---
title: "Webapp-, SaaS- en MVP-ontwikkeling op maat — Dardo"
description: "Webapp-, SaaS- en MVP-ontwikkeling: accounts en rollen, serverside geverifieerde betalingen, beheeromgeving en klantdomeinen, afgebakend tot een eerste versie."
url: "https://dardo.studio/nl/diensten/web-app-ontwikkeling/"
language: "nl"
translations: {"en":"https://dardo.studio/en/services/web-app-development/","es":"https://dardo.studio/es/servicios/desarrollo-de-software-a-medida/","fr":"https://dardo.studio/fr/services/developpement-application-web/","de":"https://dardo.studio/de/leistungen/webapp-entwicklung/","it":"https://dardo.studio/it/servizi/sviluppo-web-app/","pt":"https://dardo.studio/pt/servicos/desenvolvimento-de-aplicativos-web/","sv":"https://dardo.studio/sv/tjanster/webbapputveckling/","pl":"https://dardo.studio/pl/uslugi/tworzenie-aplikacji-webowych/","uk":"https://dardo.studio/uk/services/web-app-development/","ru":"https://dardo.studio/ru/services/web-app-development/","ar":"https://dardo.studio/ar/services/web-app-development/","hi":"https://dardo.studio/hi/services/web-app-development/","th":"https://dardo.studio/th/services/web-app-development/","ja":"https://dardo.studio/ja/services/web-app-development/","ko":"https://dardo.studio/ko/services/web-app-development/","zh-Hans":"https://dardo.studio/zh-Hans/services/web-app-development/","zh-Hant":"https://dardo.studio/zh-Hant/services/web-app-development/"}
updated: "2026-10-08"
---

# Webapp-, SaaS- en MVP-ontwikkeling

Dardo bouwt webapps, SaaS-producten en MVP's voor founders en bedrijven die software nodig hebben waarin hun klanten inloggen, betalen en op vertrouwen, en dus geen marketingwebsite. We bakenen de eerste versie af rond één kernworkflow en ontwerpen, bouwen, testen en lanceren die vervolgens met accounts, rechten, betalingen, een beheerweergave en analytics, op code en accounts die van jou zijn.

Door Dardo-redactie · Bijgewerkt 8 okt 2026 · 9 min leestijd

[Stuur ons een bericht via WhatsApp](https://wa.me/573163373216?text=Hoi%20Dardo%2C%20ik%20ontvang%20graag%20een%20voorstel%20voor%3A%20Webapp-%2C%20SaaS-%20en%20MVP-ontwikkeling)

## Wat een webapp- of MVP-project omvat

We stemmen de samenwerking af op de daadwerkelijke opdracht. In het voorstel staat welke van deze onderdelen erbij horen, wie de input aanlevert en hoe elk onderdeel wordt goedgekeurd.

- Scope van de eerste versie: kernworkflow, rollen en wat moet wachten
- Belangrijkste schermen ontworpen met lege, laad- en foutstatussen
- Datamodel, toegangsregels op de server en tests die proberen die te doorbreken
- Accounts, rollen en teamuitnodigingen
- Betalingen of abonnementen bevestigd door geverifieerde callbacks van de provider
- Beheerweergave, productanalytics-events en foutmonitoring
- Deployment, documentatie en overdracht van de repository en accounts

## Eerst een webapp, website of productontwerp?

Kies hiervoor als klanten of medewerkers in het product moeten inloggen en daar hun werk moeten afronden: iets kopen, boeken, indienen, goedkeuren of beheren. Heb je een site nodig die je aanbod uitlegt en verkoopt, dan past Webontwikkeling beter. Staat de workflow nog niet vast, begin dan met Productontwerp en bouw pas zodra de belangrijkste schermen met gebruikers zijn getest.

## Zo bouwen we een eerste versie

We beginnen met een verkenningsfase: de gebruikers en rollen, de ene workflow die de eerste versie moet kunnen afronden, de data die elke stap aanmaakt en de beslissingen die de kosten beïnvloeden, zoals betalingen, integraties en rechten. Het resultaat is een schriftelijke scope, klikbare hoofdschermen en een releaseplan waarin staat wat wordt uitgesteld.

Daarna bouwen we in korte cycli op een stagingomgeving die je zelf kunt gebruiken. De eerste mijlpaal is een dunne doorsnede van de kernworkflow die van begin tot eind draait, met echte inlog en echte dataregels, voordat de overige schermen worden ingevuld. De lancering omvat productiemonitoring, een manier om terug te draaien en de overdracht van de repository, hosting, database, betaal- en analyticsaccounts op jouw naam.

