Aislamiento de inquilinos
El aislamiento de inquilinos es la garantía de que los datos y la configuración de cada cliente en un sistema multiinquilino permanecen lógicamente separados e inaccesibles para otros inquilinos. Se hace cumplir en cada capa —almacenamiento, recuperación y control de acceso— para que una organización nunca pueda ver ni influir en el trabajo de otra.
Sinónimos: multi-tenant isolation, tenant scoping, data partitioning, tenancy boundary
El aislamiento de inquilinos es la base de seguridad de cualquier plataforma multiinquilino. En lugar de ejecutar pilas separadas por cliente, el sistema comparte la infraestructura mientras hace cumplir un límite estricto para que los datos, las incrustaciones, la configuración y los registros de auditoría de cada inquilino permanezcan privados. El límite se aplica por defecto en cada capa: el almacenamiento lleva identificadores de inquilino, la recuperación se acota al inquilino solicitante y el control de acceso deniega las lecturas entre inquilinos. Hecho correctamente, el aislamiento permite a una plataforma escalar de forma eficiente sobre recursos compartidos sin comprometer nunca la confidencialidad que cada organización espera.