JavaZone 2026 — program
Hentet fra 2026.javazone.no/program 2. september 2026. Room 6 er lyntale-scenen. ✅ = deltatt · 👀 = vil se opptak. Tittelen lenker til den offisielle foredragssiden; «om foredraget» utvider den offisielle beskrivelsen.
Dag 1 — onsdag 2. september 2026
Tidspunkter: 09:00 · 10:20 · 11:40 · 13:00 · 14:20 · 15:40 · 17:00 · 18:20
09:00
| Foredrag | Taler(e) | Notater |
|---|---|---|
👀 50 tips på 60 min – bli bedre med AI-agenterom foredraget50 konkrete tips om AI-kodeagenter fra Telenors interne tipsserie: forstå token-maskinen, rigg agents.md/hooks/skript, pass deg for prompt injection, hold konteksten slank med subagenter og skills, og bygg looper der agenten verifiserer seg selv. Avsluttes med advarsel om forståelsesgjeld ved vibe-koding. | Kjetil Jørgensen-Dahl | 50 agent-tips fra Slack-serien: kontekstdisiplin, hooks, subagenter, loop engineering – og advarselen om forståelsesgjeld. 📝 notater |
👀 Talking to Machines: The History and Future of Programming Languagesom foredragetŁaskawiec tar oss fra Babbage og Ada Lovelace via Fortran, ALGOL, Lisp, COBOL og norske Simula til dagens LLM-er, og viser at moderne Java-features er «programmerings-darwinisme» – nedarvet fra eldre språk. Naturlig språk er for tvetydig når presisjon kreves; løsningen er kontrollert språk med struktur, eksempler og feilende tester, og statisk typede språk som Java gir agentene feedback-loopen de trenger. | Piotr Łaskawiec | Hundre år med språkhistorie som munner ut i AI-æraen: Java-features er nedarvet darwinisme, og typer er agentenes feedback-loop. 📝 notater |
Fra spagetti til legoklosser: Modularisert arkitektur og TDD i frontendom foredragetVisste du at testdrevet utvikling (TDD) ikke bare er for backend? I dette foredraget viser jeg hvordan du kan refaktorere en React-applikasjon fra monolittiske komponenter til modulære byggeklosser, og hvordan denne arkitekturen åpner døren for TDD i frontend. Foredraget er todelt. Først ser vi på hvordan separation of concerns og custom hooks lar deg dele opp frontend-koden i små, uavhengige moduler som er enkle å forstå, teste og gjenbruke. Deretter tar vi steget videre og ser på hvordan denne strukturen gjør det mulig å jobbe testdrevet. Red, green, refactor. Alt vises live med en ekte React-applikasjon som refaktoreres steg for steg, fra “alt i én komponent” til en ren, modulær … | Andrea Magnussen | |
Building for the World, One Iteration at a Timeom foredragetWhat happens when a weekend experiment accidentally finds a global audience? In this session, I share the raw, unpolished story of transforming a side project into a venture-backed company spanning three continents. Instead of a "grand master plan," this journey was fueled by the same principles that define great product development: fast iterations, doing things that don't scale, and early feedback loops. We’ll discuss why the "unscalable" early days are your greatest competitive advantage and how the feedback from your first ten users is more valuable than any market research report. If you’ve ever sat on an idea because it felt "too small" or "too risky," this talk is your invitation to … | Ivar Østhus | |
Async is the New `goto`: Rethinking Structured Concurrencyom foredragetFor years, we’ve relied on asynchronous functions—from simple thread launches to observable subscriptions and event handlers. While these tools solved our scaling problems, they quietly broke the fundamental rules we never knew we loved (spoiler, it’s structured programming!). They act like modern-day goto statements, ripping execution out of predictable scopes and making cancellation, exception handling, and resource management notoriously difficult to reason about. In this talk, we will learn what we can gain from Java’s upcoming structured concurrency feature. We will use a custom built visual debugger to give you, I dare to say, the last explanation of structured concurrency you will … | Wout Werkman | |
Da pappa delte snuskete innhold på Facebook - en liten historie om hvorfor vi må ta hensyn til brukernes mentale modeller når vi lager nye datasystemerom foredragetBli med på en reise i min tidsmaskin! Reisen begynner i 1994, får katastrofale konsekvenser i 2011 og kan gi verdifull lærdom inn i utviklingsarbeidet vi gjør i politiet i 2026. Ta med disketter og pute og spenn deg fast, for dette blir en fartsfylt og humpete tur! | Tine Nørregaard | |
SLAs, SLOs, and SLIs: Demystifying SREom foredragetReliability is not an accident — it's math. This session builds a clear, working understanding of SLIs, SLOs, and SLAs from first principles, starting with availability math: what the nines actually mean, how multi-service architectures compound failure, and what it realistically takes to move from two nines to four. We define exactly what to measure and why — the difference between infrastructure signals and user-experience signals, and how to derive SLIs that reflect real outcomes rather than server health. The centrepiece is the error budget: what it is, how it's calculated, and how it changes the way teams make decisions. Error budgets turn reliability from a feelings argument into a … | Ken Sipe | |
Bearer of Good Newsom foredragetOAuth 2.0 shipped in 2012 with good intentions and glaring gaps. Public clients leaked secrets. Bearer tokens could be stolen and replayed. Authorization required users glued to their screens. Metadata lived in developer documentation rather than in discoverable endpoints. Token delegation meant copying credentials. Developers worked around these gaps with custom solutions and best practices until the spec formalized them. OAuth 2.1 isn't a revolution; it's a consolidation. PKCE moves from optional to mandatory. DPoP adds cryptographic proof of possession to bearer tokens and guards against replay attacks. CIBA decouples authorization from your browser session. Client ID Metadata Documents … | Sam Bellen | |
47.000 millionærerom foredragetDen 27. juni 2025 hadde Norsk Tipping en feil i EuroJackpot som medførte at mer enn 47.000 kunder feilaktig fikk beskjed om at de var blitt millionærer. Hendelsen var den siste i en rekke av feil begått av Norsk Tipping og utløste et stort etterspill, med ekstern granskning, kritikk i media og at administrerende direktør gikk av. Internt ble det satt i gang en rekke tiltak. Et av disse var å finne ytterligere skjulte feil, samtidig som vi måtte sikre at nye feil ikke oppstår. Hvordan løser man et slikt oppdrag – og kan man egentlig forhindre at det skjer igjen? Jeg tar dere med inn bak avisoverskriftene og gir dere et innblikk i hvordan vi jobbet systematisk for å identifisere og håndtere … | Stephan Haugsrud | |
Git t(h)reeom foredragetGit version 3 is slated for release late this year. In this lightning talk, we will take a look at its new features, notably the new SHA-256 commit ids and the "reftable" storage format. We will also take a brief look at the git worktree feature, which is relied upon by AI agents. | Åsmund Eldhuset |
10:20
| Foredrag | Taler(e) | Notater |
|---|---|---|
✅ The positive value of negative spaceom foredragetBigger, stronger, faster more, more more! The defining feature of the human species is our ability to create ever better tools. Our tools are our superpower. I'm often negative about new tools. But I believe that's a positive thing. Because our tools, their creation and use are often deeply problematic. In software we are not only guilty of increasing energy consumption and destroying natural habitats to fit in ever more data centres. But we also write addictive algorithms and energy hungry slop machines that encourage mental laziness. Are we really making the world better? I believe we need a minimalist movement. We need to declutter. We need to get back to our roots where we took pride in … | Christin Gorman | Gorman mot hopium og rammeverk-refleksen: bygg smått, dropp Spring, ren HTML og Javalin/Helidon Níma – «code is a liability» … 📝 notater |
Let's break some WCAG rulesom foredragetLet's experience a web that's not made for you! This talk is not a checklist of rules. It’s an interactive wake-up call. 15–25% of the population needs websites to accommodate different types of disabilities. Still, 94.8% of websites contain accessibility issues that make them harder to use. It’s not because we don’t want to develop accessible websites and applications. But we often lack knowledge and perspective. We build based on our own experience because that’s what we know. In this talk, you’ll get to experience how our applications work for someone with a screen reader, low vision, or limited motor control, and feel firsthand the challenges they face. The talk combines knowledge … | Elise Kristiansen | |
👀 Fremtidens applikasjoner lages for maskinerom foredragetLau fra Skatteetaten bygde «maskinen som lager maskinen»: agenter som sonderer applikasjoner, lagrer kunnskapen strukturert (KCP) og destillerer prosesser til skript som kjører uten LLM. Fremtidens tjenester bør eksponere strukturert kunnskap om REST-API-ene sine – og nøklene må holdes utenfor agentens rekkevidde. | Stig Lau | Agenter som kartlegger appene dine og destillerer prosesser til billige skript – med KCP og nøkler utenfor rekkevidde. 📝 notater |
Leveransekjedesikkerhet i praksisom foredragetHvordan kan vi leve med avhengigheter uten at de lager vidåpne sikkerhetshull inn i kildekoden vår eller enda verre, organisasjonen vår? Tredjepartskode er ofte en uunngåelig del av moderne utvikling men hvordan kan vi sikre, vedlikeholde og verifisere disse avhengighetene våre?. Vi skal fokusere på håndfaste tips til hvordan øke sikkerheten i avhengighetene dine, fra enkle ting som å bruke eksakte versjoner til SBOM og full oversikt over alle dependencies i hele organisasjonen. Praktiske råd basert på det mitt team i NRK TV og det den kollektive intelligensen til Internett lærte under de hektiske dagene da Shai-hulud og axios-ormen herjet. | Knut Haugen | |
👀 Sanntidsinformasjon i saksbehandlingssystemerom foredragetHusbanken viste hvordan Kobo fikk sanntidsoppdatering: HATEOAS-inspirerte «tillatte operasjoner» og «updated objects», SSE-kanal med multitenancy-filtrering, og brukerhandlinger som varsler samtidig redigering. Ærlig skaleringsdrøfting og forskningsbaserte responstidsterskler – åpnet med humoristisk sketsjdemo. | Jørgen Sølvernes Sandnes, Dragana Stojkovic | Sanntid i Kobo med SSE, «tillatte operasjoner» og updated objects – pluss N+1-jakt og responstidsterskler. 📝 notater |
Microsoft Monoculture: The Lock-in Nobody Talks Aboutom foredragetThis talk examines a quiet enterprise uniformisation accelerated by Azure and Copilot: the gradual replacement of engineering judgment with Microsoft as the default answer to every question. "If it is from Microsoft, we should probably be using it." .NET, SharePoint, Teams, Bicep, Copilot, PowerShell — no engineering evaluation, no cost analysis, no critical thinking. "Following Microsoft best practices" is mistaken for strategy and treated as a silver bullet. This pattern is not new. Microsoft's ecosystem has traditionally been proprietary, and developers long ago learned to treat its offerings as the safe default and everything else as a risk. That cultural habit has driven the massive … | Nordine Ben Bachir | |
👀 Self-Healing Rollouts: Automating Production Fixes with Agentic AIom foredragetDubois viste et agentisk system i Quarkus/LangChain4j koblet på Argo Rollouts: agenter analyserer logger og metrikker fra canary-podene, en LLM avgjør promotering eller rollback, og en remediation-agent lager automatisk PR ved kodefeil. Små modeller (Qwen 27B) holder, og deterministiske workflows slo MCP på hastighet. | Kevin Dubois | Canary-utrulling der agenter analyserer, ruller tilbake og lager fiks-PR automatisk – bygget på Quarkus og LangChain4j. 📝 notater |
