fix(privacy): haal het privé-adres en het echte domein uit de voorbeelden (#571) #647

Merged
brenno merged 1 commit from fix/privacy-voorbeeldadres into main 2026-07-22 16:29:06 +00:00
Owner

Het invoerveld bij Je eigen gegevens toonde het e-mailadres van de beheerder als placeholder, en de uitleg erboven gebruikte politie.nl als illustratie. Allebei via l10n.d(), dus in alle 31 vertaalbestanden.

In een programma waarvan de kernfunctie het herkennen en beschermen van persoonsgegevens is, is dat de verkeerde eerste indruk. Nu staat er wat RFC 2606 daarvoor reserveert.

Wat het schrijven opleverde

De scanner blijkt example.org bewust te negeren (privacy_allowlist.dart, RFC 2606). Dat maakt het een goede placeholder én een slechte testfixture.

Mijn eerste poging verving de adressen dan ook in de tests, en die werden daardoor tandeloos: de contrastgevallen "eigen adres" versus "andermans adres" vonden allebei niets meer, want de scanner kijkt per ontwerp niet naar gereserveerde domeinen. Twee tests werden rood, en dat was terecht.

Teruggedraaid en opnieuw gedaan mét behoud van het contrast: eigen domein en andermans domein zijn nu allebei fictief maar niet-gereserveerd, en de look-alike-vallen (nietandersbureau.nl, mijnandersbureau.nl) zijn meeveranderd — anders toetsen die niets meer, want ze bestaan juist om te bewijzen dat een substring-match niet volstaat.

Ook meegenomen

  • De testfixtures droegen hetzelfde privé-adres; die zijn mee opgeschoond.
  • Twee regels op de witte lijsten in app_localizations_test.dart hielden het adres óók nog vast, en die waren bovendien verweesd.
  • De interne doc-commentaren in privacy_own_identity.dart gebruikten hetzelfde adres en domein.

31 vertalingen bijgewerkt: de placeholder is nieuw vertaald (alleen naam is vertaalbaar; example.org blijft overal letterlijk), en bij de uitlegzin is uitsluitend het domein gewisseld zodat er geen stilistische drift ontstaat.

make check groen.

Closes #571

Het invoerveld bij *Je eigen gegevens* toonde het e-mailadres van de beheerder als placeholder, en de uitleg erboven gebruikte `politie.nl` als illustratie. Allebei via `l10n.d()`, dus in alle 31 vertaalbestanden. In een programma waarvan de kernfunctie het herkennen en beschermen van persoonsgegevens is, is dat de verkeerde eerste indruk. Nu staat er wat RFC 2606 daarvoor reserveert. ## Wat het schrijven opleverde De scanner blijkt `example.org` **bewust te negeren** (`privacy_allowlist.dart`, RFC 2606). Dat maakt het een goede placeholder én een slechte testfixture. Mijn eerste poging verving de adressen dan ook in de tests, en die werden daardoor tandeloos: de contrastgevallen "eigen adres" versus "andermans adres" vonden allebei niets meer, want de scanner kijkt per ontwerp niet naar gereserveerde domeinen. Twee tests werden rood, en dat was terecht. Teruggedraaid en opnieuw gedaan **mét** behoud van het contrast: eigen domein en andermans domein zijn nu allebei fictief maar niet-gereserveerd, en de look-alike-vallen (`nietandersbureau.nl`, `mijnandersbureau.nl`) zijn meeveranderd — anders toetsen die niets meer, want ze bestaan juist om te bewijzen dat een substring-match niet volstaat. ## Ook meegenomen - De testfixtures droegen hetzelfde privé-adres; die zijn mee opgeschoond. - Twee regels op de witte lijsten in `app_localizations_test.dart` hielden het adres óók nog vast, en die waren bovendien verweesd. - De interne doc-commentaren in `privacy_own_identity.dart` gebruikten hetzelfde adres en domein. 31 vertalingen bijgewerkt: de placeholder is nieuw vertaald (alleen `naam` is vertaalbaar; `example.org` blijft overal letterlijk), en bij de uitlegzin is uitsluitend het domein gewisseld zodat er geen stilistische drift ontstaat. `make check` groen. Closes #571
fix(privacy): haal het privé-adres en het echte domein uit de voorbeelden
Some checks failed
CI / Gate (Linux) · Format · Analyze · Coverage (push) Failing after 4s
CI / Web hardening (push) Failing after 4s
CI / Docs links (push) Failing after 4s
CI / Supply-chain (Trivy · advisory) (push) Failing after 5s
CI / Gate (Linux) · Format · Analyze · Coverage (pull_request) Failing after 4s
CI / Web hardening (pull_request) Failing after 3s
CI / Docs links (pull_request) Failing after 4s
CI / Supply-chain (Trivy · advisory) (pull_request) Failing after 5s
CI / Test (macos-latest) (push) Has been cancelled
CI / Test (windows-latest) (push) Has been cancelled
CI / Test (macos-latest) (pull_request) Has been cancelled
CI / Test (windows-latest) (pull_request) Has been cancelled
5527a92fd4
Gevonden bij de eerste-indruk-review vóór publicatie. Het invoerveld bij "Je
eigen gegevens" toonde het e-mailadres van de beheerder als placeholder, en de
uitleg erboven gebruikte politie.nl als voorbeeld — allebei via l10n.d(), dus
in alle 31 vertaalbestanden.

In een programma waarvan de kernfunctie het herkennen en beschermen van
persoonsgegevens is, is dat de verkeerde eerste indruk. Nu staat er wat RFC
2606 daarvoor reserveert.

Onderweg bleek de scanner example.org bewust te negeren (privacy_allowlist.dart,
RFC 2606). Dat maakt het een goede placeholder én een slechte testfixture: mijn
eerste poging verving de adressen ook in de tests, en die werden daardoor
tandeloos — de scanner vindt daar per ontwerp niets meer. Teruggedraaid en
opnieuw gedaan mét behoud van het contrast: eigen domein en andermans domein
zijn nu allebei fictief maar niet-gereserveerd, en de look-alike-vallen
(nietandersbureau.nl) zijn meeveranderd, anders toetsen die niets meer.

De testfixtures droegen hetzelfde privé-adres, dus die gaan mee. Twee
witte-lijstregels in app_localizations_test.dart hielden het adres ook nog vast;
die waren bovendien verweesd.

Closes #571
brenno merged commit a188e87070 into main 2026-07-22 16:29:06 +00:00
Sign in to join this conversation.
No description provided.