Volkswagen blokkeert VW-app op Android-telefoons met custom rom

Volkswagen-eigenaren die een custom rom op hun Android-telefoon gebruiken, kunnen de VW-app niet gebruiken. De app vereist nu een api die ontbreekt in alternatieve Android-versies. Gebruikers hoeven geen snelle oplossing te verwachten, al bekijkt het bedrijf de opties.

Dat komt door een aanpassing in de onderliggende software, legt de autofabrikant uit aan techwebsite heise. Om de Android-app te gebruiken, is nu de Google Play Integrity-api nodig.

Volgens Google controleert de Play Integrity-api of de integriteit van een telefoon niet is aangetast. Doorgaans werkt die niet op custom roms. Gebruikers van onder andere GrapheneOS, LineageOS en /e/OS kunnen daardoor dus niet meer in de Volkswagen-app komen. Daardoor kunnen zij niet meer op afstand hun auto ontgrendelen, de verwachte actieradius bekijken of de verwarming of airco vast aanzetten.

Niet alle autofabrikanten vereisen Play Integrity. Hyundai en Kia brachten eerder dit jaar bijvoorbeeld een versie van hun apps uit voor GrapheneOS. Volkswagen 'onderzoekt' de mogelijkheden om customromgebruikers weer toe te laten, zegt het bedrijf tegen heise. Dat zal nog wel even duren: voorlopig komen er geen alternatieven, zegt de autofabrikant.

Intussen werkt een Europees consortium aan een alternatief voor de Play Integrity-api. De Duitse smartphonemaker Volla leidt dat consortium, samen met onder andere /e/OS-maker Murena, IodéOS-ontwikkelaar Iodé en het Zwitserse Apostrophy.

Volkswagen maakte zichzelf eerder dit jaar al impopulair met bepaalde keuzes rond zijn app. Het bedrijf kneep in mei toegang tot zijn api af, waardoor gebruikers hun auto niet meer konden toevoegen aan Home Assistant.

Volkswagen. Bron: Getty Images
Bron: Getty Images (afbeelding ter illustratie)

Door Daan van Monsjou

Nieuwsredacteur

22-07-2026 • 10:12

149

Reacties (149)

Sorteer op:

Weergave:

Al deze anti custom ROM en anti-root maatregelen zijn zo onnodig. De meest simpele apps, waarin de backend alles netjes zou moeten bewaken, hebben tegenwoordig al een hele Integrity API nodig. Waarom? Omdat security firma's dit standaard zijn gaan aanraden?

Maar op mijn desktop OS Linux/MacOS/Windows is het allemaal geen probleem, daar mag ik full system admin zijn, en de browser waarin de websites van deze apps draaien mag ik aanpassen naar wens?

Dit gedrag is niet om de consumenten te beschermen, dit is duidelijk anti-condumer.

[Reactie gewijzigd door rolf-smit op 22 juli 2026 10:19]

Ik vermoed dat grotere apps vooral vanuit Google gepusht wordt om Play Integrity API te gebruiken. Dit hangt samen met Android Open Source Project (AOSP) vs Google Mobile Services GMS. In principe is Android open om te gebruiken (en zou letterlijk iedereen een eigen versie kunnen builden en deployen). Alleen bouwt Google ook een hele rits software eromheen onder GMS die gesloten zijn en waar een betaalde licentie achter moet zitten.

Om de Play Integrity API te kunnen gebruiken heb je de Play Services van Google nodig die onder GMS zitten. En dat kun je dus alleen gebruiken als je dus Android gebruikt met een betaalde licentie van GMS. Gebruik je /e/OS (Android degoogled, dus zonder GMS) of GrapheneOS dan krijg je de app dus nooit werkend.

Als /e/OS gebruiker kan ik tot nu toe al mijn dagelijkse apps wel gebruiken. De enige die je niet werkend krijgt met de laatste versie is de IKEA Smart Home app. Aan de ene kant kun je denken: Goed dat IKEA (en nu dus ook Volkswagen) hun apps beveiligen met Play Integrity API. Maar in de IKEA app is dit ook al heel dubieus ingericht want:

- Mocht je jouw IKEA Smart Home al netjes ingericht hebben (bv via iOS) en je downloadt de laatste versie van IKEA Smart Home op je /e/OS toestel, dan wordt je meteen toegelaten en wordt er geen call uitgevoerd voor de Play Integrity API. Als je daarna je smart apparaten wil gebruiken of nieuwe devices wil toevoegen op je netwerk, wordt deze check ook niet uitgevoerd. Begin je echter helemaal bij het begin en moet je een netwerk opzetten, dan kom je niet verder dan het tweede scherm want dan wordt de Play Integrity API aangeroepen, faalt en kun je niet verder. Conclusie: Blijkbaar is voor het opzetten van je IKEA Smart Home netwerk essentieel dat je beveiliging van je app op orde en wordt de Play Integrity API uitgevoerd. Maar daarna boeit het niets dat je toestel "onveilig" is?
- De oude versies van de app bevatten helemaal geen Play Integrity API. Deze kun je van APK mirror gewoon downloaden, installeren en werkt tot de dag van vandaag nog steeds. En ook met die app kun je nog steeds een smart home netwerk opzetten en daarna gebruiken / nieuwe apparaten toevoegen. Als de Play Integrity API zo cruciaal is voor je app beveiliging, dan zou ik als ontwikkelaar de oude versies onklaar maken/niet meer accepteren om te communiceren met de servers.

Ik ben zelf geen Android app ontwikkelaar dus ik laat mij graag informeren of corrigeren als ik iets heel doms gezegd heb wat niet klopt. Maar het voelt voor mij behoorlijk kunstmatig aan om mensen te dwingen een toestel/rom te hebben met GMS. Samen met de verplichte registratie voor Android ontwikkelaars (zie https://keepandroidopen.org/), zie je dat Google bewegingen maakt om Android steeds meer naar zich toe te trekken. Google roept nog steeds dat Google <3 Android en dat Google nog steeds gecommitteerd is om Android open te houden. Maar ondertussen...
Bor Coördinator Frontpage Admins / FP Powermod @rolf-smit22 juli 2026 10:29
Al deze anti custom ROM en anti-root maatregelen zijn zo onnodig.
Het is maar net hoe je het brengt natuurlijk. Het zijn in eerste instantie integriteitscontroles / maatregelen. Dat custom roms daar niet aan kunnen voldoen is vervelend maar dat maakt dit nog geen pure "anti custom ROM" maatregelen of de maatregelen "anti consumer".

De Integrity API doet o.a. dit:
The Play Integrity API helps you check that user actions and server requests are coming from your genuine app, installed by Google Play, running on a genuine and certified Android device. By detecting risky interactions — like those from tampered app versions, untrustworthy devices, or emulated environments — your backend server can respond with appropriate actions to prevent abuse and unauthorized access, fight fraud, combat cheating, and protect users from attacks.
Ik bouw als ontwikkelaar al 15 jaar Android-apps, dus ik ben uiteraard bekend met de werking van de Integrity API.

