Pijler 2 · Juridisch & Artes · gespreksvoorbereiding
🧭 DashBoard Doorloop
Alles wat je nodig hebt voor het gesprek, in volgorde: hoe je het kort houdt, hoe je R4M uitlegt, het sleutel-verhaal, de agenda met de vragen, en wat je beslist wil hebben vóór je buitengaat. Vink af wat behandeld is — dit onthoudt je voortgang op dit toestel.
🗺 De kaart — klik een tak om het blok te openen
🗺 De kaart — klik een tak om het blok te openen
20–30 · Rose — de doorloop, elk blok op zijn lichtstand
De vier beslissingen die je mee naar buiten wilt. Meer is het niet — de rest van deze doorloop dient alleen om ze te onderbouwen:
- 1 · De derde sleutelhouder (blok 6 · V54) — neemt ARTES die rol op, en zo nee: wie dan wel?
- 2 · Het rechtskader (V60, prio A) — is eIDAS 2.0 de juiste grond onder R4M, en niet het betaalrecht waar het dossier tot nu toe op leunde? Dit verschuift de zwaartekracht van alle andere vragen, dus stel hem vroeg.
- 3 · De sanctieladder (blok 4 · V73) — mag ik een geverifieerd mens schorsen bij misbruik, en onder welke waarborgen van art. 22 AVG?
- 4 · De tol (blok 9 · V74 en V75) — is "betalen = aanvaarden" afdwingbaar, en mag ik commissie aannemen uit een agent-wallet zonder gekende eigenaar?
Al de rest is voorraad voor een volgend gesprek. En zo hou je de rekening klein:
- Je vraagt niet alles. Alleen wat in deze doorloop staat. De rest van het dossier is voorraad voor later.
- Elk concept-antwoord staat al ingevuld. Nele hoeft niet te researchen maar te valideren — "klopt dit of niet" is een fractie van de prijs van "zoek dit uit".
- Formuleer als ja/nee-voorstel, niet als open adviesvraag. "Aanvaardt u X?" is 5 minuten; "wat vindt u van sleutels?" is een studie.
- Niets hiervan blokkeert je lancering. De sleutelsplitsing is de eindfase-versie van de belofte. Tot dan zeg je eerlijk: "vandaag beheren wij de sleutels, splitsing is gepland" — precies wat je dagcheck al afdwingt.
Meer hoeft de opening niet te zijn. Alles wat volgt in het gesprek hangt aan die drie zinnen.
- Geen naam, geen rijksregisternummer, geen foto in de werkdatabase.
- Eén gezouten hash (onomkeerbaar) — enkel om dubbele registraties te herkennen.
- Per afnemer een eigen pseudoniem, afgeleid van hash + afnemer. De Nationale Loterij ziet een ander nummer dan een gemeente; afnemers kunnen elkaar niet kruisen.
- Dat pseudoniem-per-afnemer is geen eigen vondst — het is de Europese norm. Artikel 14, lid 2 van Uitvoeringsverordening (EU) 2024/2979 van 28 november 2024 verplicht de Europese identiteitswallet om per afnemer een pseudoniem te maken dat specifiek en uniek is voor díe afnemer — exact de bouw hierboven. Waarom dit telt bij Nele: je hoeft dit ontwerp niet te verdedigen, je bouwt wat de EU straks van elke wallet eist (sluit aan op V60).
- Attestaties leven 15 minuten (Ed25519-handtekening). Geen sessies die blijven bestaan.
- De verzegelde kluis (sealed token): bewaartermijn 10 jaar in concept, opent alléén onder wettig bevel.
De rode draad: R4M manifesteert zich zoals itsme of Bancontact. Niemand "opent" het — het verschijnt op het moment van waarheid, midden in de flow van iemand anders. Drie gezichten:
- 1 · De onzichtbare poort (dit wordt 90% van het gebruik). Een knop of redirect in andermans app: "bevestig dat je een echt mens bent" → itsme flitst één keer → terug, klaar. Voorbeelden: de Loterij-app die vóór een inzet de EPIS/leeftijd-poort passeert; een ticketshop die scalper-bots buitenhoudt bij een concertverkoop; een gemeente-enquête met exact één stem per burger; het R4M-demoblok op een klantreview.
