Deel E · Radar

Je bent hier · Deel E — Radar · de wekelijkse routine tegen verrassingen

Wat is dit De wekelijkse controleronde: wat er in de wereld verandert dat onze claims kan omgooien.

Voor wie Voor jezelf, zodat een fout cijfer of een verouderde claim niet maanden blijft staan.

Wat doe je hier Lees de nieuwste ronde bovenaan; elke bevinding zegt wat er op de site is aangepast.

Wat is dit deel, simpel gezegd: Eén keer per week, 15 minuten, vijf vaste vragen: is er iets veranderd bij x401, de EUDI-wallet, de concurrenten, het x402-ecosysteem of de regelgeving? Zo worden we nooit meer verrast zoals met x401 — en claims op deze site veranderen alléén via deze routine, nooit ad hoc.

Deel E

Radar — de doorlopende routine

Doel: nooit meer verrast worden zoals met x401. Vaste cadans, klein houden.

GEWIJZIGD 02-08-2026 23:24

Wekelijks — 15 minuten

GEWIJZIGD 02-08-2026 23:24

Werkwijze

Chat = radar + analyse + herformuleren van claims; CLI = bouwen. Elke radar-ronde eindigt in max. 5 regels “gevolgen voor R4M” die in de tab-changelog komen. Claims in de tab worden alleen via de radar aangepast — nooit ad hoc.

Maandelijks: concurrentiematrix herijken; één “claim-audit”: elke publieke zin in de tab nog waar? (zelfde geest als de Tier-4 wording-fix).

Bij elke claim-audit expliciet nakijken: staat er ergens nog een testaantal, versienummer of matrixveld dat niet uit een bron komt? Twee tegenstrijdige testaantallen op de site (index vs deel A) waren op 2026-08-02 de aanleiding voor deze regel.

⚠ De propagatie-regel — toegevoegd 14-08-2026 na de tweede externe audit. Een gecorrigeerd cijfer mag nergens ongecorrigeerd blijven staan. Zet je een correctieblok op een pagina, dan is dat pas de hélft van het werk: grep meteen op het oude cijfer over de hele site — inclusief data.js, gtm-data.js en de dashboardvarianten — en pas élke plek aan. De aanleiding: het x402-transactiecijfer werd op 13-08 gecorrigeerd op één blok, terwijl dezelfde cijfers nog in de kop van diezelfde pagina, in de GTM-catalogus en in de Dream-uitleg stonden.

🤖 Twee bewakingen draaien nu automatisch — tools/dagcheck-bewaking.sh (toegevoegd 14-08-2026). Niet omdat de regels hierboven te zwak waren, maar omdat ze van iemands geheugen afhingen. (a) De placeholder-check staat ROOD zolang [DEMO-URL], €[X] of [inschatting] in verzendklaar materiaal staat — verkoopkit, klantdossiers, ochtendrapport en de MUC-data. (b) De correctie-grep loopt de lijst van ooit-foute cijfers af en meldt élke pagina waar er nog één ongecorrigeerd staat, inclusief de databestanden en de dashboardvarianten. Maak je een nieuwe correctie, voeg dan één regel toe aan de CORRECTIES-lijst in dat script — dat is de hele bedoeling.

De eerste run vond meteen iets: de vijf dashboardvarianten én het archief droegen de foute AI Act-claim nog, na de correctie van werkorder 4 op de hoofdpagina's. Precies het patroon waarvoor de bewaking gebouwd is.

En verwijder liever dan te annoteren. Een doorgestreept of met "onbevestigd" gemerkt cijfer wordt in een gesprek toch geciteerd — het staat er immers. Haal het weg en zet ernaast wat je wél gemeten hebt.

Radar-changelog — gevolgen voor R4M

Elke ronde: max. 5 regels, hieronder én in de tab-changelog. Elke regel draagt zijn bron; wat niet uit een bron komt, komt hier niet in.

⚑ Nieuw sinds 14-08-2026 (werkorder 11): elke "Gevolg voor R4M" draagt een afvinkstatus. De aanleiding is deze pagina zelf. Ronde 1 gaf de opdracht om de USENIX-studie in het verkoopverhaal te zetten; die opdracht bleef daarna stil liggen, en niets op deze pagina liet zien dát hij openstond. Een radarvondst die alleen een gevolg benoemt en geen status draagt, is een voornemen. Vanaf nu: ● OPEN of ✔ UITGEVOERD + datum, per regel. Zolang er één OPEN staat, is de vorige ronde niet af.

RONDE 1 · 14-08-2026

Ronde 1 — de eerste echte ronde, vijf gevolgen

1 · Alle vijftien x402-facilitators zakten voor een beveiligingstest — ook Coinbase. Onderzoekers presenteerden op 13-08-2026 op het USENIX Security Symposium een studie van vijftien grote facilitators (o.a. Coinbase, Thirdweb, PayAI, Mogami): élk platform schond minstens één beveiligingsregel, samen 49 overtredingen die neerkomen op 31 kwetsbaarheden, over systemen die goed zijn voor 99% van de waargenomen x402-transacties. Vier aanvalsklassen: gratis winkelen, diefstal van activa, dienstverstoring en gasmisbruik; zes aanvalspaden zijn onder voorwaarden echt uitgevoerd. Coinbase alleen is goed voor 77,17 miljoen transacties en bijna $27 miljoen volume. Gevolg voor R4M: dit raakt de rail waar wij op staan. Twee dingen tegelijk — schrap élke zin die suggereert dat x402 "bewezen veilig" is, en zet onze eigen crash-veilige afwikkeling en uitgavenplafonds vóóraan in het verkoopverhaal, want die verdedigen precies tegen deze klassen. Bij een facilitatorkeuze hoort vanaf nu een beveiligingsvraag. bron: CryptoSlate, 13-08-2026
Status: ✔ UITGEVOERD 14-08-2026 Nagemeten dat er géén foute veiligheidsclaim op x402.html stond (er stond niets), en het blok De rail waar wij op staan zakte voor een beveiligingstest toegevoegd, vooraan. Eén deel bewust níét afgevinkt: de crash-veilige afwikkeling staat daar als bouwopdracht en niet als verkoopzin, want de engine-meting is nog niet gedaan.

