Index: src/routes/auth.js
===================================================================
--- src/routes/auth.js	(revision e9229f2d5c61bfbe528b763e03dc9c5639a57c62)
+++ src/routes/auth.js	(revision 706790632e4a72af669a386ed996eff6a9dc70f2)
@@ -52,5 +52,6 @@
     pageTitle: 'Inloggen',
     bodyClass: 'on-special on-auth',
-    error: null,
+    error: req.query.error || null,
+    gerr: req.query.gerr || null, // foutcode voor een rijkere uitleg (bv. 'admin')
     success: req.query.success || null,
     username: '',
@@ -275,5 +276,6 @@
       // beheerder, dan moet diegene met wachtwoord inloggen (geen Google-bypass).
       if (user.role === 'god' || user.role === 'admin') {
-        return fail('Dit adres hoort bij een beheerder — log in met je wachtwoord.');
+        // Eigen, duidelijke uitleg-pagina (zie auth-login.ejs) i.p.v. een kale melding.
+        return res.redirect('/auth/login?gerr=admin');
       }
       // Bestaande luisteraar: koppel google_sub/avatar als die ontbreken; weiger