Immutable Linux - The Future of the desktopom foredragetAs developers, we version-control our code, containerize our services, and declare our infrastructure as code. But when it comes to our own workstations? We're still manually installing packages, debugging broken updates, and praying that a kernel upgrade doesn't tank our day before a deadline. Immutable Linux distributions flip this on its head. Your operating system becomes a versioned, reproducible artifact — built from a Containerfile or a declarative config file, atomically updated, and trivially rolled back when things go wrong. In this talk, we'll explore two approaches reshaping how developers run Linux. First, Fedora Atomic and Universal Blue, where your OS is literally an OCI … | Simon Bruce-Cassidy | |
How do we version software?om foredragetSemantic versioning? Calendar versioning? Or do we need to bother with versions at all? No matter which you choose, they all bring their own possibilities and problems. Choose the wrong one, and you might end up dealing with issues that could be avoided altogether - for no actual benefit! Let's get systematic, and walk through the pros and cons of each variant, so that we're all better equipped to tackle this choice the next time it comes up! | Øystein Hagen Blixhavn | |
👀 Kotlin extension functions - en advarsel fra skyttergraveneom foredragetKarlsen advarte mot extension function-fellene: skjulte IO-kall bak getters, klasser med logikk spredt over titalls filer, inline-funksjoner som gir feil linjenummer i stack tracer, og generics-kollisjoner. Rådet: bruk dem på klasser du ikke eier – ellers hører metoden hjemme i klassen. | Anders Karlsen | Extension functions-feller fra skyttergravene: skjult IO, spredt logikk og inline-stack-tracer – bruk dem bare på klasser du ikke eier. 📝 notater |
From Kotlin to Java: walk in the park or stepping on LEGO?om foredragetIn this talk, I share a hands-on, opinionated journey from Kotlin’s concise, modern syntax back to Java’s more explicit (and sometimes verbose) world. Rumor has it that this can be a painful transition—but is Java still what it used to be, or have the changes over the past five years turned the developer experience into something far more enjoyable? We’ll look at real-world code examples, explore differences in language philosophies, and cover practical dos and don’ts for developers making the same transition. You will get insight into my experience making this shift in a large-scale project at the Norwegian Police. If you’ve ever wondered whether going from Kotlin to Java is doable—or if … | Aurora Christine Hofman |
11:40
| Foredrag | Taler(e) | Notater |
|---|---|---|
👀 Bootiful Spring Boot 4om foredragetLong viste Spring Boot 4 og Framework 7 gjennom live-koding: granulære startere, AOT-generert repository-kode, API-versjonering, deklarative HTTP-klienter og resiliens-annotasjoner – pluss Spring Security 7 med passkeys, engangstoken og automatisk passord-hash-migrering. Hovedbudskap: AI-drevet CVE-flom gjør rask patching viktigere enn noensinne. | Josh Long | Live-kodet Spring Boot 4-tour: AOT, API-versjonering, resiliens og Security 7 – og en inntrengende oppfordring om å patche raskt. 📝 notater |
👀 Let’s create a tiny LLM library togetherom foredragetBechberger bygde et lite LLM-bibliotek i Java live: LLM-API-er er «kjedelige» HTTP+JSON mot to endepunkter, og oppå det fikk vi tool calling, kontekstkomprimering, MCP og til slutt en liten kodeagent med planleggingsmodus og skills. Kjedelige API-er er en styrke – de er debugbare. | Johannes Bechberger | LLM-API-er avmystifisert live: HTTP+JSON, tool calling, MCP og en liten kodeagent – alt uten rammeverk. 📝 notater |
👀 My Year with Claude: Building Midimeria - music production analyticsom foredragetLøkling driftet Midimeria et år med autonome Claude-agenter på egen Hetzner-boks: 30 skills, «linear autopilot» mot backloggen, Git-hooks utenfor agentens kontroll og doble AI-reviewere. Ærlig om kostnadene: 591 PR-er på en måned ga kognitiv gjeld, og noen oppgaver bør forbli menneskelige. | Øyvind Løkling | Ett år med autonome agenter på hobbyprosjektet: skills-graf, autopilot og nattkjøring – og ærlig regnskap over kognitiv gjeld. 📝 notater |
👀 Talk to me Java!om foredragetSkarsaune lot Claude feilsøke en JVM med innplantede feil: thread dumps via jcmd fant deadlocks, JFR-opptak avslørte allokerings-hotspots, og i låste containere gikk veien via kubectl debug-sidecar eller Jolokia med MCP-server. Fremtiden er interaktive verktøy med innebygde MCP-er, som JFR Microscope. | Martin Skarsaune | Claude som JVM-detektiv: jcmd, Flight Recorder og Jolokia-MCP finner deadlocks og lekkasjer – også i låste containere. 📝 notater |
What RSCs can do in Next.js todayom foredragetBuilding app-like UX on the web has historically meant reaching for an SPA. You ship the data layer to the browser, manage a client cache, juggle loading states, coordinate mutations, and write a lot of code to keep the UI feeling fast and fresh. The result can be great, but the cost is high, and the model gets harder to maintain as your app grows. Next.js takes a different path. Since React Server Components first landed, we’ve been working toward a way to build where each piece of your app runs where it belongs, while the mental model stays the same: components. In this talk, you’ll see how that translates into instant-feeling UX, streamed UI, fresh data, coordinated updates, caching … | Aurora Scharff | |
Sunset as a Service: Når målet er EOLom foredragetDei fleste produktteam måler suksess i vekst, brukartal og nye tekniske eigenskapar. Teamet vårt vil heller måla suksess i kor mange som har slutta å bruka løysingane våre. I 2015 bygde Difi (no Digdir) ein "transisjonsarkitektur" for meldingsutveksling i offentleg sektor. Peppol-nettverket vart sett på som framtida, men infrastrukturen var ikkje heilt klar. Så me bygde ei bru, som etter kvart fekk eit namn (eFormidling), eit team, eit vegkart, og ein plass i portefølja av digitale fellesløysingar. Men midlertidige løysingar som fungerar har gjerne ein tendens til å verta meir og meir permanente. Gode innspel kjem inn, vegkartet veks, teamet susar avgårde, og eit viktig premiss glimrar med … | Johannes Molland | |
The best way to fetch multi-level hierarchies from a RDBMS using Javaom foredragetIn this talk, we're going to analyze the best way we can fetch a multi-level hierarchy from an RDBMS so that we can store the result set in a cache, such as Redis. I'm going to go through various solutions and analyze the performance impact of each option. From plain JDBC to JdbcTemplate, Spring Data JDBC, Spring Data JPA, and Blaze. Therefore, we are going to compare how all these options work and conclude what is the most efficient way to fetch a multi-level hierarchical structure with the most common Java data access technologies. | Vlad Mihalcea | |
👀 The 1% Problem: An Introduction to AI Securityom foredragetSmeby ga en innføring i AI-sikkerhet: prompt injection (Bing, Chevrolet, Lenovo-eksemplene), OWASP LLM Top 10, slopsquatting og agenter som kjører med dine rettigheter. Selv 99 % blokkering er stryk i sikkerhet – design for at AI-kontrollene svikter 1 % av tiden. | Lars Smeby | Prompt injection er uløst: OWASP LLM Top 10, kaprede agenter og hvorfor 99 % blokkering fortsatt er strykkarakter. 📝 notater |
Conways lov i praksisom foredragetEn reise gjennom utfordringene og frustrasjonene ved å være utvikler i et produktteam i en ikke-produktorientert organisasjon. Hva skjer når man blir kastet inn i et prosjekt der en ferdig løsning blir kjøpt inn for å erstatte et kritisk delsystem – uten at man har fullført jobben med å forstå de eksisterende prosessene eller integrasjonene? Dette foredraget dykker ned i de konkrete problemene som oppsto, hvordan vi håndterte dem, og de lærerike erfaringene vi sitter igjen med etter å ha jobbet med et produkt som skulle løse alt, men i stedet skapte mer kaos. | Oda Enger Hoem | |
Metodikk som tvangstrøyeom foredragetPå et eller annet tidspunkt begynte vi å behandle metodikk som religion. Agile ble en dogme, Design Thinking et rituale, og Double Diamond et ikon folk tilber uten å ane hva det egentlig betyr. Alle snakker om å “gjøre det riktig”, men få husker hvorfor vi gjør det i det hele tatt. Folk fyller ut canvaser som om de står til eksamen og blir stressa når virkeligheten ikke passer inn i malen. Team sitter fast i seremonier de hater, men tør ikke droppe dem fordi “det står jo i boka”. Når noen endelig spør “gir dette mening?”, blir de sett på som vanskelige. Det handler ikke om å kaste metodene. De fleste av dem ble tross alt laget for en grunn, men vi må slutte å late som om virkeligheten må … | Nadia Tokerud | |
En bedre maven authenticationom foredragetEn mission for å forenkle oppsettet på prosjektet førte til en innsikt om at vi kan gjenbruke hvordan docker gjør authentication og bruke dette når vi skal gjøre maven repository authentication. | Erlend Hamnaberg |
13:00
| Foredrag | Taler(e) | Notater |
|---|---|---|
✅ Java Patterns: Why, How, and When Notom foredragetHorstmann viste dataorientert programmering med sealed interfaces, records og pattern matching – og når OOP fortsatt er riktig. Praktiske råd: ikke legg default i pattern-switcher, bruk var i dekonstruksjoner, og kjenn dominansreglene. Med JEP 540 (JSON i JDK) som motstykke-casestudie. | Cay Horstmann | DOP mot OOP med sealed records og pattern matching: exhaustiveness-sjekk, fallgruver og JSON-biblioteket som valgte klassisk OOP. 📝 notater |
From Data Engineering to Knowledge Engineering in the blink of an eyeom foredragetKnowledge engineering often feels like a big leap for data engineers: new concepts, new tooling, and unfamiliar terminology. In this talk, I show that it is actually quite a small leap to get started! By using well-known data engineering tooling, I'll demonstrate how you can easily acquire skills in knowledge engineering. From data frames, pipelines, and transformations--we’ll walk through how the same data can be expressed as a knowledge graph with minimal extra complexity. The focus is practical: how to think in relationships instead of tables, how to get started quickly, and when knowledge graphs actually add value. This is not a deep dive into theory, but a hands-on introduction for … | Veronika Heimsbakk | |
Quantum-Ready Java: A Practical Guide to Post-Quantum Cryptography Migrationom foredragetQuantum computing is no longer a distant concept—it’s an imminent challenge to today’s cryptographic standards. The shift to Post-Quantum Cryptography (PQC) is not optional; it’s inevitable. Yet, the practical steps for adapting existing applications to PQC, and the critical considerations for ensuring compatibility, remain largely unclear. This session goes beyond theory. We’ll start with a concise overview of PQC fundamentals, then dive into real-world migration experiences—what worked, what didn’t, and why. Attendees will gain actionable best practices drawn from hands-on projects, offering guidance not only for those planning future migrations but also for developers designing new … | Akihiro Nishikawa | |
The Magic of OpenTelemetry: Rewriting Your App in Productionom foredragetOpenTelemetry makes traces, metrics, and logs appear as if by magic but what actually happens behind the JVM agent we routinely add to our applications? This talk goes where most developers never look. You’ll see how the OpenTelemetry agent sneaks into your JVM, intercepts class loading, and rewrites your application on the fly. We’ll explore the power of the javaagent mechanism, the Instrumentation API, and the internals of ByteBuddy that allow instrumenting Spring, Servlets, JDBC, or gRPC without changing a single line of your code. Your application is running, but not quite the way you think it is. You’ll leave with a clear understanding of the real impact these changes can have in … | Bruce Bujon | |