​Mijn punt is dat je dit soort maatregelen bijna of helemaal niet ziet op desktopbesturingssystemen (Linux/Windows/macOS) of bij websites die je daarop bezoekt. Waarom dit wel nodig is bij veel apps (ook de meest simpele apps) verbaast mij. Op desktop ben ik blijkbaar zelf verantwoordelijk voor de algehele systeemintegriteit, maar als ik een app wil gebruiken op mijn telefoon, dan moet die applicatie dat ineens voor mij gaan bepalen en heb ik daar zelf geen keuze meer in (ook als dit technisch gezien niet logisch is).

​Het feit dat ik die keuze niet meer heb, is voor mij een reden om te zeggen dat dit anti-consumentengedrag is.

[Reactie gewijzigd door rolf-smit op 22 juli 2026 10:41]

Bor Coördinator Frontpage Admins / FP Powermod @rolf-smit22 juli 2026 10:41
Het komt denk ik neer op een risico analyse; ik weet niet of je een desktop en een telefoon zo eenvoudig kan vergelijken als het aankomt op bijvoorbeeld de aanwezigheid van patches etc. Bij een telefoon is het helaas nog steeds veel voorkomend dat mensen patches helemaal niet installeren of op een dermate oude versie van het OS zitten dat er helemaal geen patches meer uitkomen. Oude OS versies op de desktop worden bij diverse software wel actief geweerd (en in de mobiele wereld ook).

Hiernaast zie je dat diverse bedrijven ervoor kiezen om helemaal geen desktop applicaties meer aan te bieden maar juist over gaan naar mobiele toepassingen.
Maar schijnbaar mogen mensen die nog op Android 10 draaien de app wel gewoon gebruiken.. Tsja.
Bor Coördinator Frontpage Admins / FP Powermod @Draivun22 juli 2026 10:59
Oude versies Android kunnen nog voldoen aan de "Basic Integrity Only" controle (Android 12 en lager kunnen niet voldoen aan de striktere controles). Zo lang je dus het minimum level waarop je controleert op basic houdt kan dat (vs geen controle op een custom rom).
Hiernaast zie je dat diverse bedrijven ervoor kiezen om helemaal geen desktop applicaties meer aan te bieden maar juist over gaan naar mobiele toepassingen.
Ja maar ook weer juist vanwege zakelijke belangen. Exclusiviteitsdeals. Datamining die je minder goed kan afschermen op een gesloten platform. Marketing onzin die hiermee afgedwongen wordt.
Een app is dan ook niet veel meer dan een website, ingekleed in genoeg wetgeving om te voorkomen dat de gebruiker de werking kan aanpassen naar wens.
De reden dat Google de "Integrity API" zo zit te pushen draait gewoon om macht, het heeft niets met veiligheid van de apps of eindgebruikers te maken, dat wordt alleen maar als smoes gebruikt om het er doorheen te krijgen.

Het is puur monopolisten gedrag, zodat op Android telefoons uitsluitend software kan draaien die door Google is goed gekeurd, en waarvan de ontwikkelaars dus ook door alle identificatie en voorwaarden hoepeltjes van Google zijn gesprongen. Alternatieve appstores zoals F-Droid en IzzyOnDroid worden effectief onmogelijk gemaakt.

Omdat Google inschat dat ze ermee weg kunnen komen, plegen ze een machtsgreep. Niet langer de eigenaar van een telefoon bepaalt welke software er draait, maar Google.

Check: https://keepandroidopen.org/
De bouwer van de telefoon bepaald welk OS er gedraaid kan worden. Google heeft niets te maken met een gesloten bootloader. Als koper bepaal jij helemaal zelf of je een telefoon koopt die bepaalde software vereist of niet.

Verder kan Google heel eenvoudig AOSP Android de nek omdraaien, gewoon stoppen met het leveren van code commits. Dan is het in no-time klaar met AOSP want er is helemaal geen gemeenschap die het ondersteunt. Alle security updates komen van Google.
Maar dat is juist het probleem. Deze google API controleert NIET de versie van het syteem enkel of er geen "aanpassingen" zijn gedaan. Dus wanneer iemand op een Android versie van 10 jaar geleden zit ipv iemand die zijn telefoon naar een nieuwe "niet ondersteunde" versie heeft geüpgrade zit hier weldegelijk een verschil.

Dus je kan dan prima zeggen dat dit gedaan wordt om te voorkomen dat mensen eigen software op een telefoon gaan draaien. En DAT lijkt mij een overtreding van de DMA. Maar ja, de EU gaat straks hetzelfde doen met de leeftijdscontrole/digitale ID apps..
Bor Coördinator Frontpage Admins / FP Powermod @ShadLink22 juli 2026 12:15
eze google API controleert NIET de versie van het syteem enkel of er geen "aanpassingen" zijn gedaan.
Dat hangt helemaal af van het integriteitsniveau af dat je wilt controleren.
Google Play developers can also opt-in to receive additional verdicts to detect a broader range of potential threats, including:

Unpatched devices: The MEETS_STRONG_INTEGRITY response in the deviceIntegrity verdict helps you determine if a device has applied recent security updates (for devices running Android 13 and higher).
Zie de documentatie op o.a. Overview of the Play Integrity API
Specifically, for devices running Android 13 and higher, the highest-tier MEETS_STRONG_INTEGRITY verdict requires your device to have a verified security patch installed within the last 12 months across all partitions (including OS and vendor partitions)

[Reactie gewijzigd door Bor op 22 juli 2026 12:16]

Toepassingen op Windows gaan toch ook niet zien welke specifieke OS build je hebt of welke patches je al dan niet staan hebt?
Je kan vanaf je desktopsysteem ook niet je auto unlocken of starten toch? Daar heb je de app voor nodig. Of online betalingen bevestigen.
Je kan vanaf je desktopsysteem ook niet je auto unlocken of starten toch? Daar heb je de app voor nodig. Of online betalingen bevestigen.
En dat is nou juist het probleem. Blijkbaar worden we langzaam geforceerd om die dingen steeds vaker op een telefoon te doen. Maar niet op de telefoon die ik wil, met de software die ik wil. Wel een telefoon met steeds minder keuzevrijheid en steeds meer big-tech.

​Allemaal onder het mom van "security".
Het is maar hoezeer jij je laat overtuigen door Google's versie van de standaard attestation-opties in Android. GrapheneOS legt het hier uit. TL;DR attestation is goed maar Android biedt daar standaard betere opties voor dan de geprakte versie van Google, zonder draconische afhankelijkheid van Google met alle privacy-issues die daar bij komen kijken.
"Apps using the Play Integrity API to check the authenticity/integrity of the hardware, OS and app can support GrapheneOS by using the standard Android hardware attestation API and permitting our official release signing keys. Android's hardware attestation API provides a much stronger form of attestation than the Play Integrity API with the ability to whitelist the keys of alternate operating systems. It also avoids an unnecessary dependency on Google Play services and Google's Play Integrity servers."
Dit is dus weldegelijk anti-consumer.

