 2026 wint op leeftijd, dus de wig is uniciteit; en Vlaanderen dwingt de grote platformen niet zelf af. Gekoppeld vanuit x401, ook klaargezet als MUC-voorstel. Meteen ook de versiedrift in de ?v=-stempels weggewerkt (0.59.1, 0.65.1, 0.75.0, 0.77.0, 0.79.0, 0.80.0 en 0.81.1 → 0.81.2).
  • v0.65.1 — klantenradar: prospect #15 Bilendi & respondi (Leuven/Parijs), de eerste prospect die op géén enkele juridische poort wacht. Betaalde enquêtepanels lopen vol bots: Pinzón e.a. (Frontiers, 2024) vonden 36% en 39% frauduleuze inzendingen in twee echte enquêtes, en de béste combinatie van 31 detectiemethodes ving 96% van de fraude maar vernietigde 7% van de échte antwoorden. Rail 1: één attestatie bij de inschrijving, dubbels botsen over 4 miljoen panelleden in 36 landen. Gekoppeld vanuit Use cases → Rail 1. Meteen ook de versiedrift in de ?v=-stempels weggewerkt (0.63.4, 0.64.2 en 0.64.3 → 0.65.1).
  • v0.24.5 — de vijf uitklappers onderaan samengevoegd tot één "Meer"-blok; voorstellen-kaarten compact (3 regels, volledige tekst bij aanwijzen) en alle Meer-tekst in kleinere leesregels. Wit met donkere inkt — leesbaar.
  • v0.24.4 — dashboard compact ×10 op aanwijzing Franky: "Wat betekent dit?" is een klein opklapje op de statusregels, wijzigingenlog toont de bovenste 5 (rest achter "Toon alles"), contextblokken en changelog klappen dicht. Elke pagina draagt nu de kleur van zijn menutab als ACHTERGROND (klik groen = zit in het groen). Voorstellen-kaarten op de witte band leesbaar gemaakt (wit met donkere inkt). Op de deelpagina's blijft alle 16-jarigen-uitleg gewoon open staan.
  • v0.24.3 — versiestempel op de Nele-PDF: het dossier draagt nu bovenaan zichtbaar "Dossier-export vX · gegenereerd [datum]" — bumpt bij élke wijziging, ook één letter. Nieuw script scripts/maak-nele-pdf.sh stempelt en regenereert in één beweging (de PDF-poort uit ARCHITECTURE.md is nu één commando).
  • v0.24.2 — (1) gekleurde menutabs: elk deel zijn eigen kleur, de actieve pagina licht op met dat kleurvlak in het menu; (2) de Nele-export R4M-JURIDISCH-DOSSIER.pdf vers geregenereerd uit de actuele G-pagina (59 vragen mét alle simpel-gezegd-uitleg, wit papier via nieuwe printstijl) — en als PDF-poort vastgelegd in ARCHITECTURE.md: elke G-wijziging = zelfde beurt een verse PDF, zelfde bestandsnaam.
  • v0.24.1 — nul uitklap-elementen over de hele site: de "Wat betekent dit?"-uitleg staat permanent onder elke statusregel, de vijf contextblokken op Start (waar werken we, radar-ronde, PDF, voorstellen, feedback) staan altijd open, de volledige wijzigingenlijst (34) is zichtbaar zonder "toon alles"-knop, en de changelog staat open in de blackout-voet. Er valt op de hele site niets meer open of dicht te klikken.
  • v0.24.0 — ALLE deel-pagina's in één klap in de lichtstijl: elke pagina is nu één leeskolom (geen twee-kolommen-grids meer), elk blok in de rustige laag-rij-stijl met stencil-koptitel, en álle uitklap-elementen ("Uitleg & opmerkingen", "Use case & waarom") zijn definitief vervangen door altijd-zichtbare tekst — in de HTML zelf, geen JS-truc. Oordeel-knoppen gedempt tot hover. Raakt: Fundament, Strategie, Bouwblokken, Dream, Functionaliteit, Waar-zit-wat, Radar, Niet-doen.
  • v0.23.2 — De Kaart (B) herbouwd als leesverhaal: de drie lagen als volwaardige rijen onder elkaar (↓ ertussen) met de use-case-uitleg als gewone zichtbare tekst — geen klap-elementen meer. Kluis-metafoor kreeg zijn bank-use-case er vast bij. Oordeel-knoppen staan er nog maar zijn stil (licht op bij hover). "Je bent hier"-kop toegevoegd.