Norsk forskning: Hva gjør norske organisasjoner med agentisk utviklingom foredragetFra høsten 2025 til høsten 2026 følger vi 15 team fra 8 organisasjoner for å forstå hva som faktisk skjer når AI-agenter tas i bruk i praksis, ikke bare hva vi tror skal skje. Det gir oss et unikt innblikk i hvordan ulike team nærmer seg AI og hvorfor noen kommer videre enn andre. I tillegg samlet vi i juni 2026 over 30 av norges ledende utviklere, tech leads og forskere til åpne samtaler om det vi ser og det vi ennå ikke forstår. Vi stilte spørsmål som: Hvordan ser fremtidens programvareutvikling ut som sosioteknisk system, med vår arbeidskultur, våre regulatoriske rammer og vår tradisjon for autonome team? Når utviklingstakten øker og mer arbeid automatiseres, blir lærende team enda … | Jan Henrik Gundelsby, Nils Brede Moe | |
Passkeys: Enklere enn du tror. Slik implementerer du støtte for detom foredragetPassord er en av de største svakhetene i moderne sikkerhet – de er vanskelige å huske, enkle å kompromittere, og frustrerende å bruke. Passkeys representerer et fundamentalt skifte i hvordan vi tenker på autentisering. I dette foredraget får du en praktisk og teknisk innføring i hvordan passkeys fungerer, hva som skjer “under panseret”, og hvorfor de er både sikrere og enklere enn tradisjonelle passord. Vi går gjennom hvordan WebAuthn og FIDO2 muliggjør passordløs pålogging, og hvordan dette faktisk fungerer i nettleseren og på tvers av enheter. Du får også se en live demonstrasjon av hvordan man implementerer passkeys i en moderne webapplikasjon – fra registrering til innlogging – med … | Kristian Lier Selnæs | |
👀 No More Magic: Mastering the Explicit Kotlin Stack with Ktor, Exposed and Koinom foredragetRekier argumenterte for Ktor + Koin + Exposed som eksplisitt alternativ til Spring-magi: alt står i koden, kompilatoren fanger feilene og oppstarten tar et halvt sekund. Balansert konklusjon – stacken krever Kotlin-kompetanse og gir mer boilerplate, og mange prosjekter er fortsatt best tjent med Spring Boot. | Geoffrey Rekier | Ktor, Koin og Exposed mot Spring-magien: alt eksplisitt i koden, halvsekunds oppstart – men mer boilerplate og mindre økosystem. 📝 notater |
Frå plastkort til protokoller: Deling av data fra EU si digitale identitetslommebokom foredragetEU innfører eit felles europeisk økosystem for digitale identitetslommebøker. eIDAS2-forordningen kjem alt i år i EU og Norge følgjer etter om nokre år. Med EU Digital Identity Wallet kan 450 millioner innbyggjarar logge inn, signere elektronisk, og dele informasjon frå digitale bevis som førarkort og vitnemål. Lommeboka virker sømlaust på tvers av landegrenser og gir brukeren kontroll over eigne data. Det er mykje å love på ein gong! Korleis fungerer dette eigentleg i praksis? Me nyttar den nasjonale sandkasse for digitale lommebøker som økosystem for å demonstrere kva digitale bevis (Verifiable Credentials) er og kan delast og verifiserast. Deretter dukkar me ned i spesifikasjon OpenID … | Randi Øyri, Thomas Reppesgård | |
Knowing without Knowingom foredragetHave you ever wanted to prove you meet an age requirement without revealing any information about your identity? That's exactly what you need to do when a website that respects anonymity needs to be sure it offers services for the right age group. This is just one application of a concept known as zero-knowledge proof. Zero-knowledge proof is simply a concept where you prove you know something -- or more generally that some statement is true -- without revealing anything about what you know -- or about that statement. In this lightning talk, we will examine how to prove you know something without actually spilling the beans about what you actually know. | Jørn K Baltzersen | |
👀 How to Keep Secrets from your Agentom foredragetAndersen viste hvordan SOPS med KMS-nøkler lar agenten bruke hemmeligheter uten å se dem: kryptert i Git, dekryptert rett inn i miljøvariabler og pipes, med skill og auto-godkjenning som blokkerer lekkasjer. Ikke idiotsikkert – minst mulig privilegier gjelder fortsatt. | Nikolai Norman Andersen | SOPS + skill = agenten bruker hemmelighetene uten å se dem – og motsto alle forsøk på å lure dem ut. 📝 notater |
14:20
| Foredrag | Taler(e) | Notater |
|---|---|---|
✅ Å skifte vinger i lufta eller hjul mens sykkelen er i nedoverbakke: Modernisering av samfunnskritiske systemer uten høye skuldreom foredragetPolitiets IT-enhet moderniserer PO og BL (Smalltalk, COBOL og no-code) uten fakkeltog: nytt og gammelt kjører side om side via gjenbrukt eventmekanisme og parallellprosessering med black box-tester, brukerne veksler fritt, og adopsjonen kom organisk. 96 % av oppdragene går nå i nye operative løsninger. | Johannes Brodwall, Hafsa Elkam | PO og BL byttes ut i lufta: eventsynkronisering, COBOL i JVM, parallellkjøring med tester – og organisk adopsjon. 📝 notater |
Hexagonal happiness!om foredragetI used to hear about hexagonal architecture at every conference or event that I attended. The talks where always so theoretical with arrows pointing everywhere in different graphs and illustrations. When I finally saw some code, the examples were so very simple I had no idea how to apply it to my existing codebase. And even when I tried, I struggled with: What felt like lots of boilerplate code Developer laziness wanting to take shortcuts Deadlines New people on the team not following the pattern I tried to implement Until I finally was on a project where we built things from scratch, and then it clicked! For the past six months I've come to love the pattern, and I want to share to love … | Henning Bang Halvorsen | |
No More Forks: Policy Transformation for Terraform at Scaleom foredragetEvery org enforcing Terraform standards eventually hits the same wall: policy tools can flag issues, but they cannot fix module code. The result is a graveyard of forked modules that drift from upstream and turn upgrades into a full-time job. This talk introduces policy transformation: automatically rewriting Terraform modules at download time so teams get compliant code without maintaining forks. I will demo eight real transformation rules across four categories: lifecycle management (prevent_destroy, ignore tag drift, protect KMS keys), block removal (strip provisioners), attribute restriction (deny GPU or specialty instances), and content sanitization (safe regex cleanups). You will see … | Anton Babenko | |
Global Cultural Reflections on Software Testing Practicesom foredragetElevator Pitch --- In the globalized tech landscape, understanding cultural influences on testing practices has never been more critical. I have conducted a study with contributions from testing professionals across 20+ countries and 15+ nationalities, revealing how deeply cultural values impact work styles. Study website: https://mesutdurukal.github.io/Global-Testing-Practices/ Problem Statement --- Global software teams frequently encounter challenges stemming from unaddressed cultural differences rather than technical deficiencies. Teams struggle with misaligned expectations and inefficient communication patterns that arise when working across different cultural contexts. I’ve had … | Mesut Durukal | |
Your Database Sprawl is a 1990s Workaround, Give it a KISSom foredragetYour application database handles writes. Your data warehouse handles analytics. Your ETL pipelines connect them. Your data scientists complain about stale data. Your platform team owns three systems, four schemas, and a Friday incident rotation. None of this was inevitable. It was only ever a workaround to technical limitations. We just forgot. The transactional/analytical split made sense when RAM was expensive, consensus protocols were slow, and columnar scans blocked the write path. Those constraints have shifted quietly, over the last five years. The architecture most of us inherited now costs more than it earns. Agentic AI is making this urgent, because agents want fresh data and … | Mick Semb Wever | |
Nyheter i JavaScript - ES2026om foredragetHvert år kommer ny funksjonalitet til språket JavaScript. La meg gå gjennom hva som er nytt i 2026. | Gaute Meek Olsen | |
👀 Managing the chaos: Automating internal dependency upgrades with OpenRewriteom foredragetDe Vreede (TenneT) automatiserer interne biblioteksoppgraderinger med OpenRewrite: recipes i egen Maven-modul per bibliotek, dry run som gir Git-patch i pipelinen, code style-recipes som fjerner stildiskusjoner – og en AI-skrevet recipe mot ferdigdefinerte tester. Semver-quiz avslørte hvor mye tolkningsrom som finnes. | Jago de Vreede | OpenRewrite-recipes som følger hver bibliotekrelease: automatiske migreringer, code style uten diskusjoner og en AI-skrevet recipe. 📝 notater |
Gentle Introduction to Lock-Free Programming in Javaom foredragetAre you curious about lock-free programming but only familiar with using locks in concurrent Java? This talk is for you! We'll make the concepts of lock-free programming approachable, starting with why it matters and the basics of progress guarantees. You’ll learn to differentiate between wait-freedom, lock-freedom, and obstruction-freedom, understanding why these guarantees are crucial. We’ll explore essential lock-free programming idioms, like Compare-And-Swap (CAS) for atomic updates, markable references for efficient state management, and the sentinel node technique for simplifying concurrent data structures. The infamous ABA problem will be demystified—what it is, why it’s problematic … | Andrzej Grzesik | |
Korleis me gjekk frå React til CSS hos Designsystemetom foredragetVåren 2024 skulle Designsystemet komme i versjon 1. Dette skjedde ikkje. Kvifor? Fordi me var misfornøgde med at det var kun React fokus – i noko som skulle hjelpe alle. Fant me ein perfekt løysing? Nei. Kunne me gjere noko som skifta fokuset litt bort frå React? Ja, sett CSS og DOM i fokus. Arbeidet gjorde at me utsatte versjon 1 med eitt heilt år. Kva inngjekk i arbeidet med å rydde opp i alt rusket som me fekk av React? Jo, det blei ryddigare DOM, meir fokus på HTML, og ein god del ryddigare CSS. Denne talken vil raskt gå over korleis me jobba for å få til dette, og kva fordelar me fekk ved å fokusere på CSS og DOM. | Tobias Barsnes | |
Få oversikt over JSON med JSONata-spørringerom foredragetFå oversikt over JSON med JSONata-spørringer Du skal integrere med en ny REST-tjeneste du ikke kjenner fra før. Du kaller et endepunkt i Postman og får noen hundre (eller tusen!) linjer JSON tilbake. Så er det din jobb å finne ut hva alt dette betyr, og hvordan resultatet endrer seg når du kaller tjenesten med litt ulike parametre. Å scrolle gjennom store mengder JSON er slitsomt, særlig når du bare er interessert i deler av innholdet. Hva om du kunne skrive en spørring mot JSON-dokumentet for å få litt oversikt? I denne lyntalen viser jeg hvordan spørrespråket JSONata lar deg trekke ut deler av et stort JSON-dokument og flate ut dypt nøstede strukturer, slik at du lettere kan forstå … | Ove Gram Nipen | |
Stop Writing API Clients — Let the Spec Do Itom foredragetEvery team has that one API client that someone wrote 18 months ago. And every time the backend changes, someone has to remember to update it manually — and they don't. OpenAPI + openapi-generator solves this completely. Your framework (Spring, Micronaut, FastAPI) already generates an OpenAPI spec at build time. One config file and one command later, you have a fully typed, auto-generated SDK in Python, TypeScript, Java, Go, or Kotlin — with Pydantic models, typed method signatures, and proper serialization. No hand-writing. No drift. This talk shows the full pipeline end-to-end: how the spec is generated, how to configure the generator, what the output looks like, and how to wire it into … | Rupinder Kaur |
15:40
| Foredrag | Taler(e) | Notater |
|---|---|---|