[Reactie gewijzigd door Klauwhamer op 22 juli 2026 11:26]

Zolang de integrity api zijn OK geeft voor oude OS versies waarvoor exploits niet meer worden gepatched, doet het toch weinig qua garanties voor veiligheid. Ondertussen heb je wel het bijeffect dat je de vendor-lock in wordt verstevigd.
Bor Coördinator Frontpage Admins / FP Powermod @tweakuwe22 juli 2026 10:57
Dat is inderdaad een punt. Het gebruik van integrity controles op oude Android versies kent helaas behoorlijke beperkingen.
Basic Integrity Only: Devices running Android 12 or lower cannot pass Google's stricter MEETS_STRONG_INTEGRITY requirements, which demand recent hardware-backed security updates.
For newer devices (Android 13+), Google actively enforces hardware-backed attestation and requires security patches from the last 12 months.
Die basic integrity check is dus nog mogelijk maar niet op een device waar Google Play Integrity checks helemaal niet kunnen draaien. Als ontwikkelaar heb je dan de keuze tussen beperkte checks (basic integrity) of helemaal geen checks via deze weg.

[Reactie gewijzigd door Bor op 22 juli 2026 10:57]

@Bor dan moet je natuurlijk wel zijn hele argument weerleggen en niet alleen het laaghangende fruit

Zijn argument was dat je om het wat eenvoudiger te maken niet kunt spreken van een bewakingssysteem als je het meest dure slot aan je voordeur hangt terwijl de schuifpui aan de achterkant altijd wagenwijd openstaat

juist omdat er in windows en in de browser geen adequate beveiliging is
"Untrustworthy" betekent daar niet vertrouwd door google en daar zit 'm de kneep. Google heeft heel andere belangen hierin dan de eindgebruiker. Datamining, zakelijke exclusiviteitsdeals waar ze geld aan verdienen, Android gesloten houden zodat ze aan de play store verdienen.

Op deze manier zitten we straks in een ecosysteem dat helemaal dicht is 'gevalideerd' door grootzakelijke actoren. Waarbij we toestemming moeten hebben om onze eigen spullen aan elkaar te koppelen. Dingen als Home Assistant integraties kan je dan vergeten bijvoorbeeld.

Uiteraard brengen ze dit al een consumentenbeschermingsdingetje maar de belangen zijn veel complexer dan dat.

[Reactie gewijzigd door Llopigat op 22 juli 2026 10:57]

Bor Coördinator Frontpage Admins / FP Powermod @Llopigat22 juli 2026 11:08
"Untrustworthy" betekent daar niet vertrouwd door google en daar zit 'm de kneep.
Is het niet iets complexer dan dit en (indirect) ook untrustworthy voor de producten van de app? Dit is gewoon een dienst / API die men afneemt om integriteitscontrole te doen. De producent kiest er specifiek voor om dit te implementeren om bepaalde risico's tegen te gaan.
Dus in dit geval Volkswagen wil duidelijk niet dat mensen op alternative wijze verbinding met hun eigen auto maken.

Zonder die integrity API zou je in theorie een proxy app kunnen maken, waardoor je alsnog zelf bij je eigen auto kan komen.

NB Ik begrijp dat je niet wilt dan jan en alleman via jouw servers toegang krijgen, dat verhoogt de kans op misbruik (hacks). Maar je zou minstens rechtstreeks (met een eigen SIM oid) contact met jouw eigen wagen moeten kunnen leggen. Als de fabrikant failliet gaat, wat in sommige gevallen niet ondenkbaar is, heb je een groot probleem (als functies van die online diensten afhangen).
Ja vreemde berichtgeving. We willen met z'n alle van "bigtech" af maar tegelijkertijd krijg je dit soort onzin. Custom roms zouden juist toegejuigd moeten worden. Ik draai zelf ook Graphene , zou nooit stock android draaien.
Was dat maar zo, de meeste mensen willen helemaal niks, en zeker niet van 'big tech' af. Ze willen gewoon dat hun spullen werken zoals ze altijd gedaan hebben, en dat ze een hippe naam (meestal die van big tech) ergens op hebben staan.

Wij zijn de mafketels die om iets doms als digitale privacy geven, en die daarnaast ook nog snappen dat je dat niet door grote bedrijven moet laten regelen. De 0.1%, zeg maar. Voor gewone mensen gaat privacy niet verder dan een dichte WC-deur, digitale deuren mogen gewoon open staan, want dat zie je toch niet.
Overal camera's hangen die je via een stream kan volgen en die dan ook nog eens maanden je beelden bijoudt gaan ze ook geen probleem vinden. Of een digitaal deurslot dat je enkel via een app kunt openen en servers die netjes bijhouden wanneer je thuiskomt en weggaat, met bijhorende beelden. Privacy, wat is dat nu weer?
Het is de droom voor dievenbendes met een hacker in hun midden of scriptkiddies die gewoon een zero day vinden en zich vervelen.

Maar het is voor je eigen veiligheid joh!
Straks ga je enkel maar meer met Chrome iets van Google (services) of zaken die dat als backend gebruiken kunnen smurfen...
Of Edge voor MS spul, kan ook. Al is dat Chrome met hun eigen saus er over.
Noem mij maar naïef, maar wat is het praktisch nut van het checken van de systeemintegriteit van de smartphone waar een app op draait voor het bedienen van de auto? Kan je dingen aanschaffen via die app? Kan je er Bitcoin wallets mee bewaren? Wat is er zo belangrijk in die app dat je dit niet op een custom rom zou mogen draaien?
Je kan je auto er mee openen en straks ook starten.

Zelf hoop ik dat het gewoon vanuit de EU gefixed word met een alternatieve api en een verplichting om dit ook te ondersteunen, want dit is niet alleen een VW ding. 100% vendor lockin bij twee Amerikaanse bedrijven nu door die verplichte apis.

[Reactie gewijzigd door LOTG op 22 juli 2026 10:34]

So what, de klant heeft betaald voor die auto, die mag dan toch ook wel bepalen hoe die gebruikt wordt?

Een Europese API zie ik hem ook niet worden omdat er altijd een politiek spelletje blijft welke ROMs ze dan gaan accepteren en niet. Remote attestation zoals play integrity moet gewoon optioneel blijven. Zeker als het gaat om je eigendom.
So what, de klant heeft betaald voor die auto, die mag dan toch ook wel bepalen hoe die gebruikt wordt?
Deels, maar de online service koop je niet, en daar is VW verantwoordelijk voor. Die willen natuurlijk kost wat het kost voorkomen dat iemand via hun service een auto kunnen jatten en ze er voor verantwoordelijk worden gehouden.