- 2 · De burger-app — het scherm met e-mail en code (r4m-franky.fly.dev). Voor wie een eigen R4M-account wil: het grootboek, en later uitbetalingen. Voorbeeld: iemand verdient aan taken die alleen een écht mens kan doen, en ziet in het grootboek elke cent publiek verantwoord staan.
- 3 · Het zichtbare keurmerk — R4M Gate en het consent-attest. Voorbeelden: een site die toont "hier komen alleen geverifieerde mensen binnen" en bots per attest weert (case 110); een cookie-toestemming die je één keer instelt en die overal meereist (case 109, V72); de agent-test die dat live demonstreert; en de tolweg-variant: bots betalen per bezoek via x402, mensen niet (case 111).
Zo loopt het in een systeem zoals de app van de Nationale Loterij:
- 1 · Aansluiten. De afnemer krijgt van R4M een API-sleutel en een eigen audience-naam (bv. loterij). Dat is de hele installatie aan hun kant: één koppeling.
- 2 · Op het juiste moment doorsturen. Wanneer hun app zeker moet zijn dat er een echt, uniek mens zit — registratie, leeftijds- of EPIS-check, inzetlimiet — stuurt hij de gebruiker even naar de R4M-poort (attest-start?audience=loterij).
- 3 · R4M controleert. Kent R4M deze mens al, dan is het meteen akkoord. Nieuw? Dan éénmalig itsme-verificatie.
- 4 · Attest terug. De afnemer krijgt een getekend attest (15 minuten geldig) met het pseudoniem voor díe afnemer — géén naam, géén rijksregisternummer. De handtekening verifiëren ze server-side met hun API-sleutel.
- 5 · Herkennen zonder kennen. Komt dezelfde mens terug, dan komt hetzelfde pseudoniem terug — limieten en accounts werken dus perfect. Maar een andere afnemer ziet een ánder pseudoniem: kruisen kan niet.
- 6 · Wat "een API-sleutel invoeren" technisch is — uitgelegd alsof je zestien bent. Een API-sleutel is niet meer dan een heel lang wachtwoord, bijvoorbeeld r4m_live_8f2c…. Hun ontwikkelaar plakt die in de instellingen van hun server (een "omgevingsvariabele" — hetzelfde vakje waar het wachtwoord van hun database staat), en dat is het. Drie regels die je moet kunnen zeggen: (a) die sleutel staat op hun server, nooit in de browser van de speler — anders kan iedereen hem uit de pagina lezen; (b) ze gebruiken hem om zich bij jouw poort voor te stellen: "ik ben de Loterij, stuur deze mens naar de attest-start"; (c) het attest dat terugkomt controleren ze zelf, met jouw publieke sleutel — die is openbaar, mag iedereen hebben, en daarmee kunnen ze de handtekening narekenen zonder jou nog iets te vragen. Vergelijk het met een pasfoto met een hologram: het hologram maak jij, iedereen kan zien dat het echt is, niemand kan het namaken.
Er zijn twee soorten sleutels — haal ze niet door elkaar, dat scheelt een half gesprek:
- 1 · Technische sleutels (de afleidingssleutel voor de gezouten hash, de versleuteling van data). Die horen gewoon in een HSM/KMS in een EU-regio — AWS Frankfurt of Parijs. Dat is V58: pure infrastructuur, geen rol voor Nele. Je vraagt alleen: volstaat dit juridisch?
- 2 · De opening-sleutel van de verzegelde kluis — en dáár werkt de server-oplossing níet. Die KMS in Frankfurt gehoorzaamt aan wie het account beheert: wij. Met alle sleutels in onze eigen KMS is "alleen onder wettig bevel te openen" een erewoord, geen structuur — het bekende D11-gat.
