[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"technologies":3,"\u002Fblog\u002Fai-code-audit-findings":167,"team-members":638,"blog-topics":981,"mdc--a70y1b-key":1022,"glossary":1141},[4,10,15,21,26,32,38,43,48,53,58,63,68,73,77,82,87,92,97,103,108,113,118,123,128,133,138,143,147,152,157,162],{"title":5,"description":6,"slug":7,"category":8,"icon":9},"Android","Elke app die we uitbrengen bereikt Android — platform-API's, uitvoering op de achtergrond, permissies en de winkeleisen die daarbij horen.","android","framework","logos:android-icon",{"title":11,"description":12,"slug":13,"category":8,"icon":14},"Angular","Het front-endframework waarin we werken als een product al Angular is — een kant-en-klare structuur die past bij grote, langlevende applicaties.","angular","logos:angular-icon",{"title":16,"description":17,"slug":18,"category":19,"icon":20},"Dart","De taal waarin elke Flutter-app die we uitbrengen geschreven is — sound null safety, echte pattern matching, en een compiler voor native en web.","dart","language","logos:dart",{"title":22,"description":23,"slug":24,"category":8,"icon":25},"Django","Het Python-framework dat we pakken als een product op dag één een beheeromgeving, authenticatie en een echt datamodel nodig heeft.","django","logos:django-icon",{"title":27,"description":28,"slug":29,"category":30,"icon":31},"Docker","Elke service die we bouwen verschijnt als container, zodat wat op een laptop, in CI en in productie draait één artefact is en niet drie verschillende.","docker","infrastructure","logos:docker-icon",{"title":33,"description":34,"slug":35,"category":36,"icon":37},"Fastlane","De releaseautomatisering achter ons mobiele werk — ondertekenen, builds en winkeluploads draaien vanuit CI, niet vanaf één laptop.","fastlane","tools","logos:fastlane",{"title":39,"description":40,"slug":41,"category":8,"icon":42},"Flutter","Onze belangrijkste mobiele stack sinds 2018 — één Dart-codebase die uitkomt op iOS, Android, web en desktop zonder een apart team per platform.","flutter","logos:flutter",{"title":44,"description":45,"slug":46,"category":36,"icon":47},"Git","Elk project dat we aanraken leeft in Git — beoordeelde pull requests, CI op elke branch, en een historie die maanden later nog te volgen is.","git","logos:git-icon",{"title":49,"description":50,"slug":51,"category":19,"icon":52},"Go","Onze backendtaal voor realtime-API's en services onder belasting — kleine binaries, snelle builds, en gelijktijdigheid die leesbaar blijft.","go","logos:gopher",{"title":54,"description":55,"slug":56,"category":30,"icon":57},"Google Cloud","De cloud waarop onze productieworkloads draaien — beheerde Kubernetes, opslag en netwerken, zonder handgebouwde servers die niemand wil onderhouden.","gcp","logos:google-cloud",{"title":59,"description":60,"slug":61,"category":36,"icon":62},"Gradle","Het buildsysteem waar elke Android-release doorheen gaat — product flavours, ondertekeningsconfiguraties, en de afhankelijkheden onder een Flutter-app.","gradle","logos:gradle",{"title":64,"description":65,"slug":66,"category":30,"icon":67},"Helm","Hoe we een Kubernetes-uitrol verpakken — service, configuratie, secrets en ingress als één versiebeheerde eenheid die je kunt promoveren en terugdraaien.","helm","logos:helm",{"title":69,"description":70,"slug":71,"category":19,"icon":72},"Kotlin","Waar we naar grijpen als een Flutter-app echt Android eronder nodig heeft — platform channels, achtergrondwerk en integraties met native SDK's.","kotlin","logos:kotlin-icon",{"title":74,"description":75,"slug":76,"category":8,"icon":72},"Kotlin Multiplatform","Bedrijfslogica delen tussen iOS en Android terwijl elk platform zijn eigen native UI houdt — het alternatief wanneer Flutter niet past.","kmp",{"title":78,"description":79,"slug":80,"category":30,"icon":81},"Kubernetes","Hoe we services in productie draaien — Helm-uitrollen, rollouts die terug te draaien zijn, en schalen zonder dat iemand om 3 uur 's nachts wakker hoeft te zijn.","kubernetes","logos:kubernetes",{"title":83,"description":84,"slug":85,"category":30,"icon":86},"NATS","Lichtgewicht berichtenverkeer tussen services — publish\u002Fsubscribe en request\u002Freply zonder het beheergewicht van een volledig brokercluster.","nats","logos:nats-icon",{"title":88,"description":89,"slug":90,"category":8,"icon":91},"Nuxt","Vue met serverrendering, routering en SEO al geregeld — hoe we marketingsites en webapps bouwen die bij het eerste laden snel en vindbaar moeten zijn.","nuxt","logos:nuxt-icon",{"title":93,"description":94,"slug":95,"category":19,"icon":96},"PHP","Waar we met een bestaande PHP-backend werken — hem uitbreiden, ermee integreren, en de mobiele en webclients bouwen die hij moet bedienen.","php","logos:php",{"title":98,"description":99,"slug":100,"category":101,"icon":102},"PostgreSQL","Onze standaarddatabase — waar we naar grijpen tenzij een product een specifieke reden geeft om dat niet te doen, van schema tot indexen.","postgres","database","logos:postgresql",{"title":104,"description":105,"slug":106,"category":19,"icon":107},"Python","Onze taal voor backends, datawerk en AI-integraties — inclusief de Python-bindings die we bij onze eigen Rust-tooling leveren.","python","logos:python",{"title":109,"description":110,"slug":111,"category":8,"icon":112},"React","De front-endbibliotheek waarin we werken als een product al React is — componenten, hooks, en het ecosysteem dat eromheen is gegroeid.","react","logos:react",{"title":114,"description":115,"slug":116,"category":101,"icon":117},"Redis","Waar we data neerzetten die snel moet zijn en opnieuw op te bouwen valt — caches, sessies, verzoeklimieten en achtergrondwachtrijen.","redis","logos:redis",{"title":119,"description":120,"slug":121,"category":19,"icon":122},"Ruby","De taal waarin onze mobiele releaseautomatisering geschreven is — Fastlane-lanes, eigen acties, en de CI-lijm die builds naar de winkels brengt.","ruby","logos:ruby",{"title":124,"description":125,"slug":126,"category":19,"icon":127},"Rust","Waar we heen gaan als prestaties én correctheid allebei tellen — documenten renderen, CLI-tooling, en services die snel en voorspelbaar moeten blijven.","rust","simple-icons:rust",{"title":129,"description":130,"slug":131,"category":101,"icon":132},"SQLite","De database die meereist in de app — lokale caches, offline-first opslag, en alles wat ook zonder netwerk moet blijven werken.","sqlite","logos:sqlite",{"title":134,"description":135,"slug":136,"category":8,"icon":137},"Strapi","Een headless CMS waar we naar grijpen als redacteuren de content moeten beheren — een echte beheeromgeving en een schone API, zonder ze zelf te bouwen.","strapi","logos:strapi-icon",{"title":139,"description":140,"slug":141,"category":19,"icon":142},"Swift","Waar we naar grijpen als een Flutter-app echt iOS eronder nodig heeft — platform channels, integraties met native SDK's, widgets en App Clips.","swift","logos:swift",{"title":144,"description":145,"slug":146,"category":8,"icon":142},"SwiftUI","Het UI-framework van Apple, waar we de native oppervlakken bouwen die een Flutter-app niet kan afdekken — widgets, App Clips, extensies en systeemintegraties.","swiftui",{"title":148,"description":149,"slug":150,"category":8,"icon":151},"Tailwind CSS","Hoe we elke front-end die we bouwen vormgeven — utility-klassen en designtokens in plaats van een stylesheet die alleen maar groeit en nooit wordt opgeschoond.","tailwind","logos:tailwindcss-icon",{"title":153,"description":154,"slug":155,"category":19,"icon":156},"TypeScript","De standaard voor alles wat we voor de browser en voor Node-services schrijven — types die integratiebugs vangen voordat ze een review halen.","typescript","logos:typescript-icon",{"title":158,"description":159,"slug":160,"category":8,"icon":161},"Vue","Ons front-endframework voor beheerpanelen, dashboards voor winkeliers en webapps die jaren onderhoudbaar moeten blijven, geen sprints.","vue","logos:vue",{"title":163,"description":164,"slug":165,"category":36,"icon":166},"Whisper","Het opensource spraakherkenningsmodel van OpenAI — de transcriptiemotor achter spraakinvoer, draaiend als backendservice én op het toestel in de app.","whisper","simple-icons:openai",{"id":168,"title":169,"author":170,"body":171,"description":619,"extension":620,"hero":621,"meta":624,"metaDescription":625,"metaTitle":626,"navigation":627,"ogDescription":628,"path":629,"seo":630,"slug":631,"stem":632,"summary":633,"timestamp":634,"topic":635,"updated":636,"__hash__":637},"blog_nl\u002Fblog\u002Fai-code-audit-findings.md","Bevindingen uit audits van AI-code: 11 problemen in vrijwel elke met AI gebouwde codebase","nixan",{"type":172,"value":173,"toc":597},"minimark",[174,235,238,243,249,253,260,263,266,268,272,280,286,296,300,309,314,319,323,326,331,336,340,347,350,355,360,364,367,372,377,381,389,394,399,403,409,414,419,423,426,429,434,439,443,450,453,458,467,471,478,485,490,495,499,502,509,514,519,521,525,536,540,548,552,563,566,568,572,576,580,583],[175,176,177,181,182,186,187,190,191,194,195,190,198,190,201,190,204,190,207,190,210,190,213,190,216,219,220,223,224,229,230,234],"p",{},[178,179,180],"strong",{},"Kort samengevat."," We draaien veel audits op apps gebouwd met Cursor, Claude Code, Bolt, Lovable en lange ChatGPT-sessies. De codebases verschillen enorm, maar de ",[183,184,185],"em",{},"bevindingen"," vrijwel nooit. Elf problemen duiken steeds weer op, ruwweg op volgorde van hoe hard ze bijten: ",[178,188,189],{},"hardgecodeerde geheimen en inloggegevens",", ",[178,192,193],{},"geen invoervalidatie"," (het injectieoppervlak), ",[178,196,197],{},"authenticatie die het vakje afvinkt maar niet het verzoek",[178,199,200],{},"nul testdekking",[178,202,203],{},"geen foutafhandeling buiten het happy path",[178,205,206],{},"N+1-query's en prestaties aan het toeval overgelaten",[178,208,209],{},"verouderde afhankelijkheden met bekende CVE's die ongepatcht blijven",[178,211,212],{},"gedupliceerde variabelen en functies",[178,214,215],{},"geen consistente architectuur",[178,217,218],{},"complexe asynchrone state ingeklapt tot callbackchaos in plaats van streams",", en ",[178,221,222],{},"geen besef van de uitrolomgeving",". Niets hiervan is exotisch. Het is allemaal voorspelbaar — en het is allemaal te herstellen zonder herbouw. Dit is de technische tegenhanger van onze ",[225,226,228],"a",{"href":227},"\u002Fblog\u002Fai-prototype-to-production","gids voor oprichters over een AI-prototype opleveren","; wil je het uit handen geven, dan is dat wat een ",[225,231,233],{"href":232},"\u002Fservices\u002Fai-code-audit","audit van AI-code"," doet.",[236,237],"hr",{},[239,240,242],"h2",{"id":241},"wat-een-audit-is-en-niet-is","Wat een audit is — en niet is",[175,244,245,246,248],{},"Een audit is geen herbouw, en het is geen oordeel over of je de app wel met AI had moeten bouwen. Het is een gestructureerde lezing van een werkende codebase die één vraag beantwoordt: wat gebeurt er de eerste keer dat dit een echte aanvaller ontmoet, een echte verkeerspiek, of een echte wijziging over een half jaar? De bevindingen hieronder zijn geen hypothetische categorieën uit een checklist — elk daarvan is iets wat we in een echte opdracht hebben gevonden, geanonimiseerd en hersteld. We verwijzen doorlopend naar ons voorbeeldrapport en naar de dienst ",[225,247,233],{"href":232},", want daar gebeurt het herstel; dit stuk is het bewijs waarom het nodig is.",[239,250,252],{"id":251},"waarom-de-bevindingen-terugkeren","Waarom de bevindingen terugkeren",[175,254,255,256,259],{},"AI-programmeergereedschap optimaliseert op één ding: de kortste weg naar code die ",[183,257,258],{},"draait",". Dat is werkelijk nuttig — je krijgt een idee in uren in werkende staat. Maar \"draait in de demo\" en \"onderhoudbaar en veilig in productie\" zijn verschillende doelen, en het gat ertussen is over projecten heen opmerkelijk consistent.",[175,261,262],{},"De reden is structureel. Een model dat code genereert heeft een smal contextvenster en geen herinnering aan de besluiten die het drie bestanden geleden nam. Het kan niet testen wat het net schreef, het heeft geen idee van je runway of je beveiligingsniveau, en het heeft geen prikkel om de codebase op termijn samenhangend te houden. Dus maakt het elke keer de lokaal optimale keuze — en de som van lokaal optimale keuzes is een codebase die vandaag werkt en zich morgen tegen elke wijziging verzet.",[175,264,265],{},"Na genoeg audits vallen de fouten steeds in dezelfde elf categorieën. Hier zijn ze.",[236,267],{},[239,269,271],{"id":270},"_1-hardgecodeerde-geheimen-en-inloggegevens","1. Hardgecodeerde geheimen en inloggegevens",[175,273,274,275,279],{},"Elke audit vindt dit, en het is precies de code smell die echt geld kost: ",[276,277,278],"code",{},".env","-bestanden vastgelegd in de repository, API-sleutels en databasegegevens hard in de broncode, tokens van derden gebakken in clientbundels die naar elke browser gaan die de app laadt. Eén gelekte sleutel van OpenAI of Stripe kan binnen uren duizenden euro's aan ongeautoriseerde kosten opleveren — of een aanvaller je gegevensopslag zo in handen geven.",[175,281,282,285],{},[178,283,284],{},"Waarom AI dit doet."," Een sleutel hardcoderen werkt meteen; een secrets manager of injectie via omgevingsvariabelen aansluiten niet, en het model heeft geen reden de tragere weg te verkiezen wanneer de snellere ook \"draait\". De kortste weg naar een werkende functie is vrijwel nooit de veilige.",[175,287,288,291,292,295],{},[178,289,290],{},"Hoe we het herstellen."," Geheimen gaan uit de broncode en in deugdelijk omgevingsbeheer. Alles wat ooit in git is vastgelegd behandelen we als gecompromitteerd en roteren we, in plaats van het alleen te verwijderen — na een ",[276,293,294],{},"git rm"," zonder rotatie blijft de oude sleutel geldig in elke kloon en elke commitgeschiedenis. Dit is het niet-onderhandelbare deel van elke audit: een gelekte sleutel is een noodgeval, en die herstellen we eerst.",[239,297,299],{"id":298},"_2-geen-invoervalidatie-het-injectieoppervlak","2. Geen invoervalidatie — het