  • v0.23.1 — navigatiecontract afgedwongen op alle inhoudspagina's: elk "Use case & waarom"-blok en "Strategie — de ene zin" staat nu standaard OPEN (dichtklappen kan nog). De uitleg is kernverhaal — die verstop je niet.
  • v0.23.0 — kleurcorrectie op aanwijzing Franky: rose volledig vervangen door kobalt→violet (#7A4DF5/#8D6BFF/#D9D4FF) over de hele site (world.css, Blauwdruk, Sleutels, keuzepagina) — zelfde familie als de app-façade v0.28.27. Alarmen en gates blijven roodgemarkeerd. DESIGN.md en sidecar mee bijgewerkt. Verder Bouwblokken (D) verdiept: alle 13 blokken een "Simpel gezegd"-blok + "Je bent hier"-kop.
  • v0.22.0 — Juridisch (G) volledig verdiept, eerste pagina van de fase-2-reeks: elk van de 18 thema's kreeg een "Simpel gezegd"-blok in 16-jarigen-taal met metaforen (bewaarbank, boodschappenlijstje, digitale zakkenrollerij, wasmachine-aansprakelijkheid), plus uitleg bij de PRIO-poorten (A = poort naar betalende v1, B = poort naar echt geld, C = daarna), de top-10-noodlijst en een "Je bent hier"-kop. Geen claim of vraag gewijzigd — alleen uitleg toegevoegd (waarom-poort, ARCHITECTURE.md). Nieuwe stijlklasse .g-simpel in world.css.
  • v0.21.0 — het lichtplan is nu dé wereld van de hele site (keuze Franky): alle 10 detailpagina's dragen het lichtplan-frame — nacht-achtergrond, stencil-paginatitels, mono-navigatie en -kruimelpad, lichtplan-footer. Geen letter inhoud gewijzigd; verdieping per pagina (banden, graphics) volgt pagina per pagina. Sleutels-takentabel: taak 2 en 3 op ✔ gezet (uitgevoerd 09-08 en 11-08) — bewuste afwijking van het PDF van 08-08, gemarkeerd op de pagina.
  • v0.20.0 — twee nieuwe menu-items op alle pagina's: ◈ Blauwdruk (drie schema's voor buitenstaanders: de rail vandaag met x402/x401 en het agent-verhaal, de v1-piste zónder geldtransacties, en de geplande blokken — vragenlijst-pools en per-klant betalingen met logo/PDF, duidelijk gelabeld GEPLAND) en 🔑 Sleutels (het volledige custody-dossier van 08-08: kernbelofte → beide sleutels nu bij ons → KMS + escrow 2-van-3, de vier vragen voor Nele, code-verificatie v0.28.25, datalek founder-dashboard gedicht, bouwplan identity-adapter — met sleutel-schema en PDF v1.2 als download). Variantenlab (varianten/kies.html) blijft beschikbaar; voorkeur Franky: lichtplan × war-room.
  • v0.19.1 — verdichtingspas op het lichtplan na feedback: bandmarges meer dan gehalveerd, hero en gates compacter (gate-titel naast het label), "wat beweegt" in twee kolommen, cue-rijen en wijzigingenlijst strakker, kleinere navigatie. CCC V3-balk start op gsm voortaan ingeklapt (jouw eerdere keuze via de Menu-knop wint altijd). Inhoud: ongewijzigd — alleen lucht eruit.
  • v0.19.0 — nieuwe visuele wereld "Van nacht naar dag" (cyclorama-lichtplan), gekozen via de impeccable-beslispagina: de startpagina is één wand van nacht → kobalt → rose → dageraad → dag → blackout. Status = lichtstand (LIVE=50·DAG, CONTENT=40, IN WERK=30, INTERN=10, gates=00·NACHT). Gates staan nu als eerste blok in de nacht; de kaartengrid is vervangen door de cue-lijst; navigatiecontract actief (één klikgedrag, extern alleen bij "R4M live" met ↗); EN-toggle verwijderd; stencil-lettertype zelf gehost. PRODUCT.md toegevoegd.
  • v0.18.0 — waarom-uitleg overal, start: (1) D11 kreeg bovenaan een rood alarm-blok "Waarom is dit een alarm?" in mensentaal (kernbelofte kluis → beide sleutels nu bij ons → niet lanceren vóór dit dicht is); (2) de dubbele menuknop "Sleutelcustody" is weg — vervangen door een gate-badge op de Bouwblokken-kaart van het dashboard; (3) elke statuskaart heeft nu een uitklapje "❓ Wat betekent dit?"; (4) juridisch-teller gecorrigeerd naar 59 vragen (58–59 KMS/CLOUD Act erbij op 09-08); (5) nieuwe regel in ARCHITECTURE.md: geen blok zonder waarom-uitleg.
