ID.nl logo
Zekerheid & gemak

Alles over het internet-of-things-protocol MQTT

De naam MQTT zal niet bij veel mensen een belletje doen rinkelen, maar het internet-of-things-protocol vormt de basis van talloze systemen in domotica. We kijken naar de werking van dit protocol en de verschillende manieren waarop je het kunt inzetten.

Het internet der dingen (internet of things, IoT) is de laatste jaren een hype, maar de meest gebruikte technologie om al die apparaten met elkaar te laten praten bestaat al twintig jaar: MQTT (Message Queuing Telemetry Transport). De eerste versie van het MQTT-protocol werd namelijk al in 1999 geschreven door Andy Stanford-Clark van IBM en Arlen Nipper van Arcom (later Eurotech).

Hun bedoeling was om een licht protocol te ontwikkelen dat met een efficiënt gebruik van bandbreedte allerlei soorten gegevens kon doorsturen met verschillende vormen van quality of service (QoS). En laat dat nu net een combinatie van eigenschappen zijn die essentieel is in het internet of things. Het mag dan ook niet verbazen dat talloze IoT-projecten ervoor gekozen hebben om onder de motorkap MQTT te gebruiken. Overigens toonde MQTT-uitvinder Stanford-Clark in 2009 de mogelijkheden al door zijn domoticasysteem via MQTT met Twitter te verbinden.

Centrale tussenpartij

Een cruciale rol in MQTT is weggelegd de ‘broker’, een centrale tussenpartij die de communicatie tussen zenders en ontvangers in goede banen leidt. In traditioneler taalgebruik zouden we het de server noemen. De broker is niet de enige afwijkende term die het MQTT-protocol gebruikt: een zender heet er uitgever (‘publisher’) en een ontvanger abonnee (‘subscriber’). Beide zijn vormen van clients. Uiteraard kan een client ook zowel zenden als ontvangen.

De broker zorgt ervoor dat uitgevers en abonnees niet van elkaars bestaan hoeven te weten: alles verloopt via de broker. Dat gaat als volgt: de broker beheert onderwerpen (‘topics’) met inhoud (‘payloads’). Een abonnee die in een onderwerp geïnteresseerd is, abonneert zich daarop bij de broker. Een uitgever die een boodschap wil sturen, publiceert zijn inhoud op een specifiek onderwerp door dit naar de broker te sturen. Zodra de broker een boodschap voor een onderwerp ontvangt, stuurt hij die door naar alle clients die op dit onderwerp geabonneerd zijn.

Hiërarchische onderwerpen

Een onderwerp kunnen we dus beschouwen als een soort locatie waarvan de naam bij uitgever en abonnee bekend is. Maar om hier wat systematiek in te brengen, definieert MQTT de onderwerpen als hiërarchische namen, gescheiden door een slash (/), zoals in url’s. Elke toepassing is voor de rest volledig vrij in de keuze van de namen; in tegenstelling tot url’s zijn er dus geen vastgelegde topdomeinen.

Wil je wat orde in je MQTT-netwerk houden, dan is het aan te raden om een systeem voor je onderwerpen te gebruiken. Een domoticatoepassing als Home Assistant doet dat door de onderwerpen van de volgende vorm te maken:

<discovery_prefix>/<component>/[<node_id>/]<object_id>/&lt;&gt;</object_id></node_id></component></discovery_prefix>

Daarbij is discovery_prefix standaard gelijk aan homeassistant. Component het type component, zoals binary_sensor enzovoort. Een voorbeeld van een onderwerp is:

homeassistant/sensor/slaapkamer_temperature/state

Dat bevat als inhoud de temperatuur van een temperatuursensor in de slaapkamer, bijvoorbeeld 18.7.

Wildcards

MQTT kent ook ‘wildcards’ voor onderwerpen. Een client die in alle onderwerpen onder homeassistant/sensor/slaapkamer_temperature geïnteresseerd is, abonneert zich dan op:

homeassistant/sensor/slaapkamer_temperature/#

Hij krijgt dan ook boodschappen over de onderwerpen:

homeassistant/sensor/slaapkamer_temperature/last_updated
homeassistant/sensor/slaapkamer_temperature/last_changed

Enzovoort.En als een client in alle onderwerpen van Home Assistant geïnteresseerd is, abonneert hij zich op:

homeassistant/#

Soms ben je geïnteresseerd in alle onderwerpen met een specifieke naam van het onderste niveau, ongeacht het niveau erboven. Daarvoor gebruik je de wildcard +. Zo abonneer je je bijvoorbeeld eenvoudig op de boodschappen over de laatste veranderingen van alle sensoren in Home Assistant:

homeassistant/sensor/+/last_changed

De hiërarchische opbouw van onderwerpen maakt dit heel eenvoudig.

