Index: src/views/shell.ejs
===================================================================
--- src/views/shell.ejs	(revision 2165b6d3d57ceaa8b5d1f70491868482149470cf)
+++ src/views/shell.ejs	(revision 7bc636b391c66ac399c33e54f7173a022c6a3cbd)
@@ -1,18 +1,13 @@
 <%
 // ── Helpers used inside this template ─────────────────────────────
-// Escape for double-quoted HTML attributes. IMPORTANT: emit this with the RAW EJS output
-// tag, never the escaping one — escaping it a second time turned og:title "Jason's" into the
-// double-escaped "Jason&amp;#39;s", and naive OG scrapers (Signal/WhatsApp) show that literally.
-// We deliberately do NOT escape the apostrophe: it is safe inside a double-quoted attribute and
-// a literal apostrophe is what link-preview scrapers expect.
 function _e(s) {
   return String(s == null ? '' : s)
     .replace(/&/g, '&amp;').replace(/</g, '&lt;').replace(/>/g, '&gt;')
-    .replace(/"/g, '&quot;');
+    .replace(/"/g, '&quot;').replace(/'/g, '&#39;');
 }
 
 const safeSite     = site || {};
 const safeUrlBase  = (typeof siteUrlBase !== 'undefined' && siteUrlBase) ? siteUrlBase : '';
-const safeAccent   = safeSite.accent && /^#[0-9a-fA-F]{6}$/.test(safeSite.accent) ? safeSite.accent : '#e8b04b';
+const safeAccent   = safeSite.accent && /^#[0-9a-fA-F]{6}$/.test(safeSite.accent) ? safeSite.accent : '#c2410c';
 const lang         = safeSite.language || 'nl';
 const ogLocale     = safeSite.og_locale || (lang === 'nl' ? 'nl_NL' : (lang.length === 2 ? lang + '_' + lang.toUpperCase() : 'en_US'));
@@ -26,5 +21,5 @@
 // Template: '{title} — {site}'. If pageTitle equals site.title (homepage) we
 // just use the site title alone, otherwise apply the template.
-const _siteTitle  = safeSite.title || 'Klonkt';
+const _siteTitle  = safeSite.title || 'PrutCMS';
 const _rawTitle   = pageTitle || _siteTitle;
 const _tpl        = safeSite.title_template || '{title} — {site}';
@@ -38,5 +33,5 @@
 // Listing pages (search/tag/type/archive) shouldn't be indexed (dupe content)
 if (currentPath) {
-  if (/^\/(?:search|tag|type|archive|users|account|admin)(?:$|\/)/.test(currentPath)) {
+  if (/^\/(?:search|tag|type|archive|users|prutter|account|admin)(?:$|\/)/.test(currentPath)) {
     _shouldIndex = false;
   }
@@ -47,10 +42,8 @@
 }
 
-// ── Canonical URL: per-site override (admin SEO), else the .env base
-//    (PUBLIC_BASE_URL, via ogOrigin → falls back to the request host) ──
+// ── Canonical URL (only when we have one configured) ─────────────
 let _canonical = null;
-const _canonBase = safeSite.canonical || (typeof ogOrigin !== 'undefined' ? ogOrigin : '');
-if (_canonBase) {
-  const _base = _canonBase.replace(/\/+$/, '');
+if (safeSite.canonical) {
+  const _base = safeSite.canonical.replace(/\/+$/, '');
   let _path = '/';
   if (typeof post !== 'undefined' && post && post.slug) _path = '/' + post.slug;
@@ -64,20 +57,7 @@
   ? socialDescr
   : (safeSite.default_description || safeSite.description || '');
-// og:image — custom (post/site) first; otherwise the auto-generated themed card
-// (/og/<slug>.png), so every site has a branded social preview by default.
-let _socialImage = '', _ogGenerated = false;
-if (typeof socialImage !== 'undefined' && socialImage) _socialImage = socialImage;
-else if (safeSite.og_image_default) _socialImage = safeSite.og_image_default;
-else if (safeSite.default_cover) _socialImage = safeSite.default_cover;
-else if (safeSite.slug && typeof ogOrigin !== 'undefined' && ogOrigin) {
-  _socialImage = ogOrigin + '/og/' + encodeURIComponent(safeSite.slug) + '.png';
-  _ogGenerated = true;
-}
-// og:image / twitter:image / JSON-LD image MUST be absolute (OGP spec). A post cover arrives as
-// a relative /media/... path; strict scrapers (WhatsApp/Signal/some fediverse clients) won't
-// resolve it against the page URL → no preview image. Absolutize against the canonical origin.
-if (_socialImage && _socialImage.charAt(0) === '/' && _socialImage.charAt(1) !== '/' && typeof ogOrigin !== 'undefined' && ogOrigin) {
-  _socialImage = ogOrigin + _socialImage;
-}
+const _socialImage = (typeof socialImage !== 'undefined' && socialImage)
+  ? socialImage
+  : (safeSite.og_image_default || safeSite.default_cover || '');
 const _ogType = isPostPage ? 'article' : 'website';
 
@@ -90,10 +70,4 @@
 if (safeSite.publisher_logo) {
   _publisher.logo = { '@type': 'ImageObject', url: safeSite.publisher_logo };
-}
-// Dezelfde koppeling die de fediverse-actor draagt, hier in de JSON-LD
-// (shaer-mbz). sameAs is schema.org-eigen, dus dit is geen extra vocabulaire --
-// het is hetzelfde feit, verteld aan de andere lezer.
-if (safeSite.mb_artist_id) {
-  _publisher.sameAs = 'https://musicbrainz.org/artist/' + safeSite.mb_artist_id;
 }
 let _jsonLd = null;
@@ -120,17 +94,6 @@
   };
 }
-%>
-<%
-// De cache-buster voor alles onder assets/js/mod (en de gedeelde bestanden die
-// die modules importeren). Stond alleen in de bootstrap onderaan; hij staat nu
-// hier omdat de importmap in de <head> hem OOK nodig heeft, en twee losse
-// nummers lopen gegarandeerd een keer uit elkaar.
-//
-// Ophogen bij ELKE wijziging in assets/js/mod -- /assets wordt buiten
-// ontwikkeling een jaar gecachet, dus zonder bump bereikt een reparatie
-// iedereen behalve wie de fout al heeft.
-const MOD_V = 64;
 %><!DOCTYPE html>
-<html lang="<%- _e(lang) %>" data-palette="<%- _e((typeof palette !== 'undefined' && palette) ? palette : (safeSite.palette || 'klonkt')) %>">
+<html lang="<%= _e(lang) %>" data-palette="<%= _e(safeSite.palette || 'sage') %>">
 <head>
 <meta charset="utf-8">
@@ -139,91 +102,58 @@
 
 <title><%= _finalTitle %></title>
-<meta name="description" content="<%- _e(_socialDescr) %>">
-<meta name="theme-color" content="<%- _e(safeAccent) %>">
+<meta name="description" content="<%= _e(_socialDescr) %>">
+<meta name="theme-color" content="<%= _e(safeAccent) %>">
 <meta name="robots" content="<%= _shouldIndex ? 'index,follow' : 'noindex,nofollow' %>">
-<% if (safeSite.author) { %><meta name="author" content="<%- _e(safeSite.author) %>"><% } %>
-<% if (_canonical) { %><link rel="canonical" href="<%- _e(_canonical) %>"><% } %>
+<% if (safeSite.author) { %><meta name="author" content="<%= _e(safeSite.author) %>"><% } %>
+<% if (_canonical) { %><link rel="canonical" href="<%= _e(_canonical) %>"><% } %>
 
