Tenant-Isolation
Jeder Mandant (Tenant) operiert in einer vollständig isolierten Umgebung. Die Datenbank-Architektur trennt Mandanten auf Schema-Ebene, sodass kein Datenbestand in einen anderen Mandanten hineinreicht. Ergänzend sorgen Row-Level-Security-Policies auf PostgreSQL-Ebene für eine zusätzliche, unabhängige Isolationsschicht. Selbst bei einem Softwarefehler ist ein unbefugter Zugriff auf fremde Mandantendaten ausgeschlossen.