La decisión

El aislamiento es un límite que se diseña y verifica, no un campo añadido al final. Defina qué pertenece a cada empresa, quién cruza el límite y si necesita recuperación independiente. La guía de Microsoft describe enfoques compartidos y aislados; la elección depende de su operación.

Un ejemplo práctico

En un SaaS para talleres distintos, un técnico de A no debe obtener trabajos de B adivinando un identificador. Pruebe listas, búsquedas, adjuntos, exportaciones, tareas y soporte por separado.

Definir la frontera durante el trabajo

Liste datos de empresa y compartidos. El catálogo puede ser común; precios, contactos y pedidos privados. Si una persona pertenece a dos empresas, cambiar contexto debe afectar búsqueda, archivos y exportaciones. Un nombre en pantalla no basta: servidor comprueba pertenencia para la operación. Documente soporte privilegiado con autorización, duración y registro.

Probar vías indirectas

Cree dos empresas ficticias con datos parecidos. Pruebe identificadores ajenos en detalle, informes, adjuntos y tareas. Llene caché en una y consulte desde otra. Retire membresía con trabajo pendiente: decida cancelar o continuar bajo identidad de servicio autorizada. Revise autoridad al ejecutar, no solo botones ocultos. Repita al añadir búsquedas o integraciones.

Incluir recuperación y eliminación

¿Cómo restaurar un cliente sin retroceder a otros? Bases separadas pueden facilitarlo, pero revise adjuntos y dependencias. En almacenamiento compartido, recuperación selectiva exige procedimiento y entorno seguro. Ensáyelo con datos ficticios. Defina exportación y borrado también en índices derivados y copias según conservación. Operación, soporte y recuperación deben respetar una frontera demostrable. La prueba de recuperación también debe comprobar que los identificadores conservan sus relaciones correctas con archivos y sistemas conectados.

Alternativas que conviene valorar

  • Las tablas compartidas simplifican operación, pero exigen controles sistemáticos. Bases separadas añaden límites operativos y trabajo de migración, conexiones y copias. Una combinación requiere que soporte conozca ambas.

Dónde falla el plan

No confíe en el identificador enviado por el navegador sin comprobar pertenencia. Incluya empresa en cachés y acceso a archivos. Pruebe pérdida de acceso con tareas pendientes.

Antes de encargar el trabajo

¿Puede restaurar o exportar un cliente solo? ¿Quién autoriza y registra el acceso de soporte? Resuelva esas necesidades al diseñar el SaaS.

Fuentes y otras lecturas

  1. Microsoft Azure Architecture Center: multitenant storage and data
Servicios

Desarrollo SaaS

Un producto para usar, suscribirse y confiar.

Hablemos de este servicio