©PXimport

Verbinding en beveiliging

MQTT is ontworpen om over tcp/ip te draaien, meestal op poort 1883. Recentelijk is ook MQTT over WebSocket populair, omdat dit het mogelijk maakt om rechtstreeks in een webbrowser via MQTT te communiceren. Een JavaScript-client pakt de pakketten dan uit de WebSocket-laag uit en behandelt de MQTT-pakketten die erin zitten. MQTT over WebSocket verloopt meestal via poort 9001. Zowel MQTT over tcp/ip als MQTT over WebSocket zijn ook te gebruiken over een versleutelde verbinding, via tls.

Tot nu toe lijkt het alsof iedereen zomaar alle onderwerpen op je MQTT-broker kan uitlezen, en zo gebeurt het in veel lokale MQTT-installaties ook, maar de meeste MQTT-brokers bieden een gebruikersbeheer met bijbehorende authenticatie en gebruikersrechten. Je stelt dan in de configuratie van de broker in dat elke MQTT-client zich moet aanmelden met een gebruikersnaam en wachtwoord en lees- en schrijfrechten voor specifieke onderwerpen heeft. Zo voorkom je dat een willekeurige sensornode in je netwerk waarin iemand is ingebroken je hele domoticasysteem via MQTT kan aansturen.

Zelf aan de slag met MQTT

MQTT is in heel wat software ondersteund, dus je kunt het protocol zelf eenvoudig in je eigen projecten inzetten. Een eenvoudige manier om een Raspberry Pi, Arduino of ESP8266 via MQTT over internet te laten werken, is via de clouddienst Adafruit IO. Werk je liever in het ecosysteem van Amazon of Microsoft, gebruik dan AWS IoT respectievelijk Azure IoT Hub.

Je hoeft MQTT trouwens niet in de cloud te gebruiken: met het opensourceproject Eclipse Mosquitto, dat MQTT-protocols 3.1 en 3.1.1 ondersteunt, draai je eenvoudig een MQTT-broker op je eigen netwerk. Mosquitto komt ook met eenvoudige MQTT-clients voor op de opdrachtregel: mosquitto_pub en mosquitto_sub.

Wil je op een grafische manier MQTT-boodschappen doorzoeken, bekijken en publiceren, dan is MQTT Explorer een handig programma.

Wil je MQTT in je eigen programma’s gebruiken, dan is het project Eclipse Paho met bibliotheken in C, C++, Java, JavaScript, Python en Lua onmisbaar.

▼ Volgende artikel
Mixen, pureren en hakken? Deze Philips handmixer is dé keukenfavoriet van 2025
© Philips
Huis

Mixen, pureren en hakken? Deze Philips handmixer is dé keukenfavoriet van 2025

De Philips HR3781/20 Handmixer is door consumenten uitgeroepen tot Best Reviewed van het Jaar 2025. En dat is niet zonder reden: deze alleskunner overtuigt in prestaties, gemak en veelzijdigheid - en dat zie je terug in de reviews.

Partnerbijdrage - in samenwerking met Philips

De publieksfavoriet volgens échte gebruikers

De Best Reviewed van het Jaar-award draait niet om mooie verkooppraatjes, maar om ervaringen van mensen die het product echt hebben gebruikt. Op Kieskeurig.nl delen duizenden consumenten hun mening over apparaten, gebaseerd op hoe die in de praktijk bevallen. Die ongefilterde reviews vormen de basis voor de jaarlijkse awards. Alleen producten die consequent goed scoren op gebruiksgemak, prestaties en tevredenheid komen in aanmerking. De Philips HR3781/20 handmixer heeft zich een jaar lang bewezen in keukens door het hele land - en dat leverde hem een plek op als publieksfavoriet van het jaar.

Een mixer die méér kan

De Philips HR3781/20 is geen gewone handmixer. Deze krachtpatser uit de 5000-serie levert 500 watt vermogen, wat bovengemiddeld is in deze productcategorie. Of je nu luchtig beslag mixt, brooddeeg kneedt of een warme soep pureert - dit apparaat draait er zijn hand niet voor om.