👀 Hvordan logger kan felle en Nav-direktørom foredragetWasskog og Strand fortalte historien bak Nav-direktørens avgang: manglende auditlogger på manuelle databaseendringer («herunder logging» i økonomireglementet), feilrapportering til departementet – og opprydningen med verktøyene Gal, NDA og KISS som bygger etterlevelse inn i arbeidsmåten i stedet for regneark-teater. | Trond Arve Wasskog, Audun Fauchald Strand | Historien bak direktøravgangen: auditlogg-hull i Oracle, DB2 og en glemt DL/I-base – og verktøyene som bygger etterlevelse inn i hverdagen. 📝 notater |
👀 Building Intelligent Java Apps: Agent Patterns, MCP, and the Future of AI Native Designom foredragetOh gikk gjennom agent-mønstrene (sekvens, parallell, ruting, løkke, supervisor), avmystifiserte MCP som transportlag og viste A2A for agent-til-agent-kommunikasjon – demonstrert med 12 agenter i Quarkus/LangChain4j med human-in-the-loop, dommer-looper og Jaeger-tracing. | Daniel Oh | Agent-mønstre, MCP som transportlag og A2A – demonstrert med 12 agenter, human-in-the-loop og tracing i Quarkus. 📝 notater |
The lightweight approach to building internal developer platformsom foredragetWhile heavyweight technologies such as Kubernetes and Backstage are often touted as necessary ingredients for an internal developer platform, their flexibility and complexity can easily turn into costly maintenance nightmares, disgruntled developers, or platforms that never see the light of day. In this talk I’m going to shed light on an alternative, lightweight approach to building internal developer platforms on Amazon Web Services (AWS) that colleagues and I have applied at mid-size companies to boost delivery velocity, get development teams productive on day 1, and keep the platform lean and evolvable over time -- all supported by a tiny platform team, a lot of high-level managed … | Erlend Ekern | |
When ORM Becomes OMG: Performance Pitfalls in JPA and Friendsom foredragetJPA makes database interaction feel almost magical—until your app grinds to a halt. In this talk, we’ll take a tour through the common (and not-so-common) performance pitfalls that turn object-relational mapping into an object-relational mess. From data loading surprises to connection mismanagement, we’ll explore real-world issues using a sample app: the FunFactStore, where fun facts are sold, but bugs are free. We’ll dig into how seemingly harmless libraries can sometimes do more harm than good, and how tooling can help you spot trouble before your users do. Whether you’re using Spring Data JPA, navigating tricky transaction boundaries, or just wondering why things suddenly got slow, this … | Jos Roseboom | |
Personalizing Your Random Numbersom foredragetRandom number generators (RNGs) generate "supposedly" random numbers for use in your application or solution. However, most RNGs are algorithmic, "pseudo", that anyone who deeply understands the algorithm may be able to regenerate the "random" numbers. Often this isn't too concerning: go ahead, recreate the shuffled songs played by Sonos. But when it's important, it's REALLY important: cryptographic keys, digital signatures, authentication challenges, statistical analysis, gaming and gambling. Different algorithms have different entropy: higher entropy leading to better randomness - assuming, of course, no back doors were injected! That said, even strong algorithms displaying high entropy … | Scott Sosna | |
Hvorfor du bør ha timeout i Regex’en din…om foredragetRegulære uttrykk (Regex’er) er et nyttig verktøy som brukes overalt til mye forskjellig. Men visste du at den enkle, korte Regex’en din er en potensiell tikkende CPU-bombe? I denne lyntalen deler jeg vår tabbe med en uskyldig Regex som førte til bom stopp i produksjon hos en stort norsk kringkastingselskap… | Stian Gjedrem | |
👀 10 Things I Hate About Javaom foredragetCarpenter serverte en kjærlig-kritisk topp ti over Javas designvalg med C# som speil: type erasure, checked exceptions, Lombok-boilerplate, thread pinning og tolv år med Valhalla. Konklusjonen er forsonende – valgene var rimelige, og mest av alt hater hun at hun ikke hater Java i det hele tatt. | Adele Carpenter | Type erasure, checked exceptions og Valhalla-venting – med C# som speil, og en kjærlighetserklæring til slutt. 📝 notater |
The Bold, the Broken, and the Burned: Hard won lessons in the 7 years of developing Quarkusom foredragetAs software engineers, we are faced with lots of choices. Additionally, when developing libraries or frameworks that are used by lots of other software engineers to build their products, even small decisions can have unforeseeable and unintended consequences down the line. From timeless classics like the importance of naming in software and the proper reuse of existing components, to the unknowns of build time optimization and all the way to bold decisions like rewriting the entire I/O layer and everything in between, this session will give you valuable insights into how and why important decisions were made when developing Quarkus, with the hope of helping you avoid our mistakes and … | Georgios Andrianakis | |
Når regresjonen blir automatisert: hvor skaper testeren mest verdi?om foredragetMange team automatiserer regresjonstestene sine for å få raskere tilbakemeldinger og mindre manuelt arbeid. Det er et viktig steg. Men når de repeterbare kontrollene blir tatt av verktøyene, oppstår et nytt spørsmål: Hvor skaper testeren mest verdi da? I denne lyntalen utforsker jeg hvordan testerrollen endrer seg når regresjonen blir automatisert. Jeg viser hvorfor automatisering ikke reduserer behovet for testfaglig kompetanse, men tvert imot gjør den enda viktigere i andre deler av utviklingen. Når testeren får mindre tid bundet opp i faste sjekker, kan mer energi brukes på risikovurdering, utforskende testing, kvalitet i krav, testdesign og læring i teamet. Dette er en lyntale for team … | Gerd Stalheim Wiggen | |
Spec, Test, Doc: One Table, Three Livesom foredragetDo you keep the spec around after the feature is built? Most of us do not. It goes stale, the tests get written separately, and the documentation comes later if at all — three artefacts, three chances to drift apart. Specification by example gives you one instead. Agree the behaviour first, as a table of concrete examples. With TableTest, an open-source JUnit extension, that same table runs as a test and publishes as a report someone who does not read Java can read. We will follow one small feature through: written, reviewed, green, published. Then the rules change and we do it again. A coding agent drafts the tables; the decisions stay yours. | Nils Christian Haugen | |
Rust will slash your backend costsom foredragetOn October 1st 2025, Open AI announces buying 900 000 wafers DRAM, about 40% of the global market production. As a direct consequence, some DDR5 kits that cost about 300€ in 2023, exceeded 1.000€ by the beginning of 2026. The SSD market was also impacted with price"only" doubling so far. How long will it take "non-AI" data centers to run out of stock and start raising their prices to compensate for future hardware investment? On the developer side, we have a plethora of backend frameworks based on the V8 JS engine, the JVM and similar technologies. They all have one thing in common: CPU and memory consumption. But most cloud providers charge by how much you use those resources. We can … | Jean Tuffier |
17:00
| Foredrag | Taler(e) | Notater |
|---|---|---|
✅ Dream Machines & Walled Gardensom foredragetNorås fortalte historien om Ted Nelson og Xanadu: hypertekst-visjonen fra 1965 med toveislenker, transklusjon, versjonering og mikrotransaksjoner – som weben bare ble en forenklet skygge av. Et kontrafaktisk blikk på hva åpne protokoller kunne gitt oss, helt frem til dagens KI-krediteringsproblemer. | Anders Norås | Ted Nelson, Xanadu og weben som aldri ble: toveislenker, transklusjon og krediteringen dagens KI mangler. 📝 notater |
👀 Bra tools, ubrukelige svar: Læring fra ett år med MCPom foredragetCisco-duoen delte et års MCP-erfaring fra Control Hub: agenter som bastant svarer feil fra én paginert side og brenner to millioner tokens på telling. Løsningen er godt gammeldags API-design – kraftig søkeverktøy, overtydelig paginering, feil som feature med retry-hint, og aggregeringer nær dataene. | Bjørn Nordlund, Eirik Fagtun Kjærnli | Ett år med MCP i Control Hub: selvsikre feilsvar, token-sluk – og lærdommen om at godt API-design redder agentene. 📝 notater |
Building Production-Ready Kubernetes Operators: A Practical Guideom foredragetKubernetes operators have revolutionized how we manage complex, stateful applications on Kubernetes. By encoding domain expertise into custom controllers, operators extend Kubernetes capabilities and automate operational tasks that would otherwise require manual intervention. In this session, we'll explore the fundamentals of building a Kubernetes operator from scratch. You'll learn how to: - Understand operator patterns: Discover why operators are essential for managing sophisticated applications and how they leverage Kubernetes' declarative model - Design custom resources: Learn how to define Custom Resource Definitions (CRDs) that model your application's desired state Implement robust … | Frederik Pietzko | |
Architecture Under Fire: The Decisions Nobody Tells You Aboutom foredragetArchitecture books teach you patterns. They don't teach you how to choose between them when you're under pressure, facing incomplete information, and living with real consequences. In mission-critical systems, architectural decisions aren't just about code quality - they're about operational success. A poor choice doesn't just create technical debt; it can impact system availability, security posture, and the ability to respond when things go wrong. This talk explores the reality of architectural decision-making in high-stakes environments through several real scenarios: - A legacy system that needs modernization - rewrite or evolve? - A performance vs. maintainability trade-off with no … | Mihaela Gheorghe-Roman | |
SIMD for Java: how Elasticsearch already benefits from the Panama Vector APIom foredragetProcessing large amounts of data efficiently is a common challenge. Many workloads spend most of their time doing simple math on large arrays. Modern CPUs can speed this up using SIMD, where one instruction processes multiple values at once, but using it from Java has traditionally been difficult and required native code. The Panama Vector API changes this by letting developers express these operations directly in Java, while the JVM translates them into efficient CPU instructions. Elasticsearch is a real-world example. Features like vector search and ES|QL rely on repeated operations over large datasets. Under the hood, Elasticsearch and Lucene use the Vector API to take advantage of SIMD … | Piotr Przybył | |
Bare spør! AI-agenter elsker produksjonsmetrikkerom foredragetI fjor viste jeg på JavaZone hvordan OpenTelemetry og Java-agenter gir deg røntgensyn i produksjon. I år viser jeg hva som skjer når du kobler en AI-agent til de samme dataene — og til kildekoden. Dashboards krever at du vet hva du leter etter. Men hva om du bare kunne spørre? Med AI-agenter som har tilgang til kildekode metrikker og traces fra produksjon kan du stille spørsmål i naturlig språk, grave deg nedover i dataene, og gå rett fra innsikt til handling. Foredraget starter med en rask oppsummering av observability fra fjorårets foredrag, før vi dykker ned i samtale som grensesnitt mot telemetri, og agenter som kryssrefererer produksjonsinformasjon mot kildekoden din. Jeg viser … | Anders Sveen | |
Let’s use Spring Boot to build games, because why not?om foredragetIf you work on enterprise grade microservices on the JVM, you have undoubtedly heard of Spring Boot. Most developers see it as the reliable backbone of enterprise software. It is stable, predictable, and safe. But what if we took all those conventions and threw them out the window? What if we repurposed the IoC container, event listeners, and bean lifecycles to reveal what Spring Boot was always meant to be? A game development framework! Join Alexander as he attempts to deconstruct and demystify the Spring ecosystem by forcing it to do things it was definitely not designed for. We are not talking about simple text adventures here. We are talking about building complex, real-time games like … | Alexander Chatzizacharias | |