 <!-- Search-engine verification -->
-<% if (safeSite.google_verification)    { %><meta name="google-site-verification" content="<%- _e(safeSite.google_verification) %>"><% } %>
-<% if (safeSite.bing_verification)      { %><meta name="msvalidate.01" content="<%- _e(safeSite.bing_verification) %>"><% } %>
-<% if (safeSite.pinterest_verification) { %><meta name="p:domain_verify" content="<%- _e(safeSite.pinterest_verification) %>"><% } %>
-<% if (safeSite.yandex_verification)    { %><meta name="yandex-verification" content="<%- _e(safeSite.yandex_verification) %>"><% } %>
+<% if (safeSite.google_verification)    { %><meta name="google-site-verification" content="<%= _e(safeSite.google_verification) %>"><% } %>
+<% if (safeSite.bing_verification)      { %><meta name="msvalidate.01" content="<%= _e(safeSite.bing_verification) %>"><% } %>
+<% if (safeSite.pinterest_verification) { %><meta name="p:domain_verify" content="<%= _e(safeSite.pinterest_verification) %>"><% } %>
+<% if (safeSite.yandex_verification)    { %><meta name="yandex-verification" content="<%= _e(safeSite.yandex_verification) %>"><% } %>
 
 <!-- Feed autodiscovery -->
 <% if (site) { %>
-<link rel="alternate" type="application/rss+xml"  title="<%- _e(_siteTitle) %> — RSS"  href="<%- _e(safeUrlBase + '/feed.xml') %>">
-<link rel="alternate" type="application/atom+xml" title="<%- _e(_siteTitle) %> — Atom" href="<%- _e(safeUrlBase + '/atom.xml') %>">
+<link rel="alternate" type="application/rss+xml"  title="<%= _e(_siteTitle) %> — RSS"  href="<%= _e(safeUrlBase + '/feed.xml') %>">
+<link rel="alternate" type="application/atom+xml" title="<%= _e(_siteTitle) %> — Atom" href="<%= _e(safeUrlBase + '/atom.xml') %>">
 <% } %>
 
 <!-- PWA -->
-<link rel="manifest" href="<%- _e(safeUrlBase + '/manifest.webmanifest') %>">
+<link rel="manifest" href="<%= _e(safeUrlBase + '/manifest.webmanifest') %>">
 <meta name="mobile-web-app-capable" content="yes">
 <meta name="apple-mobile-web-app-capable" content="yes">
 <meta name="apple-mobile-web-app-status-bar-style" content="black-translucent">
-<meta name="apple-mobile-web-app-title" content="<%- _e(_siteTitle.slice(0, 16)) %>">
-<link rel="apple-touch-icon" href="<%- _e(safeSite.profile_photo || '/favicon.ico') %>">
-<link rel="icon" type="image/svg+xml" href="/favicon.svg?v=sf">
-<link rel="alternate icon" href="/favicon.ico?v=sf">
+<meta name="apple-mobile-web-app-title" content="<%= _e(_siteTitle.slice(0, 16)) %>">
+<link rel="apple-touch-icon" href="<%= _e(safeSite.profile_photo || '/favicon.ico') %>">
+<link rel="icon" type="image/svg+xml" href="/favicon.svg">
+<link rel="alternate icon" href="/favicon.ico">
 
 <!-- OpenGraph -->
 <meta property="og:type"        content="<%= _ogType %>">
-<meta property="og:title"       content="<%- _e(_socialTitle) %>">
-<meta property="og:description" content="<%- _e(_socialDescr) %>">
-<meta property="og:site_name"   content="<%- _e(_siteTitle) %>">
-<meta property="og:locale"      content="<%- _e(ogLocale) %>">
+<meta property="og:title"       content="<%= _e(_socialTitle) %>">
+<meta property="og:description" content="<%= _e(_socialDescr) %>">
+<meta property="og:site_name"   content="<%= _e(_siteTitle) %>">
+<meta property="og:locale"      content="<%= _e(ogLocale) %>">
 <% if (_socialImage) { %>
-<meta property="og:image"     content="<%- _e(_socialImage) %>">
-<meta property="og:image:alt" content="<%- _e(_socialTitle) %>">
-<% if (_ogGenerated) { %>
-<meta property="og:image:width"  content="1200">
-<meta property="og:image:height" content="630">
-<meta property="og:image:type"   content="image/png">
-<% } %>
-<% } %>
-<% if (_canonical) { %><meta property="og:url" content="<%- _e(_canonical) %>"><% } %>
-<%
-// Fediverse/social PLAYER card for posts with audio: instead of shipping the raw
-// mp3, point at our embeddable player (/embed?post=slug) so Mastodon shows an
-// inline player that streams via the gated /audio/stream (no downloadable file).
-const _postAudio = !!(typeof post !== 'undefined' && post
-  && typeof postHasPlayableAudio !== 'undefined' && postHasPlayableAudio
-  && typeof premiumUnlocked !== 'undefined' && premiumUnlocked);
-const _embedUrl = _postAudio
-  ? ((typeof ogOrigin !== 'undefined' && ogOrigin ? ogOrigin : '') + safeUrlBase + '/embed?post=' + encodeURIComponent(post.slug))
-  : '';
-%>
-<% if (_postAudio) { %>
-<meta property="og:video"            content="<%- _e(_embedUrl) %>">
-<meta property="og:video:secure_url" content="<%- _e(_embedUrl) %>">
-<meta property="og:video:type"       content="text/html">
-<meta property="og:video:width"      content="480">
-<meta property="og:video:height"     content="480">
-<% } %>
+<meta property="og:image"     content="<%= _e(_socialImage) %>">
+<meta property="og:image:alt" content="<%= _e(_socialTitle) %>">
+<% } %>
+<% if (_canonical) { %><meta property="og:url" content="<%= _e(_canonical) %>"><% } %>
 <% if (typeof post !== 'undefined' && post && post.published_at) { %>
-<meta property="article:published_time" content="<%- _e(post.published_at) %>">
-<% if (post.author_username) { %><meta property="article:author" content="<%- _e(post.author_username) %>"><% } %>
-<% } %>
-<% if (safeSite.facebook_app_id) { %><meta property="fb:app_id" content="<%- _e(safeSite.facebook_app_id) %>"><% } %>
+<meta property="article:published_time" content="<%= _e(post.published_at) %>">
+<% if (post.author_username) { %><meta property="article:author" content="<%= _e(post.author_username) %>"><% } %>
+<% } %>
+<% if (safeSite.facebook_app_id) { %><meta property="fb:app_id" content="<%= _e(safeSite.facebook_app_id) %>"><% } %>
 
 <!-- Twitter Cards -->
-<meta name="twitter:card"        content="<%= _postAudio ? 'player' : (_socialImage ? 'summary_large_image' : 'summary') %>">
-<% if (_postAudio) { %>
-<meta name="twitter:player"        content="<%- _e(_embedUrl) %>">
-<meta name="twitter:player:width"  content="480">
-<meta name="twitter:player:height" content="480">
-<% } %>
-<meta name="twitter:title"       content="<%- _e(_socialTitle) %>">
-<meta name="twitter:description" content="<%- _e(_socialDescr) %>">
-<% if (_socialImage)         { %><meta name="twitter:image"   content="<%- _e(_socialImage) %>"><% } %>
-<% if (safeSite.twitter)     { %><meta name="twitter:creator" content="<%- _e(safeSite.twitter) %>"><meta name="twitter:site" content="<%- _e(safeSite.twitter) %>"><% } %>
+<meta name="twitter:card"        content="<%= _socialImage ? 'summary_large_image' : 'summary' %>">
+<meta name="twitter:title"       content="<%= _e(_socialTitle) %>">
+<meta name="twitter:description" content="<%= _e(_socialDescr) %>">
+<% if (_socialImage)         { %><meta name="twitter:image"   content="<%= _e(_socialImage) %>"><% } %>
+<% if (safeSite.twitter)     { %><meta name="twitter:creator" content="<%= _e(safeSite.twitter) %>"><meta name="twitter:site" content="<%= _e(safeSite.twitter) %>"><% } %>
 