Wat de set echt compleet maakt, zijn de meegeleverde accessoires: naast gardes en deeghaken krijg je ook een staafmixer-opzetstuk, een hakmolen én een maatbeker met slimme opbergfunctie. Alles past netjes in elkaar en is makkelijk op te bergen.

Ook aan het gebruiksgemak is gedacht. Dankzij het ergonomische ontwerp ligt de mixer prettig in de hand, en het antispat-ontwerp zorgt ervoor dat je keuken schoon blijft - zelfs bij het mengen van vloeibare ingrediënten. Met vijf snelheden en een turbofunctie pas je de kracht eenvoudig aan je bereiding aan.

©Philips

Waarom gebruikers deze mixer aanraden

Wat gebruikers vooral waarderen aan de Philips HR3781/20, is hoe veelzijdig en compleet hij is. Velen geven aan dat de mixer in korte tijd onmisbaar is geworden. Zo noemt iemand het "een multifunctionele handmixer, niet meer weg te denken uit de keuken door de vele opties en manieren van gebruik." Van beslag kloppen tot soep pureren en groenten hakken: alles werkt soepel, en de opzetstukken klik je eenvoudig vast. Een gebruiker schrijft: "Ik gebruik hem voor simpele dingen zoals beslag maken of slagroom kloppen, maar ook voor soep pureren en groenten hakken. De accessoires werken goed en klikken makkelijk vast."

Ook de krachtige motor maakt indruk: "Zelfs bij het kneden van zwaardere brooddegen houdt hij zich goed staande," merkt een reviewer op. Het antispat-ontwerp valt eveneens in de smaak, met name door de slimme softstartfunctie: "Daardoor zit niet de hele keuken onder de spetters als je begint met mixen." Daarnaast krijgt ook het opbergsysteem veel lof. Zoals iemand opmerkt: "De accessoires klik je gewoon vast in het deksel. Zo ligt er niets los rond en dat bespaart echt veel ruimte."

Al met al is de toon in de reviews overtuigend positief: een krachtige, praktische mixer die aanvoelt alsof je meerdere apparaten in één keer in huis haalt.

©Philips

Een eerlijk oordeel

Natuurlijk is geen enkel apparaat zonder minpunten. Sommige gebruikers vinden het snoer aan de korte kant, wat vooral in keukens met minder gunstig geplaatste stopcontacten wat behelpen kan zijn. Ook wordt genoemd dat de mixer bij langdurig gebruik wat zwaar in de hand kan liggen. En bij heel stevig deeg moet je soms even doorzetten. Toch blijken dit voor de meeste mensen geen dealbreakers. Ze roemen vooral de kracht, veelzijdigheid en het gemak waarmee je de mixer gebruikt én weer opbergt. Daardoor wegen de kleine nadelen niet op tegen de dagelijkse voordelen. Of je nu een fanatieke thuisbakker bent of gewoon een handige hulp zoekt die meerdere apparaten vervangt: de Philips HR3781/20 is een slimme, doordachte keuze - en dat zie je terug in de enthousiaste beoordelingen.

©Philips

De Philips 5000 Series HR3781/20 handmixer

Ontdek hem
▼ Volgende artikel
Zijn je Odido-gegevens gehackt? Dit is wat er kan gebeuren
© ID.nl
Huis

Zijn je Odido-gegevens gehackt? Dit is wat er kan gebeuren

Op 12 februari 2026 maakte internet- en telefonieprovider Odido bekend dat hackers zo'n 6,2 miljoen accountgegevens hebben weten te bemachtigen. Dat betekent dat voor- en achternaam, bankrekeningnummers, telefoonnummers, geboortedata en in sommige gevallen ook nummers en geldigheid van paspoorten, id-kaarten en rijbewijzen zijn buitgemaakt. Wat kan er nu gebeuren met jouw gegevens en kun je benadeeld worden door de Odido-hack?

Omdat in ieder geval telefoonnummers en e-mailadressen zijn buitgemaakt bij de Odido-hack, is er - als je klant bent of de afgelopen twee jaar was van deze provider of haar zuster-onderneming Ben - grote kans dat je binnen de kortste keren een nep-e-mailbericht, neptelefoontje of nep-sms kunt ontvangen.