## Wat hoort in de eerste versie van een MVP?

Een eerste versie heeft alles nodig wat een echte gebruiker nodig heeft om één workflow af te ronden, en niets wat alleen telt op een schaal die je nog niet hebt bereikt. In de praktijk gaat het om vijf dingen: accounts met de rollen die de workflow vraagt, de kernworkflow zelf, een beheerweergave zodat je team gegevens kan bekijken en herstellen zonder developer, betalingen als het verdienmodel vanaf dag één geld vraagt, en analytics-events die laten zien waar gebruikers afhaken.

Stel uit wat met de hand kan of later kan worden ingekocht: een native mobiele app, single sign-on voor zakelijke klanten, een configureerbare rechtenmatrix, een tweede integratie, chat in de app en rapporten waar niemand om heeft gevraagd. Elk uitgesteld onderdeel krijgt toch een regel in de scope, zodat het datamodel er ruimte voor laat.

De meeste producten worden samengesteld uit bekende modules. Twee verdienen een toelichting: boeken en plannen, en een leadpipeline voor een klein bedrijf dat aanvragen nu nog met de hand bijhoudt. Beide lijken eenvoudig, maar verbergen keuzes over tijdzones, statussen en eigenaarschap die op papier goedkoper te beslissen zijn.

__Wat hoort in de eerste versie van een MVP?__
| Module                     | Wat het nodig heeft                                                                                                        | Beslissen vóór het bouwen                                                                     |
| -------------------------- | -------------------------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------- |
| Accounts en rollen         | Registreren, inloggen, herstel en een rolcontrole bij elk serververzoek                                                    | Welke rollen bestaan er, en kan één persoon bij meerdere organisaties horen?                  |
| Teamuitnodigingen          | Uitnodigingslinks die verlopen, aantallen seats, overdracht van eigenaarschap, verwijdering die de toegang direct intrekt  | Wie mag uitnodigen, en wat gebeurt er met de gegevens van een verwijderd lid?                 |
| Facturatie en abonnementen | Gehoste checkout of abonnementen, geverifieerde callbacks, planlimieten die op de server worden afgedwongen                | Wat zit er in elk abonnement, en wat gebeurt er als een betaling mislukt?                     |
| Boeken en plannen          | Beschikbaarheidsregels, tijdzones, buffers, bescherming tegen dubbele boekingen, herinneringen, verplaatsen van afspraken  | Wie stelt de beschikbaarheid in, en wordt een tijdslot vastgehouden terwijl de klant betaalt? |
| Aanvragen en leadpipeline  | Formulier met spambeveiliging, statussen van nieuw tot gewonnen of verloren, toewijzing, bron, vastlegging van toestemming | Welke statussen gebruikt je team echt, en waar gaat een lead daarna heen?                     |
| Beheer en rapportage       | Zoeken, geschiedenis van gegevens, handmatige correcties, exports                                                          | Welke cijfers bekijkt het team elke week, en wie mag gegevens aanpassen?                      |
| Eigen domeinen             | Onboarding van hostnamen, DNS-verificatie, certificaatstatus, abonnementscontroles                                         | Welke abonnementen bevatten een domein, en welke hostlimieten gelden er?                      |
| Auditlog                   | Alleen-toevoegen-register van wie wat wanneer heeft gewijzigd                                                              | Welke acties moeten je klanten of auditors kunnen herleiden?                                  |
| Notificaties               | E-mail en berichten in de app, sjablonen, verzendlog, gebruikersvoorkeuren                                                 | Welke gebeurtenissen melden wie, en welke kunnen worden uitgezet?                             |

## Welke stack gebruikt Dardo, en wanneer kiezen we iets anders?

Onze standaard is TypeScript van begin tot eind: Astro voor server-side gerenderde pagina's en interactieve islands, Cloudflare Workers voor hosting en API's, Cloudflare D1 of Postgres voor data en PostHog voor analytics en experimenten. Superame draait op Astro, met de ranglijst opgeslagen in Neon Postgres. Eén taal en één deploymentdoel houden een klein product eenvoudig te beheren en over te dragen.

We kiezen iets anders als het product daarom vraagt. Een dichte interface die de hele dag openstaat kan een client-side React-applicatie rechtvaardigen, zoals bij het Shiimain-prototype. Langlopende taken, zware dataverwerking of een intern team dat al in een ander framework werkt, veranderen het antwoord ook. Als jouw developers de code na de lancering overnemen, wint meestal hun stack.

Toegangscontrole is het eerste wat we testen. De OWASP Top 10:2025 houdt Broken Access Control op nummer één en meldt dat elke geteste applicatie er in enige vorm last van had. We dwingen rechten op de server af bij elk verzoek, weigeren standaard, beperken elke query tot de organisatie van de ingelogde gebruiker en schrijven geautomatiseerde tests die proberen de gegevens van een andere klant te lezen.

