01 · couche
Isolation tenant renforcée par la base.
PostgreSQL Row-Level Security activée sur chaque table. Le code applicatif n’écrit jamais un WHERE tenantId — Prisma pose un GUC de session lu par la policy. Un bug qui oublie de scoper renvoie zéro ligne, jamais les données d’un autre tenant.
- RLS Postgres forcée · pas de bypass possible côté app
- UUID v7 partout · pas d’incrément séquentiel
- Tests d’intégration scannent toute requête sans tenantId
- Code review : 2 reviewers obligatoires sur tout changement RLS
dernière vérification
il y a 12 minutes