 <% if (_jsonLd) { %>
 <script type="application/ld+json"><%- JSON.stringify(_jsonLd) %></script>
-<% } %>
-<% if (typeof musicLd !== 'undefined' && musicLd) { %>
-<%# Music posts also carry standard schema.org MusicRecording/MusicAlbum data (Phase 1 of
-    music federation): real web standard, read by search engines + generic consumers. %>
-<script type="application/ld+json"><%- JSON.stringify(musicLd) %></script>
 <% } %>
 
@@ -233,59 +163,10 @@
 
 <!-- v9 stylesheet (full palette system) -->
-<link rel="stylesheet" href="/assets/css/style.css?v=110">
-<script>
-/* iOS safe-area, built by hand. env(safe-area-inset-top) resolves to 0 on this iOS in
-   BOTH Safari and the installed PWA (standalone), even with viewport-fit=cover, so the
-   masthead can't clear the camera. We measure env directly and, when it comes back empty
-   on a notched iPhone, fall back to a fixed inset (a bit larger in standalone for the
-   Dynamic Island). We set --ios-safe-top AND force the masthead padding inline — the
-   latter survives a stale cached stylesheet that lacks the var. Re-applied after htmx
-   chrome swaps (the top-nav is out-of-band swapped on navigation). */
-(function(){
-  var ua = navigator.userAgent || '';
-  var isIOS = /iP(hone|od|ad)/.test(ua) || (navigator.platform === 'MacIntel' && navigator.maxTouchPoints > 1);
-  if (!isIOS) return;
-  var standalone = (window.matchMedia && window.matchMedia('(display-mode: standalone)').matches) || navigator.standalone === true;
-  function apply(){
-    if (!document.body) return;
-    var p = document.createElement('div');
-    p.style.cssText = 'position:fixed;top:0;left:0;width:0;height:0;padding-top:env(safe-area-inset-top,0px);visibility:hidden;pointer-events:none';
-    document.body.appendChild(p);
-    var rawEnv = parseFloat(getComputedStyle(p).paddingTop) || 0;
-    p.remove();
-    var i = rawEnv;
-    if (i < 20 && Math.max(screen.width, screen.height) >= 812) {
-      // Portrait: the island sits at the TOP → full inset (UNCHANGED: standalone?59:47).
-      // Landscape: the island moves to the SIDE, so the top inset is ~0 → no top padding
-      // (only the masthead's own base padding remains). env() can't tell us (returns 0),
-      // so we key off orientation directly.
-      i = (window.innerWidth > window.innerHeight) ? 0 : (standalone ? 59 : 47);
-    }
-    document.documentElement.style.setProperty('--ios-safe-top', i + 'px');
-    var mh = document.querySelector('.masthead');
-    var mhHidden = !mh || getComputedStyle(mh).display === 'none' || mh.offsetHeight === 0;
-    if (mhHidden) {
-      /* Mobile: the masthead is hidden (bottom-tab replaces it ≤767px) so it can't carry
-         the inset. Pad the body instead → the profile-header clears the island/notch. */
-      document.body.style.paddingTop = i + 'px';
-      if (mh) mh.style.paddingTop = '';
-    } else {
-      /* Desktop/landscape: the sticky masthead carries the inset in its own padding. */
-      document.body.style.paddingTop = '';
-      mh.style.paddingTop = 'calc(.55rem + ' + i + 'px)';
-    }
-  }
-  if (document.body) apply(); else document.addEventListener('DOMContentLoaded', apply);
-  document.addEventListener('htmx:afterSettle', apply);
-  window.addEventListener('orientationchange', function(){ setTimeout(apply, 250); });
-})();
-</script>
+<link rel="stylesheet" href="/assets/css/style.css">
 
 <!-- Audio player styles: loaded on every page so the mini-player works
      anywhere (admin previews, post embeds, etc). The player itself is
      a singleton — see the script tag near </body>. -->
-<link rel="stylesheet" href="/assets/css/audio.css?v=11">
-<!-- Eigen custom media-embeds (YouTube/SoundCloud/Spotify) in huisstijl. -->
-<link rel="stylesheet" href="/assets/css/embed.css?v=9">
+<link rel="stylesheet" href="/assets/css/audio.css">
 
 <%- include('partials/shared-styles') %>
@@ -299,7 +180,7 @@
   :root,
   [data-palette] {
-    --accent: <%- _e(safeAccent) %>;
-    --accent-soft: color-mix(in srgb, <%- _e(safeAccent) %> 80%, white);
-    --accent-tint: color-mix(in srgb, <%- _e(safeAccent) %> 12%, transparent);
+    --accent: <%= _e(safeAccent) %>;
+    --accent-soft: color-mix(in srgb, <%= _e(safeAccent) %> 80%, white);
+    --accent-tint: color-mix(in srgb, <%= _e(safeAccent) %> 12%, transparent);
   }
 </style>
@@ -323,5 +204,5 @@
     try {
       var siteDefault   = '<%= safeSite.theme_override || "" %>';
-      var sitePalette   = '<%= (typeof palette !== 'undefined' && palette) ? palette : (safeSite.palette || 'klonkt') %>';
+      var sitePalette   = '<%= safeSite.palette || "sage" %>';
 
       // One-time cleanup: drop the orphan pcms-palette key set by P43-P57
@@ -350,23 +231,4 @@
 <script src="/assets/js/htmx.min.js"></script>
 
-<%# De cache-buster reikt ook tot wat de modules ONDERLING importeren (shaer-724).
-    De bootstrap hangt ?v= aan elke module die hij zelf laadt, maar een import
-    BINNEN een module is relatief, en een relatieve specifier erft de query
-    niet: `./lib.js` naast `post.js?v=63` wordt gewoon `/assets/js/mod/lib.js`.
-    Dat bestand wordt met max-age van een jaar geserveerd, dus het bleef bij
-    terugkerende bezoekers staan terwijl de modules eromheen ververst werden --
-    en juist lib.js is gedeeld, dus een fout daarin overleeft elke MOD_V-bump.
-
-    Een importmap lost dat op zonder die elf imports aan te raken: hij vertaalt
-    de OPGELOSTE URL naar zijn geversioneerde vorm. Hij moet in de head staan,
-    voor de eerste module-import. De toets bij dit bestand bewaakt dat elke
-    relatieve import onder assets/js hier een ingang heeft. %>
-<script type="importmap">
-{"imports":{
-  "/assets/js/mod/lib.js": "/assets/js/mod/lib.js?v=<%= MOD_V %>",
-  "/assets/js/shared/post-music-type.js": "/assets/js/shared/post-music-type.js?v=<%= MOD_V %>"
-}}
-</script>
-
 <!-- Per-site custom <head> HTML (analytics, verification, etc.) -->
 <% if (safeSite.custom_head_html) { %>
@@ -375,40 +237,23 @@
 </head>
 
