Zurück zu Allen Fallstudien
fashionVoller Zugang freigeschaltet

Vier Rollen, ein Marktplatz und der Fehler, den Wir vor dem Start Fanden

Ein vermittelter Marktplatz hat vier Nutzerarten, die einander nicht in die Daten sehen dürfen. Ein Pre-Launch-Audit fand einen öffentlichen Registrierungspfad, der zum Administrator werden konnte — bevor es einen einzigen zahlenden Nutzer gab.

Mode- und Textilindustrie · vermitteltes B2B-Matching

fashion
4
roles
1
critical Found
no
launched With It

!Der Bedarf

Eine Modemarke mit einem Hersteller zusammenzubringen ist kein Branchenverzeichnis. Der Käufer beschreibt seinen Bedarf, Lieferanten antworten mit Angeboten, und ein Berater sitzt dazwischen, schärft das Briefing und schützt beide Seiten — also vier verschiedene Rollen mit vier verschiedenen Sichten auf dieselben Daten und strengen Regeln, wer ein Angebot, einen Preis oder die Identität einer Gegenpartei sehen darf. Ist das Berechtigungsmodell falsch, verliert die Plattform nicht nur Daten: Sie zerstört die Vermittlung, die ihr Existenzgrund ist. Ein Marktplatz, auf dem ein Lieferant das Gebot des Wettbewerbers sieht oder ein Käufer den Berater umgeht, hat kein Produkt mehr.

Der Ansatz

Wir haben die Plattform um die vier Rollen als erstklassige Konzepte gebaut — Käufer, Lieferant, Berater und Administrator — mit geführtem Anfrage-Assistenten, Angebotsfluss und Lieferanten-Showcase, die jeweils nur zeigen, worauf die Rolle Anspruch hat. Vor der Öffnung für zahlende Nutzer haben wir dann ein vollständiges Break-it-Audit über alle vier Sichten gefahren, statt den Happy Path zu testen und Erfolg zu melden. Es fand eine kritische Berechtigungslücke: Der Datenbank-Trigger, der ein neues Konto anlegt, vertraute clientseitig gelieferten Metadaten — eine öffentliche Selbstregistrierung konnte damit eine Administratorrolle behaupten und jedes Konto übernehmen. Aus demselben Durchgang kamen zwei weitere Paywall- und Berechtigungsumgehungen. Das Audit-Verdikt wurde schriftlich als nicht startbereit festgehalten, mit nach Schwere geordneten Fehlern und bestätigt funktionierenden Hauptpfaden — denn das nützliche Ergebnis einer Sicherheitsprüfung ist eine Startentscheidung, keine Beruhigung.

Verwendete Technologien

Next.jsSupabaseRow-level securityRole-based authorizationi18n

Das Ergebnis

Vier erstklassige Rollen — Käufer, Lieferant, Berater, Administrator — je mit eigener berechtigter Sicht auf gemeinsame Daten
Geführter Anfrage-Assistent, Angebotsfluss und Lieferanten-Showcase, funktionsfähig über alle vier Rollen
Ein vollständiges Break-it-Audit gegen jede Rolle, bevor ein zahlender Nutzer zugelassen wurde
Eine kritische Berechtigungslücke gefunden und live verifiziert: öffentliche Selbstregistrierung mit Administratoranspruch
Zwei weitere Paywall- und Berechtigungsumgehungen im selben Durchgang identifiziert
Ein schriftliches Verdikt „nicht startbereit", mit geordneten Fehlern und protokollierten funktionierenden Pfaden

Die Wirkung

Der Kontoübernahme-Pfad wurde geschlossen, bevor ein zahlender Nutzer davon betroffen sein konnte
Sichtbar wurde er, weil alle vier Rollensichten getrennt geprüft wurden — der Happy Path lief sauber durch und wäre ausgeliefert worden
Clientseitigen Metadaten in einem Account-Provisionierungs-Trigger zu vertrauen ist jetzt ein bekanntes Prüfmuster, keine Überraschung
Die Startentscheidung fiel auf Basis schriftlicher Belege, nicht auf dem Gefühl, dass alles in Ordnung aussah
Diese Plattform ist vor dem Start, und wir behaupten keine Ergebnisse, die sie nicht erzielt hat — der Fund ist das berichtenswerte Ergebnis

Bereit für ähnliche Ergebnisse?

Kontaktieren Sie uns
Supalabs AI solutions