injectieoppervlak",[175,301,302,303,308],{},"SQL-injectie, XSS en ",[304,305,307],"term",{"slug":306},"prompt-injection","prompt injection"," komen wijdverbreid voor in met AI gebouwde code, en de oorzaak is elke keer dezelfde: gebruikersinvoer gaat rechtstreeks een query, een sjabloon of een LLM-prompt in zonder validatie of opschoning ertussen. Eén kwetsbaar endpoint kan je hele database compromitteren of een aanvaller laten sturen wat je eigen AI-functies doen.",[175,310,311,313],{},[178,312,284],{}," Validatie is een tweede verzoek dat het model nooit kreeg. Het genereert de code die aan de happy-path-prompt voldoet — \"neem het bericht van de gebruiker en sla het op\" — en het happy path noemt nooit wat er geweigerd moet worden.",[175,315,316,318],{},[178,317,290],{}," Elke grens waar niet-vertrouwde invoer het systeem binnenkomt krijgt expliciete validatie en geparametriseerde query's of sjablonen, geen strings aan elkaar plakken. Voor AI-functies in het bijzonder betekent dat de promptopbouw zelf als injectiegevoelige grens behandelen, niet alleen de databaselaag.",[239,320,322],{"id":321},"_3-authenticatie-die-het-vakje-afvinkt-niet-het-verzoek","3. Authenticatie die het vakje afvinkt, niet het verzoek",[175,324,325],{},"Met AI gebouwde apps bouwen authenticatie vaak alleen aan de oppervlakte — er is een inlogscherm, en het werkt — maar de backend controleert de rechten nooit per verzoek. API-endpoints accepteren alles wat binnenkomt. Beheerroutes zijn bereikbaar zonder rolcontrole. Gebruiker A ziet de gegevens van gebruiker B door een ID in de URL te wijzigen — een onveilige directe objectverwijzing die in productie staat.",[175,327,328,330],{},[178,329,284],{}," \"Voeg een inlogpagina toe\" en \"controleer of dit specifieke verzoek dit specifieke record mag aanraken\" zijn verschillende problemen, en het model lost het op waarnaar het gevraagd werd. Authenticatie is zichtbaar in een demo; gaten in de autorisatie zijn onzichtbaar tot iemand ze uitbuit.",[175,332,333,335],{},[178,334,290],{}," We leggen elk endpoint naast wie het werkelijk mag aanroepen, niet naast wie het inlogscherm suggereert, en voegen de ontbrekende autorisatiecontroles per verzoek toe — eigenaarschapscontroles op records, rolcontroles op beheerroutes, en rate limiting op alles waar een script op kan hameren.",[239,337,339],{"id":338},"_4-geen-tests-elke-uitrol-is-een-gok","4. Geen tests — elke uitrol is een gok",[175,341,342,343,346],{},"De meest voorkomende bevinding: ",[178,344,345],{},"er zijn helemaal geen tests."," Geen dunne suite, geen flaky tests — nul. De app is gevalideerd door erdoorheen te klikken, en dat is het hele vangnet.",[175,348,349],{},"Dat is onzichtbaar tot precies het moment waarop het rampzalig is. Zonder tests is er geen manier om te weten of een wijziging iets brak, behalve hem uitbrengen en wachten tot een gebruiker klaagt. Elke uitrol wordt een handmatige regressieronde die niemand werkelijk uitvoert, dus herstructureren wordt eng, updates van afhankelijkheden worden overgeslagen, en de codebase verkalkt — niet omdat de code slecht is, maar omdat niemand hem durft aan te raken.",[175,351,352,354],{},[178,353,284],{}," Een functie genereren en tests voor die functie genereren zijn twee aparte verzoeken, en niemand deed het tweede. Het model schrijft graag tests als je erom vraagt, maar aan zichzelf overgelaten levert het het gelukkige pad op en stopt.",[175,356,357,359],{},[178,358,290],{}," We mikken niet op 100% dekking op dag één. We voegen een dunne laag toe waar die zich het best terugbetaalt: een smoke test die controleert dat de app start, tests rond de geld- en authenticatielogica, en een regressietest voor elke bug die we tijdens de audit oplossen. Dat alleen al maakt van uitrollen een routine in plaats van een gok.",[239,361,363],{"id":362},"_5-geen-foutafhandeling-buiten-het-happy-path","5. Geen foutafhandeling buiten het happy path",[175,365,366],{},"De app werkt precies zoals gedemonstreerd — zolang het netwerk nooit wegvalt, de externe API nooit een time-out geeft, en de gebruiker nooit iets onverwachts doet. Zodra een van die dingen gebeurt zijn de symptomen lelijk: een niet-afgevangen promise-afwijzing laat het hele verzoek crashen, een mislukte API-aanroep laat de interface eeuwig op een spinner staan, een exceptie toont de gebruiker een ruwe stacktrace in plaats van een bericht dat hem iets zegt.",[175,368,369,371],{},[178,370,284],{}," Het happy path is wat de prompt beschreef en wat de demo doorliep. Foutafhandeling is verdedigende code voor situaties die het model nooit is gevraagd zich voor te stellen, en ze voegt regels toe zonder de demo indrukwekkender te maken — dus is het het eerste wat onder een impliciet tijdsbudget sneuvelt.",[175,373,374,376],{},[178,375,290],{}," We lopen elke externe aanroep langs — API, database, bestandssysteem — en voegen de faaltak toe: retries met backoff waar dat helpt, een fallback of een helder foutscherm waar dat niet kan, en logging die vertelt wat er werkelijk gebeurde in plaats van een generiek \"er ging iets mis\". Het doel is dat een storing bij een derde je app netjes laat degraderen in plaats van hem onderuit te halen.",[239,378,380],{"id":379},"_6-n1-querys-en-prestaties-aan-het-toeval-overgelaten","6. N+1-query's en prestaties aan het toeval overgelaten",[175,382,383,384,388],{},"Het lijstscherm dat in ontwikkeling met tien rijen direct laadt, komt in productie met tienduizend tot stilstand. De klassieke oorzaak is een N+1-query: één query om een lijst op te halen, en daarna per rij een aparte query voor de bijbehorende gegevens, zodat een scherm dat één round trip naar de database zou moeten kosten er honderden kost. Ontbrekende indexen, ongebonden resultaatsets zonder paginering, en hele objecten laden terwijl er maar een veld of twee wordt getoond, zijn de gebruikelijke metgezellen. Onze ",[225,385,387],{"href":386},"\u002Fblog\u002Fdatabases-and-indexes","gids over databases en indexen"," behandelt de mechaniek van waarom dit traag is en hoe een gezond queryplan eruitziet.",[175,390,391,393],{},[178,392,284],{}," Het N+1-patroon is de meest voor de hand liggende manier om de lus te schrijven, en het levert correcte uitvoer op — het model heeft geen terugkoppeling die zegt dat het aantal query's telt tot iemand het onder echte datavolumes meet, en dat doet een demo met een handvol rijen nooit.",[175,395,396,398],{},[178,397,290],{}," We profileren de werkelijke querypatronen onder realistische datavolumes, klappen de N+1-ketens in tot joins of gebundelde ophaalacties, voegen de ontbrekende indexen toe, en zetten paginering of limieten op alles wat een ongebonden set teruggeeft. Dit is doorgaans de prestatiewinst met de grootste hefboom in een audit, want één slecht lijstscherm kan het grootste deel van de laadtijd van een pagina verklaren.",[239,400,402],{"id":401},"_7-achterlopende-afhankelijkheden-en-cves","7. Achterlopende afhankelijkheden en CVE's",[175,404,405,408],{},[276,406,407],{},"npm audit"," of het equivalent levert een muur aan bekende kwetsbaarheden op zodra iemand het draait — want niemand had dat gedaan. Pakketten staan vast op de versie die actueel was toen de AI-tool het project opzette, transitieve afhankelijkheden die niemand rechtstreeks koos dragen eigen CVE's mee, en er is geen proces om erachter te komen wanneer er een patch verschijnt.",[175,410,411,413],{},[178,412,284],{}," Het model kiest een pakket dat het directe probleem oplost en gaat verder; het heeft geen doorlopende band met je project die het later tot heroverwegen aanzet. Hygiëne rond afhankelijkheden is onderhoud, en niets aan een functie genereren zet onderhoud in gang.",[175,415,416,418],{},[178,417,290],{}," We draaien een scan op kwetsbare afhankelijkheden, patchen of vervangen alles met een bekende uitbuiting, en zetten een proces op — desnoods een eenvoudige geplande scan — zodat de boel niet ongemerkt opnieuw gaat achterlopen zodra de audit voorbij is.",[239,420,422],{"id":421},"_8-gedupliceerde-variabelen-en-functies","8. Gedupliceerde variabelen en functies",[175,424,425],{},"Open een met AI gebouwde codebase en zoek naar dezelfde hulpfunctie voor datumopmaak. Je vindt hem vaak drie of vier keer — elke keer net iets anders, omdat elk apart is gegenereerd voor het scherm dat hem nodig had. Hetzelfde geldt voor validatieregels, API-clients, geldberekeningen en configuratieconstanten.",[175,427,428],{},"Duplicatie is niet alleen lelijk; het is een tijdbom voor correctheid. Moet de logica veranderen — een nieuwe belastingregel, een opgeloste afrondfout, een gewijzigd endpoint — dan moet je elke kopie vinden. Je mist er een. Nu zijn twee delen van de app het oneens over iets waarover ze het eens zouden moeten zijn, en dat meningsverschil is het volgende productie-incident.",[175,430,431,433],{},[178,432,284],{}," Het model doorzoekt de bestaande codebase zelden op een hulpfunctie die het kon hergebruiken. Het is vanuit zijn perspectief goedkoper de functie ter plekke opnieuw te genereren dan de bestaande te ontdekken en te importeren. Elke generatie is op zichzelf redelijk; het totaal is wildgroei.",[175,435,436,438],{},[178,437,290],{}," We zoeken de clusters bijna identieke code op, trekken één bron van waarheid eruit, en leiden elke aanroepplek daarlangs. Dit is een van de opruimacties met de grootste hefboom in de meeste audits: het krimpt de codebase en haalt hele categorieën \"hier opgelost maar daar niet\"-bugs weg.",[239,440,442],{"id":441},"_9-geen-consistente-architectuur","9. Geen consistente architectuur",[175,444,445,446,449],{},"Deze is schokkend om voor het eerst te zien. Twee schermen in ",[183,447,448],{},"hetzelfde project"," zijn geschreven alsof twee verschillende teams eraan werkten: het ene haalt data op in de component, het andere via een servicelaag; het ene houdt state op de ene manier vast, het volgende doet het compleet anders; naamgeving, mapindeling en foutafhandeling wisselen per functie. Er is geen ruggengraat.",[175,451,452],{},"Een codebase zonder consistente architectuur is er een waarin elk bestand dat je opent een verrassing is. Een developer inwerken kost weken omdat er geen patroon te leren valt — alleen honderd bijzondere gevallen om te onthouden. Erger nog: waar patronen botsen, zitten precies de naden waar bugs broeden.",[175,454,455,457],{},[178,456,284],{}," Het model heeft geen blijvend beeld van \"hoe deze app is gebouwd\". Elke prompt is een verse start, dus grijpt het naar het patroon dat bij dat ene verzoek past. Over de levensduur van een project levert dat een lappendeken op — elk stuk op zichzelf verstandig, het geheel onsamenhangend.",[175,459,460,462,463,466],{},[178,461,290],{}," We kiezen één architectuur die bij het project past — geen dogmatische, een ",[183,464,465],{},"passende"," — en laten de codebase daar stapsgewijs naartoe convergeren, zodat een developer die één functie leert kan voorspellen hoe de volgende werkt.",[239,468,470],{"id":469},"_10-streams-vermeden-recht-de-callbackchaos-in","10. Streams vermeden — recht de callbackchaos in",[175,472,473,474,477],{},"Dit is de technisch interessantste fout, en degene die stilletjes de lastigste functies breekt. Door AI gegenereerde code neigt ertoe ",[178,475,476],{},"stream- en reactieve statemodellen te vermijden"," ten gunste van imperatieve callbacks. In plaats van \"deze waarde verandert in de tijd en de interface reageert\" te modelleren, sluit het een callback aan, die een andere callback aanroept, die een vlag zet, die een derde afvuurt — en het resultaat is callbackchaos.",[175,479,480,481,484],{},"Bij eenvoudige schermen merk je het nauwelijks. Maar zodra de state werkelijk complex is — een formulier in meerdere stappen met validatie over velden heen, een dashboard dat live bijwerkt, alles met debounce, retries, annuleren of optimistische updates — valt de callbackaanpak uit elkaar. Het klassieke symptoom is het formulier dat ",[183,482,483],{},"bijna"," werkt: het valideert, maar de fout verdwijnt op het verkeerde moment; het verstuurt, maar een dubbele tik vuurt hem twee keer af.",[175,486,487,489],{},[178,488,284],{}," Imperatieve callbacks zijn het meest voorkomende patroon in de trainingsdata en het makkelijkst stuk voor stuk te genereren. Reactieve en streamgebaseerde modellen vragen dat je de hele toestandsmachine tegelijk in gedachten houdt — precies waar een generator met beperkte context het slechtst in is.",[175,491,492,494],{},[178,493,290],{}," We wijzen de functies met complexe state aan en herbouwen hun statelaag deugdelijk — als streams of als een reactief statemodel dat bij de stack past — zodat de interface een functie van de state is in plaats van een stapel callbacks die met elkaar racen.",[239,496,498],{"id":497},"_11-geen-besef-van-de-uitrolomgeving","11. Geen besef van de uitrolomgeving",[175,500,501],{},"Het model schrijft code alsof die als één proces op één machine draait — want van binnenuit de prompt is dat de enige omgeving die het kan zien. Het heeft geen idee hoeveel instanties er zullen draaien, welke beheerde diensten er al zijn, of hoe verkeer wordt gerouteerd. Dus grijpt het naar de eenvoudigst mogelijke topologie, en die standaardkeuze breekt stilletjes zodra de app werkelijk wordt uitgerold.",[175,503,504,505,508],{},"De symptomen zijn altijd dezelfde. State die in het geheugen van het proces leeft — een cache, sessies, rate-limit-tellers — werkt perfect op één instantie en loopt ongemerkt uiteen zodra er een tweede replica achter de loadbalancer verschijnt. Achtergrondtaken vuren op ",[183,506,507],{},"elke"," instantie in plaats van één keer, zodat de e-mail drie keer uitgaat.",[175,510,511,513],{},[178,512,284],{}," Het heeft geen beeld van je infrastructuur. Het weet niet dat je al Redis, een berichtenwachtrij en objectopslag hebt — dus bouwt het ze in het geheugen opnieuw. De uitroltopologie is precies de context die een prompt niet kan bevatten.",[175,515,516,518],{},[178,517,290],{}," We brengen de werkelijke uitrol in kaart en verplaatsen gedeelde state naar waar ze hoort: cache, sessies en locks naar Redis of de database, bestanden naar