-<body class="<%= bodyClass || 'on-home' %> has-bottom-tab" data-js="chrome<%= (typeof pageJs !== 'undefined' && pageJs) ? ' ' + pageJs : '' %>" data-feed-view="<%- _e(safeSite.feed_view_default === 'grid' ? 'grid' : (["timeline","auto"].indexOf(safeSite.feed_alt_view) >= 0 ? safeSite.feed_alt_view : "reader")) %>" data-feed-alt="<%- _e(["timeline","auto"].indexOf(safeSite.feed_alt_view) >= 0 ? safeSite.feed_alt_view : "reader") %>" data-reader-pages="<%- safeSite.reader_full_page ? 1 : 0 %>" data-grid-cols="3" data-site-base="<%- _e((typeof siteUrlBase !== 'undefined' && siteUrlBase) ? siteUrlBase : '') %>">
-
-<% if (typeof isViewer !== 'undefined' && isViewer) { %>
-  <div class="viewer-banner" role="status">
-    <span class="viewer-banner-ico" aria-hidden="true">👁️</span>
-    <span class="viewer-banner-text"><strong>Kijker-modus</strong> — je kunt alles bekijken, maar niets wijzigen.</span>
-  </div>
-  <style>
-    .viewer-banner {
-      position: sticky; top: 0; z-index: 60;
-      display: flex; align-items: center; justify-content: center; gap: 0.5rem;
-      padding: 0.5rem 1rem;
-      background: linear-gradient(90deg,
-        color-mix(in srgb, var(--accent) 88%, #000) 0%,
-        var(--accent) 100%);
-      color: #fff;
-      font-size: 0.85rem; line-height: 1.3;
-      box-shadow: 0 1px 6px color-mix(in srgb, var(--accent) 45%, transparent);
-    }
-    .viewer-banner-ico { font-size: 1rem; }
-    .viewer-banner-text strong { font-weight: 700; }
-  </style>
-<% } %>
-
-<%# Site-chrome (topnav + profielkop + view-switcher) in één vaste slot #pcms-chrome.
-    Bij htmx-navigatie wordt dit slot out-of-band ververst (zie chrome.ejs +
-    render.js), zodat de kop ALTIJD bij de nieuwe pagina/artiest hoort terwijl de
-    audioplayer (los in document.body) blijft leven → geen verspringen. Op de
-    hub-landing is het slot leeg: de hero is daar de header. %>
-<%- include('partials/chrome') %>
-
-<%# Geen hx-history-elt: htmx' eigen history staat uit (zie de link-boost).
-    Back/forward wordt door onze popstate-listener gedaan, die de partial
-    her-fetcht (incl. correcte OOB-chrome). Met hx-history-elt + htmx-history
-    aan dumpte htmx de partial ongefilterd hier → dubbele kop. %>
-<main id="pcms-main" class="pcms-main">
+<body class="<%= bodyClass || 'on-home' %> has-bottom-tab" data-feed-view="<%= _e(safeSite.feed_view_default || 'timeline') %>" data-grid-cols="3">
+
+<%- include('partials/topnav') %>
+
+<%- include('partials/profile-header') %>
+
+<%# View switcher — visible on every non-admin page. On feed pages
+    (home, archive, tag, type, user) it toggles the visual layout;
+    on non-feed pages (post, account, search, auth) it navigates to /
+    in the chosen view. Click logic is in shell.ejs at the bottom. %>
+<% if (!isAdminPage) { %>
+  <%- include('partials/view-switcher') %>
+<% } %>
+
+<%# hx-history-elt scopes HTMX history snapshots to #pcms-main only, so
+    when the user navigates back the switcher (which lives in the shell
+    OUTSIDE this element) keeps its place rather than being replaced
+    along with the rest of the body. %>
+<main id="pcms-main" class="pcms-main" hx-history-elt>
   <div id="pcms-loading" class="pcms-loading" aria-hidden="true"></div>
   <%- pageContent %>
@@ -417,10 +262,6 @@
 <%- include('partials/footer') %>
 
-<!-- Mobile bottom-tab navigation (auto-hidden ≥768px). Toont overal — óók op de
-     hub-landing (zodat mobiel altijd Home/Zoek/Inloggen heeft) — behalve op de
-     auth-focusschermen. -->
-<% if (!(typeof bodyClass === 'string' && bodyClass.indexOf('on-auth') >= 0)) { %>
+<!-- Mobile bottom-tab navigation (auto-hidden ≥768px) -->
 <%- include('partials/bottom-tab') %>
-<% } %>
 
 <!-- Mobile profile sheet (auto-hidden ≥768px; only rendered when logged in) -->
@@ -432,12 +273,6 @@
      is always available. The PCMS_SITE_TRACKS bootstrap is still gated on
      enable_audio_player since it's a public-page concept (auto-discovered
-     tracks from rendered post embeds).
-
-     ?v=N — cache-buster: bump bij elke audio-player.js wijziging zodat
-     Cloudflare (max-age=1y) niet de oude versie blijft serveren. -->
-<script src="/assets/js/audio-player.js?v=39"></script>
-<!-- Eigen custom media-embeds (YouTube/SoundCloud/Spotify) via de echte
-     player-API's + gedeelde mutual-exclusion registry met de site-speler. -->
-<script src="/assets/js/embed-player.js?v=17" defer></script>
+     tracks from rendered post embeds). -->
+<script src="/assets/js/audio-player.js"></script>
 <% if (site && site.enable_audio_player && audioTracks && audioTracks.length > 0) { %>
   <script>window.PCMS_SITE_TRACKS = <%- JSON.stringify(audioTracks) %>;</script>
@@ -445,5 +280,5 @@
 
 <!-- Install-app button: detects platform + shows install instructions modal -->
-<script src="/assets/js/install-app.js?v=2" defer></script>
+<script src="/assets/js/install-app.js" defer></script>
 
 <!-- Service Worker registration -->
@@ -461,112 +296,20 @@
 <script>
 (function() {
-  // De page-context body-classes. Bij pcmsNav strippen we ze allemaal en zetten
-  // we opnieuw wat de server stuurde. 'on-auth' staat erbij zodat het login-
-  // focusscherm óók via htmx z'n styling krijgt (geen chrome, geen tab, audio op 0).
-  // ALLES wat de server als page-class kan sturen moet hier staan: wat er niet in
-  // staat wordt bij een htmx-navigatie stilletjes weggefilterd.
-  var PAGE_CLASSES = ['on-home','on-post','on-special','on-archive','on-search','on-admin','on-auth',
-    'on-shows','on-downloads','on-download','on-epk','on-linkbio','on-newsletter',
-    'on-tag','on-type','on-user','on-cirkel','on-hub','on-chat'];
+  // The set of mutually-exclusive page-context body classes. When pcmsNav
+  // fires we strip ALL of these and apply just the one the server told us.
+  var PAGE_CLASSES = ['on-home','on-post','on-special','on-archive','on-search','on-admin'];
 