## Hoe moeten betalingen in een webapp werken?

De betaalprovider bevestigt een betaling op de server; de browser die terugkeert van de checkout doet dat nooit. Superame, een openbaar projectklassement in het gepubliceerde werk van Dardo, laat het patroon zien. Kopers betalen op de gehoste checkout van Dodo Payments, zodat kaartgegevens de app nooit bereiken. De provider stuurt daarna een ondertekende callback, en de server controleert de handtekening en de betaalgegevens voordat er tegoed wordt toegevoegd.

Terugbetalingen en geschillen volgen hetzelfde pad. Elke providergebeurtenis wordt één keer verwerkt, zodat een callback die twee keer, te laat of in de verkeerde volgorde binnenkomt, nooit twee keer tegoed kan toevoegen of afhalen. Superame publiceert geen cijfers over gebruik of omzet; het is bewijs van hoe de betaallogica is opgebouwd, niet van verkoop.

- Een koper die het tabblad sluit vóór de redirect krijgt het tegoed alsnog zodra de callback binnenkomt.
- Een opnieuw afgespeelde of vervalste callback wordt geweigerd.
- Een terugbetaling of geschil draait precies terug wat de oorspronkelijke betaling had toegekend.
- Abonnementslimieten worden op de server gecontroleerd, niet alleen verborgen in de interface.
- Test- en live-sleutels zijn aparte geheimen en worden nooit in de repository opgeslagen.

## Laat je klanten hun eigen domeinen gebruiken

B2B-saasklanten willen het product vaak op hun eigen adres, zoals portal.theircompany.com. Cloudflare for SaaS regelt dit met custom hostnames: de abonnementen Free, Pro en Business bevatten er 100, elke extra hostname kost $0.10 en het maximum is 50.000. Wildcard custom hostnames zijn alleen beschikbaar voor Enterprise.

Je klant voegt een CNAME-record toe dat naar jouw doel verwijst. Een A-record gebruiken om naar dat doel te verwijzen, wat een rootdomein nodig zou hebben, wordt standaard niet ondersteund, en apex-proxying is een Enterprise-add-on, dus de meeste klanten kunnen het best een subdomein gebruiken. Certificaten worden gevalideerd via HTTP, TXT of e-mail, of met Delegated DCV, een eenmalig record waarmee Cloudflare ze automatisch kan verlengen. Ze worden uitgegeven door Let's Encrypt, Google Trust Services of SSL.com.

Het productwerk eromheen is net zo belangrijk: alleen betaalde abonnementen kunnen een domein koppelen, een onboardingscherm toont het exacte record dat moet worden toegevoegd, de verificatiestatus legt de statussen in afwachting en mislukt in gewone taal uit, en monitoring waarschuwt je team wanneer een certificaat niet kan worden verlengd doordat een klant zijn DNS heeft gewijzigd. Andere hosts hanteren andere limieten: Vercel staat 50 domeinen per project toe op Hobby en onbeperkt op Pro en Enterprise, met zachte limieten van 100.000 en 1.000.000; Netlify raadt niet meer dan 50 domeinaliassen per site aan.

## Vragen voordat je kiest

**Wat bepaalt de kosten van een webapp of MVP?**

De kosten hangen af van het aantal rollen, de complexiteit van de kernworkflow, betalingen, integraties en hoeveel bestaande data gemigreerd moet worden. Rechten en statussen wegen zwaarder dan het aantal schermen: één scherm met vijf rollen en een goedkeuringsstap is meer werk dan vijf schermen met alleen leesrechten. We rekenen een schriftelijk vastgelegde scope af na de scopingfase, geen tarief per functie.

**Hoe lang duurt het om een eerste versie te bouwen?**

Dat hangt af van hoe vast de workflow ligt, hoe snel beslissingen en content binnenkomen, en of derden, zoals een betaalprovider of het IT-team van een klant, toegang moeten goedkeuren. In de offerte staan mijlpalen, te beginnen met een werkend deel van de kernworkflow. De datum voor de volledige release wordt vastgesteld zodra dat deel is geaccepteerd.

**Kan Dardo een bestaande codebase overnemen?**

Ja, na een audit. We bekijken de repository, afhankelijkheden, het datamodel, toegangscontroles, de deployment en wie elk account beheert. Daarna rapporteren we wat kan blijven, wat eerst gerepareerd moet worden en of repareren of herschrijven zinvoller is. We beloven niet een codebase te behouden of te vervangen voordat we hem hebben gelezen.

**Bouwen jullie native iOS- en Android-apps?**

Nee. Dardo bouwt voor het web, inclusief installeerbare webapps die je opent via een icoon op het startscherm. Als een product afhankelijk is van apparaatfuncties die de browser niet biedt, van distributie via app stores of van intensief offline gebruik, is een native app beter geschikt en dat zeggen we dan ook. De webapp en de bijbehorende API kunnen nog steeds als backend voor een native team dienen.

