Beveiliging
Wat de kit voor je afschermt, en wat jouw verantwoordelijkheid blijft.
Wat de repository afdwingt
Vertrouwde serveridentiteit
Clerk levert de sessie-identiteit; serverdiensten bepalen lidmaatschappen en rollen zonder tenantclaims uit de browser te vertrouwen.
Eén write-eigenaar
Gedeelde Zod-contracten, tenantbeleid en PostgreSQL-transacties bezitten browserwrites. Database- en providergeheimen blijven server-side.
Geautoriseerde realtime
Electric gebruikt vaste servergestuurde tabellen, kolommen en tenantpredicaten via een geauthenticeerde same-origin proxy.
Veilige, traceerbare fouten
Stabiele foutcodes en supportreferenties houden publieke tekst veilig terwijl operationele context behouden blijft.
Subverwerkers
De template integreert de volgende diensten. Een producteigenaar kiest regio’s, bewaartermijnen, overeenkomsten en credentials die bij de deployment passen.
- Clerk — authentication
- PostgreSQL + ElectricSQL — database + real-time sync
- Stripe — payments
- Resend — transactional email
- PostHog — consent-aware product analytics
- Sentry — error monitoring
- Railway — hosting
Een kwetsbaarheid melden
Volg het beveiligingsbeleid van de repository of mail [email protected]. Vervang het voorbeeldadres voordat je een afgeleid product publiceert.
Compliance
De kit bevat toestemmingsbeheer en duurzame export- en verwijderworkflows. Deze productmechanismen zijn geen juridische of providercertificering. Elke deployment vereist eigen juridische, security-, privacy- en productiereview.