   document.body.addEventListener('pcmsNav', function(ev) {
-    var d = ev.detail || {};
-    // Per-site accent + palette bijwerken (head wordt niet mee-geswapt bij htmx-nav,
-    // dus zonder dit erft een artiest de kleuren van de vorige pagina).
-    if (d.accent && /^#[0-9a-fA-F]{6}$/.test(d.accent)) {
-      var sa = document.getElementById('pcms-site-accent');
-      if (sa) {
-        sa.textContent =
-          ':root,[data-palette]{--accent:' + d.accent +
-          ';--accent-soft:color-mix(in srgb,' + d.accent + ' 80%,white)' +
-          ';--accent-tint:color-mix(in srgb,' + d.accent + ' 12%,transparent);}';
-      }
-    }
-    if (d.palette && /^[a-z0-9-]+$/i.test(d.palette)) {
-      document.documentElement.setAttribute('data-palette', d.palette);
-    }
-
-    // Welke modules deze pagina wil (shaer-bqr). De bootstrap hieronder leest
-    // dit zodra deze handler klaar is.
-    if (typeof d.js === 'string' && /^[a-z0-9 -]*$/.test(d.js)) {
-      document.body.setAttribute('data-js', d.js);
-    }
-
-    var next = d.bodyClass;
+    var next = ev.detail && ev.detail.bodyClass;
     if (!next) return;
-    // De server kan meerdere page-classes sturen ("on-special on-auth"). Strip
-    // alle bekende en zet ALLE meegestuurde page-classes terug (niet alleen de
-    // eerste) — anders mist 'on-auth' bij htmx-nav en blijft het login-scherm
-    // de chrome/tab van de vorige pagina houden.
-    var matched = String(next).split(/\s+/).filter(function(c) {
+    // Server may send a multi-class string ("on-post extra"). Only the first
+    // page-class is what we care about — strip and replace.
+    var firstClass = String(next).split(/\s+/).find(function(c) {
       return PAGE_CLASSES.indexOf(c) >= 0;
     });
-    if (!matched.length) return;
+    if (!firstClass) return;
     PAGE_CLASSES.forEach(function(c) { document.body.classList.remove(c); });
-    matched.forEach(function(c) { document.body.classList.add(c); });
+    document.body.classList.add(firstClass);
   });
-
-  // (Back/forward wordt afgehandeld door de popstate-listener in de link-boost
-  //  hieronder — die her-fetcht de partial via htmx.ajax, wat de OOB-chrome +
-  //  de pcmsNav-trigger (accent/palette/bodyClass) correct toepast. De vroegere
-  //  htmx:historyRestore-handler is vervallen nu htmx-history uitstaat.)
-})();
-</script>
-
-<!-- Modules laden (shaer-bqr). Inline script in gewisselde inhoud wordt door de
-     CSP geweigerd: de nonce rouleert per verzoek, dus een script dat via htmx
-     binnenkomt draagt er een die dit document niet kent (shaer-0i6). Alles wat
-     bij een pagina hoort komt daarom uit een module, en die wordt HIER geladen —
-     vanuit de shell, die alleen bij een volledige laadbeurt binnenkomt en dus
-     wél de goede nonce heeft.
-
-     Een dynamische import vanuit een vertrouwd (genonced) script is precies waar
-     'strict-dynamic' voor bedoeld is, dus de module zelf heeft geen nonce nodig. -->
-<script>
-(function () {
-  if (window.__modBoot) return;
-  window.__modBoot = true;
-
-  // ?v=N — cache-buster voor ALLE modules in assets/js/mod, net als bij
-  // audio-player.js hierboven. BUMP BIJ ELKE WIJZIGING IN DIE MAP. Zonder
-  // query staat /assets op max-age=1y, en dan blijft een browser die de
-  // pagina eerder bezocht een jaar lang de oude module draaien: een
-  // reparatie bereikt precies de bezoekers die hem al hebben.
-  // Eén nummer voor de hele map. Te vaak bumpen kost één download; te weinig
-  // bumpen kost een bugfix die nooit aankomt.
-  var MOD_V = <%= MOD_V %>;   // uit de EJS-variabele bovenaan; zie de importmap in de head
-
-  // name -> 1 (aan het laden) of de module-namespace (geladen). Een module
-  // die `init` exporteert draait die bij ELKE paginawissel waarop hij actief
-  // is -- dat is het gedrag van de oude inline scripts, die per render
-  // draaiden. Een module zonder init draait alleen zijn top-level, een keer.
-  var loaded = {};
-  function start(name, m) {
-    if (!m || typeof m.init !== 'function') return;
-    try { m.init(); } catch (e) { console.warn('[mod] ' + name + ' init:', e && e.message); }
-  }
-  function load() {
-    var names = (document.body.getAttribute('data-js') || '').trim().split(/\s+/);
-    names.forEach(function (name) {
-      // Streng: deze waarde komt uit een template en wordt een PAD. Alleen
-      // kleine letters, cijfers en streepjes; nooit een punt of een schuine
-      // streep.
-      if (!name || !/^[a-z0-9-]+$/.test(name)) return;
-      if (loaded[name]) { start(name, loaded[name]); return; }
-      loaded[name] = 1;
-      import('/assets/js/mod/' + name + '.js?v=' + MOD_V).then(function (m) {
-        loaded[name] = m;
-        start(name, m);
-      }).catch(function (e) {
-        console.warn('[mod] ' + name + ' laadde niet:', e && e.message);
-      });
-    });
-  }
-  load();
-  // Bij een htmx-navigatie wisselt de INHOUD, niet de body. De nav-trigger
-  // hieronder zet data-js opnieuw; daarna halen we op wat er nieuw bij staat.
-  // Een module die er al is wordt niet opnieuw geimporteerd -- vandaar dat elke
-  // module gedelegeerd moet werken en tegen een tweede aanroep moet kunnen.
-  document.body.addEventListener('pcmsNav', load);
 })();
 </script>
@@ -577,61 +320,8 @@
 (function() {
   var body = document.body;
-
-  // DE CIRKEL HEEFT MAAR EEN WEERGAVE: Grid.
-  //
-  // Lezen is daar geen optie -- dat zijn berichten van ANDEREN, van hun servers,
-  // en "het hele stuk" hebben wij daar niet in handen. De knop staat er wel,
-  // maar dood (zie view-switcher.ejs). Er valt dus niets te kiezen en dus ook
-  // niets te onthouden: de eigen cirkel-voorkeur die hier stond
-  // ('pcms-cirkel-view') is vervallen, want hij kon nog maar een waarde hebben.
-  //
-  // Wat WEL blijft: de cirkel raakt je solo-keuze niet aan. Die staat in
-  // 'pcms-feed-view' en wordt hier nergens geschreven, zodat je thuiskomt in de
-  // weergave die je achterliet.
-  var CIRKEL_SLEUTEL = 'pcms-cirkel-view';
-  function opCirkel() { return body.classList.contains('on-cirkel'); }
-
-  /** Zet de weergave die bij DEZE pagina hoort. Draait bij init en bij elke nav. */
-  function pasWeergaveToe() {
-    try {
-      if (opCirkel()) {
-        // Lezen kan hier niet -- dat zijn berichten van ANDEREN, van hun servers,
-        // en "het hele stuk" hebben wij niet in handen. De knop staat er wel maar
-        // dood. Een TIJDLIJN kan hier juist bij uitstek: dat is de natuurlijke
-        // vorm van een cirkel.
-        //
-        // Beschikbaar, niet verplicht. Dit dwong eerst 'timeline' af zodra de
-        // site geen Lezen-site was, en dan kon je in de cirkel geen Grid meer
-        // kiezen. Nu is Grid de landing en is Tijdlijn een keuze ernaast.
-        var altC = body.dataset.feedAlt || 'reader';
-        var tijdlijnHier = altC === 'timeline'
-          || (altC === 'auto' && window.matchMedia('(min-width: 768px)').matches);
-        var magC = tijdlijnHier ? ['grid', 'timeline'] : ['grid'];
-        // Een EIGEN geheugen, en niet dat van solo. Twee redenen: hier kun je
-        // alleen uit Grid en Tijdlijn kiezen, dus een solo-keuze 'reader' zegt
-        // hier niets; en andersom mag een tuimeling hier je thuisweergave niet
-        // veranderen -- dan kom je thuis in iets anders dan je achterliet.
-        // (Dit geheugen stond er eerder al, verdween toen de cirkel nog maar een
-        // mogelijkheid had, en is nu weer nodig omdat Tijdlijn een echte keuze is.)
-        var vC = null;
-        try { vC = localStorage.getItem(CIRKEL_SLEUTEL); } catch (e) { /* geen opslag */ }
-        body.dataset.feedView = magC.indexOf(vC) >= 0 ? vC : 'grid';
-        return;
-      }
-      var v = localStorage.getItem('pcms-feed-view');
-      // 'timeline' is sinds 20-8 weer een geldige keuze, maar alleen op een site
-      // die hem AANBIEDT. Wie de tijdlijn koos op de ene site en daarna een
-      // Lezen-site bezoekt, moet daar niet op een weergave landen die er geen
-      // knop heeft: dan staat de pil grijs en is de feed niet wat hij koos.
-      // Vandaar de toets tegen wat deze site biedt, in plaats van een vaste
-      // vertaling naar 'reader'.
-      var alt = body.dataset.feedAlt || 'reader';
-      var mag = alt === 'auto' ? ['grid', 'reader', 'timeline'] : ['grid', alt];
-      if (mag.indexOf(v) >= 0) body.dataset.feedView = v;
-    } catch (e) { /* geen opslag: de server-standaard blijft staan */ }
-  }
-  pasWeergaveToe();
-
+  // Restore feed view + grid cols from localStorage (overrides server default)
   try {
+    var v = localStorage.getItem('pcms-feed-view');
+    if (v === 'timeline' || v === 'grid') body.dataset.feedView = v;
     var c = parseInt(localStorage.getItem('pcms-grid-cols'), 10);
     if (c === 2 || c === 3 || c === 4) body.dataset.gridCols = String(c);
@@ -639,20 +329,6 @@
 