De oplossing: een 2-van-3-sleutelsplitsing waarbij een onafhankelijke, juridisch aanspreekbare derde één deel houdt. Dan kan niemand alléén openen — ook wij niet. Dát maakt de kernbelofte hard.
De derde houder heeft een poortwachtersrol, geen IT-rol: haar sleuteldeel is een bestand op een smartcard of in een kluis dat alleen bovenkomt nadat zíj gecontroleerd heeft dat een bevel wettig is. Nele hoeft géén server te draaien.
Opties voor de derde sleutelhouder — leg ze naast elkaar, laat Nele kiezen of aanbevelen:
- Optie A · ARTES zelf — juridisch het sterkst: een advocaat die het bevel controleert vóór ze meedraait. Kost: ereloon voor de bewaarrol. Dit is het voorstel van V54.
- Optie B · Een notaris — neutrale bewaargeving is hun kernvak, vaste tarieven, groot vertrouwen bij overheid. Iets formelere procedure per opening.
- Optie C · Een escrow-dienst (zoals software-escrow-bedrijven) — goedkoopst en procesmatig strak, maar minder juridisch gewicht bij de bevel-controle.
- Optie D · Een tweede advocatenkantoor — als ARTES de rol niet wil maar wél iemand kan aanbevelen.
In alle opties blijft de bouw gelijk: 2-van-3 (R4M · EU-KMS · derde houder) — de keuze gaat alleen over wíe de derde is.
Dit zijn de vragen die in het dossier gemarkeerd staan als eerst met Nele te bespreken. Elk met het ingevulde concept — laat haar valideren, niet onderzoeken. Volledige uitwerking: vragen-werkbank · printversie voor haar.
Laden uit cases-db.json…
- Consent-attest (V72 · case 109): een draagbare cookie-toestemming via R4M — één keer instellen, overal geldig. Conditioneel verhaal onder ePrivacy; de vraag staat al in bundel G6.
- R4M Gate — de mensenpoort (case 110): websites of diensten die alleen opengaan voor geverifieerde echte mensen; bots en agents zijn per attest buiten te sluiten. Interessant voor overheid.
- Agent-test (CCC-todo 33, nu ook als bouwpunt in case 110): iemand die met agents werkt een review-link laten beantwoorden — de R4M-check hoort de agent te blokkeren, en de opname is pitchmateriaal.
- Gate + x402 — tol voor bots (case 111): dezelfde mensenpoort, maar met een tweede deur. Letterlijk voorbeeld: een agent bezoekt een nieuwssite → de Gate ziet géén mensbewijs → antwoordt met HTTP 402 "betaal om binnen te mogen" → de agent betaalt automatisch een micro-bedrag via x402 → 95% gaat rechtstreeks naar de site-eigenaar, 5% commissie naar R4M, in één on-chain betaling — er stroomt dus géén geld door onze handen (het V57-scharnier blijft overeind). Een mens met attest wandelt gewoon gratis binnen. Juridisch aftoetsen: commissie in crypto → MiCA-vraag, bundel x402. Hoe hard mag een betaalde agent surfen? Zo hard als hij betaalt: de tol is een meter — 1 cent koopt een bundel (bv. 500 verzoeken of 10 minuten aan afgesproken tempo, prijs kiest de site-eigenaar); bundel op → opnieuw 402 → automatisch bijbetalen. Snelheid hoeft niet gepolitioneerd, ze wordt gefactureerd. En traag doen om menselijk te lijken helpt een bot niets: zonder attest blijft ook een trage bot buiten. Moeten mensen geld storten? Nooit — het attest is hun gratis toegang; wallets zitten alleen aan de agent-kant, en het grootboek van een mens dient om te ontvángen, niet om te betalen.