Demoscene Coding Kickstartom foredragetEver heard of the demoscene? It is this amazing community of recreational and competitive programmers. The point is to use code to create the most amazing graphical creations and impress everyone with artistic algorithmic brilliance. The demoscene taught me so much about being a good programmer, and I thought I'd give you all the opportunity to join in on the fun and learn how to create some great demos! I will guide you through the following: - Old school demo effect concepts - Modern-day demo effect concepts - Entry to shadercoding on Directx12 - Tools of the trade - How to be creative with mathematics - Bringing it all together to a demo-concept So bring out your graphic calculators, and … | Espen Sande-Larsen | |
👀 De usette langtidskostnadene med dagens KIom foredragetElden belyste fire skjulte KI-kostnader: ferdighetsforvitring (utviklere som følte seg 20 % raskere, men var tregere), knowledge debt hos juniorer, kunstig lave priser som vil hoppe, og et endret sikkerhetsbilde med KI-drevne angrep. Invester i motvirkende prosesser, som flyindustriens årlige trening. | Magnus Elden | Fire usette KI-kostnader: ferdighetsforvitring, knowledge debt, kommende prishopp og KI-drevne angrep. 📝 notater |
AI Is Easy. Trustworthy Data Is Hard. Why Data Engineers Matter More Than Everom foredragetAcross the industry, teams are asking the same question: "What problem can we solve today with AI?" It sounds like the right place to start. In practice, it rarely is. Again and again, the real answer turns out to be simpler: the problem can already be solved by a trustworthy dashboard that people actually use. The data foundation just was not there yet. For most organizations, trusted and easy-to-use dashboards cover the majority of real decision needs. AI becomes a high-value addition only after that foundation exists. High-confidence visibility beats low-confidence intelligence. If your team is asking "What can we solve with AI?" but cannot yet answer "Which KPI can we trust today?" … | Vegard Sjåvik |
18:20
| Foredrag | Taler(e) | Notater |
|---|---|---|
✅ Hacking i "gamle" dager - røverhistorier fra 80- og 90-talletom foredragetVea tok salen med til 80- og 90-tallets hackerkultur: phreaking med 2600 Hz-fløyter, wardialing som endte i Amadeus, manipulerte NRK-avstemninger, politirazzia mot dataparty og pizza-DDoS. Drivkraften var alltid nysgjerrigheten – aldri utnyttelsen – og hackermentaliteten er fortsatt gull som utvikler. | Eivind Vea | Blue boxing, wardialing, manipulerte avstemninger og pizza-DDoS – røverhistorier der nysgjerrigheten alltid var drivkraften. 📝 notater |
👀 Snake in 10 Lines: Learning More by Coding Lessom foredragetDe Wit skrev Snake i ti linjer Kotlin med kun JDK-et: fra Swing-boilerplate til éndimensjonalt brett med line wrap som «2D», og varianter helt ned i 80 tegn per linje – pluss Pong, Breakout og Tetris med samme struktur. Budskap: begrensninger skaper kreativitet, og du lærer ved å gjøre det selv. | Guus de Wit | Snake i ti linjer Kotlin: 1D-brett med line wrap, 1337-tegns leet-variant – og lærdommen om at begrensninger skaper kreativitet. 📝 notater |
How Are We Doing? Practical Metrics that Matterom foredragetIs your development team working well? How do you know? Teams can easily fall prey to groupthink and convince themselves they are doing great and are high performers. In reality, they're trailing behind without realising they need to up their game. The DevOps Research and Assessment (DORA) have provided a possible antidote, the DORA metrics, that have become an industry standard and can give good insights on how you're doing compared to other developers. This presentation will give an introduction to the DORA metrics and what they measure. I will then tell about the experiences Stø, the company behind services like BankID and BankAxept, have had so far implementing the metrics in a … | Markus Krüger | |
Secure-by-Inclusion: Preventing Accessibility Barriers from Becoming Security Vulnerabilitiesom foredragetWhat happens when security measures cannot be used by everyone? Any security control that is not accessible becomes a barrier, and barriers trigger unsafe workarounds that create security risks. We face a paradox, security mechanisms designed to protect users can systematically exclude the most vulnerable populations, including people with disabilities and older adults, and this exclusion can become an exploitable vulnerability. Users facing accessibility barriers often adopt insecure coping mechanisms: they share passwords, delegate authentication to others, store credentials insecurely, rely on weaker fallback paths, or abandon security measures altogether. Each workaround is a … | Radostina (Ina) Tsvetkova | |
Let's Dance! - Teaching your Robot some Moves with Reinforcement Learningom foredragetHas this ever happened to you: You just spent 50k€ on a humanoid robot but it's not very fun at parties so you have to train it to dance using reinforcement learning in a simulation environment on your 100k€ GPU Cluster? What do you mean "NO"? In this talk, we will teach you how you can train your humanoid robot to dance using reinforcement learning in simulation environments. We're gonna kick things off with an introduction into Reinforcement Learning (RL), covering the basics of policies and rewards. After that, we'll take our first steps in simulation environments with the introduction of NVIDIA Isaac Sim and the Unitree RL Lab. We will run through the steps of shaping a walking policy … | Thomas Endres, Dennis Schulz |
Dag 2 — torsdag 3. september 2026
Tidspunkter: 09:00 · 10:20 · 11:40 · 13:00 · 14:20 · 15:40 · 17:00
09:00
| Foredrag | Taler(e) | Notater |
|---|---|---|
👀 Hardwood: Building a Parquet Parser From Scratch (With a Little Help From AI)om foredragetMorling bygde Hardwood, en avhengighetsfri Parquet-parser for JVM-en med virtuelle tråder, Vector API og page-nivå-parallellisering – raskere enn Parquet-Java. Tungt AI-bygget med differensiell testing som sikkerhetsnett, og med klare advarsler: AI er en multiplikator som forsterker både styrker og slurv. | Gunnar Morling | Avhengighetsfri Parquet-parsing med Vector API og virtuelle tråder – AI-bygget mot differensielle tester, raskere enn Parquet-Java. 📝 notater |
Er læring framleis relevant?om foredragetTreng me framleis å forstå koden me produserer når KIar tilsynelatande kan løysa problem mykje raskare enn oss? Kvifor skal me bry oss om å læra noko som helst anna enn å bruka ein KI? Teknologi kan ikkje forståast i isolasjon. For å forstå teknologien må me også forstå korleis hjernen vår fungerer. Heilt sidan teknologi blei ei greie så har menneskeleg ekspertise mista terreng til teknologien, men om me ser alt med teknologibrillene på så er me blinde for dei problema som ikkje let seg reduserast til tekniske løysningar. Då risikerer me å laga produkt som ingen intelligens, korkje kunstig eller organisk, kan forstå eller rydda opp i. Dette foredraget vil gje deg eit vokabular og rammeverk … | Sveinung Sande Dalatun | |
Crafting the Ultimate Docker Image for Spring Applications om foredragetDocker is the cornerstone of today's development! Let's overview quickly how we use it in JVM development, and then transition to practical examples. We will start with a simple Docker image containing a popular "one fat JAR" and look into its downsides (deployment speed, traffic volume). To address them, we will discuss the strategy of splitting the JAR into multiple layers and using multistage Dockerfiles, gradually improving our image. Join me to learn how to build the ultimate Docker image for Spring applications. | Pasha Finkelshteyn | |
Optimizing Self-Driving Vehicles and Bus Operations: Where Does Quantum Computing Fit?om foredragetPublic transport is full of decisions that sound simple until you try to automate them. Where should self-driving vehicles wait between trips? How can we reduce bus bunching and keep buses running at more regular intervals? In this talk, we show how we built two optimization systems for public transport at Ruter. The first uses historical demand to build a weighted graph and determine where self-driving vehicles should be staged between trips. We solve this problem using established optimization methods and explore where quantum computing could provide an alternative approach. The second focuses on bus bunching, using real-time data and predictions to support decisions such as holding a … | Maryam Lotfigolian , Aleksandar Davidov | |
👀 Modern Java in the age of AIom foredragetSaab ga state of the union for Java 2026: åpen OpenJDK-utvikling, Valhalla på vei inn i JDK 28, Leiden, Babylon og Detroit – og en visjon om «tip and tail»-releasemodellen (JEP 14) som han oppfordrer hele biblioteksøkosystemet til å adoptere. | Georges Saab | Java 2026 fra Oracles Java-sjef: Valhalla, Leiden, Babylon – og tip and tail-modellen som hele økosystemet bør følge. 📝 notater |
Når verktøyet er meir enn halve jobben – korleis opensource, åpne standardar og samarbeid øker digitaliseringa i kommune-Norgeom foredragetHar du lyst til å bli datadreven, men opplever at avstanden mellom idé og gjennomføring er for stor? I SAMT-BU-prosjektet jobbar vi med å redusere denne avstanden ved å bygge bru mellom utviklarar og datafolk – og mellom proprietære løysingar og åpne standardar. Målet er ikkje berre betre system, men betre flyt: i utvikling, integrasjon og samarbeid på tvers av kommunar. I dette foredraget deler vi korleis vi nyttar opensource-verktøy, felles standardar og ein bevisst samarbeidskultur for å skape fart og gjenbruk. Du får konkrete erfaringar, praktiske grep og ein verktøykasse du kan ta med deg vidare – uavhengig av om du jobbar teknisk, strategisk eller operativt. | Audun Vindenes Egge, Erik Hagen | |
APIs, Secrets, and Lies: The Messy Reality of Zero-Trust at Scaleom foredragetA greenfield dream of one API front door to access all services crashed through four major iterations. Every conversation waded through the IAM alphabet-soup of acronyms. It should be just who, what and where. Easy, right? Signicat grew through acquisitions and dreamed of product-led growth with self-service APIs. But real-world scalability, security, compliance, and technical debt threatened delivery of that vision. This technical retrospective will cover the battles won and lost with cache drift, latency spikes, risk profiles, organizational competency gaps and naive OIDC implementations, token leakage exposure and secret sprawl while serving millions of users per day. The team pieced … | Jon Skarpeteig | |
✅ Event Sourcing: The Only Sane Way to Run Agentic Systemsom foredragetIngebrigtsen argumenterte for at agentiske systemer krever event sourcing: logger viser hva, aldri hvorfor. Immutabel event store, formålsbygde read models, kausasjonskjeder der agenter har egen identitet – og LLM-er elsker eventsekvenser. Demoet med hans open source-rammeverk Cratis. | Einar Ingebrigtsen | Uten intensjon og kausalitet kan du ikke stole på agenter: event sourcing med Cratis, time machine-scrubbing og agent-identitet. 📝 notater |
Kom i gang med mobbprogrammeringom foredragetHvordan kan frontend-utviklere, backend-utvikler og kanskje til og med en designer jobbe sammen og samtidig på et prosjekt? Mobbprogrammering er svaret. Blir man mer eller mindre produktiv, og hvordan blir resultatet? Hvis du vil vite mer om hva mobbprogrammering er og hvordan man kan teste det ut er dette presentasjonen for deg. | Helén Persson | |