objectopslag, terugkerend werk naar een echte planner of wachtrij. Het resultaat is code die horizontaal schaalt.",[236,520],{},[239,522,524],{"id":523},"hoe-we-ze-vinden","Hoe we ze vinden",[175,526,527,528,531,532,535],{},"Elke bevinding hierboven begint met een geautomatiseerde ronde en eindigt met een mens die de code leest. De automatisering — statische analyse, scannen op afhankelijkheden en geheimen, profileren van API-kosten — is wat een AI-versnelde audit snel maakt: ze ruimt de categorieën op die mechanisch te vinden zijn (bevinding 1, 4, 6 en 7 hierboven duiken hier vrijwel meteen op), zodat de tijd van onze engineers zich concentreert op de categorieën die oordeelsvermogen vragen — autorisatielogica, architectuur, en of een bepaald foutpad er voor jouw product werkelijk toe doet. Geen van beide helften werkt alleen: automatisering alleen mist alles wat begrip vraagt van waar de code ",[183,529,530],{},"voor"," is, en handmatig beoordelen alleen schaalt niet naar een echte codebase in een week. De volledige uitsplitsing van het proces staat op de ",[225,533,534],{"href":232},"dienstpagina audit van AI-code",".",[239,537,539],{"id":538},"wat-er-in-het-rapport-staat","Wat er in het rapport staat",[175,541,542,543,547],{},"Bevindingen komen niet als ruwe lijst. Elke bevinding is naar ernst ingedeeld — kritiek, hoog, gemiddeld, laag — met een uitleg van het risico in gewone taal, een demonstratie waar dat past, en een concrete oplossing, precies de vorm die elke bevinding hierboven volgde. Wil je de opzet zien voordat je je ergens aan verbindt, ",[225,544,546],{"href":545},"\u002Fcontact?intent=ai-code-audit","vraag dan een geanonimiseerd voorbeeldrapport aan"," — dezelfde rapportstructuur die een echte opdracht oplevert, met identificerende gegevens van de klant verwijderd.",[239,549,551],{"id":550},"het-patroon-achter-het-patroon","Het patroon achter het patroon",[175,553,554,555,558,559,562],{},"Doe een stap terug en de elf bevindingen delen één oorzaak: ",[178,556,557],{},"AI optimaliseert elke generatie lokaal, en niemand optimaliseert de codebase als geheel."," Geheimenbeheer, invoervalidatie, autorisatie, tests, foutafhandeling, queryprestaties, hygiëne rond afhankelijkheden, ontdubbeling, architectuur, statemodellering en besef van de uitrolomgeving zijn allemaal eigenschappen van het ",[183,560,561],{},"hele systeem",". Ze kunnen niet prompt voor prompt ontstaan, want geen enkele prompt kan het geheel zien. Precies dat gat dicht een menselijke beoordeling.",[175,564,565],{},"Het geruststellende deel is dat niets hiervan betekent dat het met AI gebouwde fundament verspild is. De functies werken; het product is echt. Wat ontbreekt is het bindweefsel — en dat toevoegen gaat veel sneller dan vanaf nul herbouwen.",[236,567],{},[239,569,571],{"id":570},"veelgestelde-vragen","Veelgestelde vragen",[573,574],"questions",{":items":575},"[{\"title\": \"Wat vindt een audit van AI-code werkelijk?\", \"text\": \"Over tientallen door AI gegenereerde codebases keren vrijwel elke keer elf problemen terug: hardgecodeerde geheimen en inloggegevens, geen invoervalidatie, authenticatie die het vakje afvinkt maar niet het verzoek, nul geautomatiseerde tests, geen foutafhandeling buiten het happy path, N plus een-problemen en prestaties aan het toeval overgelaten, verouderde afhankelijkheden met bekende kwetsbaarheden, zwaar gedupliceerde variabelen en functies, geen consistente architectuur door het project heen, complexe asynchrone state gebouwd als callbackchaos in plaats van streams, en code geschreven zonder besef van de uitrolomgeving. De concrete code verschilt per project, maar deze elf categorieën duiken steeds weer op.\"}, {\"title\": \"Waarom laat door AI gegenereerde code geheimen en API-sleutels bloot?\", \"text\": \"Een sleutel hardcoderen werkt meteen, terwijl een geheimenbeheerder of omgevingsinjectie aansluiten dat niet doet, en het model heeft geen reden de tragere, juiste weg te verkiezen wanneer de snellere ook draait. Het resultaat zijn .env-bestanden in de repository, sleutels hard in de broncode, en tokens gebakken in clientbundels. Alles wat ooit in git is vastgelegd moet als gecompromitteerd worden behandeld en geroteerd, niet alleen verwijderd, want de oude waarde blijft geldig in elke kloon en elke commitgeschiedenis.\"}, {\"title\": \"Waarom valideert door AI gegenereerde code gebruikersinvoer niet?\", \"text\": \"Validatie is een tweede verzoek dat het model nooit uitdrukkelijk kreeg. Het genereert code die aan de happy-path-prompt voldoet, en het happy path noemt nooit wat er geweigerd moet worden, dus gaat gebruikersinvoer vaak rechtstreeks een query, een sjabloon of een LLM-prompt in zonder opschoning ertussen. Dat is de directe oorzaak van de SQL-injectie, XSS en prompt injection die in vrijwel elke met AI gebouwde codebase opduiken die we beoordelen.\"}, {\"title\": \"Waarom heeft door AI gegenereerde code geen tests?\", \"text\": \"Omdat een functie schrijven en er tests voor schrijven twee aparte verzoeken zijn, en het tweede meestal nooit gebeurt. AI-gereedschap optimaliseert op de kortste weg naar code die draait, en dat is het happy path zonder testsuite erachter. Het model schrijft tests als je erom vraagt, maar uit zichzelf levert het de functie op en stopt, waardoor elke toekomstige uitrol zonder vangnet zit.\"}, {\"title\": \"Waarom zit er zoveel gedupliceerde code in met AI gebouwde apps?\", \"text\": \"Het model doorzoekt de bestaande codebase zelden op een hulpfunctie die het kon hergebruiken. Een functie ter plekke opnieuw genereren voor het scherm dat hem nodig heeft is vanuit zijn perspectief goedkoper dan een bestaande ontdekken en importeren. Elke generatie is op zichzelf redelijk, maar het resultaat is dezelfde logica meerdere keren gekopieerd met kleine verschillen, en dat wordt een correctheidsprobleem zodra die logica moet veranderen.\"}, {\"title\": \"Waarom werken complexe formulieren die met AI zijn gebouwd vaak niet goed?\", \"text\": \"Door AI gegenereerde code neigt ertoe streamgebaseerde en reactieve statemodellen te vermijden ten gunste van imperatieve callbacks. Bij eenvoudige schermen is dat prima, maar complexe state zoals formulieren in meerdere stappen met validatie over velden heen, debounce, retries of optimistische updates klapt in tot callbackchaos. Het klassieke symptoom is een formulier dat bijna werkt: fouten verdwijnen op het verkeerde moment, of een dubbele tik verstuurt twee keer. De state als stream modelleren lost het op.\"}, {\"title\": \"Waarom bezwijkt door AI gegenereerde code onder echt verkeer?\", \"text\": \"De meest voorkomende oorzaak is een N plus een-querypatroon: één query om een lijst op te halen, daarna per rij een aparte query voor de bijbehorende gegevens, zodat een scherm dat één round trip naar de database zou moeten kosten er honderden kost. Het ziet er in ontwikkeling met een handvol rijen correct uit en duikt pas op zodra echt datavolume het raakt, want niets in het generatieproces meet het aantal databaseopvragingen. Ontbrekende indexen en ongebonden resultaatsets zonder paginering zijn de gebruikelijke metgezellen.\"}, {\"title\": \"Waarom breekt door AI gegenereerde code wanneer ze op meer dan één instantie draait?\", \"text\": \"Omdat het model geen beeld heeft van hoe de app wordt uitgerold. Het schrijft code voor één proces op één machine, dus houdt het state in het geheugen en schrijft het bestanden naar de lokale schijf. Dat werkt op één instantie maar breekt zodra de app achter een loadbalancer wordt geparallelliseerd: caches, sessies en rate-limit-tellers in het geheugen lopen tussen replicas uiteen, en achtergrondtaken vuren op elke instantie in plaats van één keer. De oplossing is gedeelde state naar de juiste ondersteunende diensten verplaatsen zodat de app horizontaal schaalt.\"}, {\"title\": \"Moet ik mijn met AI gebouwde app herschrijven om deze problemen te herstellen?\", \"text\": \"Nee. Alle elf bevindingen zijn ter plekke te herstellen. Geheimen worden verwijderd en geroteerd, invoer wordt op elke grens gevalideerd, autorisatiecontroles komen op elk endpoint dat ze nodig heeft, tests worden toegevoegd waar ze zich het best terugbetalen, faalpaden krijgen deugdelijke foutafhandeling, N plus een-problemen worden ingeklapt tot gebundelde ophaalacties, afhankelijkheden worden gepatcht, gedupliceerde logica wordt tot één bron van waarheid teruggebracht, de codebase convergeert op één consistente architectuur, functies met complexe state krijgen een deugdelijke reactieve statelaag, en gedeelde state verhuist naar de juiste ondersteunende diensten. Zo behoud je het werkende fundament dat de AI opleverde en herstel je alleen het ontbrekende bindweefsel, wat veel sneller en goedkoper is dan een herbouw.\"}]",[239,577,579],{"id":578},"krijg-de-bevindingen-voor-jouw-codebase","Krijg de bevindingen voor jouw codebase",[175,581,582],{},"Heb je een met AI gebouwde app en herken je er een paar van deze elf, dan loop je niet achter — je zit precies waar vrijwel elke door AI gegenereerde codebase belandt. De oplossing is geen herbouw; het is een gerichte audit die het bindweefsel toevoegt dat de AI niet kon.",[175,584,585,586,190,588,591,592,596],{},"Haal je codebase door een ",[225,587,233],{"href":232},[225,589,590],{"href":545},"vraag een voorbeeldrapport aan"," om eerst de opzet te zien, of ",[225,593,595],{"href":594},"\u002Fcontact","plan een gratis analyse"," en we vertellen je welke van de elf je grootste risico is, wat het kost om die te herstellen, en geven je een offerte met vaste scope — geen gok.",{"title":598,"searchDepth":599,"depth":599,"links":600},"",2,[601,602,603,604,605,606,607,608,609,610,611,612,613,614,615,616,617,618],{"id":241,"depth":599,"text":242},{"id":251,"depth":599,"text":252},{"id":270,"depth":599,"text":271},{"id":298,"depth":599,"text":299},{"id":321,"depth":599,"text":322},{"id":338,"depth":599,"text":339},{"id":362,"depth":599,"text":363},{"id":379,"depth":599,"text":380},{"id":401,"depth":599,"text":402},{"id":421,"depth":599,"text":422},{"id":441,"depth":599,"text":442},{"id":469,"depth":599,"text":470},{"id":497,"depth":599,"text":498},{"id":523,"depth":599,"text":524},{"id":538,"depth":599,"text":539},{"id":550,"depth":599,"text":551},{"id":570,"depth":599,"text":571},{"id":578,"depth":599,"text":579},"Kort samengevat. We draaien veel audits op apps gebouwd met Cursor, Claude Code, Bolt, Lovable en lange ChatGPT-sessies. De codebases verschillen enorm, maar de bevindingen vrijwel nooit. Elf problemen duiken steeds weer op, ruwweg op volgorde van hoe hard ze bijten: hardgecodeerde geheimen en inloggegevens, geen invoervalidatie (het injectieoppervlak), authenticatie die het vakje afvinkt maar niet het verzoek, nul testdekking, geen foutafhandeling buiten het happy path, N+1-query's en prestaties aan het toeval overgelaten, verouderde afhankelijkheden met bekende CVE's die ongepatcht blijven, gedupliceerde variabelen en functies, geen consistente architectuur, complexe asynchrone state ingeklapt tot callbackchaos in plaats van streams, en geen besef van de uitrolomgeving. Niets hiervan is exotisch. Het is allemaal voorspelbaar — en het is allemaal te herstellen zonder herbouw. Dit is de technische tegenhanger van onze gids voor oprichters over een AI-prototype opleveren; wil je het uit handen geven, dan is dat wat een audit van AI-code doet.","md",{"type":622,"src":623},"image","\u002Fblog\u002Fai-code-audit-findings.webp",{},"We beoordeelden tientallen met AI gebouwde codebases. Dezelfde 11 problemen keren terug — geheimen, geen tests, trage queries, oude pakketten — en de fixes.","Wat een audit van AI-code vindt: 11 echte problemen",true,"We beoordeelden tientallen met AI gebouwde codebases. Vrijwel in elke doken dezelfde elf problemen op. Hier zijn ze, ergste eerst, met de oplossing per stuk.","\u002Fblog\u002Fai-code-audit-findings",{"title":169,"description":619},"ai-code-audit-findings","blog\u002Fai-code-audit-findings","Je met AI gebouwde app staat misschien al live, en de beveiligingslekken zijn maar een deel van het verhaal. We beoordeelden tientallen codebases gebouwd met Cursor, Claude Code, Bolt, Lovable en lange ChatGPT-sessies, en vrijwel elke keer keren dezelfde elf problemen terug: hardgecodeerde geheimen, geen invoervalidatie, authenticatie die het vakje afvinkt maar niet het verzoek, nul tests, geen foutafhandeling buiten het happy path, N+1-query's, verouderde afhankelijkheden met bekende CVE's, welig tierende duplicatie, geen consistente architectuur, callbackchaos in plaats van deugdelijke asynchrone patronen, en geen besef van de uitrolomgeving. We laten zien hoe elk ervan eruitziet, waarom AI het produceert en hoe we het herstellen.","2026-06-18T15:55:24Z","software-engineering","2026-08-06T12:00:00Z","rzV_fmP7_KiSORYGfroobZ_gllqrLjm5fVILPFZUVrI",[639,696,744,794,883,935],{"id":640,"bio":641,"expertise":646,"extension":662,"links":663,"meta":667,"metaDescription":668,"name":673,"ogDescription":676,"photo":681,"role":682,"seniority":687,"skills":688,"slug":689,"specialization":690,"stem":689,"__hash__":695},"team_members\u002Fdima.yaml",{"en":642,"ru":643,"es":644,"nl":645},"Dima has been building with [Flutter](\u002Ftechnologies\u002Fflutter) since 2021, and specializes in :term[state management]{slug=\"state-management\"} and app architecture.\n\nHe has hands-on experience with real-time communication protocols — :term{slug=\"webrtc\"} for audio and video, and :term{slug=\"xmpp\"} for messaging — which makes him comfortable with the network-heavy, stateful features many teams struggle to get right.\n","Дима работает с [Flutter](\u002Ftechnologies\u002Fflutter) с 2021 года и специализируется на :term[state management]{slug=\"state-management\"} и архитектуре приложений.\n\nУ него есть практический опыт с протоколами реального времени — :term{slug=\"webrtc\"} для аудио и видео и :term{slug=\"xmpp\"} для обмена сообщениями, — поэтому ему близки сетевые stateful-фичи, которые многим командам даются с трудом.