Index: src/routes/admin-newsletter.js
===================================================================
--- src/routes/admin-newsletter.js	(revision 2e247e4c529b09d55619100d5bd4e50de5a95e54)
+++ src/routes/admin-newsletter.js	(revision 2e247e4c529b09d55619100d5bd4e50de5a95e54)
@@ -0,0 +1,96 @@
+/**
+ * Nieuwsbrief — beheerkant (premium feature #1).
+ *
+ *   GET  /admin/newsletter        -> opstellen + abonnee-aantallen + historie
+ *   POST /admin/newsletter/send   -> verstuur naar alle BEVESTIGDE abonnees (SMTP)
+ *
+ * Premium-gated + site-beheerder. Versturen vereist ingestelde SMTP; zonder SMTP
+ * worden aanmeldingen wél verzameld (single opt-in), alleen versturen kan dan niet.
+ */
+
+import express from 'express';
+import db from '../config/database.js';
+import { v4 as uuid } from 'uuid';
+import { renderPage } from '../middleware/render.js';
+import { requireSiteManager } from '../middleware/auth.js';
+import { premiumUnlocked } from '../services/PatreonService.js';
+import { mailerConfigured, sendMail } from '../config/mailer.js';
+import { confirmedFor, counts } from '../services/SubscriberService.js';
+
+const router = express.Router();
+
+function esc(s) {
+  return String(s || '').replace(/[&<>"]/g, (c) => ({ '&': '&amp;', '<': '&lt;', '>': '&gt;', '"': '&quot;' }[c]));
+}
+function fullUrl(req, p) {
+  const base = (process.env.PUBLIC_BASE_URL || ('https://' + (req.get('host') || ''))).replace(/\/$/, '');
+  return base + (res_siteUrlBase(req)) + p;
+}
+function res_siteUrlBase(req) {
+  return req.res && req.res.locals ? (req.res.locals.siteUrlBase || '') : '';
+}
+
+function premiumGate(req, res, next) {
+  if (!premiumUnlocked()) {
+    return res.status(403).send('Nieuwsbrief is premium — koppel Patreon in Beheer → Instellingen.');
+  }
+  next();
+}
+
+function renderCompose(req, res, extra = {}) {
+  const site = res.locals.site;
+  const c = counts(site.id);
+  const history = db.prepare(
+    'SELECT subject, sent_at, recipient_count FROM newsletters WHERE site_id = ? ORDER BY sent_at DESC LIMIT 10'
+  ).all(site.id);
+  const subscribeUrl = fullUrl(req, '/nieuwsbrief');
+  renderPage(req, res, 'pages/admin-newsletter', {
+    pageTitle: 'Nieuwsbrief',
+    bodyClass: 'on-admin',
+    nlCounts: c,
+    nlHistory: history,
+    nlSubscribeUrl: subscribeUrl,
+    nlSmtp: mailerConfigured(),
+    ...extra,
+  });
+}
+
+router.get('/', requireSiteManager, premiumGate, (req, res) => {
+  if (!res.locals.site) return res.status(404).send('Geen site.');
+  renderCompose(req, res);
+});
+
+router.post('/send', requireSiteManager, premiumGate, async (req, res) => {
+  const site = res.locals.site;
+  if (!site) return res.status(404).send('Geen site.');
+  if (!mailerConfigured()) return renderCompose(req, res, { nlMsg: 'SMTP is niet ingesteld — versturen kan nog niet.', nlMsgKind: 'bad' });
+
+  const subject = (req.body.subject || '').trim();
+  const body = (req.body.body || '').trim();
+  if (!subject || !body) return renderCompose(req, res, { nlMsg: 'Onderwerp en bericht zijn verplicht.', nlMsgKind: 'bad', nlSubject: subject, nlBody: body });
+
+  const subs = confirmedFor(site.id);
+  const bodyHtml = esc(body).replace(/\n/g, '<br>');
+  let sent = 0;
+  for (const s of subs) {
+    const unsub = fullUrl(req, '/nieuwsbrief/uitschrijven/' + s.token);
+    try {
+      await sendMail({
+        to: s.email,
+        subject,
+        text: body + '\n\n—\nUitschrijven: ' + unsub,
+        html: '<div>' + bodyHtml + '</div>' +
+              '<hr style="margin-top:24px;border:none;border-top:1px solid #ddd">' +
+              '<p style="color:#888;font-size:12px">Je ontvangt dit omdat je je aanmeldde voor de nieuwsbrief van ' +
+              esc(site.title) + '. <a href="' + unsub + '">Uitschrijven</a>.</p>',
+      });
+      sent++;
+    } catch (e) { /* sla deze ontvanger over, ga door */ }
+  }
+  db.prepare('INSERT INTO newsletters (id, site_id, subject, body, recipient_count) VALUES (?,?,?,?,?)')