- Attestatie van een verklaring of beslissing (case 107 · case 108): dezelfde poort, maar ze tekent een uitspraak in plaats van een mens. Verordening (EU) 2024/900 (volledig van toepassing sinds 10-10-2025) eist dat wie een politieke advertentie betaalt naar waarheid verklaart wie hij is; richtlijn (EU) 2024/2831 art. 10, lid 5 eist tegen de omzettingsdeadline van 02-12-2026 dat een mens — geen algoritme — een platformaccount schorst. Allebei vragen ze een ondertekend bewijs dat er een verantwoordelijke achter zat: precies wat R4M al tekent.
Bij Nele: kort melden — het doel is dat ze het landschap kent, niet dat de teller loopt. Voor jezelf: hieronder staat wat er onder elk idee zit, want dit zijn geen losse invallen maar vijf half-open deuren. Klap open wat je nodig hebt.
Uitgediept — wat er onder elk idee zit, en wat het blokkeert
- Consent-attest (V72 · case 109) — de grootste markt, de zwakste juridische grond. Wat het is: één keer je cookievoorkeuren zetten, daarna reist die keuze mee. Wat het blokkeert: ePrivacy art. 5(3) eist toestemming per site en per doel — een attest kan die eis niet wegnemen. De uitweg die in het concept staat: GDPR art. 7 stelt geen vormvereiste aan hóé toestemming gegeven wordt, dus een attest waarin de bezoeker zijn voorkeuren per doelcategorie vastlegde en dat de site per bezoek uitleest en logt, kán als díéns toestemming gelden. Wat je nodig hebt vóór je hier één euro in steekt: één ja of nee van Nele op precies die constructie. Krijg je een ja, dan is dit meteen je breedste product — elke site in Europa heeft die banner. Krijg je een nee, dan schrap je het en verlies je een week in plaats van een jaar. Dit is dus de eerste vraag die je stelt, niet de laatste.
- R4M Gate — de mensenpoort (case 110) — het rijpst, en het makkelijkst te bewijzen. De markt is al aangetoond op deze pagina: automatisch verkeer is de meerderheid (Imperva, 53% over 2025), AI-crawlen ging van 22% naar 52% van alle crawler-verzoeken op een jaar (Cloudflare, juni 2026), en Cloudflare blokkeert vanaf 15 september standaard. Wat er nog niet staat: een gemeten eigen site (blok 4). Waar de opportuniteit zit die je nog niet uitgesproken hebt: overheid koopt geen "botblokker", overheid koopt één stem per burger — een gemeente-enquête of burgerbegroting waar het resultaat aanvechtbaar is zodra iemand kan beweren dat bots meestemden. Dat is een aanbestedingsargument, geen technisch argument.
- Agent-test (CCC-todo 33 · bouwpunt in case 110) — je goedkoopste bewijsstuk, en het ligt er nog niet. Protocol dat je letterlijk kunt uitvoeren: (1) neem een lopende CCC V3-reviewlink; (2) laat iemand die met agents werkt hem laten beantwoorden door zijn agent; (3) film het scherm; (4) toon dat de R4M-check hem tegenhoudt; (5) laat dezelfde persoon het daarna zelf met itsme doen en binnenkomen. Waarom dit meer waard is dan tien slides: het is dezelfde demo voor Nele (bewijs dat de poort werkt), voor Combell (bewijs dat het per site aan te zetten valt) en voor een klant (bewijs dat zijn reviews van mensen komen). Eén opname, drie gesprekken.
- Gate + x402 — tol voor bots (case 111) — technisch het verst, juridisch het minst geregeld. De betaalkant is geen theorie meer: ±14 miljoen agent-betalingen over x402 in de dertig dagen tot 19-08-2026 (blok 4). Wat het blokkeert zijn twee vragen die allebei nog open staan: V74 — is "betalen = aanvaarden van de licentie" afdwingbaar tegen wie gescrapete info doorverkoopt? En V75 — mag je commissie aannemen uit een wallet zonder gekende eigenaar, en vanaf welk volume tikt dat tegen AML aan? De structurele oplossing voor allebei staat al in blok 9, 4g: het agent-paspoort. Geen anonieme agents op je rails, en het AML-probleem verdampt grotendeels. Dat maakt het agent-paspoort geen bijproduct maar een voorwaarde — behandel het zo in je planning.