\n","Dima trabaja con [Flutter](\u002Ftechnologies\u002Fflutter) desde 2021 y se especializa en :term[gestión de estado]{slug=\"state-management\"} y arquitectura de aplicaciones.\n\nTiene experiencia práctica con protocolos de comunicación en tiempo real —:term{slug=\"webrtc\"} para audio y vídeo, y :term{slug=\"xmpp\"} para mensajería—, lo que le hace sentirse cómodo con esas funcionalidades con mucho estado y mucha red que a muchos equipos se les atragantan.\n","Dima werkt sinds 2021 met [Flutter](\u002Ftechnologies\u002Fflutter) en is gespecialiseerd in :term[state management]{slug=\"state-management\"} en applicatiearchitectuur.\n\nHij heeft praktijkervaring met protocollen voor realtime communicatie — :term{slug=\"webrtc\"} voor audio en video, en :term{slug=\"xmpp\"} voor berichten — waardoor hij zich thuis voelt bij de netwerkzware functies met veel staat waar veel teams moeite mee hebben.\n",[647,650,655,657],{"en":648,"ru":648,"es":649,"nl":648},"State management","Gestión de estado",{"en":651,"ru":652,"es":653,"nl":654},"Application architecture","Архитектура приложений","Arquitectura de aplicaciones","Applicatiearchitectuur",{"en":656,"ru":656,"es":656,"nl":656},"WebRTC",{"en":658,"ru":659,"es":660,"nl":661},"XMPP messaging","Обмен сообщениями по XMPP","Mensajería XMPP","Berichten via XMPP","yaml",[664],{"type":665,"address":666},"email","konopatov@nerdy.pro",{},{"en":669,"ru":670,"es":671,"nl":672},"Lead Flutter developer at Nerdy Production, building real-time apps since 2021 — state management, app architecture, WebRTC and XMPP.","Ведущий Flutter-разработчик Nerdy Production: приложения реального времени с 2021 года — state management, архитектура, WebRTC и XMPP.","Lead de desarrollo Flutter en Nerdy Production, construyendo apps en tiempo real desde 2021: gestión de estado, arquitectura de aplicaciones, WebRTC y XMPP.","Lead Flutter-developer bij Nerdy Production, bouwt sinds 2021 realtime-apps — state management, applicatiearchitectuur, WebRTC en XMPP.",{"en":674,"ru":675,"es":674,"nl":674},"Dima","Дима",{"en":677,"ru":678,"es":679,"nl":680},"Lead Flutter developer at Nerdy Production — real-time apps since 2021, and the state management that keeps them from falling over.","Ведущий Flutter-разработчик Nerdy Production: приложения реального времени с 2021 года и state management, на котором они держатся.","Lead de desarrollo Flutter en Nerdy Production: apps en tiempo real desde 2021 y la gestión de estado que evita que se caigan.","Lead Flutter-developer bij Nerdy Production — realtime-apps sinds 2021, en het state management dat ze overeind houdt.","\u002Fteam\u002Fdima.webp",{"en":683,"ru":684,"es":685,"nl":686},"Lead Flutter Developer","Ведущий Flutter-разработчик","Lead de desarrollo Flutter","Lead Flutter-developer","lead",[41,18,155,160,90,111,150,95],"dima",{"en":691,"ru":692,"es":693,"nl":694},"Real-time apps, state management, and architecture","Приложения реального времени, state management и архитектура","Apps en tiempo real, gestión de estado y arquitectura","Realtime-apps, state management en architectuur","1TuxUt3zjdVkQUvMf9dBITG872C0exrdZyyoKw1beiE",{"id":697,"bio":698,"expertise":703,"extension":662,"links":714,"meta":715,"metaDescription":716,"name":721,"ogDescription":724,"photo":729,"role":730,"seniority":735,"skills":736,"slug":737,"specialization":738,"stem":737,"__hash__":743},"team_members\u002Fmasha.yaml",{"en":699,"ru":700,"es":701,"nl":702},"Masha builds [Flutter](\u002Ftechnologies\u002Fflutter) apps where design and copy are treated as one job.\n\nShe specializes in UI\u002FUX — turning product requirements into clean, usable interfaces — and in the writing inside the app, from onboarding flows to the microcopy that makes a screen make sense. The result is apps that feel considered, not just functional.\n","Маша делает приложения на [Flutter](\u002Ftechnologies\u002Fflutter), где дизайн и текст — одна задача.\n\nОна специализируется на UI\u002FUX, превращая продуктовые требования в чистые и удобные интерфейсы, и на текстах внутри приложения — от онбординга до микрокопирайта, который делает экран понятным. В итоге приложения получаются продуманными, а не просто рабочими.\n","Masha crea apps en [Flutter](\u002Ftechnologies\u002Fflutter) donde el diseño y el texto se tratan como un mismo trabajo.\n\nSe especializa en UI\u002FUX —convertir requisitos de producto en interfaces limpias y usables— y en la escritura dentro de la app, desde los flujos de onboarding hasta el microcopy que hace que una pantalla se entienda. El resultado son apps que se sienten pensadas, no solo funcionales.\n","Masha bouwt [Flutter](\u002Ftechnologies\u002Fflutter)-apps waarin ontwerp en tekst als één taak worden behandeld.\n\nZe is gespecialiseerd in UI\u002FUX — productwensen omzetten in heldere, bruikbare interfaces — en in de teksten binnen de app, van onboarding tot de microteksten die een scherm begrijpelijk maken. Het resultaat zijn apps die doordacht aanvoelen en niet alleen werken.\n",[704,709],{"en":705,"ru":706,"es":707,"nl":708},"UI\u002FUX design","UI\u002FUX-дизайн","Diseño UI\u002FUX","UI\u002FUX-ontwerp",{"en":710,"ru":711,"es":712,"nl":713},"Product copywriting","Продуктовый копирайтинг","Redacción de producto","Productteksten",null,{},{"en":717,"ru":718,"es":719,"nl":720},"Flutter developer at Nerdy Production working where design meets copy — UI\u002FUX, onboarding flows, and the microcopy that makes a screen make sense.","Flutter-разработчик Nerdy Production на стыке дизайна и текста: UI\u002FUX, онбординг и микрокопирайт, который делает экран понятным.","Desarrolladora Flutter en Nerdy Production, donde el diseño se encuentra con el texto: UI\u002FUX, onboarding y el microcopy que hace que una pantalla se entienda.","Flutter-developer bij Nerdy Production op het snijvlak van ontwerp en tekst — UI\u002FUX, onboarding, en de microteksten die een scherm begrijpelijk maken.",{"en":722,"ru":723,"es":722,"nl":722},"Masha","Маша",{"en":725,"ru":726,"es":727,"nl":728},"Flutter developer at Nerdy Production working where design meets copy — onboarding flows and the microcopy that makes a screen make sense.","Flutter-разработчик Nerdy Production на стыке дизайна и текста: онбординг и микрокопирайт, который делает экран понятным.","Desarrolladora Flutter en Nerdy Production, donde el diseño se encuentra con el texto: onboarding y el microcopy que hace entender una pantalla.","Flutter-developer bij Nerdy Production op het snijvlak van ontwerp en tekst — onboarding en de microteksten die een scherm begrijpelijk maken.","\u002Fteam\u002Fmasha.webp",{"en":731,"ru":732,"es":733,"nl":734},"Flutter Developer","Flutter-разработчик","Desarrolladora Flutter","Flutter-developer","middle",[41,18],"masha",{"en":739,"ru":740,"es":741,"nl":742},"UI\u002FUX and copywriting for Flutter apps","UI\u002FUX и копирайтинг для Flutter-приложений","UI\u002FUX y redacción para apps Flutter","UI\u002FUX en teksten voor Flutter-apps","z3c64iWR39RIrn8wE0elSy00IfCITYgNkbgp_G_sslk",{"id":745,"bio":746,"expertise":751,"extension":662,"links":762,"meta":765,"metaDescription":766,"name":771,"ogDescription":774,"photo":779,"role":780,"seniority":785,"skills":786,"slug":787,"specialization":788,"stem":787,"__hash__":793},"team_members\u002Fmaxim.yaml",{"en":747,"ru":748,"es":749,"nl":750},"Maxim is a polyglot engineer who moves comfortably across [Go](\u002Ftechnologies\u002Fgo), [Flutter](\u002Ftechnologies\u002Fflutter), [Python](\u002Ftechnologies\u002Fpython), and [TypeScript](\u002Ftechnologies\u002Ftypescript), which lets him own a feature from the backend to the screen.\n\nHe came up at Ozon, one of Russia's largest marketplaces, where scale makes reliability non-negotiable — and it shows in his work: testing is a first-class part of how he builds, not an afterthought bolted on at the end.\n","Максим — полиглот-инженер, свободно работающий с [Go](\u002Ftechnologies\u002Fgo), [Flutter](\u002Ftechnologies\u002Fflutter), [Python](\u002Ftechnologies\u002Fpython) и [TypeScript](\u002Ftechnologies\u002Ftypescript), что позволяет ему вести фичу от бэкенда до экрана.\n\nОн вырос в Ozon, одном из крупнейших маркетплейсов России, где масштаб делает надёжность обязательной, — и это видно в его работе: тестирование для него первоклассная часть разработки, а не то, что прикручивают в конце.\n","Maxim es un ingeniero políglota que se mueve con soltura entre [Go](\u002Ftechnologies\u002Fgo), [Flutter](\u002Ftechnologies\u002Fflutter), [Python](\u002Ftechnologies\u002Fpython) y [TypeScript](\u002Ftechnologies\u002Ftypescript), lo que le permite hacerse cargo de una funcionalidad desde el backend hasta la pantalla.\n\nSe formó en Ozon, uno de los mayores marketplaces de Rusia, donde la escala hace que la fiabilidad no sea negociable, y se le nota: el testing es para él una parte de primera clase de cómo construye, no un añadido al final.\n","Maxim is een polyglotte engineer die zich moeiteloos beweegt tussen [Go](\u002Ftechnologies\u002Fgo), [Flutter](\u002Ftechnologies\u002Fflutter), [Python](\u002Ftechnologies\u002Fpython) en [TypeScript](\u002Ftechnologies\u002Ftypescript), waardoor hij een functie van de backend tot het scherm kan dragen.\n\nHij is opgegroeid bij Ozon, een van de grootste marktplaatsen van Rusland, waar schaal betrouwbaarheid onderhandelbaar maakt noch toestaat — en dat zie je terug in zijn werk: testen is bij hem een volwaardig onderdeel van hoe hij bouwt, geen bijzaak die er aan het eind bij komt.\n",[752,757],{"en":753,"ru":754,"es":755,"nl":756},"Automated testing","Автоматизированное тестирование","Testing automatizado","Geautomatiseerd testen",{"en":758,"ru":759,"es":760,"nl":761},"High-load backend systems","Высоконагруженные бэкенд-системы","Sistemas backend de alta carga","Backendsystemen met hoge belasting",[763],{"type":665,"address":764},"maxim@nerdy.pro",{},{"en":767,"ru":768,"es":769,"nl":770},"Senior engineer at Nerdy Production across Go, Flutter, Python and TypeScript — from backend to screen, with automated testing built in.","Старший инженер Nerdy Production: Go, Flutter, Python и TypeScript — от бэкенда до экрана, с автотестами как частью разработки.","Ingeniero senior en Nerdy Production con Go, Flutter, Python y TypeScript: del backend a la pantalla, con testing automatizado incorporado.","Senior engineer bij Nerdy Production met Go, Flutter, Python en TypeScript — van backend tot scherm, met geautomatiseerd testen ingebouwd.",{"en":772,"ru":773,"es":772,"nl":772},"Maxim","Максим",{"en":775,"ru":776,"es":777,"nl":778},"Senior engineer at Nerdy Production working from backend to screen — Go, Flutter, Python and TypeScript, with the tests written as he goes.","Старший инженер Nerdy Production, работающий от бэкенда до экрана: Go, Flutter, Python и TypeScript — и тесты, которые пишутся по ходу дела.","Ingeniero senior en Nerdy Production, del backend a la pantalla: Go, Flutter, Python y TypeScript, con los tests escritos sobre la marcha.","Senior engineer bij Nerdy Production, van backend tot scherm — Go, Flutter, Python en TypeScript, met de tests die hij onderweg schrijft.","\u002Fteam\u002Fmax.webp",{"en":781,"ru":782,"es":783,"nl":784},"Senior Software Engineer","Старший инженер-программист","Ingeniero de software senior","Senior software engineer","senior",[41,18,51,106,155,13,150],"maxim",{"en":789,"ru":790,"es":791,"nl":792},"Backend and Flutter engineering with a testing focus","Бэкенд и Flutter с фокусом на тестирование","Ingeniería backend y Flutter con foco en testing","Backend- en Flutter-engineering met focus op testen","a-8Kx1i-PQXIGU92_Rimqr3bPEur6ZwMfPKQWr2uk4I",{"id":795,"bio":796,"expertise":801,"extension":662,"links":843,"meta":855,"metaDescription":856,"name":861,"ogDescription":864,"photo":869,"role":870,"seniority":875,"skills":876,"slug":170,"specialization":877,"stem":170,"__hash__":882},"team_members\u002Fnixan.yaml",{"en":797,"ru":798,"es":799,"nl":800},"Ilya founded Nerdy Production and leads its engineering. He has been building software since 2010 and shipping production Flutter since 2018.\n\nBefore that he was CTO of QIWI, one of Russia's largest payment platforms, where he ran roughly 12 engineering teams spanning web products down to card processing, :term{slug=\"pci-dss\"} scope, and contactless payments — including building contactless card payments on Android via :term[Host Card Emulation]{slug=\"host-card-emulation\"} over ISO\u002FIEC 14443, with EMV Contactless (Visa PayWave) on top.\n\nHe was also a principal developer at Yandex, where he worked on Yandex.Auto — taking native Android deep into the vehicle, with heavy CAN-bus integration through a custom CAN shield — and a principal at Evotor, whose point-of-sale devices run on a forked :term{slug=\"aosp\"}, giving him a low-level view of Android most app developers never touch.\n\nToday he leads delivery on the agency's flagship apps — from the chart-heavy fintech UI of [ExtraETF](\u002Fportfolio\u002Fextraetf) to the fully custom design system of [Arcana](\u002Fportfolio\u002Farcana). He writes most of the essays on this blog and maintains the agency's open-source work, including the [dxpdf](\u002Fopen-source\u002Fdxpdf) DOCX-to-PDF engine.\n\nHe works across [Flutter](\u002Ftechnologies\u002Fflutter), native iOS and Android, [Go](\u002Ftechnologies\u002Fgo), [Rust](\u002Ftechnologies\u002Frust), [TypeScript](\u002Ftechnologies\u002Ftypescript), [Kotlin](\u002Ftechnologies\u002Fkotlin), [Kubernetes](\u002Ftechnologies\u002Fkubernetes), and [Docker](\u002Ftechnologies\u002Fdocker), with a focus on app architecture, cross-platform delivery, and building teams that ship.\n","Илья основал Nerdy Production и руководит инженерной командой. Он занимается разработкой с 2010 года и выпускает продакшн-приложения на Flutter с 2018-го.\n\nДо этого он был CTO QIWI — одной из крупнейших платёжных платформ России, — где руководил примерно 12 инженерными командами: от веб-продуктов до карточного процессинга, зоны :term{slug=\"pci-dss\"} и бесконтактных платежей, включая бесконтактную оплату картой на Android через :term[Host Card Emulation]{slug=\"host-card-emulation\"} поверх ISO\u002FIEC 14443, с платёжным протоколом EMV Contactless (Visa PayWave).