Simon Backx

Planning 2022

De planning voor 2022 is in grote lijnen opgesteld. Soms kunnen we bepaalde timings niet 100% goed inschatten, dus het kan zijn dat de timing uiteindelijk wat zal afwijken. In tegenstelling tot vroeger proberen we nu wel voldoende marge te voorzien, zodat we hopelijk niet al te veel zullen moeten afwijken.


Dit artikel is verouderd. Intussen is de planning wat bijgesteld. Lees hier de update.

Meer uitleg over elk puntje vind je onderaan. In volgorde:

  1. End-to-end versleuteling uitfaseren (februari)
  2. Website bouwer (eind juni)
  3. App voor leden (najaar)
    • Nieuw communicatiekanaal (notificaties en laatste berichten bekijken)
    • Documenten genereren, bv. attest voor mutualiteit
    • Kalender

Het is enorm moeilijk om de prioriteiten te bepalen. We proberen in grote mate rekening te houden met de feedback die we tot nu toe binnen hebben gekregen, en daarnaast moeten we ook rekening houden dat in september de meeste verenigingen met een nieuw werkjaar starten. Grote functionaliteiten moeten zeker klaar zijn dan, anders hebben ze vaak niet zoveel zin meer. De website bouwer willen we daarom lanceren aan het begin van de zomer. We hadden die eigenlijk al wat vroeger willen lanceren, maar hebben de afgelopen maanden toch besloten om onze focus eerst nog even op andere zaken te leggen.

Daarnaast zijn er nog tal van kleinere zaken die voorgesteld werden waar we geen exacte datum op kunnen plakken. We zullen die er tussendoor proberen bij te nemen, maar kunnen dus nog geen exacte timing beloven. Enkele voorbeelden:

  • E-mail templates
  • Bevestigingmails bij inschrijvingen instellen
  • Standaard e-mails van webshops wijzigen
  • Kortingscodes in webshops
  • Interne gegevens bij leden opslaan
  • Inschrijvingsvragen specifiek voor één inschrijvingsgroep

1. End-to-end versleuteling uitfaseren (februari)

Al sinds het begin maakt Stamhoofd gebruik van end-to-end versleuteling. Daarmee versleutelen we gegevens van leden nog voor ze op onze servers aankomen. Dat zorgt ervoor dat we geen leesbare gegevens moeten opslaan en dus goed beveiligd zijn tegen hackers.

Maar in al die tijd hebben we ook geleerd dat deze versleuteling voor veel verenigingen te ingewikkeld is en dat de voordelen vaak niet echt opwegen tegen de nadelen. Er zijn bepaalde functies die we nooit echt zullen kunnen toevoegen aan Stamhoofd omwille van deze end-to-end versleuteling. Er zijn ook enkele ongemakken die ontstaan uit deze versleuteling die op het eerste gezicht misschien onlogisch zijn, terwijl we die eigenlijk niet echt kunnen oplossen. Dat is vervelend, aangezien we al van in het begin heel erg hard focussen op gebruiksvriendelijkheid. Stamhoofd moet enorm gemakkelijk zijn om te gebruiken voor zowel leden als vrijwilligers.

Ongemakken

  • In bepaalde situaties zijn gegevens onleesbaar voor ingelogde leden. Het lid kan dan ofwel alle gegevens opnieuw ingeven (dat is niet altijd nodig) of wachten tot jullie manueel de toegang goedkeuren via de app. Dit is vaak behoorlijk vervelend voor zowel de vereniging als voor de leden zelf.
    • Als een lid zijn/haar wachtwoord vergeet
    • In een tweeoudergezin waarbij een tweede ouder ook een account aanmaakt
    • Als je zelf manueel een nieuw lid toevoegt (of importeert)
  • Als je als beheerder jouw wachtwoord bent vergeten, moet je een andere beheerder vragen om je terug toegang te geven
  • Risico op verlies van alle gegevens als alle beheerders hun wachtwoord vergeten zijn
  • Inloggen duurt soms enkele seconden, in plaats van onmiddelijk in te kunnen loggen
  • Bij het toevoegen van nieuwe beheerders moet je zelf een uitnodigingslink versturen.
    • Stamhoofd kan dat niet voor jou doen.
    • Er zit een vervaldatum op uitnodigingen.
    • Je kan niet gewoon een beheerder toevoegen die al een account heeft.
  • Behoorlijk veel tekst noodzakelijk om end-to-end versleuteling een beetje uitgelegd te krijgen, maar het blijft vaak onbegrijpbaar voor velen. Wat het moeilijker maakt om al deze ongemakken te verantwoorden.