Hvordan vi temmer en domenemodell med 1500+ klasserom foredragetVi kjenner alle til smerten i overgangen mellom relasjonsdatabaser og objekter. Skaler opp til tusenvis av klasser, relasjoner og constraints fra en internasjonal standard, og du ender med forenklinger og kode som ikke egentlig greier å uttrykke domenet skikkelig. For å strø salt i såret, innse at domenet egentlig ligner mer på en graf enn en haug tabeller. Vi sto overfor akkurat dette. Standarden vi jobber mot er enorm, grafbasert, og skrevet for og av domeneeksperter med årevis av erfaring. For en utvikler er den nærmest uleselig. Men den er maskinlesbar. I stedet for å redusere standarden til noe en relasjonsdatabase kan håndtere, genererte vi Kotlin-kode direkte fra spesifikasjonen og … | Simen Burud, Herman Thieme |
10:20
| Foredrag | Taler(e) | Notater |
|---|---|---|
Getting more out of Mavenom foredragetMaven is an ubiquitous build tool in the Java ecosystem, some even claim it’s the de facto standard build tool. Configuring Maven is deceptively simple, after all it’s just a matter of writing XML, isn’t it? Things look differently when the rubber meets the road. One must know the intricacies of the build lifecycle; how plugins, goals (mojos), and phases come together; rules for dependency resolution; configuration inheritance between parent – child POM files; enhancing the build with profiles; and more. That’s a lot to keep track of. Fortunately modern IDEs like IntelliJ IDEA provide great support to configure and run Maven, with code completion, navigation, custom run configurations, and … | Marit van Dijk, Andres Almiray | |
"35 Minutes Ago, You Had 20 Seconds to Comply": A Survival Guide to Days of Future Pastom foredragetWelcome to the apocalypse! Huh? You didn't notice when digital trust in Norway died? Well, you are not alone, but rest assured – we are all already hacked. Or almost surely, anyway. In the world of "Harvest Now, Decrypt Later," the breach isn't coming; it already happened. And for Norway as a country, it no longer matters if the Quantum Threat is a physical reality or a fever nightmare. With tightening deadlines and punishing laws like NIS2 and DORA, the security of your data is no longer just in the hands of IT. It is – dear God – the responsibility of your Board of Directors! What, if anything, can be done before the clock hits midnight (35 minutes ago)? This talk explores Post-Quantum … | Andreas Ahlgren | |
Feature Management: Beyond Feature Flagsom foredragetBasic feature flags gave teams on/off control over what users see, decoupling code deployments from feature releases. More advanced targeted flags let us release the right features, to the right people, at the right time. But in 2026, the challenge isn't toggling — it's managing the entire feature lifecycle from idea to impact. Packed with lessons from production, live demos, and a healthy dose of engineering humor - you’ll learn: * How to build runtime feature management into your architecture * How to find bottlenecks in your feature lifecycle * How to make releases consistently boring * How to make releases that monitor themselves | Mateusz Kwaśniewski | |
Brukollapsen som bygde en bro mellom fag og ITom foredragetVi forteller historien om hvordan Statens vegvesen snudde mediekritikk til tverrfaglig samarbeid og innovasjon. Å 'bygge bro' mellom fagmiljøer er ikke alltid like lett, men en brukollaps tente gnisten til tverrfaglige produktteam som fikk dronepiloter, bruinspektører og IT-teknologer til å innovere og samarbeide om nye digitale løsninger med data fra droner og maskinlæring. | Anita Sengebusch, Hege Auglænd Holst | |
👀 Trust, But Verify: Skill-Driven Development for the Sceptical Java Developerom foredragetTotto presenterte «Skill Development Six Pillars» fra sitt PCB-bibliotek-eksperiment: bygg systemer rundt frykten din – round-trip-tester, property-based testing, Monte Carlo – så agenten ikke kan jukse. Pluss KSP (Knowledge Context Protocol), Exo Cortex-riggen og en troverdighetsstige for produksjonsagenter. | Totto - Thor Henning Hetland | Trust, but verify: bygg systemer rundt frykten – round-trip-tester, KSP-kunnskapsgrafer og troverdighetsstige for agenter. 📝 notater |
Tilgjengelighet + utvikling = trueom foredragetUniversell utforming (UU) er utrolig viktig for å skape en inkluderende og brukervennlig nettside, men hvor skal man starte når man først skal lage en universelt utformet nettside? Hvis man aldri har testet UU før så kan det lett virke som en uoverkommelig utfordring, men med rette rutiner og verktøy så må det ikke være det. I denne presentasjonen skal vi gå gjennom tips og triks vi har lært gjennom vårt arbeid hos Vy for hvordan man kan få universell utforming til å bli en integrert del av utviklingsprosessen. Vi kommer til å gå gjennom ulike lærdommer vi har lært, hvilke plugins vi ofte tar i bruk og hvilke rutiner kan være en god ide å implementere for at testing og forbedring av UU skal … | Aileen Hay, Jon Jakob Sandø Lauser | |
👀 Flyt i AI-ens tid: når det blir lettere å lage, men vanskeligere å bevege segom foredragetNeverdal (med AI-agenten «Kerrigan» som lagde slides underveis) brukte lean-tenkning på AI-hverdagen: flaskehalsen er ventingen, ikke produksjonen – ti ganger mer output gir ti ganger mer kø. Mål det som betyr noe (deploysmerten, beslutningstid, mål-til-effekt), gi agentene mandat, og sikt mot null overlevering. | Christian Neverdal | Lean møter AI: køene er flaskehalsen, aktivitet er ikke effekt – og målet er PHP-over-FTP-følelsen uten overleveringer. 📝 notater |
👀 The Decision Layer: Context Graphs for Spring AIom foredragetWard og Knight viste et «beslutningslag» for agenter: en kontekstgraf i Neo4j med policyer, presedens og beslutningsspor, koblet på Spring AI via advisors som beriker prompten og skriver beslutninger tilbake. Grafen vokser for hver iterasjon – mot gradvis økende autonomi med mennesket i loopen. | James Ward, Ryan Knight | Kontekstgraf i Neo4j som beslutningslag for Spring AI-agenter: presedens inn i prompten, beslutningsspor tilbake i grafen. 📝 notater |
Rendering 3D shadows in the browser with three.jsom foredragetAn introduction to shadow rendering and related techniques. This talk will give an overview of real time rendering of shadows using three.js and openGL, with a practical example of how we created performant sharp shadows independent of resolution using techniques dating back to the video game DOOM 3 in order to solve a user problem we encountered in our own product. | Fredrik Lillemoen Eiding | |
Angsten din gir mening, men du må gå videre i livetom foredragetUtviklerjobben du hadde finnes ikke lenger. Håndverket er slukt av modellen, kollegaen har ikke puls, og vi er sliten alle sammen. Jobben er blitt utelukkende spesifisering, validering og prioritering. Sorg og angst er helt naturlig respons når yrket du elsket skifter form under føttene på deg. Her tar vi sorgen på alvor før vi beveger oss videre. For selv om håndverket er blitt hobby, er det en hobby ingen ta fra deg. Du må endre deg, men det må vi alle, og ingen har svarene. Etter sorg og angst følger glede, og kanskje til og med eufori. Uansett hvor du er nå, håper jeg denne lyntalen kan gi noen nye tanker (noen også oppløftende), og i beste fall litt ro midt i uroens tid. | Nora Gjøen-Gjøsæter |
11:40
| Foredrag | Taler(e) | Notater |
|---|---|---|
✅ Heis.fm LIVEom foredragetLive podcast med Strand og Jørgensen; gjester Erik Bakstad (Ardoq) og Ivar Conradi Østhus (Unleash) om gründerreisen fra JavaZone-utvikler til internasjonal toppsjef: product-market fit, funding-berg-og-dalbane, USA vs. Norge – og AI som medvind for begge produktene. | Audun Fauchald Strand, Truls Jørgensen | Bakstad og Østhus om gründerreisen fra JavaZone-scenen til internasjonale toppsjefer. 📝 notater |
Cassandra Compaction - Allocation Free, and 5x Fasterom foredragetThe Cassandra database is a widely deployed Java infrastructure piece, and a critical part of many services. A core part of it's work is deduplicating and deleting data through periodic compactions. In this talk I will discuss a recent patch in which I re-implemented compaction to deliver a large performance improvement. This is an exploration of the delivery of a meaningful performance improvement to a long standing, industry standard, OSS project. Key Takeaways: - Picking the right target - Setting meaningful goals and metrics - The contribution process - Re-occurring optimisation techniques | Nitsan Wakart | |
Gleam and BEAM: Looking beyond the JVMom foredragetAre you interested in how the world works outside of the JVM or the Java ecosystem as a whole? How would one work with a language that has no exceptions? What about working in an ecosystem where the mantra is "let it crash"? Gleam is a statically-typed, functional, immutable language that runs on the BEAM VM—a VM where every process is tiny, isolated, and communicates via messaging, and that can even run across a cluster. And if that’s not enough, Gleam can also compile to JavaScript. Join me as we explore a different language on a different VM, discover what makes the BEAM unique, and see how Gleam brings strong typing and modern syntax to this powerful ecosystem. | John Mikael Lindbakk | |
👀 Erstatningssystemfellaom foredragetDe Vibe om «the clean slate fallacy»: å kaste det gamle systemet og bygge nytt er nesten alltid dyrere enn å utbedre. Rotårsaken sitter i organisasjonen (Conways lov); alternativet er gradvis omskriving med Feathers-teknikker og Strangler Fig. | Fredrik de Vibe | Nybygg fra blanke ark taper mot gradvis omskriving – og rotårsaken sitter i organisasjonen. 📝 notater |
👀 The Right 300 Tokens Beat 100k Noisy Ones: Four Context Antipatterns That Kill Your AI Agentom foredragetFire kontekst-antimønstre for agenter demonstrert live med Claude Code: stuffed prompt (→ skills med progressiv oppdagelse), feil verktøy (RAG gir likhet, ikke korrekthet), gullfiskagenten (→ versjonert minnebank) og vibe eval (→ LLM-genererte evals, 35 % → 89 %). | Baruch Sadogursky | Fire kontekst-antimønstre og botemidlene: skills, versjonerte docs, minnebank og evals. 📝 notater |
Går det ingen tog?!?!!om foredragetDu er på vei til jobb når toget stopper. Ingen vet hvorfor. Behovet for rask og presis informasjon er akutt. Når et avvik oppstår på jernbanen settes en kompleks kjede i gang på tvers av organisasjoner, systemer og teknologier; der hvert ledd påvirker hva de reisende opplever. I denne lyntalen følger vi én konkret avviksmelding, fra den oppstår hos Bane NOR, gjennom Vy sine systemer, og helt ut til de reisende. Samme avvik. Samme data. Ulike behov, systemer og mottakere. Vi viser hvordan informasjon endrer form fra en teknisk og operativ hendelse, til konkret og tydelig kommunikasjon. Dette er historien om én melding, men også om hvordan teknologi, mennesker og samfunnskritisk infrastruktur … | Synne Markmanrud, Vilde Aurora Halle Tvedten | |
CRA security deadlines loom: What senior Java engineers must deliver by December 2027om foredragetCRA, NIS2, DORA Does it ring a bell? By December 2027, the EU Cyber Resilience Act (CRA) will require Software Bills of Materials (SBOMs) for almost all software products placed on the European market. For teams working with Java, this is a significant compliance task, given their work with deep dependency trees, complex build systems and layered deployment models. This is an architectural and operational deadline that demands immediate attention. The purpose of this session is to provide a clear and technical overview of what Java engineers, architects and DevOps teams must understand in order to meet CRA expectations and to avoid risk under NIS2 and DORA. These two initiatives … | Ixchel Ruiz | |