\n\nОн также был принципал-разработчиком в Яндексе, где работал над Яндекс.Авто, уводя нативный Android глубоко в автомобиль, с серьёзной интеграцией по шине CAN через собственный CAN-шилд, и принципалом в Эвоторе, чьи кассовые устройства работают на форке :term{slug=\"aosp\"}, что дало ему низкоуровневый взгляд на Android, недоступный большинству прикладных разработчиков.\n\nСейчас он ведёт поставку флагманских приложений агентства — от насыщенного графиками финтех-интерфейса [ExtraETF](\u002Fportfolio\u002Fextraetf) до полностью кастомной дизайн-системы [Arcana](\u002Fportfolio\u002Farcana). Он пишет большую часть материалов этого блога и поддерживает open-source агентства, включая движок [dxpdf](\u002Fopen-source\u002Fdxpdf) для конвертации DOCX в PDF.\n\nРаботает с [Flutter](\u002Ftechnologies\u002Fflutter), нативными iOS и Android, [Go](\u002Ftechnologies\u002Fgo), [Rust](\u002Ftechnologies\u002Frust), [TypeScript](\u002Ftechnologies\u002Ftypescript), [Kotlin](\u002Ftechnologies\u002Fkotlin), [Kubernetes](\u002Ftechnologies\u002Fkubernetes) и [Docker](\u002Ftechnologies\u002Fdocker); его фокус — архитектура приложений, кросс-платформенная поставка и построение команд, которые доводят продукт до релиза.\n","Ilya fundó Nerdy Production y dirige su ingeniería. Lleva construyendo software desde 2010 y entregando Flutter en producción desde 2018.\n\nAntes fue CTO de QIWI, una de las mayores plataformas de pago de Rusia, donde dirigió alrededor de 12 equipos de ingeniería que abarcaban desde productos web hasta procesamiento de tarjetas, alcance :term{slug=\"pci-dss\"} y pagos contactless, incluida la construcción de pagos contactless con tarjeta en Android mediante :term[Host Card Emulation]{slug=\"host-card-emulation\"} sobre ISO\u002FIEC 14443, con EMV Contactless (Visa PayWave) por encima.\n\nTambién fue principal developer en Yandex, donde trabajó en Yandex.Auto —llevando Android nativo hasta el interior del vehículo, con una integración intensiva por bus CAN a través de un CAN shield propio— y principal en Evotor, cuyos terminales de punto de venta funcionan sobre un fork de :term{slug=\"aosp\"}, lo que le dio una visión de bajo nivel de Android que la mayoría de desarrolladores de apps nunca llega a tocar.\n\nHoy lidera la entrega de las apps insignia de la agencia, desde la interfaz fintech cargada de gráficos de [ExtraETF](\u002Fportfolio\u002Fextraetf) hasta el sistema de diseño totalmente a medida de [Arcana](\u002Fportfolio\u002Farcana). Escribe la mayoría de los artículos de este blog y mantiene el trabajo de código abierto de la agencia, incluido el motor de conversión de DOCX a PDF [dxpdf](\u002Fopen-source\u002Fdxpdf).\n\nTrabaja con [Flutter](\u002Ftechnologies\u002Fflutter), iOS y Android nativos, [Go](\u002Ftechnologies\u002Fgo), [Rust](\u002Ftechnologies\u002Frust), [TypeScript](\u002Ftechnologies\u002Ftypescript), [Kotlin](\u002Ftechnologies\u002Fkotlin), [Kubernetes](\u002Ftechnologies\u002Fkubernetes) y [Docker](\u002Ftechnologies\u002Fdocker), con foco en arquitectura de aplicaciones, entrega multiplataforma y la construcción de equipos que entregan.\n","Ilya richtte Nerdy Production op en leidt de engineering. Hij bouwt software sinds 2010 en levert sinds 2018 Flutter in productie.\n\nDaarvoor was hij CTO van QIWI, een van de grootste betaalplatforms van Rusland, waar hij zo'n 12 engineeringteams aanstuurde die reikten van webproducten tot kaartverwerking, :term{slug=\"pci-dss\"}-scope en contactloos betalen — waaronder het bouwen van contactloze kaartbetalingen op Android via :term[Host Card Emulation]{slug=\"host-card-emulation\"} over ISO\u002FIEC 14443, met EMV Contactless (Visa PayWave) daarbovenop.\n\nHij was ook principal developer bij Yandex, waar hij aan Yandex.Auto werkte — native Android diep de auto in brengen, met zware integratie over de CAN-bus via een eigen CAN-shield — en principal bij Evotor, waarvan de kassa-apparaten op een fork van :term{slug=\"aosp\"} draaien, wat hem een blik op Android op laag niveau gaf die de meeste app-ontwikkelaars nooit krijgen.\n\nVandaag leidt hij de oplevering van de vlaggenschipapps van het bureau — van de grafiekzware fintech-UI van [ExtraETF](\u002Fportfolio\u002Fextraetf) tot het volledig eigen designsysteem van [Arcana](\u002Fportfolio\u002Farcana). Hij schrijft de meeste artikelen op deze blog en onderhoudt het opensourcewerk van het bureau, waaronder de DOCX-naar-PDF-motor [dxpdf](\u002Fopen-source\u002Fdxpdf).\n\nHij werkt met [Flutter](\u002Ftechnologies\u002Fflutter), native iOS en Android, [Go](\u002Ftechnologies\u002Fgo), [Rust](\u002Ftechnologies\u002Frust), [TypeScript](\u002Ftechnologies\u002Ftypescript), [Kotlin](\u002Ftechnologies\u002Fkotlin), [Kubernetes](\u002Ftechnologies\u002Fkubernetes) en [Docker](\u002Ftechnologies\u002Fdocker), met de nadruk op applicatiearchitectuur, cross-platform oplevering en het bouwen van teams die opleveren.\n",[802,807,812,817,822,827,832,837,839,841],{"en":803,"ru":804,"es":805,"nl":806},"iOS development","Разработка под iOS","Desarrollo iOS","iOS-ontwikkeling",{"en":808,"ru":809,"es":810,"nl":811},"Software architecture","Архитектура ПО","Arquitectura de software","Softwarearchitectuur",{"en":813,"ru":814,"es":815,"nl":816},"Engineering team leadership","Руководство инженерными командами","Liderazgo de equipos de ingeniería","Leidinggeven aan engineeringteams",{"en":818,"ru":819,"es":820,"nl":821},"Payment systems","Платёжные системы","Sistemas de pago","Betaalsystemen",{"en":823,"ru":824,"es":825,"nl":826},"Card processing","Карточный процессинг","Procesamiento de tarjetas","Kaartverwerking",{"en":828,"ru":829,"es":830,"nl":831},"PCI-DSS compliance","Соответствие PCI-DSS","Cumplimiento de PCI-DSS","Naleving van PCI-DSS",{"en":833,"ru":834,"es":835,"nl":836},"NFC and contactless payments","NFC и бесконтактные платежи","NFC y pagos contactless","NFC en contactloos betalen",{"en":838,"ru":838,"es":838,"nl":838},"Host Card Emulation",{"en":840,"ru":840,"es":840,"nl":840},"EMV Contactless",{"en":842,"ru":842,"es":842,"nl":842},"AOSP",[844,847,850,853],{"type":845,"url":846},"github","https:\u002F\u002Fgithub.com\u002Fthenixan",{"type":848,"url":849},"linkedin","https:\u002F\u002Fwww.linkedin.com\u002Fin\u002Fthenixan\u002F",{"type":851,"url":852},"telegram","https:\u002F\u002Ft.me\u002Fthenixan",{"type":665,"address":854},"nixan@nerdy.pro",{},{"en":857,"ru":858,"es":859,"nl":860},"Founder and lead developer at Nerdy Production, former CTO of QIWI. Flutter architecture, payments infrastructure, and engineering teams that ship.","Основатель и ведущий разработчик Nerdy Production, экс-CTO QIWI. Архитектура на Flutter, платёжная инфраструктура и команды, которые доводят до релиза.","Fundador y lead developer en Nerdy Production, ex-CTO de QIWI. Arquitectura Flutter, infraestructura de pagos y equipos de ingeniería que entregan.","Oprichter en lead developer bij Nerdy Production, oud-CTO van QIWI. Flutter-architectuur, betaalinfrastructuur en teams die opleveren.",{"en":862,"ru":863,"es":862,"nl":862},"Ilya Nixan","Илья Никсан",{"en":865,"ru":866,"es":867,"nl":868},"Founder and lead developer at Nerdy Production, former CTO of QIWI — Flutter architecture, payments infrastructure, and teams that ship.","Основатель и ведущий разработчик Nerdy Production, экс-CTO QIWI: архитектура на Flutter, платёжная инфраструктура и команды, которые доводят до релиза.","Fundador y lead developer en Nerdy Production, ex-CTO de QIWI: arquitectura Flutter, infraestructura de pagos y equipos que entregan.","Oprichter en lead developer bij Nerdy Production, oud-CTO van QIWI — Flutter-architectuur, betaalinfrastructuur en teams die opleveren.","\u002Fteam\u002Fnixan.webp",{"en":871,"ru":872,"es":873,"nl":874},"Founder & Lead Developer","Основатель и ведущий разработчик","Fundador y lead developer","Oprichter & lead developer","founder_lead",[41,18,71,141,76,146,51,126,121,155,160,90,13,150,136,7,29,80],{"en":878,"ru":879,"es":880,"nl":881},"Flutter architecture and leading delivery teams","Архитектура на Flutter и руководство командами поставки","Arquitectura Flutter y liderazgo de equipos de entrega","Flutter-architectuur en het leiden van opleverteams","BmeQZ7JyhRFIx8527WO2t1-WklP8AAvevAxiN9U4TEs",{"id":884,"bio":885,"expertise":890,"extension":662,"links":902,"meta":907,"metaDescription":908,"name":913,"ogDescription":916,"photo":921,"role":922,"seniority":785,"skills":927,"slug":928,"specialization":929,"stem":928,"__hash__":934},"team_members\u002Froma.yaml",{"en":886,"ru":887,"es":888,"nl":889},"Roman works across native iOS and Android and [Flutter](\u002Ftechnologies\u002Fflutter), and pairs that mobile depth with [Python](\u002Ftechnologies\u002Fpython) and applied AI.\n\nMuch of his background is in ERP and CRM development — complex, data-heavy business systems where getting the domain model right matters more than the UI — which gives him a pragmatic eye for how an app fits the process behind it.\n","Роман работает с нативными iOS и Android и с [Flutter](\u002Ftechnologies\u002Fflutter), дополняя мобильную экспертизу [Python](\u002Ftechnologies\u002Fpython) и прикладным AI.\n\nЗначительная часть его опыта — разработка ERP и CRM, сложных систем с большим объёмом данных, где правильная доменная модель важнее интерфейса, — что даёт ему прагматичный взгляд на то, как приложение встраивается в процесс за ним.\n","Roman trabaja con iOS y Android nativos y con [Flutter](\u002Ftechnologies\u002Fflutter), y combina esa profundidad móvil con [Python](\u002Ftechnologies\u002Fpython) e IA aplicada.\n\nBuena parte de su trayectoria está en el desarrollo de ERP y CRM —sistemas de negocio complejos y con mucho dato, donde acertar con el modelo de dominio importa más que la interfaz—, lo que le da una mirada pragmática sobre cómo encaja una app en el proceso que hay detrás.\n","Roman werkt met native iOS en Android en met [Flutter](\u002Ftechnologies\u002Fflutter), en combineert die mobiele diepgang met [Python](\u002Ftechnologies\u002Fpython) en toegepaste AI.\n\nEen groot deel van zijn achtergrond ligt in ERP- en CRM-ontwikkeling — complexe, datazware bedrijfssystemen waarin het domeinmodel goed krijgen zwaarder weegt dan de interface — wat hem een pragmatische blik geeft op hoe een app in het proces erachter past.\n",[891,892,897],{"en":803,"ru":804,"es":805,"nl":806},{"en":893,"ru":894,"es":895,"nl":896},"Applied AI","Прикладной AI","IA aplicada","Toegepaste AI",{"en":898,"ru":899,"es":900,"nl":901},"ERP and CRM systems","ERP- и CRM-системы","Sistemas ERP y CRM","ERP- en CRM-systemen",[903,905],{"type":848,"url":904},"https:\u002F\u002Fwww.linkedin.com\u002Fin\u002Fromanbatler\u002F",{"type":665,"address":906},"roma@nerdy.pro",{},{"en":909,"ru":910,"es":911,"nl":912},"Senior mobile developer at Nerdy Production — native iOS and Android, Flutter, applied AI, and a background in data-heavy ERP and CRM systems.","Старший мобильный разработчик Nerdy Production: нативные iOS и Android, Flutter, прикладной AI и опыт в ERP- и CRM-системах.","Desarrollador móvil senior en Nerdy Production: iOS y Android nativos, Flutter, IA aplicada y experiencia en sistemas ERP y CRM con gran volumen de datos.","Senior mobiele developer bij Nerdy Production — native iOS en Android, Flutter, toegepaste AI, en een achtergrond in datazware ERP- en CRM-systemen.",{"en":914,"ru":915,"es":914,"nl":914},"Roman","Рома",{"en":917,"ru":918,"es":919,"nl":920},"Senior mobile developer at Nerdy Production — native iOS and Android, Flutter, applied AI, and years of data-heavy ERP and CRM behind him.","Старший мобильный разработчик Nerdy Production: нативные iOS и Android, Flutter, прикладной AI и годы работы с нагруженными ERP и CRM.","Desarrollador móvil senior en Nerdy Production: iOS y Android nativos, Flutter, IA aplicada y años de ERP y CRM con mucha carga de datos.","Senior mobiele developer bij Nerdy Production — native iOS en Android, Flutter, toegepaste AI, en jaren datazware ERP en CRM achter zich.","\u002Fteam\u002Froma.webp",{"en":923,"ru":924,"es":925,"nl":926},"Senior Mobile Developer","Старший мобильный разработчик","Desarrollador móvil senior","Senior mobiele developer",[7,41,18,141,146,106],"roma",{"en":930,"ru":931,"es":932,"nl":933},"Mobile, AI, and ERP\u002FCRM systems","Мобильная разработка, AI и системы ERP\u002FCRM","Móvil, IA y sistemas ERP\u002FCRM","Mobiel, AI en ERP\u002FCRM-systemen","caPSPO2BX35G9lEjNb6p3U4uF_V7yh8cexCe6l5hm8Y",{"id":936,"bio":937,"expertise":942,"extension":662,"links":714,"meta":953,"metaDescription":954,"name":959,"ogDescription":962,"photo":967,"role":968,"seniority":785,"skills":973,"slug":974,"specialization":975,"stem":974,"__hash__":980},"team_members\u002Fxsox.yaml",{"en":938,"ru":939,"es":940,"nl":941},"Eugene builds the systems that apps depend on. His background is in backend engineering — designing and running the APIs, data models, and services behind a product, primarily in [Python](\u002Ftechnologies\u002Fpython) and [Django](\u002Ftechnologies\u002Fdjango).\n\nHe also works in [Flutter](\u002Ftechnologies\u002Fflutter), so he can reason about a feature from the database to the device and build the backend so the app that consumes it stays simple.\n","Женя строит системы, на которые опираются приложения. Его основной опыт — бэкенд-инженерия: проектирование и эксплуатация API, моделей данных и сервисов за продуктом, в первую очередь на [Python](\u002Ftechnologies\u002Fpython) и [Django](\u002Ftechnologies\u002Fdjango).\n\nОн также работает с [Flutter](\u002Ftechnologies\u002Fflutter), поэтому может рассуждать о фиче от базы данных до устройства и строить бэкенд так, чтобы потребляющее его приложение оставалось простым.\n","Eugene construye los sistemas de los que dependen las apps. Su trayectoria está en la ingeniería backend: diseñar y operar las APIs, los modelos de datos y los servicios que hay detrás de un producto, principalmente en [Python](\u002Ftechnologies\u002Fpython) y [Django](\u002Ftechnologies\u002Fdjango).