BLOG
Nieuwsteinzichten.
Beveiligingsonderzoek, kwetsbaarheidsgidsen en best practices voor developers die snel willen lanceren en veilig willen blijven.
Lovable en de RLS-kwetsbaarheid (CVE-2025-48757): waarom jouw app misschien data lekt
Een kwetsbaarheid in Lovable (CVSS 9.3) legde 170+ apps bloot: iedereen kon, zonder in te loggen, jouw database lezen en aanpassen. Het probleem is niet echt Lovable, maar het patroon. Zo controleer je of je getroffen bent en hoe je het oplost.
Lezen →Waarom met AI gebouwde apps onzichtbaar zijn voor AI (en hoe je dat oplost)
Je bouwt je app met Lovable, Bolt of v0, lanceert 'm… en ChatGPT kent 'm niet. De reden is bijna altijd dezelfde, en het is op te lossen.
Jul 21, 2026De secrets die je Cursor- of Lovable-app lekt in de browser
API-sleutels in de frontend zijn fout nummer 1 bij vibe-coded apps. Iedereen ziet ze met twee klikken. Zo spoor je ze op en voorkom je ze.
Jul 20, 2026Beveiligingschecklist voordat je je met AI gebouwde app lanceert
Je staat op het punt te lanceren en wilt rustig slapen. Dit zijn de punten waar een scanner (en een aanvaller) als eerste naar kijken.
Jul 18, 2026Wat is AEO (Answer Engine Optimization)? De gids van 2026
Steeds meer mensen vragen ChatGPT of Perplexity in plaats van te zoeken op Google. AEO is hoe je zorgt dat die antwoorden jou meenemen.
Jul 17, 2026SEO vs AEO: wat verandert als mensen AI vragen in plaats van Google
Het is niet SEO tegen AEO: het is SEO plus AEO. Dit is wat ze delen, waarin ze verschillen en waarom je beide nodig hebt.
Jul 16, 2026Zo weet je of ChatGPT je site kan zien (en aanbevelen)
Je kunt een prachtige site hebben die AI simpelweg niet ziet. Hier zijn de concrete stappen om het zelf te checken.
Jul 15, 2026Gestructureerde data (schema.org): waarom AI sommige sites citeert en andere niet
Schema.org is als het labelen van je content zodat machines het zonder gokken begrijpen. Zo help je jezelf om geciteerd te worden.
Jul 14, 2026Beveiligingschecklist voor je Next.js-app vóór de lancering
Voordat je op deploy drukt, loop dit na: NEXT_PUBLIC-variabelen, API routes, headers en secrets. Vijf minuten die je een nare verrassing besparen.
Jul 13, 2026Supabase-beveiliging: wat je moet nakijken voordat je lanceert
RLS op elke tabel, de juiste sleutel op de juiste plek en policies die echt beschermen. De Supabase-essentie voordat je je app op de wereld loslaat.
Jul 12, 2026De meest voorkomende beveiligingsfouten in Firebase
Standaardregels die je database openlaten, data die niet openbaar zou mogen zijn en sleutels in de frontend. De blunders die keer op keer gebeuren.
Jul 11, 2026Beveiliging bij het deployen naar Vercel
Omgevingsvariabelen, bereikbare preview-deployments, headers en source maps die je code onthullen. Wat je moet nakijken als Vercel alles zo makkelijk maakt.
Jul 10, 2026HTTP-beveiligingsheaders uitgelegd voor mensen
CSP, HSTS, X-Frame-Options en consorten klinken als jargon, maar het zijn vijf schakelaars die je gebruikers beschermen. Hier staat wat elk doet, zonder poespas.
Jul 09, 2026Verkeerd geconfigureerde CORS: de stille fout die de data van je gebruikers blootlegt
CORS lijkt een vervelend obstakel, dus veel mensen zetten het gewoon helemaal open. Die sluiproute kan de privédata van je gebruikers bereikbaar laten voor elke website.
Jul 08, 2026SSL/TLS: wat het cijfer van je certificaat echt betekent
Het groene slot vertelt niet het hele verhaal. Erachter leven TLS-versies, vervaldatums en details die echt HTTPS scheiden van decoratief HTTPS.
Jul 07, 2026Zo weet je in 5 minuten of je site veilig is
Je hoeft geen beveiligingsexpert te zijn om de checks te doen die 80% van de schrik voorkomen. Hier is de snelle route, stap voor stap.
Jul 06, 2026Vind deze problemen op je eigen site
Scan je site gratis en krijg een kant-en-klare prompt om elk gevonden risico met je AI op te lossen.
Mijn site gratis scannen