**Wie is eigenaar van de code en de accounts?**

Jij. De accounts voor repository, hosting, database, domein, betaalprovider en analytics worden op jouw naam aangemaakt of bij de overdracht overgedragen, en in de offerte staat elke gelicentieerde afhankelijkheid die niet overgedragen kan worden. Dardo houdt alleen de toegang die jij geeft voor support.

**Wat hebben jullie van ons nodig?**

Een beslisser die vragen over de scope binnen een paar dagen kan beantwoorden, toegang tot de systemen waarmee het product moet koppelen, en echte voorbeelden van de data en documenten die de workflow gebruikt. Open het account bij de betaalprovider vroeg op naam van je bedrijf, want providers controleren een bedrijf voordat ze live betalingen inschakelen.

**Wat gebeurt er na de lancering?**

Het voorstel kan een ondersteuningsperiode bevatten voor bugs, monitoring en kleine aanpassingen terwijl de eerste echte gebruikers binnenkomen. Daarna spreken we verdere ontwikkeling af als maandelijkse scope of als nieuw project. Beveiligingsupdates en upgrades van dependencies zijn niet optioneel, dus in beide gevallen heeft iemand daar een vaste verantwoordelijkheid voor.

## Van de blog

- [Eigen domeinen voor SaaS: laat klanten hun eigen domein gebruiken met Cloudflare for SaaS](https://dardo.studio/nl/blog/eigen-domeinen-voor-saas/)  
Laat klanten hun eigen domein naar jouw SaaS laten wijzen met Cloudflare for SaaS: hoe validatie werkt, wat het kost per oktober 2026 en waar het misgaat.

## Bronnen & meer lezen

Bronnen achter deze pagina, met meer details van de oorspronkelijke uitgevers.

- [OWASP Top 10:2025, A01 Broken Access Control](https://top10.owasp.org/2025/A01%5F2025-Broken%5FAccess%5FControl) · top10.owasp.org
- [Cloudflare for SaaS: abonnementen en limieten voor custom hostnames](https://developers.cloudflare.com/cloudflare-for-platforms/cloudflare-for-saas/plans/) · developers.cloudflare.com
- [Cloudflare for SaaS: aan de slag (CNAME-doel en A-records)](https://developers.cloudflare.com/cloudflare-for-platforms/cloudflare-for-saas/start/getting-started/) · developers.cloudflare.com
- [Cloudflare for SaaS: methoden voor certificaatvalidatie](https://developers.cloudflare.com/cloudflare-for-platforms/cloudflare-for-saas/security/certificate-management/issue-and-validate/validate-certificates/) · developers.cloudflare.com
- [Cloudflare: certificeringsinstanties](https://developers.cloudflare.com/ssl/reference/certificate-authorities/) · developers.cloudflare.com
- [Vercel: limieten (domeinen per project)](https://vercel.com/docs/limits) · vercel.com
- [Netlify: een domeinalias toevoegen](https://docs.netlify.com/manage/domains/configure-domains/add-a-domain-alias/) · docs.netlify.com

[Dardo](https://dardo.studio/nl/) · [Diensten](https://dardo.studio/nl/diensten/) · Webapps & SaaS

## Gerelateerd werk en studies

[![Website superame.lol, een project van Dardo](https://dardo.studio/work/superame-1.webp?v=34a51b35f537) · In de praktijk / Geselecteerd werk · **superame.lol** · Bekijk het project](https://dardo.studio/nl/werk/superame-webdesign-case-study/)

## Plan je eerste versie

Beschrijf de workflow die je klanten of medewerkers moeten doorlopen en wie eraan deelneemt. Wij antwoorden met de vragen die de scope bepalen, en zeggen eerlijk als een tool die je kunt kopen de klus al klaart.

[01 · **Bekijk relevant werk** · superame.lol](https://dardo.studio/nl/werk/superame-webdesign-case-study/) · [02 · **Vergelijk aanverwante scope** · Productontwerp](https://dardo.studio/nl/diensten/productontwerp/) · [03 · **Bespreek je briefing** · Vraag een offerte met afgebakende scope aan in jouw taal](https://dardo.studio/nl/contact/?service=web-app-development)

## Blijf ontdekken.

- [![superame.lol — voorbeeld van de website](https://dardo.studio/_astro/01M4H711Q11QCMQDA10WE4A1K7_ZrTSRU.webp) · Casestudy · **superame.lol — webdesign case study**](https://dardo.studio/nl/werk/superame-webdesign-case-study/)
- [Dienst · **Productontwerp en UX/UI voor webapps en SaaS**](https://dardo.studio/nl/diensten/productontwerp/)
- [Dienst · **Klantportaal op maat laten bouwen**](https://dardo.studio/nl/diensten/klantportaal-laten-bouwen/)

- [Dienst · **Datavisualisatie en dashboardinterfaces op maat ontwerpen**](https://dardo.studio/nl/diensten/datavisualisatie/)