- Attestatie van een verklaring (cases 107 · 108) — en hier liggen de nieuwe deuren. Het patroon is telkens hetzelfde en het herhaalt zich sneller dan je nieuwe cases kunt schrijven: een wet eist dat een genoemde mens iets verklaart of beslist, en vandaag is dat bewijs een naam in een document. Vier verse voorbeelden uit je eigen catalogus: case 116 — vanaf 11 september moet onder de Cyber Resilience Act één genoemde mens binnen 24 uur een lek melden; case 117 — een AI-agent koopt een menselijk oordeel per taak, en de leverancier moet bewijzen dat er een mens oordeelde; case 118 — vanaf 30 december draagt onder de EUDR elke lading cacao, koffie of hout een verklaring van één aanwijsbare mens; case 121 — vanaf 1 januari 2027 controleert elke jeugdbeweging het strafregister van haar leiding en moet het bewijs daarna vernietigd worden: bewijzen zonder bewaren, letterlijk jouw zin. Wat dit je zegt: je verkoopt niet vijf producten aan vijf sectoren, je verkoopt één product — een handtekening van een geverifieerd mens onder een verklaring — aan elke sector waar een nieuwe wet die handtekening eist. Dat is de zin waarmee je een investeerder of een hoster overtuigt, niet de opsomming.
Het letterlijke scenario voor een site-eigenaar (bv. een nieuwssite of een gemeente-enquête):
- 1 · Installeren. De eigenaar zet één Gate-script vóór zijn site — zoals een Cloudflare-regel. Geen verbouwing aan de site zelf, vergelijkbaar met een https-certificaat aanzetten.
- 2 · Bezoeker komt aan. De Gate stelt één vraag: is er een geldig R4M-attest?
- 3 · Mens → gratis door. Attest aanwezig: meteen binnen, geen login, geen CAPTCHA. Nieuw mens: éénmalig itsme, daarna overal met R4M herkend.
- 4 · Agent → de tweede deur. Geen attest: HTTP 402 met een x402-betaalinstructie. De eigenaar kiest het regime: per bundel (bv. 1 cent = 500 verzoeken), per tijdsblok (bv. 10 minuten aan vast tempo), abonnement per agent — of bots volledig weren (geen tol-optie aanbieden). Bundel op → opnieuw 402 → agent betaalt automatisch bij: snelheid wordt gefactureerd, niet gepolitioneerd.
- 4b · Ook crawlen = tol. Het onderscheid is niet wíe je bent maar wát er op de deur klopt: ogen gratis, programma betaalt. Wie een site wil crawlen — zoekmachine, AI-trainer, prijsvergelijker — betaalt de lichte tol via zijn agent-wallet, óók als er een mens of bedrijf achter zit. Dat is géén storting op een R4M-account: de wallet hoort bij de crawler, niet bij de mens. Optie voor de eigenaar: tarief per soort — zoekmachines die bezoekers aanbrengen goedkoop of gratis (SEO), AI-scrapers die alleen halen betalen het volle pond.
- 4c · Kan de agent niet betalen? Dan blijft de deur dicht. De tol is géén incasso — er springt niets op de agent om geld af te dwingen. Het is prepaid: de poort opent pas als het betaalbewijs in het verzoek zit. Een bot zonder x402-wallet of zonder saldo staat dus gewoon buiten, waar hij vandaag ook staat — maar nu zonder CAPTCHA-gedoe voor de site en met nul betaalrisico: geen schuld, geen invordering. Fase-logica: vandaag is de Gate daardoor vooral de beste botblokker; naarmate agent-wallets standaard worden, groeit de inkomstenkant vanzelf mee.