JDK8 to 25 Without the pain: Engineering a Modern Java Platformom foredragetJDK 8-to-25 Without the Pain. Most Java teams carry more technical debt than they realise. Moving from JDK 8 or 11 to JDK 21 or 25 is not a simple upgrade; it is a shift across a decade of removals, encapsulation, JPMS changes, GC updates, and performance improvements that reshape how you deploy software. This talk gives developers and architects a direct look at what it takes to modernise a large Java estate. What breaks, why it breaks, how to diagnose issues early, and how to build a repeatable migration path without risking the platform or the budget. Includes: • Using JDK tooling (jdeps, jdeprscan, runtime flags) to find hidden technical debt • Internal API removals, split-package … | Steve Poole | |
Når Noen™ tar ansvarom foredraget– slutt på “noen burde…” “Kan noen fikse dette?” Ingen gjør det. Vi gjorde “noen” til en faktisk rolle: Noen™. En person som roteres hver sprint, med ett ansvar: Få det som ellers faller mellom stolene til å bli gjort. Resultatet? Mindre mas, færre løse tråder, og et team som faktisk leverer – uten å lene seg på en teamleder. Ingen nye rammeverk. Bare en liten endring som funker. Lei av “noen burde…”? Kom og stjel ideen. | Stein Kåre Skytteren | |
Hva skjedde da AI kom til Glowom foredragetGlow er et system for ruteplanlegging og pakkelevering utviklet av et datterselskap heleid av Posten. Det har blitt utviklet over 7 år av svært erfarne utviklere. Mot slutten av 2025 begynte vi å bruke AI i utviklingen. Dette er er en fortelling om hvordan det gikk. Er AI så bra som alle sier? Hva skjer når erfarne utviklere kobler AI på utviklingsprosessen i en eksisterende kodebase? Forstår AI hvordan vi vil kode nå basert på hvordan vi har kodet før? | Morten Andersen-Gott |
13:00
| Foredrag | Taler(e) | Notater |
|---|---|---|
👀 A Brief History of Artificial Intelligenceom foredragetAI-historien 1950–2025 som pendel mellom optimisme og vintre: Dartmouth, perceptron vs. symbolsk AI, ELIZA, ekspertsystemer, backprop, CUDA, ImageNet, AlexNet, transformere – og Berglunds egen omvendelse fra skeptiker via Claude Code i 2025. | Tim Berglund | Fra Turing til transformere – og skeptikeren Berglunds egen omvendelse. 📝 notater |
Modules didn't fail. Build tools did.om foredragetJava has had a dependency descriptor since 2017, and neither Maven nor Gradle will resolve a dependency by module name. This talk argues the POM is the wrong artifact to hang a dependency graph on, and shows Jenesis: a build tool that reads module-info.java instead of a build file, ships as Java source rather than a wrapper binary, and pins every dependency by content hash. Plus a crawl of Maven Central showing how modular the ecosystem already is, and an uncomfortable question about who owns the repository all of this depends on. | Rafael Winterhalter | |
✅ We're making this a lot harder than it needs to beom foredragetHeggelund Hansen viste at moderne HTML/CSS pluss litt HTMX gir interaktive apper nesten uten JavaScript (to-do-app på ~250 linjer inkl. Java-backend), og plukket AWS' microservices-argumenter fra hverandre: norske selskaper har ikke Facebook-problemer. | Robin Heggelund Hansen | HTML/CSS + HTMX rekker langt, og microservices-argumentene holder sjelden: kompleksiteten er selvvalgt. 📝 notater |
You don't need a frontend, you just need Kotlinom foredragetIf you are tired of API churn, bundlers, transpilers and JS dependency hell, we may have a solution for you. Explore why developers at SpareBank 1 Østlandet decided to build their frontend using Kotlin DSL for HTML with HTMX rather than "traditional" JavaScript frameworks, and which experiences we are left with a year later. I will walk you through reasons to think different (and perhaps old-fashioned) about the frontend, and why in some cases it still makes sense to stick with JS frameworks such as React. You will also learn how you can get started with the HTMX/Kotlin stack for yourself. Amongst other things we will discuss: 1. The web 1.0 frontend and how the frontend space ended up … | Håvard Tolås Trondsen | |
Steinras, flom og IT-systemer fra 90-tallet - IT-utvikling når ikke alt går på skinner!om foredragetCargoNet er et togselskap og et terminalselskap og har i over 20 år basert driften på et felles, egenutviklet IT-system som burde vært erstattet for lengst. Andre aktører, som CargoNet integrerer med, har også systemer laget i og for en annen tidsalder. For ikke å glemme steinras, flom, avsporinger og kjøreledninger som faller ned. Aldri en kjedelig dag! I dette foredraget vil du får høre om erfaringer vi har gjort oss med å bygge og ikke minste rulle ut nye IT-systemer de siste 3 årene. Stikkord: Noen feil, noen suksesser, noen patterns og noen gode råd. | Erik Drolshammer | |
EHF-fakturaen din har reist verden rundt – visste du det?om foredragetDu sender en EHF-faktura. Den går gjennom en aksesspunkt-leverandør du ikke kjenner, via et nettverk du ikke kontrollerer, til en mottaker du ikke har noen direkte relasjon til. Likevel forventer du at den kommer frem, og at du kan stole på svaret. Det nettverket heter Peppol. Det har båret EHF-fakturaen i over ti år, og store deler av norsk næringsliv er allerede tilkoblet uten å vite om det. Peppol er ikke et selskap eller en plattform. Det er et nettverk der nasjonale myndigheter og over 700 sertifiserte tjenesteleverandører på tvers av Europa, Asia og Australia har blitt enige om å stole på hverandre. Ingen sitter i midten. Ingen har full kontroll. Hvordan er det mulig? I dette … | Rune Kjørlaug, Charlotte Kolle | |
An Opinionated Guide to Bulletproof APIs with Javaom foredragetWriting a "Hello World" endpoint is easy. But building an API that is secure, observable, and capable of evolving without breaking every client? That’s where the real engineering happens. We often pollute our business logic with validation, security checks, and boilerplate, creating a maintenance nightmare. It’s time to clean up our act. In this session, we’ll move beyond basic CRUD to explore 5 essential patterns for building production-grade APIs. We will combine standard Jakarta EE/MicroProfile features with powerful custom implementations to tackle the cross-cutting concerns that matter most. | Rustam Mehmandarov | |
👀 Fra 123 entusiastiske brukere daglig, til 3.7 millioner, Norgespris som arkitektur katalysator i Elhubom foredragetNorgespris tvang Elhubs Min side fra ~123 daglige brukere til millioner: nybygg på ferdige Evergreen-byggeklosser (Kubernetes, Kafka, OIDC, OPA, BFF), prekalkulerte tall og realistisk ytelsesmodellering ga lansering uten nedetid. Seniorens jobb: tenke fire år frem. | Trond Strømme, Michael Akinde | Fra 123 brukere til millioner uten nedetid – fordi byggeklossene lå klare. 📝 notater |
Egendriftet PaaS for under 100 kr i månedenom foredragetCoolify og Hetzner gjør det enkelt å hoste egne applikasjoner på europeisk grunn. I denne lyntalen viser jeg hvordan du raskt setter opp Coolify på en Hetzner-server og deployer en applikasjon med HTTPS og eget domene. Jeg tar alle snarveiene: én server, én Dockerfile og ingen avansert konfigurasjon. Perfekt for hobbyprosjekter og prototyper du vil dele. | Eirik Meland | |
Your Service Layer Is a Mess (Here's a Simple Fix)om foredragetService layers often start simple but slowly turn into a mix of business logic, infrastructure calls, and "just one more thing". The result is hard-to-read code, fragile tests, and a structure that depends more on discipline than design. There are well-known solutions like onion, hexagonal, or clean architecture. They work - but they also require a lot of upfront understanding and ongoing effort to keep intact. In practice, many teams don't fully adopt them. In this talk, I'll share a small, practical approach I've used to bring structure back into service layers - without introducing heavy patterns or requiring everyone to "buy in" to a big architectural model. We'll look at a real … | Jarle Mathiesen |
14:20
| Foredrag | Taler(e) | Notater |
|---|---|---|
👀 The AI puppet danceom foredragetHøst plukker AI-narrativene fra hverandre (revolusjonen, toget, neste versjon, AGI) med Postmans spørsmål: hvilket problem løses, og for hvem? Sand i sandwichen, sølvboomerangen og «human in the loop» som ansvarssluk. | Einar Waaler Høst | AI-narrativene er markedsføring, ikke observasjoner – Postmans spørsmål avslører dem. 📝 notater |
Digipost om UX i Norges nye virksomhetslommebokom foredragetMed 3.8 millioner brukere og 40.000 bedriftskunder, har Digipost en helt unik posisjon til å utforske digitale lommebøker i Norge. Det siste året har teamet jobbet sammen med andre aktører og hatt piloter i sandkassen til Digdir. Brukerhistorier innen sertifisering og organisasjonsidentitet har vært fokuset, som teamet har videreutviklet lommebok-konsepter; en ny måte for virksomheter å dele bevis digitalt, på en trygg måte og på tvers av landegrenser. Målet er å følge bølgen som kommer i Europa med EU-forordningen eIDAS 2.0 (Electronic Identification and Trust Services) om at alle EU/EØS-land skal tilby en offentlig utstedt eID på høyt sikkerhetsnivå. Vi deler erfaringer fra pilotene vi … | Andrea Lysgaard | |
A Practical Guide to European Public Cloud Providersom foredragetWould you like to move your data and workloads to a European public cloud provider, but don't know where to start? Or did you try to find one, and couldn't decide between too many choices? Join this session and get some practical advice on how to get started, things you should consider before making a decision, and what to expect. And maybe just as important: valid reasons for when European public cloud providers aren't the right choice for you, because like always in our business, “it depends” is the right answer to the question whether European public cloud providers are a fit for your needs. | Filip Van Laenen | |
Sikkerhet fra mangfoldom foredraget19. Juli 2024 ble det sendt en oppdatering til IDS-systemet Crowstrike på Windows. Denne oppdateringen endte opp med å krasje det meste av datamaskinene som kjørte denne kombinasjonen av IDS og operativsystem med konsekvenser som stengte flyplasser, forringede tjenester i helsevesen og kostnader i milliard-klassen. Denne hendelsen eksemplifiserer et større problem med at avhengighet av enkelt-teknologier og tjenester gjør oss utsatte når disse teknologiene feiler. I denne presentasjonen vil vi gå gjennom hva som gjorde at denne og aldre hendelser får så store konsekvenser. Vi vil også se på hvordan teknologisk mangfold kan hjelpe til med å redusere konsekvensene av denne typen hendelser og … | Kent Inge Fagerland Simonsen | |
Domain-driven web APIsom foredragetIn a world where code is increasingly being generated by AI, the hard work is no longer in writing the code, but in domain discovery, understanding workflows, establishing service boundaries, and supporting personas. Some may argue that this has always been the case, but it's now becoming more apparent than ever. In order to fully acknowledge this shift, we need to rethink how we design our web APIs. Instead of focusing on the technical aspects of API design, we should focus on the business domain and the behaviors that we want to expose through our APIs. If you believe that the best, or perhaps even only way to design a web API is around the four verbs of CRUD (Create, Read, Update … | Asbjørn Ulsberg | |
Package-by-(sub)domainom foredragetHvordan organiserer du koden din i pakker/moduler? Da jeg begynte å utvikle software profesjonelt i 2001 lærte jeg å organisere koden i tekniske lag; package-by-layer. Dette opplevde jeg lenge som en bransjestandard, men rundt 2010 begynte jeg å utforske andre måter å organisere koden jeg jobbet på. Da oppdaget jeg at det er flere måter å gjøre dette på. Jeg har gjort meg en god del gode erfaringer, men jeg har også gjort feil på veien som jeg ønsker å dele. Mitt største ønske er å skape nysgjerrighet for å utforske andre måter å designe software på, samtidig som jeg er klar over at dette heller ikke er noen fasit. Jeg har også erfart at hvordan jeg deler bort, ikke alltid treffer like … | Terje Heen | |