Telefoontjes

Word je gebeld door een anoniem nummer? Neem dan in eerste instantie de telefoon gewoon niet op, hoe gek dat misschien voor sommige mensen ook klinkt. Ja, het kan een belangrijk gesprek zijn, maar als het zo belangrijk is dat ze jou willen bereiken, dan spreekt diegene of het bedrijf dat jou probeert te bellen, heus wel een voicemailbericht in of bellen ze vrij snel weer opnieuw. Een hacker die in het bezit is van jouw telefoonnummer zal doorgaans niet direct snel achter elkaar bellen, of een voicemailbericht achterlaten.

Wordt er wèl een bericht achtergelaten? Luister deze dan goed af en bepaal voor jezelf of de voicemail overtuigend klinkt, geen buitenlandse taal of -accent bevat en of je niet wordt gevraagd terug te bellen naar een in het voicemailbericht genoemd telefoonnummer, tenzij je dat telefoonnummer hebt herkend als zijnde van bijvoorbeeld een familie of bekende, of van een instantie zoals een ziekenhuis.

Niet helemaal zeker van de herkomst? Google het telefoonnummer en je ziet al snel genoeg of dit een legitiem telefoonnummer is. Pas extra goed op bij nummers beginnend met 0900, 0906 of 0909: hier kan het zijn dat je extra kosten moet betalen die zomaar kunnen oplopen tot enkele euro's per minuut. Pas al helemaal op met buitenlandse nummers.

SMS-berichten

Wanneer telefoonnummers zijn gelekt - en dat komt vaker voor - is er ook een grote kans dat je sms-berichten ontvangt met een inhoud die enige urgentie vereist. Bijvoorbeeld een melding over een mislukte incasso (met als afzender Odido, de Belastingdienst of CJIB) en een link waar je op moet tikken voor meer informatie. Klik nooit op zo'n link: vaak wordt er een afgekorte url getoond, waardoor het erg lastig is om te achterhalen waar deze naartoe leidt zonder deze te openen.

De Belastingdienst of het CJIB sturen nooit e-mailberichten of sms'jes met een betaalverzoek voor een openstaande rekening of boete; die overheidsdiensten doen dat alleen via de post, Mijn Overheid of het digitaal loket van het CJIB zelf.

Geen vergoedingen of compensatie

Odido-klanten die zich zorgen maken over hun privacy nu hun gegevens op straat liggen, hoeven niet te rekenen op compensatie vanuit de provider. Ook niet als je besluit je paspoort of rijbewijs te vervangen voor een nieuw exemplaar. Dat vermeldt het bedrijf op een speciale pagina waar de hack wordt uitgelegd. Volgens Odido mag je een lopende aanvraag voor een nieuw abonnement niet annuleren als de wettelijke bedenktijd is verlopen. Volgens Odido is het datalek geen reden voor voortijdige opzegging, ook niet voor lopende abonnementen.

Automatische incasso's

Als je IBAN-gegevens en voor- en achternaam zijn ontfutseld, kan het in theorie mogelijk zijn voor een persoon die jouw gegevens heeft om automatische incasso's van jouw rekening af te laten schrijven. Dat kan echter alleen als die persoon zichzelf en de bankrekening die hij gebruikt, heeft aangemeld als een zakelijke entiteit. De kans dat dat gebeurt is vrij klein, omdat een persoon of bedrijf achter zo'n rekening bekend is bij de instanties. En mocht een dergelijk misbruik van incasso's plaatsvinden, dan kun je zelf als slachtoffer van zulke incasso's natuurlijk te allen tijden de machtiging terugdraaien: dat kan altijd binnen 60 dagen nadat de incasso heeft plaatsgevonden. Het is niet mogelijk om door iemand met een gewone betaalrekening - of dat nou een Nederlandse of een online rekening als Bunq of Revolut is - een incasso op iemands rekening uit te voeren.

E-mailberichten

Spamberichten zijn van alle tijden, dus wellicht vallen je nieuwe spamberichten niet op. Toch is de kans groot dat je na deze hack specifieke spam ontvangt, waarin dit keer ook echt persoonlijke gegevens van je zijn opgenomen, die overeen komen met de gegevens die bekend zijn bij Odido. Wees dus extra alert op e-mailberichten waarin je Odido-klantnummer in combinatie met je (mobiele) telefoonnummer en je huisadres worden vermeld: dit kan een manier zijn om jou ergens te laten inloggen op een valse website en zo nog meer gegevens van je te ontfutselen. Trap niet in e-mails van Odido waar wordt vermeld dat je je wachtwoord moet wijzigen naar aan leiding van de hack: Odido-wachtwoorden zijn namelijk niet gelekt.