Onze blog

Inzichten, tutorials en best practices van ons team van ervaren developers.

Cybersecurity

Je SSL-pinning werkt waarschijnlijk niet

Google zegt dat certificate pinning "niet wordt aanbevolen voor Android-apps". Apple zegt "in de meeste gevallen is pinning niet nodig en kun je het beter vermijden". OWASP zegt inmiddels dat het antwoord op "moet ik pinnen?" luidt: "waarschijnlijk nooit". Ondertussen zit pinning in ruwweg de helft van de mobiele apps die we beoordelen — en op Flutter beschermt het meestal helemaal niets, omdat Dart de netwerkstack van het platform niet gebruikt, zodat de pinset in je network_security_config.xml nooit wordt gelezen. Dit is wat pinning je in 2026 werkelijk oplevert, of je het nodig hebt, vijf regels als je het toch doet, waarom Flutter ze allemaal breekt, en hoe je in een half uur uitzoekt welk geval op jouw app slaat.

27 augustus 2026
Software-engineering

Iedereen had de tijdlijn mis: AI, junioren en quantum

Twee jaar geleden zeiden de luidste stemmen in tech dat softwareontwikkelaars nu overbodig zouden zijn. Ze hadden het mis: de werkgelegenheid onder developers stortte niet in. Maar dezelfde golf die er niet in slaagde developers weg te halen, haalde wel iets anders weg — het routinewerk dat van beginners senioren maakte. De werkgelegenheid onder developers van 22 tot 25 jaar ligt sinds eind 2022 ruwweg 20% lager, terwijl hun oudere collega's gelijk bleven of groeiden. Ondertussen draait quantum computing precies dezelfde hypecyclus een ronde achter, en de mijlpaal die er werkelijk toe doet is niet die uit de koppen. Dit is wat het bewijs staaft, wat niet, en hoe je die twee uit elkaar houdt.

18 augustus 2026
dxpdf 0.5.0: een DOCX-converter de rest van de wereld leren lezen
Software-engineering

dxpdf 0.5.0: een DOCX-converter de rest van de wereld leren lezen

dxpdf zet Word-documenten om naar PDF zonder Office, LibreOffice of cloud-API. Versie 0.5.0 is de release waarin het ophield stilzwijgend aan te nemen dat elk document in het Engels is geschreven — regelafbreking volgens UAX #14, bidirectionele tekst volgens UAX #9, en getallen en datums uit CLDR die de taal van het document zelf volgen. Dit is wat er uitkwam, de ontwerpkeuzes erachter, en de gemeten cijfers.

11 augustus 2026
Orosu: waarom we SSH-deploysleutels vervingen door ondertekende WebSocket-taken
DevOps

Orosu: waarom we SSH-deploysleutels vervingen door ondertekende WebSocket-taken

Elke CI-pijplijn moet uiteindelijk een build op een server krijgen, en de meeste teams lossen dat op met SSH-sleutels in secrets en een gekopieerd rsync-script. Wij bouwden in plaats daarvan Orosu — een opensource Rust-tool die van uitrollen een geauthenticeerde, begrensde WebSocket-taak maakt in plaats van een open shell. Dit is het probleem dat het oplost, hoe het werkt, en waar de randen zitten.

8 augustus 2026
Hoe end-to-end-versleuteling werkelijk werkt: sleuteluitwisseling, de Double Ratchet en de echte afwegingen
Cybersecurity

Hoe end-to-end-versleuteling werkelijk werkt: sleuteluitwisseling, de Double Ratchet en de echte afwegingen

Een diepe duik in hoe end-to-end-versleuteling tot stand komt en in de loop van de tijd veilig blijft — de X3DH-handdruk, het Double Ratchet-algoritme achter Signal en WhatsApp, groepsberichten met sender keys, en een eerlijke blik op wat E2EE wel en niet beschermt.

3 augustus 2026
Het Flutter-ontwikkelproces: hoe we een app van idee naar App Store brengen
Voor oprichters

Het Flutter-ontwikkelproces: hoe we een app van idee naar App Store brengen

Het werkelijke proces achter een Flutter-bouw — verkenning, ontwerp, architectuur, iteratief bouwen, testen, uitbrengen en onderhoud — gedraaid als korte terugkoppellussen in plaats van een waterval. Wat er in elke fase gebeurt, wat je eruit krijgt, wie erbij zit, hoe lang het duurt, en de specifieke plekken waar het proces breekt.

29 juli 2026
Hoe AI-agents worstelen met Flutter: 7 gaten die ervaring nog steeds dicht
Software-engineering

Hoe AI-agents worstelen met Flutter: 7 gaten die ervaring nog steeds dicht

Wij laten agents een groot deel van onze Flutter-code schrijven, en we beoordelen veel Flutter geschreven door agents die niemand aanstuurde. Het verschil is niet typesnelheid — het zijn zeven besluiten die een onbewaakte agent elke keer fout doet: hij berekent afgeleide state overal opnieuw in plaats van één bron van waarheid te houden, levert geen tests of benchmarks, propt complexe asynchrone logica in if-piramides in plaats van stromen, behandelt designtokens als constanten in plaats van als Theme, verzint op elk scherm een nieuwe UX-woordenschat, plakt tekenreeksen aan elkaar waar ICU verplicht is, en vereenvoudigt uniform in plaats van te weten waar complexiteit moet blijven. Dit is hoe elk daarvan er in Dart uitziet, waarom de agent daar uitkomt, en wat wij in plaats daarvan doen.

26 juli 2026
Hoe we 20+ merkapps uit één Flutter-codebase uitbrengen — en Apple 4.2.6 overleven
Voor oprichters

Hoe we 20+ merkapps uit één Flutter-codebase uitbrengen — en Apple 4.2.6 overleven

De meeste "white-label"-bureaus hergebruiken simpelweg één binary met een nieuw jasje — en precies dat wijst richtlijn 4.2.6 van Apple af. Dit is de architectuur waarmee wij 20+ werkelijk onderscheiden merkapps uit één Flutter-codebase uitbrengen: authenticatie per tenant en content vanaf de server die van elke app een echt zelfstandig product maken, geen duplicaat.

10 juli 2026