Dus aan het gebruik van de online koppeling van de auto kan VW veel strengere eisen stellen. ( even if haphazard en niet geent op beveiliging perse)
Volkswagen is verantwoordelijk voor de beveiliging van de software op de door haar verkochte auto's. Jij kiest ervoor om een auto met deze beveiliging te kopen, nergens beweert volkswagen om haar auto's met een open toegang tot de boordcomputer te verkopen.

Jouw eigendom is de auto. Ook zonder app werkt je auto nog gewoon zoals je van een auto mag verwachten. De additionele app is beschikbaar in iOS App Store en de Google Play Store, daar is Volkswagen zeer duidelijk over.
Die functionaliteit zou je dan apart kunnen blokkeren in de app maar je hoeft daarom niet meteen de hele app te blokkeren.
Welke functionaliteit zou je dan niet blokkeren die de app nu aanbied?
Alles wat geen diefstal mogelijk maakt. En je moet de app eenvoudig kunnen blokkeren (per toestel) in de auto.
Tesla heeft ook het op afstand ontgrendelen van de auto. Ik heb nog nooit gehoord dat daar ook maar één auto mee gestolen is door een hack. Geloof maar dat het nieuws was geweest.

Volkswagen maakt zich denk ik vooral druk (en deels terecht) dat door een open API hun servers veel zwaarder belast worden. Als ze de load niet aankunnen, dan moeten ze servers bijschakelen (kost geld) of wordt de app traag of onbruikbaar. Ik vermoed dat dit er achter zit.
Misschien omdat hack apps een telefoon vereisen die niet controleert op dat soort apps?

Je wilt ook niet dat anderen jouw auto gaan bedienen, dat mag dan alleen met je eigen telefoon.
Het is aan VW om gewoon hun API's knap te beveiligingen.
VW Heeft 100% niks te vertellen over wat ik met een gekochte auto doe, of vanaf welk OS ik requests via hun API naar mijn auto stuur. Deze check of mijn device wel 'echt' genoeg is ontneemt mij mogelijkheden op mijn auto omdat zij niet zeker zijn van hun api-security.
Ze geven nergens aan dat je iets niet zou mogen met de gekochte auto, alleen wel dat er voorwaarden aanzitten voordat je gebruik kunt maken van deze extra functionaliteit.

Ik vind het ook zeer vervelend dat ik met een Nokia 3310 mijn auto niet op afstand open kan krijgen, zo ontzetten stom van de fabrikant dat ze dat niet gewoon even toevoegen, ik bepaal toch zelf met welk apparaat ik dat wil doen? :+

Goed, een Nokia 3310 is wellicht een extreem voorbeeld, maar ergens moet de lijn getrokken worden met wat er ondersteund wordt en/of mogelijk is, en zodra de lijn getrokken is zijn er altijd mensen die vinden dat de lijn op een verkeerde plek getrokken is.
De systeemcheck werkt juist de andere kant uit. Het is uiteraard geen bescherming tegen diefstal of iets dergelijks.

Het doel van deze check is om de spulleboel van Volkwagen te beschermen. Zo kunnen ze voorkomen dat je zelf een betere app schrijft, of dat je bijvoorbeeld de auto vanuit je huisautomatisering kunt aansturen.

Die "systeemintegriteit" check wordt dus verkocht als een soort "security" maatregel, maar het is niet de security van jou of jouw spullen, en al helemaal niet van je telefoon.
Even advocaat van de duivel spelen }> : Maar als ik mijn auto via homeassistent kan ontgrendelen, dan is elke kwetsbaarheid in homeassistent een manier voor het gespuis om ook de auto open te krijgen. Dat is weer slecht voor de diefstalcijfers en de goede naam van het merk. Idem (of juist) voor custom roms. Daar weet je (in de ogen van VW) ook nooit precies van wat daar allemaal in verborgen zit.
De oplossing (nogmaals: in de ogen van VW): beperk het geklooi getweak van de gebruikers.
Google stuurt een mannetje naar VW om uit te leggen waarom de Play Integrity functionaliteit beide meer geld gaat opbrengen. En zo is het kwaad geschied.
Wat denkt VW dat gebruikers met root toegang gaan doen met hun app?

Tweakers zou een poll moeten maken aan het einde van hun artikel zodat bedrijven kunnen zien hoe populair hun keuzes zijn 😂

[Reactie gewijzigd door InfiniteSpaze op 22 juli 2026 10:21]

Misschien kun je dan wel bij de data van jouw eigen auto en ga je die voor iets anders gebruiken dan alleen de VW app. Stel je voor...
Of, het is duurder om een echt goede beveiliging in te bouwen dan gewoon "alternatieve" voor Google te blokkeren
Denk dat als mensen echt iets met hun auto willen doen dat ze dan iets zoals een OBD2 scanner gebruiken en dit niet doen via root toegang.
Bor Coördinator Frontpage Admins / FP Powermod @InfiniteSpaze22 juli 2026 10:37
Tweakers zou een poll moeten maken aan het einde van hun artikel zodat bedrijven kunnen zien hoe populair hun keuzes zijn 😂
En dan? Heel veel mensen hier zijn erg tegen verandering. Wil dat zeggen dat alle veranderingen slecht zijn? Kunnen wij als (potentiële afnemer) overzien wat eventuele voordelen (bv op de langere termijn) zijn? Hebben wij als Tweakers uberhaubt genoeg "body" om een signaal af te geven naar een leverancier (en gaat die daar dan ook wat mee doen)? Denk je dat VW "zo maar wat doet"? Ik denk het niet namelijk. Er zijn vast achterliggende overwegingen waar wij niet van op de hoogte zijn.
Ik dacht het is voor het platform zelf gewoon een leuk engagement-dingetje. Excuses voor mijn feedback. Had niet verwacht dat mij gelijk de les zou worden gelezen, natuurlijk heeft Tweakers niet genoeg "body" naar leveranciers. Ik zal voortaan wel niets zeggen wanneer het binnen het domein van een moderator komt.
[...]
En dan? Heel veel mensen hier zijn erg tegen verandering.
Ja, natuurlijk! Dat zou jij ook moeten zijn. Ik ben tegen verandering! Altijd. Een verandering kan negatief zijn, dat betekent dat een verandering een verspilling kan zijn van mensen, middelen, tijd, efficiency...... En het geen verbetering is.

Maar ik ben vóór VERBETERING! Je zou dat een positieve verandering kunnen noemen.
Wat stel je dan voor? Je als een mak consumentje naar de dataslachtbank te laten afvoeren? Doe wat man! Beter iets gedaan dan niets gedaan. Het is aan VW om de achterliggende overwegingen te vermelden. En dat doen ze alleen als er economische prikkels zijn dat te doen. Voor ethische prikkels zijn bedrijven en overheden niet gevoelig!! Tweakers kan een rol spelen in het maken van deze economische prikkels. Het nalaten daarvan roept de vraag op of Tweakers achterliggende overwegingen heeft dat niet te doen.
Bor Coördinator Frontpage Admins / FP Powermod @InfiniteSpaze22 juli 2026 10:21
Dat is het punt volgens mij niet. Zoals het artikel al aangeeft vereist de app een api die ontbreekt in alternatieve Android-versies. Dat is de onderliggende reden die bekend is gemaakt; niet zo zeer het gebruik op een device met root toegang.
Het is alleen niet een 'nuttige' api. Ze gebruiken een API van Google Play Services (niet android), die niet (realistisch) na te maken valt. Zodoende werkt het niet met alternatieven voor de google play services op andere custom roms. Ook blokkeert die API wanneer je telefoon geroot is.

