
Rollen en toegang
owner- Volledig beheer van organisatie, leden, instellingen, marketing en verzending.
admin- Operationeel beheer van flows, producten, marketing en toegang.
editor- Bouwen en aanpassen waar toegestaan.
viewer- Alleen lezen, bedoeld voor rapportage en meekijken.
Dagelijks beheer
- Werk organisatienaam, website, logo, logozichtbaarheid, Slecto-branding en brand color bij in Instellingen.
- Beheer contact submissions in Contacts of Audience. Exporteer alleen de gegevens die je operationeel nodig hebt.
- Archiveer oude keuzehulpen in plaats van ze onduidelijk naast actieve varianten te laten bestaan.
- Controleer e-maildelivery en mislukte verzendingen vóór een campagne live gaat.
Veiligheidsstandaard
- Supabase Auth en Postgres zijn de bron van waarheid; Row Level Security scheidt data per organization_id.
- Publieke bezoekers kunnen uitsluitend gepubliceerde guides via een embed key ophalen.
- Service-role keys, database-URL’s, SMTP- en API-secrets horen alleen in server-env of secret manager, nooit in `NEXT_PUBLIC` variabelen.
- Slecto blokkeert localhost, private IP-reeksen en URL-credentials voor productimports en SMTP-hosts in productie.
- SMTP-wachtwoorden worden versleuteld opgeslagen. Roteer credentials wanneer een medewerker vertrekt of een sleutel mogelijk is gelekt.
- Publieke voorkeuren en uitschrijven werken via tokenroutes zonder login; behandel die URL’s als persoonlijke links.