- 4d · "Dan betalen mensen dus toch?" Alleen wie een robot stuurt in plaats van zelf te komen. Zelf kijken = gratis (attest); een agent sturen = micro-tol — zoals de winkel gratis binnenlopen versus een koerier laten gaan. En in de praktijk betaalt zelden de consument zelf: het agent-platform (de aanbieder van de AI-assistent) betaalt de tol uit zijn crawl-budget, verrekend in het abonnement dat die mens toch al heeft. Eerlijk gezegd: ja, delegeren kost geld — dat is precies het model, want vandaag halen die agents dezelfde waarde gratis weg.
- 4e · Doorverkopers van info tegenhouden? Eerlijk: 100% verhinderen kan níemand — gelezen informatie is kopieerbaar, vandaag ook. Wat de tol wél doet: van anonieme diefstal een geïdentificeerde, betalende, contractueel gebonden tegenpartij maken. De opties: (a) betaling = acceptatie van een licentie ("eigen gebruik, geen herpublicatie") — doorverkopen wordt contractbreuk mét een on-chain betaalspoor naar de dader; (b) tarief per intentie: opzoek-bundel goedkoop met no-resale-clausule, train/herpublicatie-licentie duur; (c) de meter zelf: een kleine bundel kan nooit een hele site spiegelen — massakopie is per ontwerp duur; (d) optioneel een watermerk per agent-attest, zodat een gelekte kopie traceerbaar is naar de betalende wallet. Juridische kant: V74 in het dossier (is betalen-als-aanvaarden afdwingbaar?).
- 4f · Hoe komt er geld op zo'n agent-wallet? Drie routes — je noemde ze zelf al: (1) Opladen, zoals een prepaidkaart: de eigenaar wisselt euro's om naar stablecoins (USDC) via een onramp met bankkaart en zet ze op de wallet. Bij consumenten-assistenten doet het AI-platform dat onzichtbaar uit het abonnementsgeld — de gebruiker merkt er niets van. (2) Zelf verdienen: x402 werkt in twee richtingen — een agent kan óók aanrekenen. Een research-agent betaalt tol om sites te lezen, maar rekent méér aan per rapport dat hij aflevert: robots betalen robots, de marge blijft. (3) De kringloop — jouw robot verdient het voor jou: wat je Gate aan tol opbrengt landt in jouw wallet, en datzelfde saldo dekt de tolkosten van je eigen agents. Je site verdient, je robots teren op die opbrengst. Technisch: de wallet is USDC op een goedkope keten, en x402 betaalt volautomatisch per 402-challenge — niemand klikt ooit op "betalen".
- 4g · "5% nemen — via Stripe kan ik dat, maar bij een autonome agent?" Twee aparte dingen. De commissie is simpeler dan Stripe: de splitsing zit ín de x402-betaalinstructie zelf — 95% naar de wallet van de site-eigenaar, 5% naar die van R4M, in één transactie. Geen clearing, geen facturen, geen incasso: het protocol splitst op het moment van betalen. De echte moeilijke vraag is waar een volautonome agent zijn geld "bezit": juridisch kan een agent níets bezitten — elke wallet heeft uiteindelijk een sleutelhouder (een mens, een bedrijf, of een smart contract met benoemde begunstigden). "Autonoom" betekent: hij wérkt alleen, maar de opbrengst behoort toe aan wie hem uitrolde. En precies dát gat is jouw kans: het agent-paspoort — een R4M-attest dat elke betalende agent bindt aan een geverifieerde, aansprakelijke eigenaar. Geen anonieme agents op jouw rails: de mensenpoort voor mensen, het eigenaars-attest voor hun robots. De AML-kant (mag je commissie aannemen van een wallet zonder gekende eigenaar?) staat nu als V75 in het dossier.
