Virtuele Scrum-teams
Het team dat elk project tot een goed einde brengt en het Fairtrade-werkgelegenheidsmodel dat daaraan ten grondslag ligt.
Strenge kwaliteitsnormen, verantwoorde AI en eerlijke beveiligingspraktijken: alles is gedocumenteerd.

Trinity ontwikkelt software voor diverse gereguleerde sectoren, zoals de sociale zorg, financiële dienstverlening, rapportage voor ngo’s en belastingadministratie, waar betrouwbaarheid niet optioneel is. Ons kwaliteitsproces is gestructureerd, gedocumenteerd en wordt bij elk project consequent toegepast, ongeacht de omvang ervan. Dankzij AI-tools kunnen we sneller werken. Onze normen zijn hierdoor echter niet veranderd.

VRIJBLIJVEND Kennismakingsgesprek : we leggen je ons proces in begrijpelijke taal uit.
Kwaliteit is geen fase aan het einde van een Trinity-project, maar is in elke sprint ingebouwd. Onze Scrum-teams beschikken vanaf dag één over een toegewijde QA-engineer en softwaretester; deze worden niet pas aan het einde ingeschakeld om problemen op te sporen.
Testen op sprintniveau: elke functie wordt getest voordat deze aan de klant wordt gedemonstreerd
Geautomatiseerde unit-tests die parallel aan de ontwikkeling worden geschreven, en niet pas achteraf
Sprint-retrospectieven worden gebruikt om procesproblemen op te sporen en op te lossen voordat ze zich opstapelen
Duidelijke definitie van ‘klaar’: een story wordt pas afgesloten als deze voldoet aan de overeengekomen acceptatiecriteria
Een van de zekerste manieren om de kwaliteit te ondermijnen, is door te beginnen met ontwikkelen voordat de vereisten duidelijk zijn. Bij Trinity worden de wireframes, gebruikersstromen en een overeengekomen specificatie in de Define-fase vastgelegd, nog voordat er ook maar één regel code is geschreven. Bekijk hoe dit in zijn werk gaat op onze pagina over web- en mobiele apps.
Web- en Mobiele apps
Trinity maakt sinds 2024 gebruik van AI-tools in onze ontwikkelingsworkflow. De efficiëntiewinst is tastbaar: we kunnen in een sprint meer opleveren zonder extra personeel in te zetten. Maar we zijn ons bewust van de mogelijke risico’s die gepaard gaan met door AI gegenereerde code – subtiele bugs, verborgen beveiligingslekken, technische ontwerpfouten die verborgen zitten in op het eerste gezicht plausibele output, en het ontbreken van een degelijk architectuurontwerp – en we hebben ons proces specifiek zo opgezet om deze risico’s aan te pakken.
er komt geen AI-output in je codebase terecht zonder dat een ontwikkelaar deze heeft goedgekeurd
we gebruiken één AI-tool om code te schrijven en een andere tool om die te controleren, juist om het probleem van ‘zelfbevestiging’ te vermijden, waarbij één model zijn eigen output valideert
unit-tests en testscripts worden tegelijk met de door AI gegenereerde code aangemaakt, en niet pas achteraf toegevoegd
je krijgt altijd te horen welke AI-tools er in je project zijn gebruikt en wat hun bijdrage was
wij passen de classificatievoorschriften van de wet toe op de AI-systemen die wij ontwikkelen en kunnen u helpen bij het opstellen van uw eigen nalevingsdocumentatie als uw product onder het toepassingsgebied van de wet valt
Download ons AI-kwaliteitsraamwerk: een praktisch overzicht van de tools, beoordelingsstappen en waarborgen die we bij elk AI-ondersteund project toepassen. Geschreven voor technische leidinggevenden en CTO’s.
Download het AI-kwaliteitskader
Onze beveiligingsmaatregelen zijn gebaseerd op gevestigde normen en worden consequent toegepast. Met name voor Europese klanten houden we bij het ontwerp vanaf het begin rekening met wettelijke verplichtingen; deze worden niet pas achteraf ingepast.
Top 10-principes worden gedurende het hele ontwikkelingsproces toegepast; veelvoorkomende kwetsbaarheden worden al in het ontwerp aangepakt
aan de voorschriften beantwoordende gegevensarchitectuur: gegevensminimalisatie, doelbinding, toegangscontroles
doordacht ontwerp voor Europese klanten die actief zijn in gereguleerde of kritieke sectoren
bibliotheken van derden worden gecontroleerd en up-to-date gehouden
geen hardgecodeerde geheimen, configuratie op basis van de omgeving
Beveiligingsoverwegingen die in de projectoverdracht zijn vastgelegd, zodat jouw team weet wat we hebben gebouwd en waarom

AI zorgt niet alleen voor verbetering van ontwikkeltools, maar ook van de tools die aanvallers gebruiken. Kwetsbaarheden waarvoor vroeger aanzienlijke expertise nodig was om ze te misbruiken, kunnen nu sneller worden opgespoord en getest. We blijven op de hoogte van deze ontwikkelingen en houden hier rekening mee bij onze ontwikkelingsbeslissingen.
Voor klanten in gevoelige sectoren – financiële dienstverlening, gezondheidszorg, sociale zorg en openbaar bestuur – bespreken we aan het begin van het project het specifieke dreigingsmodel en stemmen we het ontwerp daarop af.

