Dead man switch voor opzeggen digitale diensten

Pagina: 1
Acties:

Onderwerpen


  • solo-nl
  • Registratie: Augustus 2022
  • Laatst online: 10:05
Feedback gevraagd
Ik draai diverse self hosted applicaties. Nu is het zo dat wanneer ik kom te overlijden, ik het aan niemand echt kan overdragen van mijn directe netwerk (servers blijven doorlopen, custom domains blijven email ontvangen ipv te weigeren), wegens het ontbreken van technische kennis bij mensen in netwerk. Nu wil ik een dead man switch maken (heb ik deels gemaakt) die na 24 uur "geen activiteit" een countdown start van 12 uur. En na die 12 uur (dus 36 uur totaal) een code uitvoert welke mijn VPS'en opzegt en o.a. custom domain email DNS records verwijderd.

Mijn vraag, heeft iemand ervaring hiermee, hoe gaan jullie hiermee om? Ik kan me haast niet voorstellen dat ik de enige ben die dit zich afvraagt/ over na heeft gedacht. :) Ik vind het grappig om dit technisch goed te implementeren, zo min mogelijk foutgevoeligheid en o.a. het voorkomen van false positives.

Stack
1. Spring boot
Ik heb een dashboard applicatie gemaakt in Spring Boot (voor inzicht in 1 overzicht van diverse zaken, brandalarm, weerberichten, agenda, banktransacties, gemiste oproepen, etc.), die communiceert via mijn telefoon, Android. Deze multithreaded applicatie, is perfect om de DMS te triggeren, of te vertragen. Dit doe ik op de manier zoals vermeldt bij stap 2:

2. Automate (voor Android) & Ubuntu opstarten
Automate (Gratis soort Tasker applicatie) draai ik nu op mijn telefoon, wanneer mijn scherm unlocked wordt wordt er een URL aangeroepen die de DMS datum, via Spring Boot dashboard, vooruit schuift met 24 uur. Ik heb tevens via de Android app notificaties ingebouwd dat gedurende de laatste 12 uur (van de 36) ik diverse notificaties, via diverse kanalen, krijg om de datum vooruit te laten schuiven (via een URL hit door bijv. telefoon unlock). Dus het wordt nooit uit het niets getriggerd, er gaan diverse waarschuwingen/ tijd aan vooraf.

Ook heb ik o.a. een script ingesteld op Ubuntu, wanneer ik mijn computer start, dezelfde URL wordt aangeroepen.

Ik heb het expres niet gekoppeld aan bijv. een deur sensor, immers, nabestaanden kunnen ook de deur openen, waardoor de DMS onnodig vertraagd wordt.

3. DMS script
Ik voer, als uiteindelijk de 36 uur verstreken is, zonder teken van leven, de DMS uit. Ik kan hier diverse dingen instellen, van emailen van belangrijke documentatie naar nabestaanden tot het updaten van DNS en het opzeggen van mijn self hosted servers:

4.Nameserver "switch"
I.p.v. via een API script te gaan lopen klooien in de cloudflare instellingen, heb ik bedacht om een "overleden-DNS" op te zetten bij een 2e provider (andere nameserver). Dan hoef ik slechts via de API van mijn domein provider, via DMS script, de nameservers om te knallen waardoor na x aantal uur de nieuwe DNS uitgeserveerd wordt (Ik heb geen MX records opgenomen, wel wat spf, dmarc instellingen zodat email faalt en niet misbruikt gaat worden). Deze manier reduceert foutgevoeligheid.

Doel
Het doel is o.a. het voorkomen van "doorlopen" van betaalde diensten en het mailen van belangrijke documenten en het stoppen van mail.

Omgaan met custom domains
Het probleem met custom domains (ik heb er 5) is dat het meestal een betaalde dienst is voor de mailbox (of mailserver die bijv. 550 teruggeeft bij overlijden). Oftewel kosten lopen door, dus ik laat de DNS zo aanpassen dat mail niet meer afgeleverd kan worden. Dus geen betaalde mailboxen, servers etc meer.

Daarnaast leg ik custom domains voor 10 jaar vooruit vast, zolang ik leef. Dit geeft genoeg "cool-down" tijd, aangezien ik diverse email domains beheer. Daarnaast stort ik wat credit bij de domein provider, waardoor het nog langer doorloopt dan 10 jaar. Laten we zeggen 15 a 20 jaar.

Vraag
- Hoe gaan jullie met een situatie als deze om?
- Is er bestaande software die dit eventueel voor een deel ook doet? (Tips altijd welkom)
- Andere tips, ideeen, discussie zijn ook welkom omtrent dit onderwerp

  • Juup
  • Registratie: Februari 2000
  • Niet online
36 uur is wel heel erg kort. 1x ziek of technisch probleem en alles wordt opgezegd.
Ik zou het juist helemaal low-tech doen: op papier zetten welke bedrijven gebeld of gemaild moeten worden om de diensten op te zeggen.

Een wappie is iemand die gevallen is voor de (jarenlange) Russische desinformatiecampagnes.
Wantrouwen en confirmation bias doen de rest.


  • Eric Z
  • Registratie: Juni 2013
  • Laatst online: 01:34
Die diensten stoppen vanzelf wel als de facturen niet meer voldaan worden.

