Onze blog

Inzichten, tutorials en best practices van ons team van ervaren developers.

Cybersecurity

Je SSL-pinning werkt waarschijnlijk niet

Google zegt dat certificate pinning "niet wordt aanbevolen voor Android-apps". Apple zegt "in de meeste gevallen is pinning niet nodig en kun je het beter vermijden". OWASP zegt inmiddels dat het antwoord op "moet ik pinnen?" luidt: "waarschijnlijk nooit". Ondertussen zit pinning in ruwweg de helft van de mobiele apps die we beoordelen — en op Flutter beschermt het meestal helemaal niets, omdat Dart de netwerkstack van het platform niet gebruikt, zodat de pinset in je network_security_config.xml nooit wordt gelezen. Dit is wat pinning je in 2026 werkelijk oplevert, of je het nodig hebt, vijf regels als je het toch doet, waarom Flutter ze allemaal breekt, en hoe je in een half uur uitzoekt welk geval op jouw app slaat.

27 augustus 2026
Hoe end-to-end-versleuteling werkelijk werkt: sleuteluitwisseling, de Double Ratchet en de echte afwegingen
Cybersecurity

Hoe end-to-end-versleuteling werkelijk werkt: sleuteluitwisseling, de Double Ratchet en de echte afwegingen

Een diepe duik in hoe end-to-end-versleuteling tot stand komt en in de loop van de tijd veilig blijft — de X3DH-handdruk, het Double Ratchet-algoritme achter Signal en WhatsApp, groepsberichten met sender keys, en een eerlijke blik op wat E2EE wel en niet beschermt.

3 augustus 2026
Versleuteling uitgelegd: van AES tot post-quantumcryptografie en end-to-end berichten
Cybersecurity

Versleuteling uitgelegd: van AES tot post-quantumcryptografie en end-to-end berichten

Een praktische gids over hoe versleuteling echte applicaties beschermt — symmetrische versleuteling, cryptografie met publieke sleutels, elliptische krommen, digitale handtekeningen, de dreiging van quantumcomputers, en waarom end-to-end-versleuteling in berichtenapps als Instagram belangrijker is dan ooit.

15 maart 2026