Die API doet niets anders dan dat garanderen, dat je een apparaat met Google's eigen Google Play Services draait, en niets anders. Waarom Volkswagen dat graag wilt is onbekend. Het is uiteindelijk een wassen neus zoals het groene https EV slotje van vroeger. Het doet niets maar het voelt veilig.
Dat is niet waar, de Play Integrity API doet veel meer dan alleen checken of Google Play Services draait, zie basic en strong integrity (link). Ik weet niet welke de VW app vereist (je hebt ook nog device integrity).

Er zijn allerlei checksums en systeem checks onder water. Met root kan je aantal van die checks omzeilen, strong integrity wordt erg lastig, maar basic en device is goed te doen, dit heb ik in het verleden zelf ook veel gedaan, totdat ik overstapte naar GrapheneOS.

GrapheneOS ondersteunt ook gewoon het meer open alternatief, de hardware attastation API. Zie docs van hun zelf. Alleen dat vereist extra werk van ontwikkelaars en dat weigeren ze.
Dus het controleert alleen of je device wel of niet veilig is volgens Google en of de app via de app store is geinstalleerd en niet via side-loading. Daar komt gewoon een ja/nee antwoord uit.

Het is de keuze van Volkswagen dat als die API er niet is dan helemaal geen toegang te geven. Je zou er als Volkswagen ook voor kunnen kiezen dat als het antwoord van de API nee is of als de API ontbreekt, om dan allen read-only toegang te geven, locatie van de auto weg te halen en mogelijk alleen climate control als aktie te geven. Dan beperk je de app tot de basis functies.

Een andere optie is om gewoon een nette API te hebben die alle bezitters van een VW auto kunnen gebruiken. BMW heeft bijvoorbeeld een open API, waarbij je een app-registratie maakt en die app-registratie precies aangeeft wat die wel of niet mag in de API. Ik heb volgens mij wel 180 functies die ik in of uit kan schakelen. Zo heeft mijn HA alleen maar lees-rechten gekregen en schrijfrechten op de climate control. De rest is voor HA ook niet nodig in mijn geval.

De BMW API heeft een rate-limiter, maar op zich is dat niet direct nodig voor ze. Ze gebruiken caching in de backend, dus je pollt de servers, niet de auto. De auto geeft zijn status 1x per x tijd door of na een change (bv. als je het slot eraf haalt via de sleutel). Als hij aan het laden is, is de update per minuut volgens mij. Ik kan vaker pollen, maar dan krijg je gewoon weer opnieuw de laatste server status.

Ik zou zelfs mijn eigen app kunnen maken en die tegen de API aan laten praten.

[Reactie gewijzigd door SunnieNL op 22 juli 2026 11:36]

Stukje uit de voorwaarden zoals in mijn contract e-remote zijn opgenomen:

Gebruik van de Volkswagen-app
Om alle functies van de mobiele onlinediensten te kunnen gebruiken, die voor de betreffende auto beschikbaar zijn, moet de gratis Volkswagen-app worden gedownload en met een Volkswagen-gebruikersaccount zijn gekoppeld. Voor het gebruik van de Volkswagen-app is een smartphone met het besturingssysteem iOS of Android vereist en een simkaart met dataoptie op een bestaand of afzonderlijk af te sluiten mobiele telefooncontract tussen jou en jouw mobiele provider. Door het uitwisselen van gegevens via het internet kunnen, afhankelijk van je tarief voor mobiele telefonie en met name bij gebruik in het buitenland, extra kosten (bijv. roamingkosten) in rekening worden gebracht.


Met andere woorden: Mooi dat ze allerlei extra aanvullende eisen stellen aan de smartphone, maar dat vermeld Volkswagen niet, en mijn contact loopt sowieso nog tot oktober dit jaar.

Verder: Vroegah kon je ook gewoon via de website je auto bedienen. Inmiddels zit dat allemaal achter het slot-van-de-App. Technisch was het prima mogelijk, maar is er gewoon bewust (met onbekend doel) uitgesloopt. NU kan ik via de website (zonder 2FA of wat voor andere beveiligingslaag) nog wel allerlei privé data opvragen/inzien (Chassisnummer, maar ook de complete rit-registratie, stroomverbruik, etc etc maar de voortgang van de huidige laadsessie bekijken: nope. Dat moet dan via de App.
Best lastig als je onderweg bent ( FairPhone 6 met /e/OS (LineageOS) met Android 16: Locked boatloader: Noem je dat dan ook een CustomRom?)
Volkswagen vermeldt zeer duidelijk dat de app beschikbaar is via de iOS App Store of de Google Play Store.

Als jou telefoon de Google Play Store ondersteunt, dan werkt de app. Ook onder /eOS.
Elke ROM die niet vanuit de fabriek meegeleverd komt is een custom ROM denk ik. Maar ja, mijn bootloader is ook wel locked. Veel apps accepteren dat wel, maar een aantal niet.

Wat mij betreft is het belangrijkste of je TEE (trusted execution environment) goed werkt en je dus HW checks hebt. Kan je testen met bijv. KeyAttestation.

Je zou misschien wel kunnen beargumenteren dat VW duidelijker moet zijn in hun contact over die extra eisen aan je telefoon, maar veel succes met het aanvechten daarvan...
Grappig (of niet):

Ze (Volkswagen) schrijven Android, maar bedoelen dus eigenlijk Google.

Als je dus een officiële smartphone hebt met een Android versie zonder Google (Fairphone dus), en de app werkt niet, zou je ze dus kunnen aanklagen wegens contractbreuk.

(En ze / Volkswagen dan snel de voorwaarden aanpassen uiteraard.)
Dat is de onderliggende reden die bekend is gemaakt; niet zo zeer het gebruik op een device met root toegang.
Dat is te kort geredeneerd. Die hele Integrity API is expliciet bedoeld om apparaten met root en custom roms e.d. uit te sluiten.
Dit stukje tekst zegt eigenlijk al genoeg:
Volkswagen told heise online that they are looking into it, but for now, they cannot offer the VW app for Android alternatives. Meanwhile, the app can still be installed on very old devices running Android version 10 or newer, which have not received security updates for years.
Dus een alternatief OS is een probleem ... Maar een "officiële" OS zonder updates en security fixes is prima 🤔
Dit stukje tekst zegt eigenlijk al genoeg:

[...]