Denk ook nog eens na over wat er opgezegd moet worden via acties die gekoppeld zijn aan jou mailadres.

Zelf wel eens mensen geholpen door uit een browser nog wat wachtwoorden naar voren te toveren zodat ze zaken in gang konden zetten na overlijden. Of daarmee mensen konden bereiken waar de nabestaanden zelf geen contact gegevens van hadden.

Loop ook niet onder een bus, want stel je ligt 2 dagen in coma zijn je spullen weg.

  • jnr24
  • Registratie: Oktober 2004
  • Laatst online: 13:23
Juup schreef op zaterdag 16 mei 2026 @ 18:48:
36 uur is wel heel erg kort. 1x ziek of technisch probleem en alles wordt opgezegd.
Ik zou het juist helemaal low-tech doen: op papier zetten welke bedrijven gebeld of gemaild moeten worden om de diensten op te zeggen.
36 uur is inderdaad erg kort. En met welk doel? Doorbetalen gaat eerder per maand en als het per dag gaat dan heb je het vast niet over honderden euro's extra als het het script pas na 1 maand afvuurt. Naast ziekte of storing kan je script ook in vergetelheid raken en tijdens een grote (zakelijke) reis of een keer ingesneeuwd raken ben je de pineut. Verder is er steeds een kans op fouten. Jij denkt 36 uur maar door een foutje ergens in de code (rond een schrikkeldag, een verdwenen library of softwareupdate) schiet de boel ineens alles af.

Als je hier zo mee bezig bent (met name dat financiele) dan is een notaris eigenlijk stap één. En daarnaast kan je op een handgeschreven briefje kan je niet financiele spullen verdelen en als je daar op onderstaande aangeeft, ben je al een heel eind. (Net als bv hypotheek- en rekeningnummers en je abonnementen)
Provider X klantnummer Y alles stopzetten.
Provider W klantnummer Z, vraag of ze script ~/warning_only_run_for_termination/start.sh codexyz kunnen draaien.
Eventueel kan je nog een wachtwoord of 2nd authenticatie app aangeven.

Ik heb zelf niks geregeld. Er zit een hele rits foto's en filmpjes (met name familie/vrienden) op Gdrive en Onedrive waar mijn kinderen nog wat leuks uit kunnen vissen. Die worden steeds handiger en kennen ook mijn pincode van telefoon en laptops.
Ik draai op het moment geen hosted zaken. Ook allemaal niet zo belangrijk. Dust to dust enzo. De kans is verder ook erg klein dat je iets hebt wat echt tienduizenden euro's per maand verbrand of erg veel waard is en dat je dat nooit iemand hebt verteld die er wat mee zou kunnen én dat je dan ook nog plotseling overlijdt.

  • kjiratsiekoedel
  • Registratie: Januari 2008
  • Laatst online: 15:19
Idd low tech! Of je machtigt iemand om dit te doen (desnoods via notaris als je t officieel wilt maken).


Hoe erg is t nu eigenlijk als alles 1 jaar doorloopt? zijn dat miljoenen die nabestaanden niet kunnen dragen? Stopt de aarde met draaien? Of is een klein deel van de erfenis?

  • Vorkie
  • Registratie: September 2001
  • Niet online
Notaris is de plek om te beginnen. Een testament waar alles is omschreven.

  • solo-nl
  • Registratie: Augustus 2022
  • Laatst online: 10:05
Ik heb (o.a. op basis van de reacties) besloten om een hybride oplossing te maken.

- Geen harde DNS/ nameserver wijzigingen meer
- Documentatie (offline)
- Gratis wachtwoord manager online (met toegang tot belangrijke accounts + 2fa codes), aangegeven in offline documentatie
- Ruimere periodes in mail logica
- Opzeggen VPS'en kan via een link in de documentatie (kosten stoppen direct) +
via contact gegevens van hosting als dit mislukt (dus wordt een handmatige actie van nabestaanden)

Dus de DMS, zoals bedacht, is er grotendeels niet meer.

Maar ik kwam er achter dat ik via Cloudflare inbound mail logica kan instellen (o.a. dmv Worker scripts). Ik was eerst bezig met Amazon AWS SES (Simple Email Service) maar dit is betaald en ik kwam er achter dat ik dit ook veel simpeler via Cloudflare kan draaien.

Ik heb nu in Cloudflare:

Datum wordt nog steeds bijgewerkt in cloudflare via een HIT op een url, via unlocken van telefoon of opstarten computer...

- Bij inkomende email

- 1. Kijk naar "datum" en is die binnen 2 weken? (ALIVE state)
-> Forward (Gmail)

- 2. Is de datum binnen 6 maanden en later dan 2 weken? (AFWEZIG state)
-> Forward (Gmail)
-> Stuur een out of office reply terug via MailGun SMTP via worker

- 3. Is de datum later dan 6 maanden (OVERLEDEN state)
-> Geef een bounce terug (550) (of silent drop moet nog ff bekijken)

- Uitgaande mail via Gmail custom domain alias (SMTP Mailgun)

Dit is allemaal mogelijk binnen free tier! Zowel Cloudflare als Mailgun.
Dus geen harde nameserver switches meer en geen gedoe met betalingen.
Dit zou in theorie moeten doorlopen tot mijn domeinen vrijgegeven worden (Of Cloudflare free tier wordt aangepast).
Pagina: 1