   function syncAria() {
-    // Alleen op een feed-pagina hoort Tijdlijn/Grid 'actief' (wit) te zijn; op
-    // agenda/downloads/post/etc. beide grijs. Inline feed-check (FEED_PAGE_CLASSES
-    // staat verderop, maar deze functie draait al bij init).
-    var _feedC = ['on-home','on-tag','on-type','on-user','on-cirkel'];
-    var _onFeed = _feedC.some(function(c){ return body.classList.contains(c); });
-    // Een weergave die op DEZE pagina niet KAN, kan ook niet actief zijn. In de
-    // cirkel staat Lezen er wel maar uitgeschakeld; pasWeergaveToe() heeft
-    // feedView daar al op 'grid' gezet, dus de terugval hieronder vuurt er niet.
-    // Hij blijft staan voor het geval een pagina een knop mist: zonder terugval
-    // staat de hele pil grijs terwijl er wel degelijk iets te zien is, en dan
-    // ziet de lezer nergens meer waar hij is. De solo-VOORKEUR blijft intact.
-    var _view = String(body.dataset.feedView || 'reader');
-    if (!/^[a-z]+$/.test(_view)) _view = 'reader';
-    if (!document.querySelector('.view-switch-btn[data-view="' + _view + '"]')) _view = 'reader';
     document.querySelectorAll('.view-switch-btn').forEach(function(b) {
-      b.setAttribute('aria-selected', (_onFeed && !b.disabled && b.dataset.view === _view) ? 'true' : 'false');
+      b.setAttribute('aria-selected', b.dataset.view === body.dataset.feedView ? 'true' : 'false');
     });
     document.querySelectorAll('.grid-cols-btn').forEach(function(b) {
@@ -661,13 +337,6 @@
   }
   syncAria();
-  // Re-sync after HTMX brings in new content (e.g. navigating back to home).
-  // pcmsNav vuurt ná de body-class-update (zie de pcmsNav-listener hierboven), dus
-  // dáár weet syncAria de juiste pagina-class — los van de afterSettle-timing.
-  // Een vertraagde herhaling wint eventuele resterende races (OOB-chrome-swap).
-  // Eerst de weergave die bij de NIEUWE pagina hoort, dan pas de pil bijwerken:
-  // van de cirkel naar huis en terug wisselt niet alleen de knop maar ook welke
-  // onthouden keuze telt.
-  document.body.addEventListener('htmx:afterSettle', function(){ pasWeergaveToe(); syncAria(); setTimeout(syncAria, 60); });
-  document.body.addEventListener('pcmsNav', function(){ pasWeergaveToe(); syncAria(); setTimeout(syncAria, 60); });
+  // Re-sync after HTMX brings in new content (e.g. navigating back to home)
+  document.body.addEventListener('htmx:afterSettle', syncAria);
 