Dus een alternatief OS is een probleem ... Maar een "officiële" OS zonder updates en security fixes is prima 🤔
Volkswagen is al langere tijd bezig hun API dicht te timmeren. En met een custom OS of gerootte telefoon kan je dus de API routes bekijken en deze weer gebruiken voor andere zaken.

Onze TS forums staan vol met gebruikers die klachten hebben dat hun app of externe integratie niet meer werkt, niet alleen volkswagen, maar de gehele VW group.
Begrijpelijk, je wilt natuurlijk niet dat je API een enorme load en daarmee kostenpost of ander risico veroorzaakt.

Gelukkig wordt er keihard gewerkt om lokale toegang mogelijk te maken zonder verbinding of afhankelijkheid van VW. Toch? :+
Er kunnen toch limieten voor de API worden ingesteld? Er wordt gewoon betaald voor de dienst, dus daar mag wel wat terug voor worden verwacht als je het mij vraagt.

Het "alternatief" is nu het downloaden van een ZIP-bestand vanuit de Volkswagen Group EU Data Act portal. Het lijkt mij niet dat dit minder load intensief is dan een API-call

[Reactie gewijzigd door S-1-5-7 op 22 juli 2026 11:35]

Killt VW zich hier niet mee?
Ah… Vandaar dat ik niet meer in kon loggen met de VW app op onze ID.3 met mijn Fairphone 6 met /e/OS!

Ik zal een klacht sturen naar VW (edit: het gaat VAG groep breed heb ik begrepen, dus we nemen geen VAG auto meer) en indien dit niet verbetert, is de ID.3 van mijn vrouw de laatste VW die wij ooit aangeschaft hebben. Misschien eens kijken voor een Chinees, het maakt nu niet zoveel meer uit. VW verkoopt onze zielen toch ook aan de Amerikaanse big tech.

[Reactie gewijzigd door Jittikmieger op 22 juli 2026 11:47]

Met klachten doet VW niet zo veel. Mijn leasecontract loopt over een half jaar af, en mede door dit soort acties komt er ook hier geen één meer van de VW-groep
Security is ook een onzin argument in deze. Kies er dan voor om acties als deur/ramen openen, remote view, etc. alleen beschikbaar te maken als de integriteit klopt en de rest (readonly view) op alle andere devices.
Op dit moment doet de Skoda app het nog op GrapheneOS. Als ze dit geintje ook voor Skoda doen dan was dit de laatste VW die ik gekocht heb, en ga ik in het vervolg over op Chinese merken. Lekker handig, om als bedrijf die toch al in zwaar weer zit dit soort dingen te beperken...
Bor Coördinator Frontpage Admins / FP Powermod @Freeaqingme22 juli 2026 10:25
Als ze dit geintje ook voor Skoda doen dan
Daar kan je op wachten denk ik. Het is efficiënter de apps voor de verschillende merken zo veel mogelijk gelijk te houden. Denk ook maar niet dat deze app de eerste of laatste zal zijn. Je gaat integrity checks meer en meer zien is de verwachting. Zie bijvoorbeeld: nieuws: Rabobank-app werkt niet meer op alternatieve Android-roms vanwege Int...

[Reactie gewijzigd door Bor op 22 juli 2026 10:25]

En zo verliest Android steeds meer het open source karakter. Android is hiermee niet beter dan iOS.
Android is nog steeds open source, je kunt er alleen vrij weinig mee zonder Googles closed source sausje eroverheen.
Ik zou zelfs zeggen dat Android daarmee slechter is dan iOS, vooral vanwege de doelstellingen van het grote bedrijf erboven.
Then again, er zijn nog kale Androids met een non-Google laag erop, maar dan zit je in een heel ander (beperkt) ecosysteem. Waar je dan dus weer geen handige apps van bedrijven hebt, want die eisen Google.
Ik zei niet "slechter" maar "niet beter". Daar is een verschil. En nee, het gaat een bedrijf compleet niets aan of ik een Google android of een open source android draai.
AOSP Android heeft haar open karakter allang verloren omdat er nauwelijks sprake is van een gemeenschap die erin investeert. Praktisch alle code commits komen van Google.

Als je volledig afhankelijk bent van Google voor alle security updates, dan is er mijn inziens geen sprake van open source.
Op dit moment doet de Skoda app het nog op GrapheneOS. Als ze dit geintje ook voor Skoda doen dan was dit de laatste VW die ik gekocht heb,
Oei, het zal ze leren!
"Als je denkt dat je te klein bent om een verschil te maken, probeer dan eens te slapen met een mug in de kamer."

~ Dalai Lama

[Reactie gewijzigd door GeleKoplamp op 22 juli 2026 10:44]

En heeft de Dalai Lama een verschil kunnen maken? Waren de Chinezen onder de indruk van zijn verzet na de bezetting van Tibet na 1950 / 1951?

Niemand is ervan onder de indruk als iemand zegt ik ga geen Volkswagen meer kopen want ze ondersteunen alleen Apple iOS en Google Android. Het is totaal geen overweging bij mensen als ze een auto willen kopen en dat snapt Volkswagen prima.

Al helemaal als iemand zegt, ik ga de volgende keer een Chinese auto kopen. Ik zou zeggen, lees eerst eens de ToS van Chinese auto bedrijven maar eens een keertje door.
Ja. 1 Druppel niet. Maar inmiddels is het al veel meer dan een paar druppels.
Ja dat alleen @Freeaqingme dit doet zullen ze bij VW niet voelen nee.

Maar ze voelen wel degelijk de hete adem van de Chinezen in de nek en ze dreigen zelfs honderdduizenden mensen te ontslaan als wij brave schaapjes niet meer Europese auto's kopen. https://www.theguardian.c...ns-address-chinese-threat

Dus ze voelen die dreiging wel degelijk. De vraag is alleen of Chinees beter is in dit opzicht.
Je weet het antwoord al, uiteraard zijn Chinezen niet beter in dit opzicht. Die vergaren gewoon gegevens met hun auto en stellen dat aan allerlei Chineze diensten beschikbaar.

https://dit.eo.nl/artikel/elektrische-autos-china-steeds-populairder-rijdende-dataverzamelaars-privacy
Nee waarschijnlijk is die Chinees geen haar beter in dat opzicht.

Wat die Chinees wel lukt is een betaalbare auto aanbieden, en dat zal deels zijn door overheids steun maar imho ook deels door gewoon goedkopere auto’s te maken.

Zo heeft mijn Chinees geen app, geen uitgebreide luxe software met stemherkenning oid. in de navigatie, geen luxe afgewerkte binnenzijde maar relatief veel hard kunststof waar ik me nog nooit aan gestoord heb :?.
Het rijgedrag is niet sportief of heel bijzonder (waar reviewers vaak over vallen) maar in dagelijks gebruik rijd het gewoon zoals het moet :?
Geen 17 uitgebreide optiepakketten met allemaal exclusieve kleurtjes, velgen, etc. (allemaal kosten qua voorraad en beheer) of dure losse opties (een Audi Q5 die standaard zonder achteruitrijcamera werd geleverd, kost €2500 extra op een auto van bijna €60k 8)7 ).

