Terug naar Alle Case Studies
fashionVolledige Toegang Ontgrendeld

Vier Rollen die Elkaars Data Niet Mogen Zien

Een gemedieerde marktplaats heeft vier soorten gebruikers die elkaars data niet mogen zien. Een audit vóór lancering vond een publiek registratiepad dat beheerder kon worden — voordat er één betalende gebruiker bestond.

Mode- en textielindustrie · gemedieerde B2B-matching

fashion
4
roles
4
audited Views
pre-launch
status

De Behoefte

Een modemerk koppelen aan een fabrikant is geen bedrijvengids. De koper beschrijft wat hij nodig heeft, leveranciers reageren met voorstellen, en een consultant zit ertussen om de briefing te scherpen en beide partijen te beschermen — dus vier aparte rollen met vier aparte views op dezelfde data, en strikte regels over wie een voorstel, een prijs of de identiteit van een tegenpartij mag zien. Klopt het autorisatiemodel niet, dan lekt het platform niet alleen data: het vernietigt de bemiddeling die zijn bestaansreden is. Een marktplaats waar een leverancier het bod van een concurrent ziet, of een koper de consultant omzeilt, heeft geen product meer.

De Aanpak

We bouwden het platform rond de vier rollen als eersteklas concepten — koper, leverancier, consultant en beheerder — met een geleide aanvraagwizard, een voorstellenflow en een leveranciersshowcase, die elk alleen tonen waar de rol recht op heeft. Vervolgens deden we, vóór opening voor betalende gebruikers, een volledige break-it-audit over alle vier de views in plaats van het happy path te testen en victorie te kraaien. Die vond een kritiek autorisatielek: de databasetrigger die een nieuw account aanmaakt vertrouwde door de client aangeleverde metadata, waardoor een publieke zelfregistratie een beheerdersrol kon claimen en elk account kon overnemen. Uit dezelfde ronde kwamen nog twee paywall- en autorisatiebypasses. Het auditoordeel is schriftelijk vastgelegd als niet klaar voor lancering, met de lekken gerangschikt en de hoofdpaden bevestigd werkend — want de nuttige uitkomst van een securityreview is een lanceerbeslissing, geen geruststelling.

Gebruikte Technologieën

Next.jsSupabaseRow-level securityRole-based authorizationi18n

De Oplevering

—Vier eersteklas rollen — koper, leverancier, consultant en beheerder — elk met een eigen gerechtigde view op gedeelde data
—Een geleide aanvraagwizard, een voorstellenflow en een leveranciersshowcase, werkend over alle vier de rollen
—Een volledige break-it-audit tegen elke rol voordat één betalende gebruiker werd toegelaten
—Eén kritiek autorisatielek gevonden en live geverifieerd: een publieke zelfregistratie die een beheerdersrol kon claimen
—Twee verdere paywall- en autorisatiebypasses in dezelfde ronde gevonden
—Een schriftelijk oordeel niet klaar voor lancering, met gerangschikte lekken en vastgelegde werkende paden

De Impact

—Het account-overnamepad werd gesloten voordat een betalende gebruiker erdoor geraakt kon worden
—Het kwam boven doordat alle vier de rolviews apart zijn getoetst — het happy path liep schoon door en was live gegaan
—Vertrouwen op door de client aangeleverde metadata in een accountaanmaaktrigger is nu een bekend patroon om op te controleren, geen verrassing
—De lanceerbeslissing viel op schriftelijk bewijs in plaats van op het gevoel dat het er goed uitzag
—Dit platform is pre-launch en we claimen geen resultaten die het niet heeft geboekt — de bevinding is de uitkomst die het melden waard is

Klaar voor vergelijkbare resultaten?

Neem Contact Op
Supalabs AI solutions