- 4h · En misschien vullen mensen dit wél graag aan. Klopt — en het botst niet met "mensen betalen nooit": een mens betaalt nooit voor zijn eigen toegang (attest = gratis), maar vult vrijwillig het budget van zijn robots aan om digitaal te leven en vooruitgang te boeken — zoals je een koerier de rit meegeeft. Productkans: het agent-huishoudboekje — één keer aanvullen, al je agents teren erop, met een limiet per agent en alles zichtbaar in het grootboek (ontvangen én uitgegeven). Harde randvoorwaarde: dat potje staat nóóit bij R4M — het blijft de eigen wallet van de mens (self-custody). R4M toont en begrenst, maar houdt nooit geld vast — anders word je een betaaldienst en sneuvelt het V57-scharnier.
- 4i · Is dat een R4M-feature, en moet dit staatsgebonden werken? Ja, een feature — maar een schil, geen kern: het huishoudboekje is een venster op de eigen wallet van de mens (tonen + begrenzen), gebouwd in de burger-app. De kern blijft: attest-poort, Gate, agent-paspoort. Staatsgebonden? Alleen de voordeur. De identiteitscontrole verschilt per land — België itsme/eID, Nederland DigiD, Frankrijk FranceConnect, Scandinavië BankID — maar alles daarboven (attest, pseudoniemen, kluis, x402-geldstroom) is cryptografie en kent geen grenzen. Architectuur: één rail, per land een inwisselbare voordeur. En eIDAS 2.0 — de EU-identiteitswallet die richting eind 2026 uitrolt — maakt die voordeur straks Europees uniform: precies waarom V60 (prio A) in je dossier staat. Start Belgisch, bouw EU-klaar.
- 5 · Geld splitst on-chain. Eén betaling, twee bestemmingen: het deel van de eigenaar rechtstreeks naar zijn wallet, de commissie naar R4M. Geen geld door onze handen — het V57-scharnier blijft overeind.
Daarna ziet de eigenaar in een dashboard: menselijk verkeer, betaald agent-verkeer, en opbrengst. Bot-verkeer verandert van kost in inkomstenstroom (case 111).
De grote lijn — hoe dit een techlaag wordt (case 112): je verkoopt dit niet site per site, maar aan wie duizenden sites beheert:
- Trap 1 · nu: eigen Worker-script per site, handmatig — je eerste referentiesites.
- Trap 2: een Cloudflare Marketplace-app — elke Cloudflare-klant zet de Gate aan met één klik.
- Trap 3: hostingpartners zoals Combell bieden "R4M Gate" als vinkje bij elk hostingpakket — zij verkopen, jij levert de poort en pakt commissie op de tol.
- Trap 4 · einddoel: een standaardlaag, zoals Let's Encrypt https normaal maakte.
Acceptatie hoort erbij, op twee niveaus: de site-eigenaar tekent de voorwaarden (prijs, split, commissie), de bezoeker ziet de poort en geeft consent via itsme. Opt-in per site — de kracht is dat het de norm wórdt omdat het loont, niet omdat het moet.
Nog te bouwen (CCC-todo 32, ook bouwpunt in case 109): het attest-resultaat zichtbaar terugkoppelen in het review-log, zodat elke inzending zijn verificatie toont.
Zo loopt een klantreview — het voorbeeld dat je kunt tonen:
- 1 · Jij kiest in CCC V3 de build en maakt de review aan (V6-template), mét toegangscode.
- 2 · De klant krijgt jouw mail met link + code, vult per punt zijn antwoord in, ziet de voorwaarden en vinkt akkoord aan.
- 3 · Op diezelfde pagina staat het R4M-demoblok: consent aanvinken → itsme-attest — de klant ziet R4M live werken.
- 4 · Jij krijgt een Telegram-seintje. Antwoorden gaan nóóit rechtstreeks de bouw in: jij beoordeelt elk punt — goedkeuren, afwijzen, of overleg/offerte.
