Skip to content
Beveiliging

Beveiliging

Wat de kit voor je afschermt, en wat jouw verantwoordelijkheid blijft.

Wat de repository afdwingt

Vertrouwde serveridentiteit

Clerk levert de sessie-identiteit; serverdiensten bepalen lidmaatschappen en rollen zonder tenantclaims uit de browser te vertrouwen.

Eén write-eigenaar

Gedeelde Zod-contracten, tenantbeleid en PostgreSQL-transacties bezitten browserwrites. Database- en providergeheimen blijven server-side.

Geautoriseerde realtime

Electric gebruikt vaste servergestuurde tabellen, kolommen en tenantpredicaten via een geauthenticeerde same-origin proxy.

Veilige, traceerbare fouten

Stabiele foutcodes en supportreferenties houden publieke tekst veilig terwijl operationele context behouden blijft.

Subverwerkers

De template integreert de volgende diensten. Een producteigenaar kiest regio’s, bewaartermijnen, overeenkomsten en credentials die bij de deployment passen.

  • Clerk — authentication
  • PostgreSQL + ElectricSQL — database + real-time sync
  • Stripe — payments
  • Resend — transactional email
  • PostHog — consent-aware product analytics
  • Sentry — error monitoring
  • Railway — hosting

Een kwetsbaarheid melden

Volg het beveiligingsbeleid van de repository of mail [email protected]. Vervang het voorbeeldadres voordat je een afgeleid product publiceert.

Compliance

De kit bevat toestemmingsbeheer en duurzame export- en verwijderworkflows. Deze productmechanismen zijn geen juridische of providercertificering. Elke deployment vereist eigen juridische, security-, privacy- en productiereview.