   // Pages where the body actually has a feed to toggle. On these the
@@ -676,8 +345,5 @@
   // navigate to home in the chosen view, so the switcher is never
   // a dead control.
-  // NB: 'on-archive' staat hier bewust NIET tussen — op het archief is er geen
-  // in-place timeline/grid-toggle; een klik op de switcher springt terug naar de
-  // feed in de gekozen weergave (zie de !isFeedPage()-tak hieronder).
-  var FEED_PAGE_CLASSES = ['on-home', 'on-tag', 'on-type', 'on-user', 'on-cirkel'];
+  var FEED_PAGE_CLASSES = ['on-home', 'on-archive', 'on-tag', 'on-type', 'on-user'];
   function isFeedPage() {
     for (var i = 0; i < FEED_PAGE_CLASSES.length; i++) {
@@ -691,19 +357,7 @@
     var sw = e.target.closest('.view-switch-btn');
     if (sw) {
-      // Een dode knop doet niets. Een <button disabled> vuurt in de meeste
-      // browsers geen click, maar deze listener hangt op document en vangt ook
-      // wat er langs de randen komt -- dus expliciet, niet op goed vertrouwen.
-      if (sw.disabled) return;
       var view = sw.dataset.view;
       body.dataset.feedView = view;
-      // Op de cirkel schrijven we NIETS. Daar is Grid de enige mogelijkheid, dus
-      // er valt niets te onthouden -- en je solo-keuze mag er zeker niet door
-      // veranderen: die moet je terugvinden zoals je hem achterliet.
-      try {
-        // De cirkel heeft zijn eigen geheugen, zodat een keuze daar je
-        // thuisweergave niet aanraakt en andersom.
-        if (opCirkel()) localStorage.setItem(CIRKEL_SLEUTEL, view);
-        else localStorage.setItem('pcms-feed-view', view);
-      } catch(_) {}
+      try { localStorage.setItem('pcms-feed-view', view); } catch(_) {}
       syncAria();
       // On non-feed pages the switcher acts as a navigation: take the
@@ -711,12 +365,9 @@
       // the page transition matches the rest of the site's nav.
       if (!isFeedPage()) {
-        // Naar de SITE-home in de gekozen view (siteUrlBase), niet de globale '/'
-        // — in hub is '/' de hub-overview, niet de tijdlijn van deze artiest.
-        var base = body.dataset.siteBase || '';
         if (window.htmx) {
-          window.htmx.ajax('GET', base + '/?partial=1', { target: '#pcms-main', swap: 'innerHTML' });
-          history.pushState({}, '', base + '/');
+          window.htmx.ajax('GET', '/?partial=1', { target: '#pcms-main', swap: 'innerHTML' });
+          history.pushState({}, '', '/');
         } else {
-          location.href = base + '/';
+          location.href = '/';
         }
       }
@@ -730,175 +381,4 @@
     }
   });
-})();
-</script>
-
-<!-- Globale link-boost: alle interne navigatie-links lopen via htmx in #pcms-main,
-     zodat de audioplayer (los in document.body) blijft spelen i.p.v. te verspringen
-     bij een full page-load. Werkt overal — Beheer, Account, posts, sites — zonder
-     elke link los htmx te maken. Links die écht een volledige load nodig hebben
-     (uitloggen/auth, downloads, feeds, media, assets, bestanden) worden overgeslagen,
-     net als links die al hun eigen hx-* hebben. -->
-<script>
-(function () {
-  if (!window.htmx) return;
-  // htmx' EIGEN history-afhandeling volledig uitzetten. We doen back/forward zelf
-  // via de popstate-listener hieronder (htmx.ajax → verwerkt de OOB-chrome netjes).
-  // Lieten we htmx z'n gang gaan, dan herstelde 'ie #pcms-main door de partial
-  // (inclusief de <div id=pcms-chrome hx-swap-oob>) ONGEFILTERD in #pcms-main te
-  // dumpen → een tweede, geneste kop = de pagina dubbel. Eén mechanisme nu.
-  try { window.htmx.config.historyEnabled = false; } catch (_) {}
-
-  function fullLoad(a, url) {
-    if (a.hasAttribute('download') || a.hasAttribute('data-full-load')) return true;
-    if (a.hasAttribute('hx-get') || a.hasAttribute('hx-post') || a.hasAttribute('hx-boost')) return true;
-    if (a.target && a.target !== '_self') return true;
-    if (a.getAttribute('rel') === 'external') return true;
-    var p = url.pathname;
-    // Sessie/redirect-acties → volledige navigatie (cookies, Google-redirect).
-    // Maar de auth-FORMULIERpagina's (/auth/admin, /auth/login, /auth/register,
-    // /auth/reset…) mogen wél via htmx, zodat de audiospeler blijft doorspelen
-    // i.p.v. te herstarten/verspringen bij een volledige page-load.
-    if (/^\/(logout|oauth)(?:\/|$)/.test(p)) return true;
-    if (/^\/auth\/(logout|google)(?:\/|$)/.test(p)) return true;
-    // Feeds, PWA, service-worker, statics, media-streams, downloads.
-    if (/^\/(feed|atom|sitemap|manifest|robots|sw\.js|assets|media|audio|uploads)(?:\/|\.|$)/.test(p)) return true;
-    if (/\.[a-z0-9]{2,5}$/i.test(p)) return true; // bestandsextensie → laat de browser 't halen
-    return false;
-  }
-
-  var lastPath = location.pathname + location.search;
-  var navTimer = null;
-
-  // Eén plek voor alle programmatische navigatie-swaps. Annuleert eerst een nog
-  // lopende request op #pcms-main (anti-race: bij snel klikken/terug-gaan kan een
-  // trage oude response anders een nieuwe pagina overschrijven → "kale content").
-  function doNav(dest) {
-    try { window.htmx.trigger('#pcms-main', 'htmx:abort'); } catch (_) {}
-    window.htmx.ajax('GET', dest, { target: '#pcms-main', swap: 'innerHTML' });
-  }
-
-  document.addEventListener('click', function (e) {
-    if (e.defaultPrevented || e.button !== 0 || e.metaKey || e.ctrlKey || e.shiftKey || e.altKey) return;
-    var a = e.target.closest('a[href]');
-    if (!a) return;
-    var href = a.getAttribute('href');
-    if (!href || href.charAt(0) === '#') return;
-    var url; try { url = new URL(a.href, location.href); } catch (_) { return; }
-    if (url.origin !== location.origin) return;
-    if (fullLoad(a, url)) return;
-    e.preventDefault();
-    var dest = url.pathname + url.search;
-    if (dest !== lastPath) history.pushState({ b: 1 }, '', dest);
-    lastPath = dest;
-    if (navTimer) { clearTimeout(navTimer); navTimer = null; }
-    doNav(dest);
-    try { window.scrollTo(0, 0); } catch (_) {}
-  });
-
-  window.addEventListener('popstate', function () {
-    var here = location.pathname + location.search;
-    if (here === lastPath) return;
-    lastPath = here;
-    // Debounce: bij heel snel/herhaald terug-vooruit niet elke tussenpagina ophalen,
-    // alleen de LAATSTE bestemming. Voorkomt overlappende swaps ("kale content").
-    if (navTimer) clearTimeout(navTimer);
-    navTimer = setTimeout(function () {
-      navTimer = null;
-      doNav(location.pathname + location.search);
-    }, 90);
-  });
-
-  // Links MÉT eigen hx-get + hx-push-url (post-card/post-tile/topnav/…) lopen NIET
-  // via de boost hierboven, en hx-push-url is een no-op nu htmx-history uitstaat.
-  // Doe daarom de adresbalk-update hier zelf zodra htmx swapt. Programmatische
-  // htmx.ajax-calls (boost/popstate) hebben geen elt met hx-push-url → geen dubbel.
-  document.body.addEventListener('htmx:beforeRequest', function (evt) {
-    try {
-      var elt = evt.detail && evt.detail.elt;       // het TRIGGERENDE element (de link)
-      if (!elt || !elt.closest) return;
-      var node = elt.closest('[hx-push-url]');
-      if (!node) return;
-      var u = node.getAttribute('hx-push-url');
-      if (!u || u === 'false') return;
-      if (u !== (location.pathname + location.search)) history.pushState({ b: 1 }, '', u);
-      lastPath = u;
-    } catch (_) {}
-  });
-
-  // Spring naar boven na ELKE navigatie-swap van #pcms-main. De boost hierboven
-  // scrollt al, maar links met hun eigen hx-get (post-nav Newer/Older, post-kaarten)
-  // lopen NIET via de boost → zonder dit blijf je op de oude scrollpositie hangen
-  // bij het openen van een gerelateerde/volgende post. Alleen #pcms-main, zodat
-  // in-page swaps (comments e.d.) en de OOB-chrome-swap niet meescrollen.
-  document.body.addEventListener('htmx:afterSwap', function (evt) {
-    var t = evt.detail && evt.detail.target;
-    if (t && t.id === 'pcms-main') { try { window.scrollTo(0, 0); } catch (_) {} }
-  });
-})();
-</script>
-
-<!-- Mobiel toetsenbord vs. site-layout: zet body.kb-open zodra het toetsenbord
-     open is (visual viewport fors korter dan het venster) ÉN er een invoerveld
-     focus heeft. CSS verbergt dan de vaste onderbalken (bottom-tab + mini-speler)
-     zodat ze niet over het invoerveld zweven. -->
-<script>
-(function () {
-  var vv = window.visualViewport;
-  if (!vv) return;
-  function isField(el) {
-    if (!el) return false;
-    var t = el.tagName;
-    return t === 'INPUT' || t === 'TEXTAREA' || el.isContentEditable;
-  }
-  function update() {
-    var open = (window.innerHeight - vv.height) > 150 && isField(document.activeElement);
-    document.body.classList.toggle('kb-open', open);
-  }
-  vv.addEventListener('resize', update);
-  vv.addEventListener('scroll', update);
-  document.addEventListener('focusin', function () { setTimeout(update, 60); });
-  document.addEventListener('focusout', function () { setTimeout(update, 60); });
-})();
-</script>
-
-<!-- Afbeeldingen lastiger op te slaan: rechtsklik-menu + slepen blokkeren op <img>.
-     Frictie, geen echte beveiliging (DevTools/screenshot blijven kunnen). -->
-<script>
-(function () {
-  document.addEventListener('contextmenu', function (e) {
-    if (e.target && e.target.tagName === 'IMG') e.preventDefault();
-  });
-  document.addEventListener('dragstart', function (e) {
-    if (e.target && e.target.tagName === 'IMG') e.preventDefault();
-  });
-})();
-</script>
-
-<!-- Auto-resize: elk <textarea> groeit mee met de inhoud i.p.v. intern te scrollen
-     (scroll-binnen-scroll is verwarrend). Site-breed; ook na htmx-swaps. -->
-<script>
-(function () {
-  function autoSize(ta) {
-    if (!ta || ta.tagName !== 'TEXTAREA') return;
-    // Skip hidden textareas (e.g. inside a closed <details> or an unopened reply
-    // box): measuring scrollHeight there yields a bad height that sticks as inline
-    // style and makes the field open huge. They get sized on focus once visible.
-    if (ta.offsetParent === null && ta.offsetHeight === 0) return;
-    ta.style.height = 'auto';
-    var maxH = parseFloat(getComputedStyle(ta).maxHeight);
-    var sh = ta.scrollHeight;
-    var h = (maxH && !isNaN(maxH)) ? Math.min(sh, maxH) : sh;   // respect a CSS max-height
-    ta.style.height = h + 'px';
-    ta.style.overflowY = sh > h ? 'auto' : 'hidden';
-  }
-  function sizeAll(root) {
-    (root || document).querySelectorAll('textarea').forEach(autoSize);
-  }
-  document.addEventListener('input', function (e) { autoSize(e.target); });
-  document.addEventListener('focusin', function (e) { autoSize(e.target); });
-  // Init + opnieuw na htmx-navigatie/partials.
-  sizeAll();
-  document.body.addEventListener('htmx:afterSettle', function () { sizeAll(); });
-  window.addEventListener('load', function () { sizeAll(); });
 })();
 </script>
@@ -929,128 +409,4 @@
 </script>
 