- 5 · Alleen goedgekeurde punten worden gebouwd; elke nieuwe ronde bevat enkel de open punten, tot "OK voor publicatie" — met een kopieerbaar eindoverzicht van wat er gebeurd is en waar ze voor betalen.
Het R4M-demoblok op de reviewpagina's (consent → attest-start) laat je zien vanuit een lopende klantreview in CCC V3 — zo ziet een klant het écht.
- V54 — wil ARTES sleutelhouder zijn: ja/nee + prijs. Zo nee: wie beveelt zij aan?
- V58 — bevestiging dat AWS KMS in EU-regio (Frankfurt/Parijs) volstaat voor de technische sleutels.
- V57 — bevestiging dat we zonder vergunning mogen starten zolang er geen geld door onze handen gaat.
- V12 — onderworpen entiteit (AML): ja/nee, en vanaf welk moment.
- V44 — R4M onder Turbeau2Rock CommV houden of een aparte entiteit vóór er echt geld stroomt.
- Offerte voorwaarden — wat kost een volwaardige versie van de voorwaarden (websites én verkoop van r4m maX en andere diensten, mét voorschot-flow — CCC-todo's 21/22). Koppel meteen het beslispunt uit V44: komt er een aparte entiteit voor het AI-werk?
Alles wat hier geen antwoord op krijgt, noteer je met haar geschatte prijs — dan beslis jij achteraf wat het waard is.
40 · Dageraad — markt-radar, dagelijks aangevuld door de nachtroutine
De nachtroutine doorloop-versterker (elke nacht 05:15) post hier één geverifieerde marktvondst per dag: wat er in de markt beweegt, met bron, en hoe jij dat gebruikt om R4M te positioneren. Nieuwste bovenaan.
▼ Voorbeeldrun routine · 22-08 · zaterdag 17:48
🎯 Doelwitten — wie, wat, hoe (de namen die ertoe doen)
Drie onderdelen dragen alles wat je verkoopt. Elk ervan heeft een link die je zelf kunt openen — geen belofte, maar het draaiende ding.
- 1 · De rail (settlement & identity engine, live op testnet, v0.29.5). De volledige geldweg draait end-to-end op base-sepolia; naar mainnet is een configuratiestap, geen herbouw. ↗ Live status · ↗ Publiek kasboek — vijf invarianten · ↗ Grootboek · → Fundament · → De kaart · → De lagen, technisch · 🪜 Treden & dimensies (PDF)
- 2 · De attestatie-engine (live). Ed25519-JWS, pairwise pseudoniem per klant (uniquenessRef), geen PII in de payload, vervalt standaard na 15 minuten. Een klant kan de handtekening controleren zonder R4M te vertrouwen. ↗ Wat het is + quickstart · ↗ Publieke sleutels (JWKS) — offline verifieerbaar · ↗ eID-demo · → Het ID-account
- 3 · De x402 settlement-adapters (usdc-base & eurc-base, testnet). Zelfde adaptercode, twee tokenconfigs. EURC is Circle's MiCA-aligned euro — de EU/BE-thuisrail. Weigert te starten bij een verkeerd tokenadres (fail-closed). ↗ Adapterstatus in de live status
Vier gaten die in de motor zaten en die dicht zijn, elk gedekt met een regressietest zodat ze niet terugkomen. Dit is wat je antwoordt als iemand vraagt "en als het misgaat?".
- Auth fail-closed — valt de controle uit, dan gaat de deur dicht in plaats van open. Geen stille doorlaat bij een fout.
- Mutable-price drains dicht — een prijs kan onderweg niet meer veranderd worden om de kassa leeg te trekken.
- Identity OIDC + Sybil-gate — de identiteitskant is aan OIDC gekoppeld, met een poort die verhindert dat één mens zich als velen voordoet.
- Treasury spend-caps — een bovengrens op wat er kan wegvloeien, ook als er iets anders misgaat.
50 · Dag — snel naar