\n\nTambién trabaja con [Flutter](\u002Ftechnologies\u002Fflutter), así que puede razonar sobre una funcionalidad desde la base de datos hasta el dispositivo y construir el backend de forma que la app que lo consume siga siendo simple.\n","Eugene bouwt de systemen waar apps op leunen. Zijn achtergrond ligt in backend-engineering: de API's, datamodellen en services achter een product ontwerpen en draaien, vooral in [Python](\u002Ftechnologies\u002Fpython) en [Django](\u002Ftechnologies\u002Fdjango).\n\nHij werkt daarnaast met [Flutter](\u002Ftechnologies\u002Fflutter), zodat hij over een functie kan nadenken van de database tot het toestel en de backend zo kan bouwen dat de app die hem verbruikt eenvoudig blijft.\n",[943,948],{"en":944,"ru":945,"es":946,"nl":947},"API design","Проектирование API","Diseño de APIs","API-ontwerp",{"en":949,"ru":950,"es":951,"nl":952},"Data modelling","Моделирование данных","Modelado de datos","Datamodellering",{},{"en":955,"ru":956,"es":957,"nl":958},"Senior backend developer at Nerdy Production building the APIs, data models and services behind our apps, primarily in Python and Django.","Старший бэкенд-разработчик Nerdy Production: API, модели данных и сервисы за нашими приложениями, в первую очередь на Python и Django.","Desarrollador backend senior en Nerdy Production: las APIs, modelos de datos y servicios detrás de nuestras apps, sobre todo en Python y Django.","Senior backenddeveloper bij Nerdy Production die de API's, datamodellen en services achter onze apps bouwt, vooral in Python en Django.",{"en":960,"ru":961,"es":960,"nl":960},"Eugene Xsox","Женя Xsox",{"en":963,"ru":964,"es":965,"nl":966},"Senior backend developer at Nerdy Production — the APIs, data models and services our apps run on, mostly in Python and Django.","Старший бэкенд-разработчик Nerdy Production: API, модели данных и сервисы, на которых работают наши приложения, в основном на Python и Django.","Desarrollador backend senior en Nerdy Production: las APIs, modelos de datos y servicios sobre los que corren nuestras apps, en Python y Django.","Senior backenddeveloper bij Nerdy Production — de API's, datamodellen en services waarop onze apps draaien, vooral in Python en Django.","\u002Fteam\u002Fxsox.webp",{"en":969,"ru":970,"es":971,"nl":972},"Senior Backend Developer","Старший бэкенд-разработчик","Desarrollador backend senior","Senior backenddeveloper",[106,24,41,18,155,160,90,150],"xsox",{"en":976,"ru":977,"es":978,"nl":979},"Python\u002FDjango backends, plus Flutter","Бэкенды на Python\u002FDjango и Flutter","Backends en Python\u002FDjango, además de Flutter","Backends in Python\u002FDjango, plus Flutter","w_QAKKq_Mh_dtMvAxFpAJBC10PW1I7zgVOxELwRHwO8",[982,991,998,1003,1013],{"id":983,"extension":662,"meta":984,"name":985,"slug":989,"stem":989,"__hash__":990},"blog_topics\u002Fcybersecurity.yaml",{},{"en":986,"ru":987,"es":988,"nl":986},"Cybersecurity","Кибербезопасность","Ciberseguridad","cybersecurity","kt1rdsMy5W4b9MvGHm6mZVCr0inHidEuqaosPYmmk4E",{"id":992,"extension":662,"meta":993,"name":994,"slug":996,"stem":996,"__hash__":997},"blog_topics\u002Fdevops.yaml",{},{"en":995,"ru":995,"es":995,"nl":995},"DevOps","devops","D3mxlZuFHKCGeszKZuWCiQmHmP5EiCvzg1qEAIQhnyU",{"id":999,"extension":662,"meta":1000,"name":1001,"slug":41,"stem":41,"__hash__":1002},"blog_topics\u002Fflutter.yaml",{},{"en":39,"ru":39,"es":39,"nl":39},"OOeALAmwFuEqByuJvTGk4g15FIHENPfYMdpfZh_HTAE",{"id":1004,"extension":662,"meta":1005,"name":1006,"slug":1011,"stem":1011,"__hash__":1012},"blog_topics\u002Ffor-founders.yaml",{},{"en":1007,"ru":1008,"es":1009,"nl":1010},"For Founders","Для основателей","Para fundadores","Voor oprichters","for-founders","lp2u6Ol2qF4DGxpB83HxbbGzWioT-e40mJhD4lr28-U",{"id":1014,"extension":662,"meta":1015,"name":1016,"slug":635,"stem":635,"__hash__":1021},"blog_topics\u002Fsoftware-engineering.yaml",{},{"en":1017,"ru":1018,"es":1019,"nl":1020},"Software Engineering","Разработка ПО","Ingeniería de software","Software-engineering","aZMb3aUDptoFQk_cEE6l5H4wrYcgZuBYUubmKqOAaaU",{"data":1023,"body":1024},{},{"type":1025,"children":1026},"root",[1027,1034,1052,1063,1091],{"type":1028,"tag":175,"props":1029,"children":1030},"element",{},[1031],{"type":1032,"value":1033},"text","Ilya richtte Nerdy Production op en leidt de engineering. Hij bouwt software sinds 2010 en levert sinds 2018 Flutter in productie.",{"type":1028,"tag":175,"props":1035,"children":1036},{},[1037,1039,1043,1045,1050],{"type":1032,"value":1038},"Daarvoor was hij CTO van QIWI, een van de grootste betaalplatforms van Rusland, waar hij zo'n 12 engineeringteams aanstuurde die reikten van webproducten tot kaartverwerking, ",{"type":1028,"tag":304,"props":1040,"children":1042},{"slug":1041},"pci-dss",[],{"type":1032,"value":1044},"-scope en contactloos betalen — waaronder het bouwen van contactloze kaartbetalingen op Android via ",{"type":1028,"tag":304,"props":1046,"children":1048},{"slug":1047},"host-card-emulation",[1049],{"type":1032,"value":838},{"type":1032,"value":1051}," over ISO\u002FIEC 14443, met EMV Contactless (Visa PayWave) daarbovenop.",{"type":1028,"tag":175,"props":1053,"children":1054},{},[1055,1057,1061],{"type":1032,"value":1056},"Hij was ook principal developer bij Yandex, waar hij aan Yandex.Auto werkte — native Android diep de auto in brengen, met zware integratie over de CAN-bus via een eigen CAN-shield — en principal bij Evotor, waarvan de kassa-apparaten op een fork van ",{"type":1028,"tag":304,"props":1058,"children":1060},{"slug":1059},"aosp",[],{"type":1032,"value":1062}," draaien, wat hem een blik op Android op laag niveau gaf die de meeste app-ontwikkelaars nooit krijgen.",{"type":1028,"tag":175,"props":1064,"children":1065},{},[1066,1068,1074,1076,1082,1084,1090],{"type":1032,"value":1067},"Vandaag leidt hij de oplevering van de vlaggenschipapps van het bureau — van de grafiekzware fintech-UI van ",{"type":1028,"tag":225,"props":1069,"children":1071},{"href":1070},"\u002Fportfolio\u002Fextraetf",[1072],{"type":1032,"value":1073},"ExtraETF",{"type":1032,"value":1075}," tot het volledig eigen designsysteem van ",{"type":1028,"tag":225,"props":1077,"children":1079},{"href":1078},"\u002Fportfolio\u002Farcana",[1080],{"type":1032,"value":1081},"Arcana",{"type":1032,"value":1083},". Hij schrijft de meeste artikelen op deze blog en onderhoudt het opensourcewerk van het bureau, waaronder de DOCX-naar-PDF-motor ",{"type":1028,"tag":225,"props":1085,"children":1087},{"href":1086},"\u002Fopen-source\u002Fdxpdf",[1088],{"type":1032,"value":1089},"dxpdf",{"type":1032,"value":535},{"type":1028,"tag":175,"props":1092,"children":1093},{},[1094,1096,1101,1103,1108,1109,1114,1115,1120,1121,1126,1127,1132,1134,1139],{"type":1032,"value":1095},"Hij werkt met ",{"type":1028,"tag":225,"props":1097,"children":1099},{"href":1098},"\u002Ftechnologies\u002Fflutter",[1100],{"type":1032,"value":39},{"type":1032,"value":1102},", native iOS en Android, ",{"type":1028,"tag":225,"props":1104,"children":1106},{"href":1105},"\u002Ftechnologies\u002Fgo",[1107],{"type":1032,"value":49},{"type":1032,"value":190},{"type":1028,"tag":225,"props":1110,"children":1112},{"href":1111},"\u002Ftechnologies\u002Frust",[1113],{"type":1032,"value":124},{"type":1032,"value":190},{"type":1028,"tag":225,"props":1116,"children":1118},{"href":1117},"\u002Ftechnologies\u002Ftypescript",[1119],{"type":1032,"value":153},{"type":1032,"value":190},{"type":1028,"tag":225,"props":1122,"children":1124},{"href":1123},"\u002Ftechnologies\u002Fkotlin",[1125],{"type":1032,"value":69},{"type":1032,"value":190},{"type":1028,"tag":225,"props":1128,"children":1130},{"href":1129},"\u002Ftechnologies\u002Fkubernetes",[1131],{"type":1032,"value":78},{"type":1032,"value":1133}," en ",{"type":1028,"tag":225,"props":1135,"children":1137},{"href":1136},"\u002Ftechnologies\u002Fdocker",[1138],{"type":1032,"value":27},{"type":1032,"value":1140},", met de nadruk op applicatiearchitectuur, cross-platform oplevering en het bouwen van teams die opleveren.",[1142,1154,1174,1187,1201,1215,1229,1246,1259,1274,1288,1301,1316,1330,1346,1356,1369,1380,1390,1403,1413,1424,1439,1448,1461,1475,1482,1494,1507,1518,1533,1546,1559,1572,1585,1598,1610,1621,1632,1644,1655,1667,1677,1689,1702,1714,1726,1740,1751,1763,1776,1785,1797],{"slug":1059,"term":842,"definition":1143,"category":1144,"aliases":1145,"links":1147,"related":1151,"readMore":-1,"target":1152,"hasArticle":1153},"Het Android Open Source Project — Android zonder de Google-laag erbovenop, door iedereen vrij te forken. Kassaterminals, kiosken en autosystemen draaien op forks ervan, en werken op dat niveau legt delen van het OS bloot die een app-ontwikkelaar nooit ziet.","platform",[1146],"Android Open Source Project",[1148],{"kind":1149,"url":1150},"website","https:\u002F\u002Fsource.android.com\u002F",[1047],"\u002Fglossary#aosp",false,{"slug":1155,"term":1156,"definition":1157,"category":1158,"aliases":1159,"links":1164,"related":1170,"readMore":-1,"target":1173,"hasArticle":1153},"gdpr","AVG","De EU-verordening over persoonsgegevens van mensen in de EU: een rechtsgrond om ze te verzamelen, echte toestemming voor tracking, en het recht om ze in te zien en te laten wissen. Ze volgt je gebruikers, niet je servers, en geldt dus ongeacht waar het bedrijf staat ingeschreven.","practice",[1160,1161,1162,1163],"GDPR","General Data Protection Regulation","Algemene verordening gegevensbescherming","gegevensbescherming",[1165,1167],{"kind":1149,"url":1166},"https:\u002F\u002Fgdpr.eu\u002F",{"kind":1168,"url":1169},"wikipedia","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FGeneral_Data_Protection_Regulation",[1041,1171,1172],"soc-2","hipaa","\u002Fglossary#gdpr",{"slug":1175,"term":1176,"definition":1177,"category":1144,"aliases":1178,"links":1179,"related":1183,"readMore":-1,"target":1186,"hasArticle":1153},"app-clips","App Clips","Een Apple-functie die een klein stuk van een iOS-app draait — onder de 15 MB — zonder het geheel te installeren. Te starten via een QR-code, een NFC-tag of een link, voor als de eerste handeling van een gebruiker niet eerst een gang naar de App Store zou moeten vergen.",[],[1180],{"kind":1181,"url":1182},"documentation","https:\u002F\u002Fdeveloper.apple.com\u002Fapp-clips\u002F",[1184,1185],"deep-linking","install-referrer","\u002Fglossary#app-clips",{"slug":1188,"term":1189,"definition":1190,"category":1144,"aliases":1191,"links":1192,"related":1197,"readMore":-1,"target":1200,"hasArticle":1153},"bigquery","BigQuery","Het analytische datawarehouse van Google Cloud. Je laat SQL los op miljarden rijen en het scant ze in seconden, op opslag die losstaat van de machines die de query uitvoeren — en juist dat houdt rapportage en verkenning weg bij de database die het live verkeer bedient.",[],[1193,1195],{"kind":1149,"url":1194},"https:\u002F\u002Fcloud.google.com\u002Fbigquery",{"kind":1168,"url":1196},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FBigQuery",[1198,1199],"object-storage","elasticsearch","\u002Fglossary#bigquery",{"slug":1202,"term":1203,"definition":1204,"category":1158,"aliases":1205,"links":1210,"related":1213,"readMore":-1,"target":1214,"hasArticle":1153},"ci-cd","CI\u002FCD","Automatisering die elke wijziging bouwt, test en uitlevert zonder dat iemand handmatig commando's uitvoert. Op mobiel is het wat van een release een druk op de knop maakt in plaats van een middag wachten tot iemand anders tijd heeft.",[1206,1207,1208,1209],"CI","continuous integration","continuous delivery","continue integratie",[1211],{"kind":1168,"url":1212},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FCI\u002FCD",[],"\u002Fglossary#ci-cd",{"slug":1216,"term":1217,"definition":1218,"category":1219,"aliases":1220,"links":1222,"related":1225,"readMore":-1,"target":1228,"hasArticle":1153},"crud","CRUD","Create, read, update, delete — de vier bewerkingen achter zo goed als elk formulier en elk beheerscherm. Verzamelnaam voor de helft van een app die routinematig gegevensbeheer is, tegenover de delen die echte domeinlogica dragen.","architecture",[1221],"Create, Read, Update, Delete",[1223],{"kind":1168,"url":1224},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FCreate,_read,_update_and_delete",[1226,1227],"rest","graphql","\u002Fglossary#crud",{"slug":1230,"term":1231,"definition":1232,"category":1219,"aliases":1233,"links":1239,"related":1242,"readMore":-1,"target":1245,"hasArticle":1153},"container-registry","Containerregistry","Een gehoste opslagplaats voor container-images, aangesproken op naam en tag — Docker Hub, GitHub Container Registry, of die van je eigen cloudprovider. Een build daarheen pushen verandert 'werkt op mijn machine' in een image die iedereen ongewijzigd kan pullen en draaien.",[1234,1235,1236,1237,1238],"container registry","image registry","Docker registry","GHCR","ghcr.io",[1240],{"kind":1181,"url":1241},"https:\u002F\u002Fdocs.github.com\u002Fen\u002Fpackages\u002Fworking-with-a-github-packages-registry\u002Fworking-with-the-container-registry",[1243,1244],"dev-container","multi-arch-image","\u002Fglossary#container-registry",{"slug":1184,"term":1247,"definition":1248,"category":1144,"aliases":1249,"links":1254,"related":1257,"readMore":1258,"target":1258,"hasArticle":627},"Deep linking","Een link die een specifiek scherm in een geïnstalleerde app opent in plaats van het beginscherm of een webpagina. Deferred deep linking overleeft een installatie, zodat een tik die via de appwinkel loopt alsnog op het juiste scherm landt.",[1250,1251,1252,1253],"deferred deep linking","universal links","Android App Links","diepe links",[1255],{"kind":1168,"url":1256},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FMobile_deep_linking",[1175,1185],"\u002Fglossary\u002Fdeep-linking",{"slug":1243,"term":1260,"definition":1261,"category":1158,"aliases":1262,"links":1267,"related":1272,"readMore":-1,"target":1273,"hasArticle":1153},"Dev Container","Een ontwikkelomgeving die één keer beschreven staat in devcontainer.json — het OS, de tools en de runtimeversies die een project nodig heeft — en die bij iedere bijdrager identiek in een container opent, in plaats van een installatiehandleiding die iedereen anders