-<!-- NSFW / sensitive content: click a veil/reveal to un-blur. Capture-phase so the
-     click reveals instead of following the card link or firing htmx navigation. -->
-<script>
-// Cover fade-in: a cover image that's still loading is hidden so the accent-gradient
-// placeholder behind it shows; it fades in once loaded. Cached/complete images stay
-// visible (no flash). Runs on load + htmx swaps.
-(function () {
-  if (window.__coverFadeWired) return; window.__coverFadeWired = true;
-  function scan(root) {
-    (root || document).querySelectorAll('img.grid-tile-img, .post-list-cover img, .tl-media-img img').forEach(function (img) {
-      if (img.dataset.fade) return; img.dataset.fade = '1';
-      if (img.complete && img.naturalWidth > 0) return;   // already loaded → leave visible
-      img.classList.add('is-loading');
-      var done = function () { img.classList.remove('is-loading'); };
-      img.addEventListener('load', done, { once: true });
-      img.addEventListener('error', done, { once: true });
-    });
-  }
-  scan(document);
-  document.body.addEventListener('htmx:afterSettle', function (e) { scan(e.target); });
-})();
-
-// Light anti-grab friction: suppress the right-click menu on visual media (covers, images,
-// videos) so the art isn't one right-click away from "Save as". Friction, NOT protection —
-// the files are public and reachable via devtools/network. Middle/Ctrl-click (open in new
-// tab) still works; only the context menu is blocked. Delegated → covers htmx-swapped content.
-(function () {
-  if (window.__noMediaCtxWired) return; window.__noMediaCtxWired = true;
-  document.addEventListener('contextmenu', function (e) {
-    if (e.target.closest('img, video, .grid-tile, .post-list-cover, .post-cover, .tl-media-img')) {
-      e.preventDefault();
-    }
-  });
-})();
-
-// iOS animated-cover → video: an animated WebP is janky on iOS Safari, so on iOS we swap any
-// <img data-ios-mp4="…"> for a muted, looping, inline <video> (the WebP's matching MP4). Every
-// other browser keeps the crisp WebP. Runs on load + htmx swaps.
-(function () {
-  if (window.__iosVideoWired) return; window.__iosVideoWired = true;
-  var ua = navigator.userAgent || '';
-  var IS_IOS = /iP(hone|od|ad)/.test(navigator.platform || '') || /iPad|iPhone|iPod/.test(ua) ||
-               (/Macintosh/.test(ua) && navigator.maxTouchPoints > 1); // iPadOS reports as Mac
-  if (!IS_IOS) return;
-  function swap(root) {
-    (root || document).querySelectorAll('img[data-ios-mp4]').forEach(function (img) {
-      var mp4 = img.getAttribute('data-ios-mp4');
-      if (!mp4 || img.dataset.iosSwapped) return;
-      img.dataset.iosSwapped = '1';
-      var v = document.createElement('video');
-      v.src = mp4; v.muted = true; v.loop = true; v.autoplay = true;
-      v.setAttribute('muted', ''); v.setAttribute('playsinline', ''); v.setAttribute('webkit-playsinline', '');
-      v.poster = img.getAttribute('src') || '';
-      v.className = img.className;
-      if (img.getAttribute('style')) v.setAttribute('style', img.getAttribute('style'));
-      if (img.parentNode) img.parentNode.replaceChild(v, img);
-      var p = v.play && v.play(); if (p && p.catch) p.catch(function () {});
-    });
-  }
-  swap(document);
-  document.body.addEventListener('htmx:afterSettle', function (e) { swap(e.target); });
-})();
-</script>
-
-<script>
-(function () {
-  if (window.__nsfwWired) return; window.__nsfwWired = true;
-  document.addEventListener('click', function (e) {
-    var hit = e.target.closest && e.target.closest('.nsfw-veil, .nsfw-reveal');
-    if (!hit) return;
-    e.preventDefault(); e.stopPropagation();
-    var box = hit.closest('.nsfw-media, .nsfw-gate');
-    if (box) box.classList.add('is-shown');
-  }, true);
-})();
-</script>
-
-<script>
-// Delegated replacements for inline on* handlers, so the CSP needs no
-// script-src-attr 'unsafe-inline'. Document-level → also covers htmx-swapped content.
-(function () {
-  if (window.__pcmsHandlersWired) return; window.__pcmsHandlersWired = true;
-  // Confirm before submitting a form that carries data-confirm.
-  document.addEventListener('submit', function (e) {
-    var f = e.target;
-    if (f && f.dataset && f.dataset.confirm && !window.confirm(f.dataset.confirm)) e.preventDefault();
-  });
-  // Auto-submit a form / switch language when a <select> changes.
-  document.addEventListener('change', function (e) {
-    var el = e.target;
-    if (!el || !el.dataset) return;
-    if (el.dataset.autosubmit !== undefined && el.form) el.form.submit();
-    else if (el.dataset.langSwitch !== undefined) {
-      location.href = '/lang/' + encodeURIComponent(el.value) + '?r=' + encodeURIComponent(location.pathname + location.search);
-    }
-  });
-  // Misc click helpers (select-all in a field, history-back button).
-  document.addEventListener('click', function (e) {
-    var el = e.target.closest && e.target.closest('[data-selectall],[data-back],[data-share]');
-    if (!el) return;
-    if (el.dataset.selectall !== undefined && el.select) el.select();
-    if (el.dataset.back !== undefined) { e.preventDefault(); history.back(); }
-    if (el.dataset.share !== undefined) {
-      e.preventDefault();
-      var url = location.href, title = el.dataset.shareTitle || document.title;
-      if (navigator.share) { navigator.share({ title: title, url: url }).catch(function () {}); }
-      else if (navigator.clipboard && navigator.clipboard.writeText) {
-        navigator.clipboard.writeText(url).then(function () {
-          var fb = document.getElementById('post-share-feedback');
-          if (fb) { fb.hidden = false; setTimeout(function () { fb.hidden = true; }, 2000); }
-        }).catch(function () { window.prompt('Copy link:', url); });
-      } else { window.prompt('Copy link:', url); }
-    }
-  });
-  // Image fallback (the error event doesn't bubble → capture phase).
-  document.addEventListener('error', function (e) {
-    var el = e.target;
-    if (el && el.tagName === 'IMG' && el.dataset && el.dataset.fallback !== undefined && el.parentElement) {
-      el.parentElement.innerHTML = '<span class="pl-cover-empty">⚠️</span>';
-    }
-  }, true);
-})();
-</script>
-
 <!-- Per-site custom footer HTML -->
 <% if (safeSite.custom_foot_html) { %>
