Supabase Auth
De productie-app gebruikt accountauthenticatie en sessieherstel. Publieke testmodus staat niet als normale productieflow open.
Boekuna verwerkt bedrijfs- en financiële gegevens. Daarom maken we onderscheid tussen beveiligingsmaatregelen die vandaag actief zijn, productcontroles die gebruikers beschermen en onderdelen die vóór brede commerciële lancering nog aantoonbaar moeten worden afgerond.
De cloudarchitectuur gebruikt gebruikersaccounts en Row Level Security op belangrijke tabellen.
Herkenning bereidt gegevens voor; financiële velden gaan eerst langs een controleflow.
Documentanalyse controleert een geldige Boekuna-sessie en toegestane origin.
De productie-app gebruikt accountauthenticatie en sessieherstel. Publieke testmodus staat niet als normale productieflow open.
Belangrijke databasegegevens worden met beleid per gebruiker afgeschermd zodat accounts niet zomaar elkaars administratie kunnen lezen.
Documentverwerking vraagt een geldige gebruikerssessie; documentanalyse is niet bedoeld als anonieme publieke uploadservice.
Daarom gebruikt Boekuna naast technische toegangsbescherming ook controles in de productflow zelf.
Subtotaal, btw, tarief en totaal worden waar mogelijk mathematisch tegen elkaar gecontroleerd.
Onzekere herkenning hoort controle te vragen in plaats van als feit te worden gepresenteerd.
Een gebruiker moet terug kunnen naar het bewijsstuk waarop de boeking is gebaseerd.
Een technisch werkende app is niet automatisch klaar voor onbeperkte commerciële schaal.
Brede regressietests op accounts, uploads, moeilijke documenten, mobiel en herstelgedrag.
Een volledig geteste transactionele e-mailflow met eigen productieconfiguratie.
Definitieve publieke juridische/contactgegevens waar stores en commerciële verkoop die vereisen.
Back-up en rollback moeten niet alleen bestaan, maar aantoonbaar herstelbaar zijn.