+    .run(uuid(), site.id, subject, body, sent);
+
+  renderCompose(req, res, { nlMsg: 'Verstuurd naar ' + sent + ' van ' + subs.length + ' abonnee(s).', nlMsgKind: 'ok' });
+});
+
+export default router;
Index: src/routes/newsletter.js
===================================================================
--- src/routes/newsletter.js	(revision 2e247e4c529b09d55619100d5bd4e50de5a95e54)
+++ src/routes/newsletter.js	(revision 2e247e4c529b09d55619100d5bd4e50de5a95e54)
@@ -0,0 +1,90 @@
+/**
+ * Nieuwsbrief — publieke kant (premium feature #1).
+ *
+ *   GET  /nieuwsbrief                      -> aanmeldformulier (premium; anders 404)
+ *   POST /nieuwsbrief                      -> aanmelden (double opt-in als SMTP er is)
+ *   GET  /nieuwsbrief/bevestigen/:token    -> opt-in bevestigen
+ *   GET  /nieuwsbrief/uitschrijven/:token  -> uitschrijven (ALTIJD toegestaan)
+ *
+ * In hub-modus loopt dit via /user/:slug/nieuwsbrief (resolveSite zet siteUrlBase).
+ * Confirm-/unsub-links in de mail zijn absoluut (PUBLIC_BASE_URL + siteUrlBase).
+ */
+
+import express from 'express';
+import { renderPage } from '../middleware/render.js';
+import { premiumUnlocked } from '../services/PatreonService.js';
+import { mailerConfigured, sendMail } from '../config/mailer.js';
+import { addSubscriber, confirm, unsubscribe } from '../services/SubscriberService.js';
+
+const router = express.Router();
+
+function esc(s) {
+  return String(s || '').replace(/[&<>"]/g, (c) => ({ '&': '&amp;', '<': '&lt;', '>': '&gt;', '"': '&quot;' }[c]));
+}
+function fullUrl(req, siteUrlBase, p) {
+  const base = (process.env.PUBLIC_BASE_URL || ('https://' + (req.get('host') || ''))).replace(/\/$/, '');
+  return base + (siteUrlBase || '') + p;
+}
+function show(req, res, state, extra = {}) {
+  renderPage(req, res, 'pages/newsletter', {
+    pageTitle: 'Nieuwsbrief' + (res.locals.site ? ' — ' + res.locals.site.title : ''),
+    bodyClass: 'on-newsletter',
+    nlState: state,
+    ...extra,
+  });
+}
+
+router.get('/nieuwsbrief', (req, res, next) => {
+  if (!premiumUnlocked()) return next();
+  if (!res.locals.site) return next();
+  const fan = req.session && req.session.user;
+  const prefill = (fan && fan.email && fan.email.includes('@')) ? fan.email : '';
+  show(req, res, 'form', { nlPrefill: prefill });
+});
+
+router.post('/nieuwsbrief', async (req, res, next) => {
+  if (!premiumUnlocked()) return next();
+  const site = res.locals.site;
+  if (!site) return next();
+  const email = (req.body.email || '').trim();
+  const doubleOptin = mailerConfigured();
+  const r = addSubscriber(site.id, email, 'widget', { doubleOptin });
+  if (!r.ok) return show(req, res, r.error === 'invalid_email' ? 'invalid' : 'error', { nlPrefill: email });
+
+  if (r.status === 'pending') {
+    // Double opt-in: stuur de bevestigingsmail.
+    const link = fullUrl(req, res.locals.siteUrlBase, '/nieuwsbrief/bevestigen/' + r.token);
+    const unsub = fullUrl(req, res.locals.siteUrlBase, '/nieuwsbrief/uitschrijven/' + r.token);
+    try {
+      await sendMail({
+        to: email,
+        subject: 'Bevestig je inschrijving — ' + (site.title || 'nieuwsbrief'),
+        text: 'Bevestig je inschrijving op de nieuwsbrief van ' + (site.title || '') + ':\n' + link +
+              '\n\nNiet aangevraagd? Negeer deze mail. Uitschrijven: ' + unsub,
+        html: '<p>Bevestig je inschrijving op de nieuwsbrief van <strong>' + esc(site.title) + '</strong>:</p>' +
+              '<p><a href="' + link + '">Inschrijving bevestigen</a></p>' +
+              '<p style="color:#888;font-size:12px">Niet aangevraagd? Negeer deze mail. ' +
+              '<a href="' + unsub + '">Uitschrijven</a></p>',
+      });
+    } catch (e) {
+      return show(req, res, 'smtperror');
+    }
+    return show(req, res, 'check', { nlEmail: email });
+  }
+  return show(req, res, 'done', { nlEmail: email });
+});
+
+router.get('/nieuwsbrief/bevestigen/:token', (req, res, next) => {
+  if (!premiumUnlocked()) return next();
+  const ok = confirm(req.params.token);
+  show(req, res, ok ? 'confirmed' : 'badtoken');
+});
+
+// Uitschrijven mag altijd (ook als de premium-laag later uit zou gaan): een abonnee
+// moet zich altijd kunnen afmelden. Niet premium-gated.
+router.get('/nieuwsbrief/uitschrijven/:token', (req, res) => {
+  const ok = unsubscribe(req.params.token);
+  show(req, res, ok ? 'unsubbed' : 'badtoken');
+});
+
+export default router;
