Plataforma y seguridad

Arquitectura multiinquilino con aislamiento total de los datos por empresa

Mantenga los datos de cada empresa en su propio almacén aislado — aplicado por la plataforma, no por un filtro de consulta que alguien tiene que recordar.
Para
CISO
ISO
ISO 27001
SOC 2
El reto

Basta con un filtro de consulta olvidado para filtrar un inquilino

En un despliegue compartido, la separación entre inquilinos es tan sólida como la consulta más débil. Los filtros a nivel de fila dependen de que cada desarrollador recuerde acotar cada lectura y escritura — y el día que alguien se olvida, los registros de tratamiento, los contratos con proveedores o las evaluaciones de riesgo de una empresa pueden aparecer en la vista de otra.

Ese modo de fallo es difícil de descartar y aún más difícil de demostrar que ya no existe. Cuando un equipo de seguridad o un auditor pregunta «¿cómo garantizan que el cliente A no puede ver los datos del cliente B?», una respuesta basada en filtros invita a una revisión de código línea a línea que no puede ganar solo con confianza.

Gestionar cada entidad como una configuración y un almacén de datos independientes, sin aislamiento nativo, no hace más que multiplicar la superficie por donde una frontera puede romperse en silencio.

Qué puede hacer

Qué puede hacer con el aislamiento multiinquilino

  • Aislar cada empresa a nivel de almacén de datos — cada colección lleva automáticamente el prefijo del identificador de inquilino.
  • Acotar cada consulta al inquilino activo — el contexto de empresa se resuelve por solicitud, sin filtro manual que añadir.
  • Heredar el aislamiento en los más de 100 modelos de dominio — la separación procede del modelo base, no de código por funcionalidad.
  • Encauzar el acceso entre empresas por una única vía autorizada — solo un alcance explícito de superadministrador puede leer entre inquilinos.
  • Representar y enrutar por empresa — el nombre para mostrar, el identificador y los metadatos rigen la interfaz y la navegación.
Resultados de negocio

Qué aporta a su programa

  • Demuestre a los auditores que la separación es estructural, no procedimental — las fronteras se aplican mediante el alcance de colecciones, de modo que defiende una arquitectura en lugar de una promesa de revisión de código.
  • Elimine toda una clase de fugas entre inquilinos — una consulta no puede llegar al almacén de otra empresa sin un alcance explícito, de modo que el incidente de «alguien olvidó el filtro» no tiene dónde producirse.
  • Incorpore una nueva entidad o cliente sin reconstruir el aislamiento — cada uno obtiene su propio almacén de datos acotado bajo el mismo modelo gobernado.
  • Dé a los equipos de seguridad un único control que verificar — un único mecanismo de alcance sustituye a la lógica de inquilino por consulta que, de otro modo, auditaría en todas partes.
Diseñado para el cumplimiento

Diseñado para el cumplimiento

Esto corresponde la funcionalidad con la intención de los controles de ISO 27001 y SOC 2; Priverion respalda sus evidencias en este punto y no afirma la certificación en su nombre.

Qué hace DPMSSe corresponde conCómo
Separa los datos de los inquilinos a nivel de almacénISO 27001 — segregación en los entornosPrefijado de colecciones por empresa aplicado a cada modelo
Confina el acceso al inquilino activo de forma predeterminadaSOC 2 — controles de acceso lógicoEl contexto de empresa por solicitud acota todas las lecturas y escrituras
Restringe el acceso entre empresas a una única víaSOC 2 — acceso de privilegio mínimoLas consultas entre inquilinos requieren un alcance explícito de superadministrador
Vea cómo se corresponde con sus obligaciones — solicite una demostración de 30 minutos.
Solicitar una demostración
Por qué Priverion

Por qué Priverion

A diferencia de las herramientas de GRC de propósito general que añaden la separación entre inquilinos sobre un esquema compartido con filtros a nivel de fila, DPMS hace que el aislamiento sea estructural: un único CompanyHandler antepone a cada colección el identificador de empresa, y los más de 100 modelos de dominio heredan ese alcance de una sola clase base. No hay lógica de inquilino por consulta que olvidar. Los datos de registro de tratamientos, EIPD, riesgo y proveedores permanecen cada uno dentro de la frontera de su empresa mediante el mismo mecanismo gobernado — el aislamiento forma parte de la plataforma, no se añade por funcionalidad.

Preguntas frecuentes

Preguntas que hacen los CISO antes de una demostración

¿Cómo aísla Priverion los datos de una empresa de los de otra?
Los datos de cada empresa residen en su propio conjunto de colecciones, con el prefijo del identificador de empresa en tiempo de ejecución. Las consultas se resuelven sobre el inquilino activo, de modo que no pueden llegar al almacén de otra empresa sin un alcance explícito de superadministrador.
¿Es un filtrado a nivel de fila o una separación real?
Es un alcance a nivel de colección, no un filtro de fila. La separación la aplica el modelo base que hereda cada consulta, en lugar de depender de que cada consulta añada la condición correcta.
¿Puede alguien consultar entre empresas?
Solo a través de una vía explícita con alcance de superadministrador. Esa es la única ruta autorizada para el acceso entre empresas; las consultas de modelo estándar se mantienen confinadas al inquilino activo.
¿Tenemos que añadir lógica de aislamiento a cada nueva funcionalidad o modelo?
No. Cualquier modelo que extienda la base de la plataforma hereda el alcance por empresa de forma automática, de modo que los nuevos objetos de dominio quedan aislados sin código de inquilino por funcionalidad.

¿Listo para ver un aislamiento de inquilinos que pueda defender en una auditoría?

Solicite una demostración de 30 minutos centrada en la arquitectura multiinquilino y el aislamiento de datos por empresa, y le mostraremos cómo se aplica la separación a nivel de almacén de datos.
Solicitar una demostración