Functionaliteiten die niet mogelijk zijn

  • Inloggen via Apple of Google
  • Eén account voor meerdere verenigingen
  • Meldingen als bepaalde informatie van een lid gewijzigd worden (bv. Simon heeft zijn adres gewijzigd)
  • Versleutelde informatie kunnen we niet opnemen in automatische e-mails (bv. de achternaam, adres...)
  • Versleutelde informatie kunnen we niet opnemen in automatische documenten (bv. automatisch fiscaal attest of attest mutaliteit)
  • Het voor leden mogelijk maken om meerdere accounts toe te voegen die automatisch toegang hebben
  • Dubbele leden detecteren als iemand een lid probeert in te schrijven die al bestaat (optioneel uitschakelbaar)
  • API waarmee je als programmeur zelf de gegevens van jouw vereniging kan gebruiken voor andere tools

Uitfaseren

De beveiliging van alle gegevens is nog steeds iets wat we heel belangrijk vinden. Toch is het altijd nodig om een gezond evenwicht te behouden. We kregen verschillende signalen dat het evenwicht nu zoek is. Daarom hebben we de beslissing genomen om de end-to-end versleuteling langzaam te verwijderen van Stamhoofd. Dat wil zeggen dat de gegevens die momenteel end-to-end versleuteld opgeslagen worden, in de toekomst niet langer end-to-end versleuteld opgeslagen zullen worden.

Voor we hiermee aan de slag gaan, zullen we bijkomende beveiligingsmaatregelen nemen en onze huidige beveiliging eerst grondig herevalueren en uitbreiden.

Juridisch gezien werd in de huidige overeenkomsten al verankerd dat we gegevens van leden nooit mogen gebruiken voor andere doeleinden dan de ledenadministratie (behalve op vraag van de verenigingen zelf). Dat blijft dus zo.

Er volgt eerst nog een overgangsfase waarin we de huidige end-to-end versleutelde gegevens geleidelijk aan overzetten nadat daarvoor toestemming gegeven werd in de app.


2. Website bouwer (eind juni)

We zijn al even van plan om een website bouwer uit te brengen voor Stamhoofd. Daarmee willen we het voor verenigingen makkelijk maken om zelf een website te bouwen en te wijzigen (in team) zonder dat daar technische kennis voor nodig is. De websites moeten bovendien mooi en modern ogen. Qua slimme functionaliteiten willen we onder andere fotoalbums, contactformulieren en kalenders inbouwen. Dat willen we op termijn vervolgens uitbreiden.

Initieel waren we van plan om dit al veel vroeger te lanceren, maar door enkele wijzigingen aan onze prioriteiten zullen we dit nu tegen het begin van de zomer lanceren. De website bouwer wordt de belangrijkste nieuwe functionaliteit dit jaar.


3. App voor leden (najaar)

We willen de Stamhoofd app dit najaar ook openstellen voor gewone leden. Daar zullen ze alle nodige (nieuws)berichten en documenten kunnen terugvinden van de verenigingen waarvoor ze zijn ingeschreven. Ook inschrijven of hun gegevens wijzigen kan via die app. Als jullie bovendien een nieuw bericht versturen naar de leden, zullen ze ook een notificatie krijgen op hun smartphone. Voor veel leden is dat gemakkelijker dan een e-mail, waar ze nu ongetwijfeld af en toe eens over kijken. De app vormt dus een nieuw communicatiekanaal naar je leden toe. Bovendien is het voor een lid veel gemakkelijker om snel even de app te openen en in te schrijven voor een bepaalde activiteit. Ze moeten dan niet elke keer opnieuw inloggen en hun wachtwoord of e-mailadres proberen te achterhalen.

Ook andere informatie, zoals een kalender en (fiscale) attesten willen we in de app huisvesten.


Vragen

Heb je meer vragen hierover? Aarzel zeker niet om ons te contacteren via hallo@stamhoofd.be