Wij rijden nu onze 2e MG, prima auto zonder teveel gekkigheid. 3 duidelijke optiepakketten zonder cryptische namen, duidelijke prijs die niet verborgen staat handjevol kleuren en klaar.

Dit soort grappen met apps en API’s helpen ze i.i.g. niet om Europese merken aantrekkelijk te houden :(
Ja, want Chinese auto's hebben privacy op nummer 1 staan... 8)7
Wat is het voordeel voor VW om dit te doen? En voor andere bedrijven? Het lijkt me dat de veiligheid maar minimaal verhoogd wordt en het zijn ook niet hele belangrijke zaken die beveiligd worden.
Bor Coördinator Frontpage Admins / FP Powermod @Geer12322 juli 2026 10:33
Men heeft op een flexibele dynamische manier meer zekerheid over de integriteit van het toestel en de hierop draaiende software op een manier die voor de ontwikkelaar makkelijker is te implementeren dan andere oplossingen.
En wat is daar het voordeel van voor VW? Wat is voor hen het voordeel dat ze weten dat ik een 'echte' Android heb en niet een custom rom?
Bor Coördinator Frontpage Admins / FP Powermod @3_s22 juli 2026 11:11
Het voordeel voor VW is dat ze bepaalde garanties hebben over de integriteit van het toestel / het OS dat hier op draait. Het gaat hier niet om het blokkeren van custom roms. Dat is een bij effect gezien die niet aan de controles kunnen voldoen. Het gaat hier om bescherming tegen aangepaste software, malware etc. Dat kan interessant zijn wanneer je gevoelige functies wilt aanbieden. Denk aan internet bankieren (rabobank is ook met integrity controle bezig bijvoorbeeld volgen een ouder nieuwsitem hier op Tweakers) maar ook aan zaken als het ontgrendelen van een auto etc.
Denk aan internet bankieren (rabobank is ook met integrity controle bezig bijvoorbeeld volgen een ouder nieuwsitem hier op Tweakers)
Rabobank beperkte dat tot installatie door de officiële Play Store applicatie. Installatie via een third-party Play Store client kan gewoon, waarna de Rabobankapplicatie gewoon op een niet-Google ROM werkt.
De integriteit van mijn toestel is voor hun van geen belang. Dat is alleen voor mij van belang.
Bor Coördinator Frontpage Admins / FP Powermod @kuurtjes22 juli 2026 11:39
De integriteit van jouw toestel is absoluut van belang voor aanbieders van sofware die gevoelige zaken aanbieden. Het geeft namelijk meer zekerheid dat er geen malware actief is, dat er niet met te veel rechten wordt gewerkt en andere risico's. Het is een schakel in een keten ter beveiliging van informatie en systemen.
Als ik malware op mijn systeem wil is dat toch wel mijn beslissing zeker?
Bor Coördinator Frontpage Admins / FP Powermod @kuurtjes22 juli 2026 11:44
Je trekt het hier een beetje in het belachelijke. Jammer.

Dat is jouw beslissing inderdaad net als het VW's (in dit geval) beslissing is om jou in die gevallen niet toe te laten; niet zonder reden natuurlijk.
Het feit is dat mensen een VW kopen waar hun device gewoon werkte, zonder problemen. En dat dat nu dus na de aankopen wordt aangepast. Dat moet eens gaan stoppen.

Verder heeft Google helemaal niets te zeggen over mijn niet-Google OS. Want wat ze nu doen is dus zeggen dat dat niet veilig is, terwijl het in feite eigenlijk zelfs veiliger is.

En natuurlijk trek ik het in het belachelijke als dit soort grote bedrijven belachelijk doen. Er is totaal geen reden voor de Integrity API die eigenlijk gewoon een API is dat Google diensten forceert. Alles wat jij aankaart is verkoopspraat en heeft geen voet in de echte wereld.
Bor Coördinator Frontpage Admins / FP Powermod @kuurtjes22 juli 2026 11:59
Het feit is dat mensen een VW kopen waar hun device gewoon werkte, zonder problemen. En dat dat nu dus na de aankopen wordt aangepast. Dat moet eens gaan stoppen.
Met deze redenering kan een leverancier nooit iets aanpassen.
Verder heeft Google helemaal niets te zeggen over mijn niet-Google OS. Want wat ze nu doen is dus zeggen dat dat niet veilig is, terwijl het in feite eigenlijk zelfs veiliger is.
Dat zeggen ze niet. Je kan met je niet Google OS niet voldoen aan de integriteitscontroles gezien dat niet op jouw systeem draait; het ondersteund de hele check niet. Dat is wat anders dan zeggen dat het systeem niet veilig is (maar heeft in the end wel dezelfde consequentie). Dat is helaas het nadeel aan het gebruiken van een alternatief OS.
En natuurlijk trek ik het in het belachelijke als dit soort grote bedrijven belachelijk doen. Er is totaal geen reden voor de Integrity API die eigenlijk gewoon een API is dat Google diensten forceert.
Alles wat jij aankaart is verkoopspraat en heeft geen voet in de echte wereld.
Blijkbaar zien diverse bedrijven zoals de Rabobank en VW (en straks veel meer) dat toch echt anders. Integriteitscontroles zijn niet vreemd en worden bv in zakelijke omgevingen al heel erg lang uitgevoerd. Je ziet een verschuiving richting consumer devices waar dit soort zaken ook steeds meer gemeengoed worden, o.a. in de strijd tegen hacks, piracy etc.

[Reactie gewijzigd door Bor op 22 juli 2026 12:01]

Ik ga stoppen met op jouw te antwoorden want je herhaalt gewoon de marketing praat.
Er is niks flexibels aan het is een controle of je Google's Android gebruikt op een door Google goedgekeurde manier. Maw. een volledige afhankelijkheid aan Google voor het gebruik van de app. Maw. niks anders dan een vendor lock-in.
Bor Coördinator Frontpage Admins / FP Powermod @ShadLink22 juli 2026 11:20
Het is voor de ontwikkelaar zeker een flexibele manier. Die kan namelijk controles (laten) uitoefenen door een API aan te roepen en hoeft dit zelf verder niet te ontwikkelen, bij te houden, te fine tunen etc. Juist deze eigenschappen maken het voor producenten een flexibele manier om efficiënt bepaalde controles uit te oefenen. Zou men een product van een andere leverancier gebruiken om controles uit te oefenen dan had je daar een vendor lock-in. Ik denk niet dat het efficiënt mogelijk is zelf dit soort controles uit te voeren als app bouwer. Het is daarbij al snel een kosten-baten overweging; zelf doen vs mogelijk hoge investeringen of afnemen als dienst die je middels een API kan aanroepen.