leest.",[1263,1264,1265,1266],"devcontainer.json","Dev Containers","VS Code Dev Containers","ontwikkelcontainer",[1268,1270],{"kind":1149,"url":1269},"https:\u002F\u002Fcontainers.dev\u002F",{"kind":1181,"url":1271},"https:\u002F\u002Fcode.visualstudio.com\u002Fdocs\u002Fdevcontainers\u002Fcontainers",[1230],"\u002Fglossary#dev-container",{"slug":1275,"term":1276,"definition":1277,"category":1219,"aliases":1278,"links":1283,"related":1286,"readMore":-1,"target":1287,"hasArticle":1153},"floating-point","Drijvende komma","Het binaire IEEE 754-formaat achter double en float. Het kan 0,1 niet exact weergeven, dus 0.1 + 0.2 is 0.30000000000000004 — onzichtbaar in graphics en fataal bij geld, dat thuishoort in gehele kleinste eenheden (centen) of een decimaal type.",[1279,1280,1281,1282],"IEEE 754","double","floating point","zwevende komma",[1284],{"kind":1168,"url":1285},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FIEEE_754",[],"\u002Fglossary#floating-point",{"slug":1199,"term":1289,"definition":1290,"category":1144,"aliases":1291,"links":1294,"related":1299,"readMore":-1,"target":1300,"hasArticle":1153},"Elasticsearch","Een zoek- en analysemachine die records indexeert zodat je ze interactief kunt filteren en doorzoeken in plaats van ze te scannen. Waar je naar grijpt als de vraag 'laat me deze specifieke sessies zien, op zes manieren ingeperkt' is en niet 'tel deze kolom op'.",[1292,1293],"Elastic","ELK",[1295,1297],{"kind":1149,"url":1296},"https:\u002F\u002Fwww.elastic.co\u002Felasticsearch",{"kind":1168,"url":1298},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FElasticsearch",[1188],"\u002Fglossary#elasticsearch",{"slug":1302,"term":1303,"definition":1304,"category":1219,"aliases":1305,"links":1309,"related":1312,"readMore":-1,"target":1315,"hasArticle":1153},"end-to-end-encryption","End-to-end-versleuteling","Versleuteling die op het verzendende apparaat wordt aangebracht en pas op het ontvangende weer wordt weggehaald, zodat de dienst die het bericht vervoert het niet kan lezen — niet na een vordering, niet na een datalek. Het beschermt de inhoud, nooit de metadata.",[1306,1307,1308],"E2EE","end-to-end encryption","end-to-end versleuteld",[1310],{"kind":1168,"url":1311},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FEnd-to-end_encryption",[1313,1314],"tls","jwt","\u002Fglossary#end-to-end-encryption",{"slug":1317,"term":1318,"definition":1319,"category":1219,"aliases":1320,"links":1324,"related":1325,"readMore":-1,"target":1329,"hasArticle":1153},"fan-out","Fan-out","Eén keer uit een bron lezen en elke update afleveren bij iedere client die erop geabonneerd is. De naïeve versie schrijft in een lus naar abonnees en loopt vast zodra één socket traag is; een echte buffert per client en laat vallen wie niet kan bijbenen.",[1321,1322,1323],"fanout","broadcast","uitzending",[],[1326,1327,1328],"websocket","pub-sub","server-sent-events","\u002Fglossary#fan-out",{"slug":1331,"term":1332,"definition":1333,"category":1158,"aliases":1334,"links":1338,"related":1341,"readMore":-1,"target":1345,"hasArticle":1153},"feature-flags","Feature flags","Schakelaars die functionaliteit aan- of uitzetten vanuit configuratie in plaats van vanuit een release. Ze laten één binary zich per merk, markt of gebruiker anders gedragen, en laten je een riskante functie uitzetten zonder een nieuwe build door de review te sturen.",[1335,1336,1337],"feature flag","feature toggle","functieschakelaar",[1339],{"kind":1168,"url":1340},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FFeature_toggle",[1342,1343,1344],"staged-rollout","white-label","multi-tenancy","\u002Fglossary#feature-flags",{"slug":1342,"term":1347,"definition":1348,"category":1158,"aliases":1349,"links":1353,"related":1354,"readMore":-1,"target":1355,"hasArticle":1153},"Gefaseerde uitrol","Een build eerst naar een klein percentage gebruikers uitbrengen en pas verbreden als het crashvrije percentage standhoudt. Een slechte build die je bij tien procent betrapt is een slechte middag; dezelfde build bij honderd procent is een slechte week.",[1350,1351,1352],"staged rollout","gefaseerde release","canary release",[],[1331,1202],"\u002Fglossary#staged-rollout",{"slug":1357,"term":1358,"definition":1359,"category":1158,"aliases":1360,"links":1364,"related":1367,"readMore":-1,"target":1368,"hasArticle":1153},"golden-test","Golden test","Een test die een widget rendert en het resultaat pixel voor pixel vergelijkt met een opgeslagen referentiebeeld. In Flutter is het de goedkoopste manier om te zien of een herontwerp de empty state brak op 320pt, in donkere modus, bij 200% tekstgrootte.",[1361,1362,1363],"golden tests","screenshottest","snapshottest",[1365],{"kind":1181,"url":1366},"https:\u002F\u002Fapi.flutter.dev\u002Fflutter\u002Fflutter_test\u002FmatchesGoldenFile.html",[1202],"\u002Fglossary#golden-test",{"slug":1227,"term":1370,"definition":1371,"category":1219,"aliases":1372,"links":1373,"related":1378,"readMore":-1,"target":1379,"hasArticle":1153},"GraphQL","Een querytaal voor API's waarin de client precies de velden benoemt die hij wil en één antwoord terugkrijgt dat daarop past. Het haalt de over-fetching weg waar REST-endpoints naar afglijden, en voegt er een eigen faalmodus aan toe: een onbegrensde query die het hele datamodel afloopt.",[],[1374,1376],{"kind":1149,"url":1375},"https:\u002F\u002Fgraphql.org\u002F",{"kind":1168,"url":1377},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FGraphQL",[1226],"\u002Fglossary#graphql",{"slug":1172,"term":1381,"definition":1382,"category":1158,"aliases":1383,"links":1385,"related":1388,"readMore":-1,"target":1389,"hasArticle":1153},"HIPAA","De Amerikaanse wet over beschermde gezondheidsinformatie — hoe die opgeslagen, verstuurd, gelogd en gedeeld mag worden. Net als PCI-DSS is het een architectuurkeuze aan het begin, geen beleidsstuk dat je vlak voor de lancering toevoegt.",[1384],"Health Insurance Portability and Accountability Act",[1386],{"kind":1168,"url":1387},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FHealth_Insurance_Portability_and_Accountability_Act",[1041,1155,1171],"\u002Fglossary#hipaa",{"slug":1391,"term":1392,"definition":1393,"category":1219,"aliases":1394,"links":1397,"related":1400,"readMore":-1,"target":1402,"hasArticle":1153},"headless-cms","Headless CMS","Een contentsysteem met een redactieomgeving en een API, maar zonder eigen front-end. Redacteuren publiceren op één plek, en de site of app rendert die content zelf — zodat de presentatielaag van jou is en niet van de CMS-leverancier.",[1395,1396],"headless contentmanagementsysteem","content-API",[1398],{"kind":1168,"url":1399},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FHeadless_content_management_system",[1401,1226],"server-side-rendering","\u002Fglossary#headless-cms",{"slug":1047,"term":838,"definition":1404,"category":1144,"aliases":1405,"links":1408,"related":1411,"readMore":-1,"target":1412,"hasArticle":1153},"Een Android-telefoon zich in software laten gedragen als een contactloze kaart via NFC, zonder secure element in hardware. Zo betaalt een wallet-app bij een terminal: de telefoon spreekt hetzelfde contactloze EMV-protocol als de plastic kaart zou hebben gedaan.",[1406,840,1407],"HCE","contactloos betalen",[1409],{"kind":1181,"url":1410},"https:\u002F\u002Fdeveloper.android.com\u002Fdevelop\u002Fconnectivity\u002Fnfc\u002Fhce",[1041,1059],"\u002Fglossary#host-card-emulation",{"slug":1414,"term":1415,"definition":1416,"category":1144,"aliases":1417,"links":1418,"related":1421,"readMore":-1,"target":1423,"hasArticle":1153},"impeller","Impeller","De renderengine die Flutter vandaag gebruikt, standaard op iOS sinds 2023 en op Android sinds 2024. Hij compileert zijn shaders vooraf in plaats van tijdens de eerste animatie, wat de shader-jank wegnam die Flutters zichtbaarste productieprobleem was.",[],[1419],{"kind":1181,"url":1420},"https:\u002F\u002Fdocs.flutter.dev\u002Fperf\u002Fimpeller",[1422],"skia","\u002Fglossary#impeller",{"slug":1425,"term":1426,"definition":1427,"category":1428,"aliases":1429,"links":1433,"related":1436,"readMore":-1,"target":1438,"hasArticle":1153},"in-app-purchase","In-app-aankoop","Digitale goederen of een abonnement verkopen via de Apple- of Google-billing die beide winkels verplicht stellen voor digitale content en waarover ze commissie rekenen. Het moeilijke is nooit de aankoop; het is het herstellen ervan op een nieuw toestel en de rechten kloppend houden.","business",[1430,1431,1432],"IAP","in-app purchase","in-app-abonnement",[1434],{"kind":1181,"url":1435},"https:\u002F\u002Fdeveloper.apple.com\u002Fin-app-purchase\u002F",[1437],"product-market-fit","\u002Fglossary#in-app-purchase",{"slug":1185,"term":1440,"definition":1441,"category":1144,"aliases":1442,"links":1443,"related":1446,"readMore":-1,"target":1447,"hasArticle":1153},"Install Referrer","Een Google Play-API die een net geïnstalleerde Android-app de campagneparameters overhandigt van de link die tot de installatie leidde. De Android-helft van deferred deep linking, en de betrouwbare manier om te weten waar een gebruiker vandaan kwam.",[],[1444],{"kind":1181,"url":1445},"https:\u002F\u002Fdeveloper.android.com\u002Fgoogle\u002Fplay\u002Finstallreferrer",[1184,1175],"\u002Fglossary#install-referrer",{"slug":1314,"term":1449,"definition":1450,"category":1451,"aliases":1452,"links":1454,"related":1459,"readMore":-1,"target":1460,"hasArticle":1153},"JWT","Een ondertekend token dat zijn eigen claims meedraagt, zodat een server kan zien bij wie een verzoek hoort zonder een sessie op te zoeken. Standaard voor mobiele authenticatie. De handtekening bewijst dat er niets is gewijzigd; ze verbergt niet wat erin staat.","protocol",[1453],"JSON Web Token",[1455,1457],{"kind":1149,"url":1456},"https:\u002F\u002Fjwt.io\u002F",{"kind":1168,"url":1458},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FJSON_Web_Token",[1041],"\u002Fglossary#jwt",{"slug":1462,"term":1463,"definition":1464,"category":1158,"aliases":1465,"links":1470,"related":1473,"readMore":-1,"target":1474,"hasArticle":1153},"kyc","KYC","Know Your Customer — de identiteitscontroles die een gereguleerd financieel product uitvoert voordat het iemand geld laat verplaatsen: documentscans, liveness, sanctie- en witwascontroles. Het bepaalt de onboarding sterker dan welke ontwerpkeuze ook.",[1466,1467,1468,1469],"Know Your Customer","AML","KYC\u002FAML","witwascontrole",[1471],{"kind":1168,"url":1472},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FKnow_your_customer",[1041,1155],"\u002Fglossary#kyc",{"slug":76,"term":74,"definition":1476,"category":1144,"aliases":1477,"links":1479,"related":1480,"readMore":1481,"target":1481,"hasArticle":1153},"Bedrijfslogica geschreven in Kotlin delen tussen Android, iOS en de server, terwijl elk platform zijn eigen native UI houdt. Het alternatief voor Flutter wanneer de interface native moet zijn maar de regels erachter niet.",[1478],"KMP",[],[],"\u002Ftechnologies\u002Fkmp",{"slug":1483,"term":1484,"definition":1485,"category":1428,"aliases":1486,"links":1489,"related":1492,"readMore":-1,"target":1493,"hasArticle":1153},"mvp","MVP","De kleinste versie van een product die je aan echte gebruikers kunt uitbrengen en die nog steeds de vraag beantwoordt waarvoor je het bouwde. Een besluit over scope, niet over kwaliteit — een MVP moet nog altijd werken.",[1487,1488],"minimum viable product","minimaal levensvatbaar product",[1490],{"kind":1168,"url":1491},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FMinimum_viable_product",[1343],"\u002Fglossary#mvp",{"slug":1244,"term":1495,"definition":1496,"category":1219,"aliases":1497,"links":1502,"related":1505,"readMore":-1,"target":1506,"hasArticle":1153},"Multi-architectuur-image","Eén image-tag die per CPU-architectuur naar andere binaries verwijst — linux\u002Famd64 en linux\u002Farm64 zijn het gebruikelijke paar — zodat dezelfde docker pull ongewijzigd werkt op Intel- en AMD-servers en op Apple Silicon-laptops.",[1498,1499,1500,1501],"multi-arch build","multi-arch image","multi-platform image","linux\u002Famd64 + linux\u002Farm64",[1503],{"kind":1181,"url":1504},"https:\u002F\u002Fdocs.docker.com\u002Fbuild\u002Fbuilding\u002Fmulti-platform\u002F",[1230],"\u002Fglossary#multi-arch-image",{"slug":1344,"term":1508,"definition":1509,"category":1219,"aliases":1510,"links":1513,"related":1516,"readMore":-1,"target":1517,"hasArticle":1153},"Multi-tenancy","Eén deployment die veel klanten bedient, waarbij elke klant alleen zijn eigen data, configuratie en ingeschakelde functies ziet doordat de tenantcontext per verzoek wordt bepaald. Het is wat een vloot merkapps één product maakt in plaats van veel forks.",[1511,1512],"multi-tenant","tenant",[1514],{"kind":1168,"url":1515},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FMultitenancy",[1343,1331],"\u002Fglossary#multi-tenancy",{"slug":1519,"term":1520,"definition":1521,"category":1451,"aliases":1522,"links":1526,"related":1531,"readMore":-1,"target":1532,"hasArticle":1153},"oauth","OAuth","De standaard achter Inloggen met Apple, Google en de rest: de gebruiker geeft je app toestemming bij een aanbieder die hij al vertrouwt, en je app krijgt een token in plaats van zijn wachtwoord. Niemand hoeft nieuwe inloggegevens te verzinnen en jij bewaart ze nergens.",[1523,1524,1525],"OAuth 2.0","social login","Inloggen met Apple",[1527,1529],{"kind":1149,"url":1528},"https:\u002F\u002Foauth.net\u002F2\u002F",{"kind":1168,"url":1530},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FOAuth",[1314],"\u002Fglossary#oauth",{"slug":1198,"term":1534,"definition":1535,"category":1219,"aliases":1536,"links":1541,"related":1544,"readMore":-1,"target":1545,"hasArticle":1153},"Objectopslag","Opslag die een heel bestand onder een sleutel bewaart in plaats van in een mappenboom — Amazon S3 en de vele diensten die zijn API spreken. Goedkoop, praktisch onbeperkt, en de gebruikelijke plek voor ruwe events, back-ups en media: eenmaal geschreven, zelden gelezen, eeuwig bewaard.",[1537,1538,1539,1540],"S3","S3-compatibele opslag","object storage","blob