Casestudy · Software

Een portaal met drie soorten gebruikers

ComfortMap is een openbare directory van woonzorgcentra („Booking.com voor woonzorgcentra”) plus een portaal met aparte dashboards voor het personeel van het woonzorgcentrum en voor de families van de bewoners. Inclusief het verhaal van een echte bug, gevonden en opgelost in productie.

3aparte rollen: personeel woonzorgcentrum, familie bewoner, super-admin
ISRstatische openbare pagina's, elk uur geregenereerd, indexeerbaar voor Google
1kritieke bug gevonden, gediagnosticeerd en live in productie opgelost
ComfortMap-dashboard — profiel van een woonzorgcentrum, laptopscherm
ComfortMap
01

Een openbare directory voor woonzorgcentra

ComfortMap lost een ontdekkingsprobleem op: families die een woonzorgcentrum zoeken voor een ouder hebben een plek nodig om echte opties te vergelijken, niet zomaar een statische directory met verouderde openbare gegevens.

02

Het verschil met een statische directory van openbare gegevens

De alternatieven op de markt zijn vaak statische directories, gevuld met openbare gegevens van het ministerie, die niet door de woonzorgcentra zelf worden bijgewerkt. ComfortMap is een echte marketplace, met een dynamisch profiel dat elk woonzorgcentrum zelf beheert — beschrijving, foto's, voorzieningen, prijs vanaf, capaciteit.

03

Openbare SEO-pagina's + dashboards per rol

Naast de openbare directory heeft het portaal drie toegangstypes: het personeel van het woonzorgcentrum, de families en super-admin (zichtbaarheid op platformniveau).

  • 01Openbare SEO-directory pagina's per provincie en individueel profiel, gerenderd met ISR — snel, indexeerbaar, minimale infrastructuurkosten.
  • 02Personeelsdashboard operationeel, dag na dag — bewoners, dagboek, directe berichten met de families.
  • 03Familieportaal dagboek, foto's, wekelijkse rapporten, bijgewerkt door het personeel, zichtbaar voor de familie.
04

Van de rolstructuur naar een bug die bij de bron is opgelost

  • 01Structuur van openbare routes (/camine, /camine/[județ], /camine/[județ]/[profil]) gerenderd met ISR (incrementele statische regeneratie, elk uur).
  • 02Drie gescheiden toegangsniveaus — personeel, familie, super-admin — met Row Level Security op databaseniveau.
  • 03Productieaudit voor de door de klant gemelde fouten — het identificeren van de echte oorzaak, niet alleen het symptoom.
  • 04Herstel bij de bron, plus speciale error boundaries op elk onderdeel van de applicatie.
  • 05Live controle van de volledige workflow voor alle drie de rollen, na het herstel.
05

Van een intermitterende crash naar geverifieerde werking

Een sessie-update faalde stilletjes door een te strikt beveiligingsbeleid op databaseniveau, waardoor sommige gebruikers geen functionele toegang tot hun account hadden, zonder duidelijke foutmelding — alleen een generieke crash. We hebben de oorzaak hersteld, niet alleen het symptoom, en de volledige workflow live gecontroleerd voor alle drie de rollen — authenticatie via magic link, correcte dashboardtoegang, blijvende sessie, werkend auditlog voor gevoelige acties (conform de vereisten voor gegevensbewaring van 5 jaar).

06

Wat we hebben gebruikt

Next.js met App Router, Supabase/Postgres met Row Level Security voor data-isolatie per rol, magic-link-authenticatie, auditlog voor gevoelige acties, hosting met ISR-rendering voor de openbare pagina's.

07

Echt onderhoud betekent de oorzaak herstellen, niet het symptoom

Het signaal dat ons naar de bug leidde, was geen duidelijke foutmelding, maar een generieke crash — het soort vage melding dat je verleidt om het oppervlakkig te behandelen. De diagnose wees op een te strikt beveiligingsbeleid op databaseniveau, geen interfaceprobleem. We hebben de oorzaak hersteld, niet het symptoom, en error boundaries toegevoegd zodat een vergelijkbare fout in de toekomst niet meer het hele platform blokkeert — alleen het getroffen onderdeel.

Op het moment van de audit was er nog één gebied met gesimuleerde gegevens (de contactinstellingen van een woonzorgcentrum) — we hebben dit expliciet gedocumenteerd als open punt, niet verborgen.

FAQ

Veelgestelde vragen

Wat is het verschil met een statische directory van woonzorgcentra?

ComfortMap heeft een dynamisch profiel, dat elk woonzorgcentrum zelf bewerkt (beschrijving, foto's, prijs, voorzieningen) — geen verouderde statische openbare gegevens.

Welke bug hebben jullie gevonden en hoe hebben jullie die opgelost?

Een sessie-update na authenticatie faalde stilletjes door een databasebeveiligingsbeleid; we hebben de bewerking verplaatst naar een kanaal met de juiste rechten en error boundaries toegevoegd, zodat een vergelijkbare fout voortaan een duidelijke melding toont in plaats van een crash.

Hoe is de data tussen de drie rollen gescheiden?

Via Row Level Security op databaseniveau — elke rol ziet alleen de data waartoe hij toegangsrecht heeft, gecontroleerd bij de bron, niet alleen in de interface.

The Niche Society
Het team van The Niche SocietyAI- en software-engineers uit Boekarest · LinkedIn
opgeleverd 2026

Laten we kijken wat we bij jou kunnen automatiseren.

Een gratis sessie van 30 minuten: we vertellen je wat er te automatiseren valt, hoe lang het duurt en wat het kost, met een vaste prijs na de discovery.

Plan een gratis kennismakingoffice@thenichesociety.ro

We reageren dezelfde werkdag.

+40 733 045 833