Saltar para o conteúdo
Glossário

Isolamento de inquilinos

O isolamento de inquilinos é a garantia de que os dados e a configuração de cada cliente em um sistema multi-inquilino permaneçam logicamente separados e inacessíveis a outros inquilinos. É imposto em cada camada — armazenamento, recuperação e controle de acesso — para que uma organização nunca possa ver ou influenciar o trabalho de outra.

Sinónimos: multi-tenant isolation, tenant scoping, data partitioning, tenancy boundary

O isolamento de inquilinos é a base de segurança de qualquer plataforma multi-inquilino. Em vez de executar pilhas separadas por cliente, o sistema compartilha a infraestrutura enquanto impõe um limite estrito para que os dados, as incorporações, a configuração e os registros de auditoria de cada inquilino permaneçam privados. O limite é aplicado por padrão em cada camada: o armazenamento carrega identificadores de inquilino, a recuperação é restrita ao inquilino solicitante e o controle de acesso nega as leituras entre inquilinos. Feito corretamente, o isolamento permite a uma plataforma escalar de forma eficiente sobre recursos compartilhados sem nunca comprometer a confidencialidade que cada organização espera.

Perguntas frequentes

Como o isolamento de inquilinos é imposto durante a recuperação?
Cada consulta é restrita ao inquilino solicitante, e o conteúdo armazenado carrega um identificador de inquilino para que a busca vetorial e por palavras-chave só possa retornar a própria evidência desse inquilino.
O isolamento trata apenas dos dados?
Não. Ele abrange também a configuração, a política, as incorporações e os registros de auditoria, de modo que nenhum aspecto do trabalho de um inquilino vaze para o de outro, mesmo em infraestrutura compartilhada.