storage",[1542],{"kind":1168,"url":1543},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FObject_storage",[1188],"\u002Fglossary#object-storage",{"slug":1041,"term":1547,"definition":1548,"category":1158,"aliases":1549,"links":1552,"related":1557,"readMore":-1,"target":1558,"hasArticle":1153},"PCI-DSS","De beveiligingsstandaard van de kaartindustrie die iedereen bindt die kaartgegevens opslaat, verwerkt of verstuurt. De meeste apps blijven er bewust buiten door de kaartinvoer over te laten aan een gecertificeerde betaaldienstverlener.",[1550,1551],"PCI DSS","Payment Card Industry Data Security Standard",[1553,1555],{"kind":1149,"url":1554},"https:\u002F\u002Fwww.pcisecuritystandards.org\u002F",{"kind":1168,"url":1556},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FPayment_Card_Industry_Data_Security_Standard",[1314],"\u002Fglossary#pci-dss",{"slug":1560,"term":1561,"definition":1562,"category":1144,"aliases":1563,"links":1567,"related":1570,"readMore":-1,"target":1571,"hasArticle":1153},"platform-channels","Platform channels","De brug waarmee een Flutter-app native iOS- en Android-code aanroept — Keychain en Keystore, biometrie, betaalschermen, elke SDK zonder Dart-pakket. Routinewerk maar echt werk, en de eerste plek waar een engineer die nooit buiten Dart kwam vastloopt.",[1564,1565,1566],"platform channel","method channel","platformkanaal",[1568],{"kind":1181,"url":1569},"https:\u002F\u002Fdocs.flutter.dev\u002Fplatform-integration\u002Fplatform-channels",[76],"\u002Fglossary#platform-channels",{"slug":1573,"term":1574,"definition":1575,"category":1451,"aliases":1576,"links":1580,"related":1583,"readMore":-1,"target":1584,"hasArticle":1153},"post-quantum-cryptography","Post-quantumcryptografie","Versleutelingsalgoritmen die veilig moeten blijven tegen een toekomstige quantumcomputer, inmiddels gestandaardiseerd door NIST. De migratie is nu al dringend, nog vóór die hardware bestaat, omdat verkeer dat vandaag wordt onderschept later alsnog te ontsleutelen valt.",[1577,1578,1579],"PQC","post-quantum cryptography","postkwantumcryptografie",[1581],{"kind":1168,"url":1582},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FPost-quantum_cryptography",[1313,1302],"\u002Fglossary#post-quantum-cryptography",{"slug":1437,"term":1586,"definition":1587,"category":1428,"aliases":1588,"links":1592,"related":1595,"readMore":-1,"target":1597,"hasArticle":1153},"Product-market fit","Het punt waarop een product aantoonbaar mensen heeft gevonden die het willen — ze gebruiken het, komen terug en betalen. Daarvoor beantwoordt engineering een vraag; daarna bedient engineering de vraag.",[1589,1590,1591],"PMF","product\u002Fmarket fit","productmarktfit",[1593],{"kind":1168,"url":1594},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FProduct-market_fit",[1483,1596],"time-to-market","\u002Fglossary#product-market-fit",{"slug":306,"term":1599,"definition":1600,"category":1158,"aliases":1601,"links":1604,"related":1607,"readMore":-1,"target":1609,"hasArticle":1153},"Prompt injection","Een aanval waarbij tekst van een gebruiker door een taalmodel als instructie wordt gelezen in plaats van als data, en het model zo om zijn eigen regels heen wordt gestuurd. De LLM-variant van SQL-injectie, en hij duikt overal op waar gebruikersinvoer in een prompt wordt geplakt.",[1602,1603],"injectieaanval","injection attack",[1605],{"kind":1168,"url":1606},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FPrompt_injection",[1608],"rate-limiting","\u002Fglossary#prompt-injection",{"slug":1327,"term":1611,"definition":1612,"category":1219,"aliases":1613,"links":1616,"related":1619,"readMore":-1,"target":1620,"hasArticle":1153},"Pub\u002FSub","Een berichtenpatroon waarin een producent een gebeurtenis publiceert en willekeurig veel consumenten die elk voor zich lezen, met een broker ertussen. De producent wacht nooit op ze, en zo blijft een verzoekpad snel terwijl het tragere werk erachter gebeurt.",[1614,1615],"publish\u002Fsubscribe","Google Cloud Pub\u002FSub",[1617],{"kind":1168,"url":1618},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FPublish%E2%80%93subscribe_pattern",[],"\u002Fglossary#pub-sub",{"slug":1226,"term":1622,"definition":1623,"category":1219,"aliases":1624,"links":1627,"related":1630,"readMore":-1,"target":1631,"hasArticle":1153},"REST","De gangbare stijl voor HTTP-API's: een URL benoemt een resource en het HTTP-werkwoord zegt wat ermee moet gebeuren. De standaardmanier waarop een app met een backend praat, en wat de meeste externe integraties verwachten aan te treffen.",[1625,1626],"REST API","Representational State Transfer",[1628],{"kind":1168,"url":1629},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FREST",[1326,1328],"\u002Fglossary#rest",{"slug":1608,"term":1633,"definition":1634,"category":1158,"aliases":1635,"links":1639,"related":1642,"readMore":-1,"target":1643,"hasArticle":1153},"Rate limiting","Een bovengrens op het aantal verzoeken dat één aanroeper binnen een bepaald venster mag doen. Het houdt tegen dat één enthousiaste gebruiker, een scraper of een bot in een middag een maand aan betaald API-budget opmaakt, en het moet aan jouw kant van de integratie staan.",[1636,1637,1638],"rate limit","throttling","verzoeklimiet",[1640],{"kind":1168,"url":1641},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FRate_limiting",[306],"\u002Fglossary#rate-limiting",{"slug":1171,"term":1645,"definition":1646,"category":1158,"aliases":1647,"links":1650,"related":1653,"readMore":-1,"target":1654,"hasArticle":1153},"SOC 2","Een rapport van een externe auditor over hoe een organisatie met klantgegevens omgaat — beveiliging, beschikbaarheid, vertrouwelijkheid — en niet een certificaat dat je koopt. Zakelijke kopers vragen erom, en het beperkt de architectuur lang voordat de audit dat doet.",[1648,1649],"SOC2","System and Organization Controls",[1651],{"kind":1168,"url":1652},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FSystem_and_Organization_Controls",[1041,1155,1172],"\u002Fglossary#soc-2",{"slug":1656,"term":1657,"definition":1658,"category":1428,"aliases":1659,"links":1662,"related":1665,"readMore":-1,"target":1666,"hasArticle":1153},"saas","SaaS","Software die als doorlopend abonnement op een gehost product wordt verkocht in plaats van als eenmalige licentie die de klant zelf installeert en draait. De leverancier beheert de servers, levert doorlopend updates en factureert per gebruiker of per verbruik.",[1660,1661],"Software as a Service","software-as-a-service",[1663],{"kind":1168,"url":1664},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FSoftware_as_a_service",[1344,1343],"\u002Fglossary#saas",{"slug":1328,"term":1668,"definition":1669,"category":1451,"aliases":1670,"links":1672,"related":1675,"readMore":-1,"target":1676,"hasArticle":1153},"Server-Sent Events","Een eenrichtingsstroom van server naar client over een gewone HTTP-verbinding. Eenvoudiger dan een WebSocket en het volstaat overal waar alleen de server iets te melden heeft — een voortgangsfeed, een AI-antwoord dat token voor token binnenkomt.",[1671],"SSE",[1673],{"kind":1168,"url":1674},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FServer-sent_events",[1326,1226],"\u002Fglossary#server-sent-events",{"slug":1401,"term":1678,"definition":1679,"category":1219,"aliases":1680,"links":1684,"related":1687,"readMore":-1,"target":1688,"hasArticle":1153},"Server-side rendering","Een pagina op de server als kant-en-klare HTML opbouwen, zodat het eerste antwoord de inhoud, koppen, metatags en gestructureerde data al meedraagt. Crawlers, linkvoorbeelden en trage apparaten lezen dat zonder JavaScript uit te voeren.",[1681,1682,1683],"SSR","server-rendered","renderen op de server",[1685],{"kind":1168,"url":1686},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FServer-side_scripting",[1391],"\u002Fglossary#server-side-rendering",{"slug":1422,"term":1690,"definition":1691,"category":1144,"aliases":1692,"links":1695,"related":1700,"readMore":-1,"target":1701,"hasArticle":1153},"Skia","De opensource 2D-graphicsbibliotheek van Google die Chrome, Android en — tot Impeller — elk Flutter-frame tekent. Ze rendert net zo goed naar PDF als naar een scherm, en dat is wat print-naar-PDF in Chrome doet.",[1693,1694],"Skia Graphics Engine","skia-safe",[1696,1698],{"kind":1149,"url":1697},"https:\u002F\u002Fskia.org\u002F",{"kind":1168,"url":1699},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FSkia_Graphics_Engine",[1414],"\u002Fglossary#skia",{"slug":1703,"term":648,"definition":1704,"category":1219,"aliases":1705,"links":1709,"related":1712,"readMore":-1,"target":1713,"hasArticle":1153},"state-management","Hoe een app bepaalt waar een waarde leeft, wie hem mag wijzigen en welke delen van het scherm opnieuw tekenen als dat gebeurt. In Flutter is de keuze tussen Riverpod, BLoC en Provider een van de eerste architectuurbesluiten en het lastigst te herzien.",[1706,1707,1708],"statemanagement","BLoC","Riverpod",[1710],{"kind":1181,"url":1711},"https:\u002F\u002Fdocs.flutter.dev\u002Fdata-and-backend\u002Fstate-mgmt\u002Foptions",[1357],"\u002Fglossary#state-management",{"slug":1313,"term":1715,"definition":1716,"category":1451,"aliases":1717,"links":1721,"related":1724,"readMore":-1,"target":1725,"hasArticle":1153},"TLS","De versleutelingslaag onder HTTPS. Ze bewijst dat de server is wie zijn certificaat zegt, spreekt een verse sleutel voor de sessie af en versleutelt alles daarna — zodat het netwerk ertussen alleen cijfertekst ziet die het niet stiekem kan wijzigen.",[1718,1719,1720],"SSL","HTTPS","Transport Layer Security",[1722],{"kind":1168,"url":1723},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FTransport_Layer_Security",[1302,1314],"\u002Fglossary#tls",{"slug":1727,"term":1728,"definition":1729,"category":1428,"aliases":1730,"links":1736,"related":1737,"readMore":-1,"target":1739,"hasArticle":1153},"staff-augmentation","Teamuitbreiding","Een inhuurmodel waarbij engineers van een externe partner bij je team komen en onder jouw aansturing werken — in jouw repository, jouw sprints, jouw proces — in plaats van een eigen project op te leveren. Je koopt capaciteit; de code en de context blijven bij jou.",[1731,1732,1733,1734,1735],"staff augmentation","team augmentation","dedicated developers","outstaffing","teamversterking",[],[1738,1596],"total-cost-of-ownership","\u002Fglossary#staff-augmentation",{"slug":1596,"term":1741,"definition":1742,"category":1428,"aliases":1743,"links":1746,"related":1749,"readMore":-1,"target":1750,"hasArticle":1153},"Time to market","Hoe lang het duurt om een product van besluit naar echte gebruikers te krijgen. De meeste discussies over stack en scope gaan eigenlijk over dit getal, want elke gewonnen week is een week omzet, feedback en concurrentiepositie.",[1744,1596,1745],"TTM","doorlooptijd tot de markt",[1747],{"kind":1168,"url":1748},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FTime_to_market",[1483,1738],"\u002Fglossary#time-to-market",{"slug":1738,"term":1752,"definition":1753,"category":1428,"aliases":1754,"links":1758,"related":1761,"readMore":-1,"target":1762,"hasArticle":1153},"Total cost of ownership","Wat een product over zijn hele leven kost in plaats van alleen de bouw: onderhoud, upgrades, jaarlijkse OS- en winkelmigraties, en het tweede team dat je aanneemt om twee codebases gelijk te houden. Meestal groter dan de bouwofferte, en er vrijwel nooit in opgenomen.",[1755,1756,1757],"TCO","kosten van eigenaarschap","totale eigendomskosten",[1759],{"kind":1168,"url":1760},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FTotal_cost_of_ownership",[1596],"\u002Fglossary#total-cost-of-ownership",{"slug":1764,"term":656,"definition":1765,"category":1451,"aliases":1766,"links":1768,"related":1773,"readMore":-1,"target":1775,"hasArticle":1153},"webrtc","De standaard voor browsers en mobiel om audio, video en data rechtstreeks tussen twee apparaten te sturen, waarbij servers er alleen aan te pas komen om ze aan elkaar voor te stellen. Hierop is een videogesprek in een app gebouwd, tenzij er een gehuurde SDK onder zit.",[1767],"Web Real-Time Communication",[1769,1771],{"kind":1149,"url":1770},"https:\u002F\u002Fwebrtc.org\u002F",{"kind":1168,"url":1772},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FWebRTC",[1774,1326],"xmpp","\u002Fglossary#webrtc",{"slug":1326,"term":1777,"definition":1778,"category":1451,"aliases":1779,"links":1780,"related":1783,"readMore":-1,"target":1784,"hasArticle":1153},"WebSocket","Een protocol dat één verbinding openhoudt tussen client en server, zodat beide kanten op elk moment kunnen sturen in plaats van dat de client keer op keer vraagt. Waar live koersen, chat en aanwezigheidsindicatoren op draaien.",[],[1781],{"kind":1168,"url":1782},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FWebSocket",[1328,1226],"\u002Fglossary#websocket",{"slug":1343,"term":1786,"definition":1787,"category":1428,"aliases":1788,"links":1792,"related":1795,"readMore":1796,"target":1796,"hasArticle":627},"White-label","Eén product dat onder veel merken wordt uitgebracht. Een white-label platform voor mobiel bouwt elke klant een winkelklare app met een eigen naam, ontwerp en content vanuit één gedeelde codebase, in plaats van het project per klant te forken.",[1789,1790,1791],"white label","multi-tenant app","merkloos product",[1793],{"kind":1168,"url":1794},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FWhite-label_product",[1483],"\u002Fglossary\u002Fwhite-label",{"slug":1774,"term":1798,"definition":1799,"category":1451,"aliases":1800,"links":1803,"related":1808,"readMore":-1,"target":1809,"hasArticle":1153},"XMPP","Een open, gefedereerd berichtenprotocol, en al lang het alternatief voor zelf een chatbackend schrijven of er een huren. Het dekt ook aanwezigheid, typindicatoren en bestandsoverdracht, en het is oud genoeg dat elk platform een volwassen clientbibliotheek heeft.",[1801,1802],"Jabber","Extensible Messaging and Presence Protocol",[1804,1806],{"kind":1149,"url":1805},"https:\u002F\u002Fxmpp.org\u002F",{"kind":1168,"url":1807},"https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FXMPP",[1764,1326],"\u002Fglossary#xmpp"]