docs+ui: zeg wat er standaard uit staat, en wat het zegel dekt (#584, #581) #668

Merged
brenno merged 1 commit from fix/privacy-claims-584-581 into main 2026-07-22 18:28:48 +00:00
Owner

Twee beloftes die niet klopten, allebei uit de review vóór publicatie.

#584 — het scherm gaf de gebruiker de schuld van een fabrieksinstelling

Drie AVG-artikel-9-regels staan af fabriek uit, en de kop erboven zei "Tik om weer aan te zetten". Dat vertelt iemand dat hij ze zelf heeft uitgezet, wat niet waar is — en wie dit scherm naast de belofte in de README legt, concludeert dat art. 9-dekking wordt geclaimd maar niet geleverd.

De reden dat ze uit staan is verdedigbaar en stond al in de code: hun trefwoorden komen op gewone zakelijke slides te vaak voor, en een controle die te vaak loos alarm slaat wordt in zijn geheel uitgezet. Dat is geen omissie maar dezelfde zorgvuldige afstemming als de rest van de scanner.

Wat ontbrak was dat het ergens werd uitgesproken. Nu wel: op het scherm zelf, in PRIVACY.md en in SECURITY_DESIGN.md. De standaard verandert niet — de eis uit de issue was dat hij wordt gezegd.

#581 — wat het zegel dekt

De handleiding zei al "tamper-evidence, not tamper-proof", en dat was goed. Wat er niet stond is wát eronder valt: de bytes van het opgeslagen .md. De tekeningen, de sprekersnotities, de grafiekdata onder data/, de bewijsafbeeldingen en de zegel-sidecar zélf vallen erbuiten. Vervang een CSV of een schermafdruk en het zegel blijft groen.

Dat is precies de bewering waar een klant in een geschil op leunt, dus die hoort te kloppen. De README-zin die de issue citeert bestond al niet meer; de scope-beperking stond echter nergens, en dát was het gat.

Er staat nu ook bij wat je in plaats daarvan overhandigt als de integriteit van het bewijs even zwaar telt als die van de tekst: het versleutelde auditdossier is één bestand, en één hash dekt alles.

Eén l10n-string vervangen in alle 31 talen; de verweesde oude sleutel is eruit.

make check groen.

Closes #584
Closes #581

Twee beloftes die niet klopten, allebei uit de review vóór publicatie. ## #584 — het scherm gaf de gebruiker de schuld van een fabrieksinstelling Drie AVG-artikel-9-regels staan af fabriek uit, en de kop erboven zei *"Tik om weer aan te zetten"*. Dat vertelt iemand dat hij ze zelf heeft uitgezet, wat niet waar is — en wie dit scherm naast de belofte in de README legt, concludeert dat art. 9-dekking wordt geclaimd maar niet geleverd. **De reden dat ze uit staan is verdedigbaar en stond al in de code:** hun trefwoorden komen op gewone zakelijke slides te vaak voor, en een controle die te vaak loos alarm slaat wordt in zijn geheel uitgezet. Dat is geen omissie maar dezelfde zorgvuldige afstemming als de rest van de scanner. Wat ontbrak was dat het ergens werd uitgesproken. Nu wel: op het scherm zelf, in `PRIVACY.md` en in `SECURITY_DESIGN.md`. De standaard verandert niet — de eis uit de issue was dat hij wordt gezegd. ## #581 — wat het zegel dekt De handleiding zei al *"tamper-evidence, not tamper-proof"*, en dat was goed. Wat er niet stond is **wát** eronder valt: de bytes van het opgeslagen `.md`. De tekeningen, de sprekersnotities, de grafiekdata onder `data/`, de bewijsafbeeldingen en de zegel-sidecar zélf vallen erbuiten. Vervang een CSV of een schermafdruk en het zegel blijft groen. Dat is precies de bewering waar een klant in een geschil op leunt, dus die hoort te kloppen. De README-zin die de issue citeert bestond al niet meer; de scope-beperking stond echter nergens, en dát was het gat. Er staat nu ook bij wat je in plaats daarvan overhandigt als de integriteit van het bewijs even zwaar telt als die van de tekst: het versleutelde auditdossier is één bestand, en één hash dekt alles. Eén l10n-string vervangen in alle 31 talen; de verweesde oude sleutel is eruit. `make check` groen. Closes #584 Closes #581
docs+ui: zeg wat er standaard uit staat, en wat het zegel dekt
Some checks failed
CI / Web hardening (push) Failing after 22s
CI / Gate (Linux) · Format · Analyze · Coverage (push) Failing after 25s
CI / Docs links (push) Failing after 25s
CI / Supply-chain (Trivy · advisory) (push) Failing after 23s
CI / Gate (Linux) · Format · Analyze · Coverage (pull_request) Failing after 23s
CI / Web hardening (pull_request) Failing after 22s
CI / Docs links (pull_request) Failing after 21s
CI / Supply-chain (Trivy · advisory) (pull_request) Failing after 28s
CI / Test (macos-latest) (push) Has been cancelled
CI / Test (windows-latest) (push) Has been cancelled
CI / Test (macos-latest) (pull_request) Has been cancelled
CI / Test (windows-latest) (pull_request) Has been cancelled
93de4b2def
#584 — drie art. 9-regels staan af fabriek uit, en het instellingenscherm zei
"Tik om weer aan te zetten". Dat vertelt de gebruiker dat hij ze zelf heeft
uitgezet, wat niet waar is. Een buitenstaander die dit scherm naast de belofte
in de README legt, concludeert dat art. 9-dekking wordt geclaimd maar niet
geleverd.

De reden dat ze uit staan is verdedigbaar en stond al in de code: hun
trefwoorden komen op gewone zakelijke slides te vaak voor, en een controle die
te vaak loos alarm slaat wordt in zijn geheel uitgezet. Die reden staat nu ook
op het scherm, in PRIVACY.md en in SECURITY_DESIGN — dat is de eis: niet dat de
standaard verandert, maar dat hij wordt uitgesproken.

#581 — de handleiding zei al "tamper-evidence, not tamper-proof", maar niet wát
het zegel dekt. Dat is de bytes van het opgeslagen .md; de tekeningen, de
notities, de grafiekdata, de bewijsafbeeldingen en de zegel-sidecar zelf vallen
erbuiten. Vervang een CSV of een schermafdruk en het zegel blijft groen.

Dat is precies de bewering waar een klant in een geschil op leunt, dus die hoort
te kloppen. Er staat nu bij wat je in plaats daarvan overhandigt als de
integriteit van het bewijs even zwaar telt als die van de tekst: het
versleutelde auditdossier, één bestand met één hash.

Eén l10n-string vervangen, in alle 31 talen; de verweesde oude sleutel is eruit.

Closes #584
Closes #581
brenno merged commit 8db0b62260 into main 2026-07-22 18:28:48 +00:00
Sign in to join this conversation.
No description provided.