2 · x401 heeft een issuer-registry en gaat naar de FIDO Alliance. Het protocol wordt gedragen door Circle, OpenAI, Google en Okta, werkt met overheids-ID's, bedrijfsbadges en decentrale identifiers, en Proof dient het in bij de agentic-authentication-workgroup van de FIDO Alliance. De registry bepaalt wélke uitgevers de sector accepteert. Gevolg voor R4M: onze "lege stoel" is geen abstractie meer maar een aanvraagbare positie in een registry, en de FIDO-workgroup is de plek waar de regels ervoor geschreven worden. Dat is een concrete actie in plaats van een strategische observatie. bron: Proof, x401
Status: ✔ UITGEVOERD 14-08-2026 Verwerkt in de concurrentiematrix op C · Strategie: Circle/OpenAI/Google/Okta en de FIDO-indiening staan er nu bij, mét bron. De aanmelding bij de FIDO-workgroup zelf is een actie voor Franky en staat nog open.

3 · EUDI: harde deadline 24-12-2026, maar zeer ongelijke gereedheid. Alle 27 lidstaten moeten de wallet dan beschikbaar hebben; de EER-landen (IJsland, Liechtenstein, Noorwegen) hebben een jaar extra. In de praktijk loopt het sterk uiteen: Nederland kondigde vertraging of beperkte functionaliteit aan, Malta verwacht gedeeltelijke beschikbaarheid, Bulgarije is naar verluidt nog niet serieus begonnen. Gevolg voor R4M: de bodem die EUDI onder onze kernbelofte legt, komt er ongelijk — het venster waarin wij nog waarde toevoegen is langer dan één datum suggereert. Maar zeg nooit dat EUDI "er is" op 24-12; zeg dat het per land verschilt en dat wij daar juist de brug in zijn. bron: Namirial, statuscheck EUDI
Status: ✔ UITGEVOERD 14-08-2026 De bodem-zin ("publieke infrastructuur, geen concurrent — een reden om je verhaal er bóvenop te bouwen") staat nu óók op x401, x402 en in de matrix op Strategie, niet alleen hier.

4 · World schaalt door: $52,5 miljoen ophaalronde onder leiding van Pantera, plus een Grayscale-ETF-aanvraag (20-07-2026). Tegelijk blijft het Europese toezicht lopen: databeschermingsautoriteiten stellen vragen onder de AVG en meerdere landen hebben onderzoeken gedaan of het lokaal inschrijven tijdelijk opgeschort. Gevolg voor R4M: onze tegenstelling met World blijft inhoudelijk kloppen — zij verzamelen biometrie, wij niet — maar ze wordt nu wél zwaar gefinancierd. Onderschat de tegenstander niet in een gesprek; het eerlijke antwoord blijft dat hun frictie regelgevend is en niet technisch. bron: CryptoDaily, juli 2026
Status: ● OPEN De tegenstelling met World staat al goed op de site; wat nog moet is de financieringsstand meenemen in het gesprek. Geen sitewijziging nodig, wel een gesprekspunt.

5 · MiCA in België: nog altijd géén enkele FSMA-vergunde CASP. De overgangsperiode voor bestaande spelers liep af op 1 juli 2026 en de FSMA waarschuwt actief voor dienstverleners zonder vergunning. Gevolg voor R4M: dit bevestigt de treden-logica in plaats van ze te verstoren. Zolang wij op trede 2 blijven — attestatie, geen geldstroom — raakt dit ons niet. Maar het maakt de sprong naar trede 4 (stablecoin) duurder dan ze op papier lijkt: je zou vergunning aanvragen in een land waar nog niemand er een heeft. bron: FSMA · CASP-register
Status: ● OPEN Raakt PRIO B (V9 / CASP) en wacht op het antwoord van Nele. Niet af te vinken vóór dat gesprek.

Niet gecontroleerd deze ronde, expliciet vermeld zodat het niet als "nagekeken" telt: de Cyber Resilience Act (meldplicht 11-09-2026) en de nieuwe productaansprakelijkheid (09-12-2026), en de AI Act na de Digital Omnibus. Die drie staan bovenaan voor ronde 2.

STAAT KLAAR VOOR RONDE 2 · 14-08-2026

Wat ronde 2 sowieso moet nakijken

1 · itsme maakt gezichtsherkenning verplicht vanaf 2027 — volg de reikwijdte. De berichtgeving spreekt zichzelf tegen: gaat het om het goedkeuren van tránsacties of alleen om het activeren van een account op een nieuw toestel? Dat verschil bepaalt hoe je jouw eigen "wij verzamelen geen biometrie" mag formuleren. Zoek de primaire bron van itsme zelf en leg het antwoord vast, want dit komt in elk auditgesprek terug. Zie het feitenblok op 🤝 x401.

2 · De iDIN-overgang. itsme nam iDIN over op 17-12-2025; de overgang loopt van voorjaar 2026 tot ongeveer 2028 en de bronnen verschillen over de einddatum (eind 2027 of 2028). Elke Nederlandse klantcase op deze site hangt aan die tijdlijn.

3 · De drie van ronde 1 die bleven liggen: Cyber Resilience Act, productaansprakelijkheid en de AI Act na de Digital Omnibus.