Saltar al contenido
Glosario

Aislamiento de inquilinos

El aislamiento de inquilinos es la garantía de que los datos y la configuración de cada cliente en un sistema multiinquilino permanecen lógicamente separados e inaccesibles para otros inquilinos. Se hace cumplir en cada capa —almacenamiento, recuperación y control de acceso— para que una organización nunca pueda ver ni influir en el trabajo de otra.

Sinónimos: multi-tenant isolation, tenant scoping, data partitioning, tenancy boundary

El aislamiento de inquilinos es la base de seguridad de cualquier plataforma multiinquilino. En lugar de ejecutar pilas separadas por cliente, el sistema comparte la infraestructura mientras hace cumplir un límite estricto para que los datos, las incrustaciones, la configuración y los registros de auditoría de cada inquilino permanezcan privados. El límite se aplica por defecto en cada capa: el almacenamiento lleva identificadores de inquilino, la recuperación se acota al inquilino solicitante y el control de acceso deniega las lecturas entre inquilinos. Hecho correctamente, el aislamiento permite a una plataforma escalar de forma eficiente sobre recursos compartidos sin comprometer nunca la confidencialidad que cada organización espera.

Preguntas frecuentes

¿Cómo se hace cumplir el aislamiento de inquilinos durante la recuperación?
Cada consulta se acota al inquilino solicitante, y el contenido almacenado lleva un identificador de inquilino para que la búsqueda vectorial y por palabras clave solo pueda devolver la propia evidencia de ese inquilino.
¿El aislamiento solo trata de los datos?
No. Abarca también la configuración, la política, las incrustaciones y los registros de auditoría, de modo que ningún aspecto del trabajo de un inquilino se filtre al de otro, incluso en infraestructura compartida.