De architectuur in vijf stappen
Lokale categorisering — op jouw apparaat
Een klein regelgebaseerd model of taalmodel op het apparaat analyseert jouw browsegedrag en leidt categorieën af: "Breien", "regio Overijssel", "duurzaam wonen". Dit model draait volledig lokaal. Er gaat geen browsegedrag naar buiten — alleen de afgeleide categorie.
On-device — verlaat het apparaat nooitInteresse-wallet — jouw keuze
De gebruiker beheert een lokale interesse-wallet. Hij ziet welke categorieën zijn afgeleid, kan ze aanpassen, verwijderen of toevoegen. Niets wordt gedeeld zonder expliciete keuze — opt-in per categorie, altijd intrekbaar.
Volledig onder gebruikerscontrolePrivacy Pass token — anoniem en unlinkable
Wanneer de gebruiker een website bezoekt die PrismAdd ondersteunt, genereert de wallet een Privacy Pass token. Dat token bevat de gekozen categorie — maar geen naam, geen ID, geen sessiekoppeling. Twee tokens van dezelfde gebruiker zijn voor de server niet te koppelen.
RFC 9576 — IETF standaard, productierijpAdverteerder ontvangt context — niet identiteit
De adverteerder ziet: "iemand met interesse breien uit regio Overijssel." Niet wie. Nooit wie. Het token verloopt na gebruik — er is geen koppeling naar een volgend bezoek mogelijk. Elke sessie is een schone lei.
Architectuur gereed — implementatie volgende faseOpen standaard — geen centrale beheerder
PrismAdd is geen dienst. Het is een protocol. Browsers kunnen het natively ondersteunen. Geen enkele partij heeft controle over het systeem — niet PrismPass, niet Google, niet een advertentienetwerk.
Vereist browser-coalitie voor brede adoptieTechnologiestack
Wat de server ziet — en wat niet
Verschil met Google Topics API
De technologiestack is gebaseerd op productierijpe standaarden. Privacy Pass draait al bij Cloudflare en Apple. De architectuur van PrismAdd is uitgewerkt. De volgende stap is een referentie-implementatie die aantoonbaar maakt dat het werkt als end-to-end systeem — van on-device NLP via lokale wallet tot unlinkable token bij de adverteerder.
Verdieping — Technisch / Bewijs
Systeemoverzicht, protocollen en lagenmodel
PrismPass — BewijsCryptografisch bewijs en live demo
PrismShield — BewijsCentroid gedragsmodel en duress-detectie
PrismID — BewijsZKP-bewijzen en attribuut-verificatie
AanvalstijdlijnZeven aanvalsscenario's en hoe elk laag reageert
Anoniem notificatiekanaalPrivacy Pass RFC 9576/9578 — live demo
PrismPass ObserverWat de server ziet en wat hij nooit te weten komt
PrismHash — Open StandaardGevonden worden zonder te betalen — open vindbaarheidsstandaard