Geen enkel softwarebedrijf – ook het onze niet – kan garanderen dat een systeem nooit zal worden gehackt. Het dreigingslandschap verandert voortdurend, en zelfs organisaties met veel grotere middelen dan welk softwarebedrijf dan ook hebben te maken gehad met ernstige inbreuken. Wat we wel oprecht kunnen bieden, is het volgende: een rigoureus, gedocumenteerd proces; code die wordt gecontroleerd op bekende kwetsbaarheidspatronen; een architectuur die vastgestelde beveiligingsprincipes volgt; en volledige transparantie over elke beslissing die we hebben genomen en waarom. We bouwen zorgvuldig. We documenteren grondig. We houden softwareversies up-to-date. We houden toezicht op wat we hosten.
Een van de snelst groeiende uitdagingen die we op de Europese markt zien, is software die in allerijl is ontwikkeld door teams die inmiddels zijn vertrokken, door goedkope freelancers of – in toenemende mate – door mensen die AI-tools gebruiken zonder voldoende technische discipline, en die nu in productie draait met een ongedocumenteerde architectuur, beveiligingslekken en zonder testdekking. Trinity heeft een gestructureerde aanpak voor deze reddingsprojecten ontwikkeld, waarbij AI-agenten onder menselijk toezicht worden ingezet om het analyse- en herontwikkelingsproces te versnellen, terwijl gedurende het hele traject strenge kwaliteitsnormen worden gehandhaafd.
Het team dat het heeft ontwikkeld, is vertrokken en niemand begrijpt helemaal hoe het werkt
Er is geen geïntegreerde dekking van de testscripts en bij elke wijziging bestaat het risico dat er iets anders kapotgaat
Bij beveiligingsaudits worden steeds weer dezelfde problemen gesignaleerd die nooit goed worden opgelost
De codebase is ontwikkeld met behulp van AI-tools, maar is nog niet grondig gecontroleerd of getest
Je bent bang om afhankelijkheden bij te werken, omdat er dan misschien iets niet meer werkt
De documentatie ontbreekt, is onvolledig of komt niet meer overeen met de daadwerkelijke code
Voor Europese klanten is naleving van de regelgeving een vast onderdeel van de opdracht, en geen luxe. Trinity is bekend met de regelgevingskaders die voor onze klanten van belang zijn en houdt hier bij het ontwikkelen rekening mee.

Gegevensminimalisatie, doelbinding, toegangscontrole en verwerkersovereenkomsten in het kader van de AVG voor alle relevante projecten
OWASP Top 10: de basisnorm voor de beveiliging van webapplicaties, die tijdens het hele ontwikkelingsproces wordt toegepast
Bewustwording rond de beveiliging van de toeleveringsketen in het kader van de NIS2-richtlijn voor Europese klanten in gereguleerde of kritieke sectoren
Classificatie en documentatie van de door ons ontwikkelde AI-systemen volgens de EU-AI-wet, met ondersteuning bij de naleving voor klanten wier producten onder deze wet vallen
De Ghanese wet op de gegevensbescherming is, naast de AVG, van toepassing op alle gegevens die in Ghana worden verwerkt
Download onze gratis checklist met beveiligingsvragen: tien vragen die elke CTO of technisch leider aan een ontwikkelingspartner zou moeten stellen voordat er een contract wordt ondertekend. Gebruik deze checklist voor ons, of voor wie dan ook.
Download de checklist
"Wij zijn een Fairtrade-softwarepartner uit Ghana die waar voor je geld biedt, betrouwbaar is, gebruikmaakt van AI en zich volledig inzet voor een uitstekende klantervaring. Elk project dat we opleveren, bewijst dat kwaliteitssoftware en maatschappelijke impact geen afweging zijn. Ze zijn één en hetzelfde."
Vertel ons over uw project en stel ons gerust al uw vragen over onze MVO-prestaties.
Het team dat elk project tot een goed einde brengt en het Fairtrade-werkgelegenheidsmodel dat daaraan ten grondslag ligt.
Van datapijplijnen tot verantwoorde AI-integratie, met praktijkvoorbeelden.
Maatwerktoepassingen en prototypes tegen een vaste prijs van idee tot werkende software
Onze vier dienstenaanbiedingen, onze AI-aanpak en wat ons echt onderscheidt.
Ons MVO-beleid, ons jaarlijkse ESG-verslag, en wat Fairtrade IT in de praktijk inhoudt