Concurrency testing on the JVMom foredragetWhen testing a concurrent program, you never know if it really works or if you got lucky. As the famous Dijkstra quote says: "Program testing can be used to show the presence of bugs, but never to show their absence!". Full model checking or formal correctness proofs remain largely intractable: too expensive, too slow to develop (even with AI assistance), and too hard to maintain over time. However, not all hope is lost: a growing body of tools is available to help you gain more confidence with your concurrent programs. These tools work by instrumenting the bytecode and executing a series of thread interleavings deterministically. It's not a correctness proof, but it might boost your … | Adam Warski | |
👀 You're absolutely right, it was your home directory!om foredragetŠelajev (Docker) om agenten som slettet 800 GB hjemmekatalog: instruksjonsbaserte guardrails holder ikke (én /clear fjernet vegringen). Harde grenser med sbx: microVM, nettverksproxy med allow-lister, secrets-injeksjon og delbare kits. | Oleg Šelajev | Agent-guardrails i prompt holder ikke – harde sandkasser (sbx) med minste privilegium gjør. 📝 notater |
Debugging Class Loading with GDBom foredragetHave you ever wondered why a particular class was loaded at that exact moment? Getting to the bottom of it can be surprisingly hard. I recently encountered a bug with a particularly nasty linkage error in which classes were loading unexpectedly, and I needed to figure out what triggered that. In this talk, I’ll walk through the steps I used to track it down. We’ll build a slowdebug JVM, attach GDB, and use breakpoints and inspection to identify the precise cause of the class loading. If you’re curious about how the JVM really works and want to peek under the hood, this talk is for you. | Marco Sussitz | |
Modern Packaging and Installation of Java Applications: From JARs to Native Installersom foredragetYou've built a Java application, but how do you actually package, install and run it? Packaging, distribution and execution of Java applications have mostly been only a JAR-file since the beginning of Java, but in these days we can do much better. This session takes you on a practical journey through the full landscape of Java packaging, from the humble JAR to native binaries and OS-specific installation packages. | Sverre Moe |
15:40
| Foredrag | Taler(e) | Notater |
|---|---|---|
Understanding Prompt Injection - Techniques, Challenges, and Advanced Escalationom foredragetAs developers, we’re embracing AI and large language models (LLMs) in our applications more than ever. However, there’s an increasing concern we need to be aware of: prompt injection. This sneaky attack can undermine our AI systems by manipulating the input to produce unintended outputs. In this session, we’ll break down what prompt injection really means and look at some common techniques attackers use, like instruction overrides and hidden prompts. But we won't stop there; we’ll also explore advanced challenges, including escalation techniques that can exacerbate the risks. Most importantly, we won’t just identify the problem. We’ll dive into practical steps you can take to mitigate these … | Brian Vermeer | |
👀 Kodearkeologer på legacy eventyrom foredragetIrgens og Kåveland reddet tolv glemte Rubrikk-apper i Amedia (Java, Ruby, Node, PHP; 1386 sårbarheter): lavthengende frukter først, Trivy, OpenRewrite, 40 000+ linjer slettet, apper erstattet med SQL/Looker. Åtte måneder: syv apper igjen, sårbarhetene borte. | Elisabeth Irgens, Robin Kåveland | To kodearkeologer, tolv glemte apper, 1386 sårbarheter – ryddet med sletting, Trivy og OpenRewrite. 📝 notater |
Spring: Spock vs. Kotest vs. JUnit - When to Pick Which One?om foredragetChoice of a testing framework to be used in a team is usually overlooked (let’s just take what we have used before, i.e., JUnit). However, nowadays the choice is not that obvious anymore, and the support for testing libraries like Spock and Kotest is much better than many years ago, especially in cooperation with Spring Boot. There are many gotchas you should be aware of. Spock, Kotest, and JUnit seem to be similar, however, the devil is in the details, and those can sting hard! They differ in terms of features, complexity, flexibility, performance, integration with Spring Boot and Testcontainers, developer friendliness, and maintenance. You could be surprised that switching to another … | Marek Dominiak | |
Stop writing Terraform: Build developer-friendly platforms with Crossplaneom foredragetProvisioning infrastructure shouldn’t require every developer to become an expert in Terraform, Bicep, or cloud-specific tooling. In this talk, I’ll show how Crossplane lets you treat infrastructure like any other Kubernetes resource—making it significantly more accessible for developers while still enforcing platform-level guardrails. We’ll start with a quick introduction to what Crossplane is and how it works, before diving into real-world usage based on a year of platform engineering experience. You’ll see live demos of provisioning both individual resources (like a virtual network in Azure) and complete landing zones through simple, developer-friendly APIs. The focus is on Azure, but … | Petter Arnesen | |
✅ Retro Meets AI: Shipping Games Across 40 Years of Techom foredragetWhat happens when a modern AI coding assistant meets decades-old hardware—and today’s game engines? In this talk, I share how I’ve used Claude Code as a creative and technical sidekick to build games across radically different platforms: from low-level development on the Commodore 64 and Amiga, to modern workflows in Unity. I genuinely enjoy writing code—even Assembly—and don’t see AI as a replacement for that craft. Instead, I use it to remove friction: speeding up iteration, navigating obscure hardware constraints, and offloading the tedious parts so I can focus on what’s actually fun. Working in Assembly, C, and C#, Claude Code has proven surprisingly effective—not just for generating … | Ricki Sickenger | 📝 notater |
Kotlin Coroutines in Ktor: What you need to knowom foredragetJetBrains' Ktor is built from the ground up on Kotlin Coroutines. Yet Coroutines remain one of the more challenging concepts for many Kotlin developers - myself included. For the last 3 years I have been working as a backend developer on a project where we used Ktor. I have picked up both good habits and hard lessons along the way. This talk focuses on how Coroutines work in Ktor, and how you can leverage Coroutines effectively in your own projects. While it is possible to use Ktor without thinking much about Coroutines, a solid understanding can help you write safer, more resource efficient, and more maintainable code. We will cover the key benefits of Kotlin Coroutines, how Ktor uses them … | Kjartan Aanestad | |
A Journey - On tour with Java code on it’s way through the JVMom foredragetWe all use Java everywhere, from IoT devices and desktops to servers and even mainframes. All we need these days is made available in frameworks and libraries but how much do we know about what’s going on in the Java Virtual Machine. This session will try to give you an idea of how Java source code will be transformed from text to byte code in classes, to be interpreted and later eventually become compiled machine code. How is code loaded into the JVM, which of this code will be interpreted or compiled and why? Why will some code be optimised and others not? How does the JVM handle the memory management? What are the good and bad parts of JIT compilation? How does the startup of the JVM … | Gerrit Grunwald | |
How to Git Away with Murderom foredragetEver felt like your Git history is the scene of a gruesome crime? Have you ever seen commits so messy they should be classified as felonies? In this darkly humorous session, we’ll explore the most heinous Git crimes - from rebase disasters to merge conflicts so brutal they could be featured in a forensic case study. Through the lens of a "how-to" crime guide, we’ll teach you all the wrong ways to use Git - force-pushing straight to main, rewriting history with reckless abandon, and covering your tracks with git commit --amend - before revealing how to actually clean up your act and become a model Gitizen. Come for the crime, stay for the redemption. By the end, you’ll be armed with the best … | Serges Goma | |
Generics – You Never Know What You’re Gonna Getom foredragetYou might think Java is type-safe, but did you know you can *break* type safety too? It all comes down to variance: co-, contra-, and invariance. Maybe you’ve heard of these terms, but you’re not entirely sure what they mean or how to use them effectively. That was exactly my situation — even after more than ten years of experience with Java. I’ve noticed this same knowledge gap among the students I teach. Type safety gives us reliability but also adds complexity compared to weakly, dynamically typed languages. Why do we even have types? What makes something a subtype? Do you think you can pass an `Integer` into a parameter of type `Number`? And what about a “type that has a type”? Generics … | Bram Janssens | |
Reproducible Environments: Why Docker Isn’t Enough and Why Nix Might Be!om foredragetWe’ve all said it: "It works on my machine." Docker solved this by shipping the machine, but it didn't necessarily make the build reproducible, just the artifact. Enter Nix: a functional package manager that treats builds like pure mathematical functions. In this 20-minute talk, we’ll compare the "Imperative vs. Functional" approaches to environment management, discuss why Docker images often drift over time, and see how Nix provides bit-for-bit reproducibility. You’ll walk away knowing when to stick with a Dockerfile and when to reach for a Nix Flake. | Leonard Sheng Sheng Lee |
17:00
| Foredrag | Taler(e) | Notater |
|---|---|---|
👀 The Sound of Privacy – What Your Spotify Data Reveals About Youom foredragetSchulz og Hugle hentet Spotify-data via GDPR-innsyn: 260 000+ rader avslørte enhetshistorikk, søvnmønstre, jobbskifte og – via IP-geolokasjon – hjemsted og reiseruter tilbake til 2014. Uten å røre musikksmaken. | Dennis Schulz, Thomas Hugle | GDPR-innsyn i egne Spotify-data avslører søvn, jobbskifter og reiseruter – metadataene er nok. 📝 notater |
Shader Sorcery Summon Surreal Sceneryom foredragetI got into programming because I wanted to make cool graphics, and that’s still what excites me most about coding. These days, shader coding is the ultimate playground for creating stunning real-time visuals. In this talk, I’ll start from scratch and show how to build 3D graphics using nothing but shader code. Along the way, I’ll share tips, tricks, and a bit of shader wizardry to help you get started as well. | Mårten Rånge | |
👀 How I built my own intelligent Robot Arm from Scratchom foredragetFeroli bygde robotarm fra papp (3 dollar) via 3D-print (20 dollar) til Hugging Faces Le Robot (150 dollar), demonstrert live med teleoperasjon; opptak blir treningsdata, og Claude genererer servo-funksjoner. Physical AI hjemmefra på en dag. | Iulia Feroli | Robotarm fra papp til Le Robot – physical AI hjemmefra, med Claude som servo-programmerer. 📝 notater |
Understanding Buildpacks: Delving Deep into Their Functionalityom foredragetCloud Native Buildpacks make it easier for developers to create container images, offering a seamless experience with built-in features such as rebasing, reproducibility, and support for multiple entry points. In this talk, we'll start by covering the basics of Buildpacks, looking at their architecture and the benefits they bring compared to traditional methods of building container images. We’ll then explore the lifecycle component, which is the central binary of Cloud Native Buildpacks. This part will reveal how it manages the conversion of source code into OCI images and oversees the various stages of the build process, including detection, installation, and export. We will also discuss … | Patrick Baumgartner |