SubSovereign
All guides

Hoe SubSovereign werkt

Als je abonnementen in een app verkoopt, moet je steeds dezelfde moeilijke vraag beantwoorden: waar heeft deze gebruiker nu precies voor betaald? SubSovereign geeft het antwoord — betrouwbaar, op je eigen infrastructuur, zonder een deel van je omzet te nemen. Deze pagina legt het concept uit voordat je ook maar één regel code schrijft.

Het probleem dat het oplost

App-winkels (Apple, Google, Amazon, Roku) hanteren elk hun eigen betalingsstromen, met eigen ontvangsten, vernieuwingsregels en randgevallen: gratis proefperiodes, terugbetalingen, upgrades, herhalingspogingen, gezinsdeling. Het correct beantwoorden van "heeft deze gebruiker Pro?" op alle apparaten en voor alle winkels is echt lastig. En je moet de app zelf nooit vertrouwen om dat te bepalen: iedereen kan de client wijzigen en zich voordoen als betalende klant.

SubSovereign is het onderdeel dat dit probleem oplost, zodat jij het niet zelf hoeft te bouwen en onderhouden.

Het mentale model

Er is één regel, en alles volgt daaruit:

De app vraagt. De server beslist.

Je app beslist nooit zelf of een gebruiker toegang heeft — hij vraagt het aan SubSovereign, en SubSovereign geeft het antwoord op basis van ontvangsten die het direct met de winkel heeft geverifieerd. Het apparaat van de gebruiker is nooit de bron van de waarheid.

De onderdelen

  • De dashboard — je web-backoffice. Hier registreer je elk app, stel je je toegangsniveaus in (de abonnementstiers die je verkoopt, bijv. pro, premium), koppel je ze aan de producten die gebruikers in elke winkel kopen, en ontwerp je je paywall. Hier haal je ook je API-sleutel op.
  • Een SDK — een klein bibliotheekje dat je in je app integreert (Android, iOS/tvOS, Roku of Web/React Native). Het is de telefoonlijn van de app naar SubSovereign: controleer toegang, valideer een aankoop, haal de paywall op, registreer toestemming.
  • De server — je zelf-gehoste SubSovereign-backend. Deze valideert ontvangsten met elke winkel, slaat gebruiksrechten op, cachet ze voor snelle leesacties en beantwoordt de vragen van de app.
  • De winkels — Apple StoreKit 2, Google Play Billing, Amazon IAP (Fire TV), Roku Pay en Stripe (voor web). SubSovereign spreekt met allemaal, zodat je app met één systeem communiceert.

Wat er gebeurt als een gebruiker zich abonneert

  1. De gebruiker tikt op Abonneren op je paywall. Je app voert de aankoop uit via de normale factureringsstroom van de winkel (Google Play, StoreKit, etc.) — SubSovereign vervangt dat niet.
  2. De winkel geeft je app een ontvangst (een aankooptoken). Je app geeft deze door aan SubSovereign via de SDK.
  3. SubSovereign voert server-side ontvangstvalidatie uit — het controleert de ontvangst direct bij de winkel, server naar server. Een vervalste of herhaalde ontvangst wordt hier afgewezen.
  4. Als de ontvangst geldig is, registreert SubSovereign de gebruiksrechten van de gebruiker — het toegangsniveau dat ze nu hebben ontgrendeld, wanneer het vervalt en of het zich zal vernieuwen.
  5. Je app vraagt "wat heeft deze gebruiker?", SubSovereign beantwoordt het op basis van de geverifieerde (gecachete) gegevens en je app ontgrendelt de juiste functies.

Vanaf dat moment herhaalt elke start alleen stap 5: vraag, en ontgrendel wat het antwoord zegt. Vernieuwingen, annuleringen en vervallen abonnementen worden automatisch bijgewerkt omdat de server ze bijhoudt.

Waarom zelf-gehost en soeverein belangrijk is

SubSovereign draait op jouw infrastructuur (UK/EU-hosting, jouw database), niet op die van een derde partij. Dat betekent:

  • Jij bezit de gegevens van je gebruikers. Aankoopgeschiedenis, gebruiksrechten en toestemmingsregistraties staan in jouw database, onder jouw controle — wat GDPR-compliance iets is wat jij hebt, niet iets waar je op hoopt dat een leverancier het voor je doet.
  • Geen omzetdeling. In tegenstelling tot hosted diensten die een percentage van je abonnementsinkomsten nemen, neemt SubSovereign niets — jij houdt 100% van wat je gebruikers betalen.
  • Geen vendor lock-in. Het is jouw implementatie; je kunt het inspecteren, uitbreiden en verplaatsen.

Wat het niet is

  • Het is geen betalingsprocessor. Gebruikers betalen nog steeds via de app-winkels (of Stripe op web); SubSovereign verifieert en volgt die aankopen.
  • Het is geen paywall-ontwerper waar je aan vastzit. SubSovereign levert de inhoud van je paywall (prijzen, functies, proefperiode) op afstand, zodat je het kunt wijzigen zonder een app-update — maar jij bouwt het scherm zelf, precies zoals jij het wilt.