  • v0.17.0 — dashboard-rebuild van de startpagina (Mobbin/Tedix-patroon): hero met status-badges, statusstrip met vier kaarten (rail, juridisch, maX, milestone), sectiegrid met statusbadge + "simpel gezegd" per deel bovenaan; alle contextblokken (waar werken we, vandaag, PDF, voorstellen, feedback) inklapbaar eronder. Nieuwe enige databron public/data.js (ARCHITECTURE.md v1.0.0 toegevoegd, met graph-analyse). Geen inhoud gewist: alle detailpagina's onveranderd.
  • v0.16.16 — nieuw blok op de startpagina: R4M-OVERZICHT-v1.0.pdf, één document met het complete verhaal (architectuur, fundament, strategie, bouwblokken, verkoopvoorbeelden, niet-doen, juridische status) — gedateerd en versienummerbaar, oude versies blijven staan bij een update.
  • v0.16.15 — "Waar zit wat" teruggebracht tot enkel R4M en r4m-maX; de andere 13 projecten (ccc-v3, second-brain, GTM-R4M e.a.) horen niet in deze tab en zijn eraf, samen met het bijhorende "Onbekend/op te ruimen"-blok.
  • v0.16.13 — expliciet gemaakt op de R4M-kaart: "DIT IS DE APP" — code, app-versies en Fly-deploy staan daar, niet op de r4m-maX-kaart (dat blijft enkel de documentatietab).
  • v0.16.12 — status/type/tagline (stond eerst enkel in de vroegere popup) terug op elke kaart gezet. Voor de overige 12 projecten (ccc-v3, second-brain, GTM-R4M, Gevelstenen-V5, video-fx-app, videoflip, r4m-selfserve, r4mcn, boombedrijf-bisschop, turbeau2rock, elkodent, Honcho) is de echte versiehistoriek nu ook opgehaald uit git log i.p.v. "nog invullen" — 110 versie-regels totaal op de pagina.
  • v0.16.11 — r4m-maX-kaart op "Waar zit wat" kreeg z'n eigen echte versiehistoriek (20 releases, v0.10.0 t/m v0.16.10, uit git log van deze repo) — stond er eerst niet in, enkel een verwijzing naar de changelog.
  • v0.16.10 — "Details & versies" staat nu standaard open op elke kaart (geen klik meer nodig) — Links, Info en Versies meteen zichtbaar zodra de pagina laadt.
  • v0.16.9 — de modal (popup) uit v0.16.8 weer weg: "Details & versies" per project klapt nu INLINE open op de kaart zelf (details/summary, geen overlay, geen sluitknop nodig) — Links, Info en Versies rechtstreeks onder de bestaande velden.
  • v0.16.8 — "Waar zit wat" herbouwd naar een echte detail-modal per project (zelfde idee als het DSVDBuild-kaartje op de rubric-builds): titel + status + type in de kop, tabbladen Overzicht/Info/Versies, LINKS als klikbare pilletjes, footer met bron. R4M's Versies-tab toont alle 19 echte git-tags. "Waar werken we" is nu ook inklapbaar (details/summary), blijft standaard open.
  • v0.16.7 — elke kaart op "Waar zit wat" is nu klikbaar: knop "Versiehistoriek" opent een modal met de echte versiegeschiedenis. Voor R4M zijn dat alle 19 git-tags uit r4m-engine (v0.28.7–v0.28.25, elk met commit, datum en volledig bericht) — uitgelezen, niet verzonnen. Voor de andere projecten staat de laatste bekende commit + eerlijk "volledige geschiedenis: nog invullen" waar dat het geval is.
  • v0.16.6 — vast blok "Waar werken we" bovenaan de startpagina (niet wegklikbaar): maX = verhaal/strategie/juridisch, /Volumes/8TB MM4/Rails4Mankind = de echte bouwmap (r4m-engine, live code), ~/Downloads/Rails4Mankind-ARCHIEF = archief, niets mee doen. De archiefmap is ook echt hernoemd (was ~/Downloads/Rails4Mankind zonder suffix) en dezelfde drie regels staan nu bovenaan de CLAUDE.md van beide repo's.
  • v0.16.5 — nieuwe pagina "Waar zit wat": per project lokaal pad, testcommando, branch/commit, deploy-pad, versiedrift, archief, met kopieerknoppen — vervangt de verouderde /repos-databron van ccc-v3. Sectie "Onbekend/op te ruimen" voor de dubbels (boombedrijf-bisschop, Gevelstenen, turbeau2rock, qmtex, cli-fabric, ComfyUI).
