Terug naar Alle Case Studies
fashionVolledige Toegang Ontgrendeld

Vier Rollen, Eén Marktplaats, en het Lek dat We Vóór de Lancering Vonden

Een gemedieerde marktplaats heeft vier soorten gebruikers die elkaars data niet mogen zien. Een audit vóór lancering vond een publiek registratiepad dat beheerder kon worden — voordat er één betalende gebruiker bestond.

Mode- en textielindustrie · gemedieerde B2B-matching

fashion
4
roles
1
critical Found
no
launched With It

!De Behoefte

Een modemerk koppelen aan een fabrikant is geen bedrijvengids. De koper beschrijft wat hij nodig heeft, leveranciers reageren met voorstellen, en een consultant zit ertussen om de briefing te scherpen en beide partijen te beschermen — dus vier aparte rollen met vier aparte views op dezelfde data, en strikte regels over wie een voorstel, een prijs of de identiteit van een tegenpartij mag zien. Klopt het autorisatiemodel niet, dan lekt het platform niet alleen data: het vernietigt de bemiddeling die zijn bestaansreden is. Een marktplaats waar een leverancier het bod van een concurrent ziet, of een koper de consultant omzeilt, heeft geen product meer.

De Aanpak

We bouwden het platform rond de vier rollen als eersteklas concepten — koper, leverancier, consultant en beheerder — met een geleide aanvraagwizard, een voorstellenflow en een leveranciersshowcase, die elk alleen tonen waar de rol recht op heeft. Vervolgens deden we, vóór opening voor betalende gebruikers, een volledige break-it-audit over alle vier de views in plaats van het happy path te testen en victorie te kraaien. Die vond een kritiek autorisatielek: de databasetrigger die een nieuw account aanmaakt vertrouwde door de client aangeleverde metadata, waardoor een publieke zelfregistratie een beheerdersrol kon claimen en elk account kon overnemen. Uit dezelfde ronde kwamen nog twee paywall- en autorisatiebypasses. Het auditoordeel is schriftelijk vastgelegd als niet klaar voor lancering, met de lekken gerangschikt en de hoofdpaden bevestigd werkend — want de nuttige uitkomst van een securityreview is een lanceerbeslissing, geen geruststelling.

Gebruikte Technologieën

Next.jsSupabaseRow-level securityRole-based authorizationi18n

De Oplevering

Vier eersteklas rollen — koper, leverancier, consultant en beheerder — elk met een eigen gerechtigde view op gedeelde data
Een geleide aanvraagwizard, een voorstellenflow en een leveranciersshowcase, werkend over alle vier de rollen
Een volledige break-it-audit tegen elke rol voordat één betalende gebruiker werd toegelaten
Eén kritiek autorisatielek gevonden en live geverifieerd: een publieke zelfregistratie die een beheerdersrol kon claimen
Twee verdere paywall- en autorisatiebypasses in dezelfde ronde gevonden
Een schriftelijk oordeel niet klaar voor lancering, met gerangschikte lekken en vastgelegde werkende paden

De Impact

Het account-overnamepad werd gesloten voordat een betalende gebruiker erdoor geraakt kon worden
Het kwam boven doordat alle vier de rolviews apart zijn getoetst — het happy path liep schoon door en was live gegaan
Vertrouwen op door de client aangeleverde metadata in een accountaanmaaktrigger is nu een bekend patroon om op te controleren, geen verrassing
De lanceerbeslissing viel op schriftelijk bewijs in plaats van op het gevoel dat het er goed uitzag
Dit platform is pre-launch en we claimen geen resultaten die het niet heeft geboekt — de bevinding is de uitkomst die het melden waard is

Klaar voor vergelijkbare resultaten?

Neem Contact Op
Supalabs AI solutions