[Reactie gewijzigd door Bor op 22 juli 2026 11:21]

Flexibel is niet het juiste woord. Simpel misschien wel. En daar zit een deel van het probleem.
Vind het nogal een clickbait titel, VW blokkeert niets, de applicatie gebruikt gewoon een API die in principe aanwezig is op standaard Android telefoons, maar die custom roms ondersteunen die API niet. Dat probleem ligt dan dus eerder aan die custom roms. Er zullen wel meer API's zijn die niet beschikbaar zijn op custom roms, maar wel op standaard Android.
Nou... het is nogal overbodig. Vooralsnog werken banken-apps en DigiD-gerelateerde apps gewoon, dus VW maakt hier een keuze die voor veel gebruikers nogal wat discomfort met zich meebrengt en waar geen noodzaak toe is.
Bor Coördinator Frontpage Admins / FP Powermod @theredspecial22 juli 2026 11:42
Nou: nieuws: Rabobank-app werkt niet meer op alternatieve Android-roms vanwege Int...

Je gaat meer en meer apps zien waarbij de aanbieder meer zekerheid wil hebben rond de veiligheid van het OS waarop het draait.
Ik snap niet waarom je dit telkens noemt als de Rabobank app gewoon werkt op Android roms, maar alleen als je hem niet via de Play Store installeert.

Bovendien bestaat bij GrapheneOS de hardware attestation API die deze apps ook gewoon kunnen implementeren.

Is bovendien ook grappig dat aanbieders meer zekerheid willen hebben rond de veiligheid van de OS, terwijl je gewoon kan internet bankieren op een laptop van 15 jaar oud in de browser.

Als het hier echt om de veiligheid van het OS ging dan zouden bedrijven gebruik moeten maken van de hardware attestation API en checken naar root. Een device kan Play Integrity certified zijn met minimale beveiliging, verouderde patches en firmware, op een oude Android versie.

Bijvoorbeeld:

Een telefoon die Android 13 draait met 8 maand-oude patches met '1234' als pin, volgezet met malware apps die volle permissions hebben en niet in een sandbox draaien op de telefoon zijn Play Integrity verified (level 2) en kunnen dus lekker deze apps draaien.

Een telefoon die de laatste GrapheneOS versie draait (Android 17) met security pre-release patches, die security patches weken eerder krijgt dan zelfs Google's PixelOS, met een 6-cijfer pincode (of passphrase) met volle sandbox webview en apps. Die is niet Play Integrity verified.
Als je de achtergrond kent, dan weet je dat VW het wel 'blokkeert'. De app werkte voorheen zonder deze services nodig te hebben.

VW heeft echter besloten dat ze alle API toegang op slot wilde gooien voor de consument en dat API access alleen nog (beperkt) beschikbaar is voor enkele grote bedrijven waar ze mee samen werken. Als je nu informatie over je auto wil kan je via een EU Dataportal elke uur een dataset downloaden in een zip file met de laatste sensor informatie van je auto.

Toen deze stap werd gezet verviel de toegang voor o.a. alle homeassistant gebruikers die de auto data gebruiken in hun automatisering. Opensource dev's hebben toen als 'oplossing' een header toegevoegd aan hun API verzoek waardoor het lijkt alsof de Android app het verzoek indiende. Hierdoor heeft alles tijdelijk weer gewerkt.

Toen VW hier achter is gekomen hebben ze de Android app geupdate en de nieuwe services toegevoegd van Play integrity zodat de workaround niet meer werkt. Nevenschade hiervan is dat een geroot Android toestel ook geen gebruik meer kan maken van de app.

VW noemt het 'aanpassing om de veiligheid te verhogen'. Echter is de beter toepasbare naam "Aanpassing om de consument verder uit te melken'. Aangezien VW in de toekomst plannen heeft aangekondigd om bepaalde diensten tegen een extra abbo aan te bieden om de auto op afstand te bedienen/uit te lezen.

Ik als EV rijder met een VW groep auto weet in ieder geval dat ik door deze actie nooit meer bij VW een auto aanschaf. Waar andere autofabrikanten hun API's openstellen voor innovatie en continue software updaten met nieuwe features, doet VW het omgekeerde en sluit men alle toegang steeds verder af, wordt software in modellen van slechts enkele jaren oud niet meer geupdate en krijgt de consument de middelvinger.

VW verdient alle terugloop in inkomsten en negatieve pers. De enige die schuldig is aan terugloop van verkopen is VW zelf met hun kortzichtige beleid.
Lekker dan. Om je Volkswagen op afstand te kunnen openen heb je een abonnement nodig die 149 euro per jaar kost. Dus nogal zuur als dat hierdoor niet meer gaat. Uiteraard weet ik niet of ergens in de kleine lettertjes staat dat het alleen op 'originele' Android versie moet draaien maar anders kun je de koop ontbinden lijkt me.
Met de Volkswagen-app heb je altijd toegang tot diverse functies van je auto, ook onderweg. Direct vanaf je smartphone. Download de app nu gratis via de App Store of Google Play.
Google Play wordt gebruikt voor de distributie van de app. Draai je Google Play op je telefoon, dan werkt de app.
Je moet toch alsnog naar je auto lopen om in te stappen dus waarom zou je daar zoveel geld voor betalen? En als die VAG apps nu eens stabiel werkten... op mijn Skoda had ik een half jaar de volledige functionaliteit op proef, maar heb het zelden kunnen gebruiken omdat het slecht werkte. Dus heb er nooit voor betaald, die kaart updates gewoon met en USB stick gedaan.

Met een elektrische auto dwingen ze je wel meer om te betalen vanwege het laden e.d. Maar mijn huidige auto bied dit gelukkig gewoon kosteloos aan (zoals het hoort).
Je kunt er iets meer mee dan je auto van het slot halen (of juist op slot zetten, als je dat vergeten bent). Zo kan je ook je airco/voorverwarming aanzetten, wel zo fijn als je tijdens het ontbijt ziet: Fuck, nachtvorst gehad, de ruiten zijn nu vast bevroren.

Of zien/melding krijgen dat de auto vol zit, qua laadsessie. Of. zoals ik het gebruikte: Start met auto opladen zodra de zonnepanelen meer dan 1kW aan surplus vermogen hebben, en doe dat op lage snelheid (5 Ampere). Verhoog de snelheid naar 10 of 16Ampere bij groter stroomoverschot. Beetje uitgebreide use-case misschien, maar het is (was?) echt wel een handige integratie in HomeAssistant.
Tja, wanneer je gaat customizen dan krijg je compatibiliteitsproblemen. Sorry, maar kan dit niet zien als een VW issue
Customizen?
Afknijpen bedoel je.
Uit pure nieuwsgierigheid, maar heeft VW in China een andere app dan? Neem aan dat op Chinese telefoons met China ROM geen Play Integrity check kunnen doen.
Goede kans dat dit in China inderdaad via een andere app gaat. Vaak zie je dat apps daar worden onderhouden door een Chinees dochterbedrijf in specifieke Chinese app stores.

[Reactie gewijzigd door Dennism op 22 juli 2026 11:31]


Om te kunnen reageren moet je ingelogd zijn