  • v0.16.4 — uitleg toegevoegd bij de R4M-links: wat App/Founder-dashboard/Status/Grootboek zijn, dat Status en Grootboek ruwe JSON-endpoints zijn (geen pagina's), en dat Grootboek pas gevuld wordt na de dual-write (R4M_LEDGER_DUAL_WRITE) — nog geen datum.
  • v0.16.3 — "G · Juridisch" als eigen tab in de bovenste menubalk op alle pagina's (stond alleen als kaart op de startpagina en in de footer) — alle 57 vragen voor ARTES zaten er al in, enkel de ingang ontbrak.
  • v0.16.2 — compacte R4M live-links bovenaan de startpagina: app, founder-dashboard, status, grootboek. Stonden op de oude R4M-tab op CCCV3 en gingen verloren toen die tab op archief ging.
  • v0.16.1 — .simpel-lead, .cli-antwoord, .niet-doen li en de PRIO-kaarten: dikke links-uitstekende accentrand (side-tab, bekend AI-tell patroon) vervangen door een dunne rand rondom + kleurtint. Puur CSS, geen tekst gewijzigd.
  • v0.16.0 — zichtbare wijzigingshistoriek: elk gewijzigd/nieuw blok krijgt een GEWIJZIGD/NIEUW-badge met datum+uur, blok "Laatst gewijzigd" bovenaan met springlinks (nooit een apart wijzigingenbestand). Voorstellen-systeem: routines schrijven niet langer rechtstreeks in de tab maar sturen voorstellen naar het nieuwe blok "Voorstellen van de routines" (cloud-opslag, zelfde pijp als de feedback-knop, omgekeerde richting); Franky beslist per voorstel ✔/✘/❓, niets wordt toegepast zonder klik.
  • v0.15.0 — claim-audit: AI Act-correctie (buiten scope, Digital Omnibus-uitstel), CRA + productaansprakelijkheid toegevoegd, testaantal/versie tijdelijk "in verificatie" i.p.v. tegenstrijdige 177+/200+, sleutelcustody-gat expliciet benoemd (D11), concurrentiematrix ontdaan van ongeverifieerde velden.
  • v0.13.0 — Functionaliteit-menu: tien concrete verkoop-voorbeelden (met/zonder geld); CCC V3-menu nu exact als op het dashboard (Menu-knop, Hermes-rij, knoppenraster); tab heet R4M maX.
  • v0.12.1 — navigatie-fix: ⌂ Start-knop in het menu, kruimelpad per pagina, vorige/volgende-knoppen onderaan (A t/m G doorloopbaar).
  • v0.12.0 — interactielaag: per onderdeel ✔ Houden / ✘ Eruit / ❓ Vraag, use cases bij lagen en zetten, feedback-overzicht + kopieerknop op de startpagina.
  • v0.11.0 — één pagina per deel: A–F elk een eigen pagina, startpagina met overzichtskaartjes.
  • v0.10.2 — CCC V3-menu als volledig gekleurd raster (alle tabs zichtbaar) + linkfix naar het echte dashboard.
  • v0.10.1 — CCC V3-balk gelijkgetrokken met het echte dashboard (Skills, GTM R4M, Wish Lab, Backups, Nacht-Lab, Versies).
  • v0.10.0 — per bouwblok (Deel D): uitklapbare uitleg “waarom bijbouwen” + voorbeeld + eigen opmerkingen-veld; dashboard-links openen in nieuw venster.
  • v0.9.0 — CCC V3-menubalk bovenaan beide pagina's: alle dashboard-tabs altijd zichtbaar.
  • v0.8.1 — live controle-link naar het publieke reconciliation-endpoint in de bewijsmuur.
  • v0.8.0 — Deel G (intern): juridisch validatiedossier + PDF-export (vragen 1–51).
  • v0.7.0 — Deel F gevuld; alle zes delen A–F compleet.
  • v0.6.0 — Deel E gevuld: afvinkbare wekelijkse radar-checklist + radar-changelog-blok.
  • v0.5.0 — Deel D gevuld: bouwblokken D1–D10 met badges.
  • v0.4.0 — Deel C gevuld: vijf zetten, EU-kaart, burgeruitkering-flow, concurrentiematrix.
  • v0.3.0 — Deel B gevuld: drielagen-stroomdiagram, hero-zinnen, kluis-metafoor.
  • v0.2.0 — Deel A gevuld: bewijsmuur met status-badges, feiten uit de brief.
  • v0.1.0 — tab-skelet: zes delen A–F leeg, NL/EN-structuur, changelog-footer.