Eine Datenbank pro Organisation
Jede Organisation erhält eine eigene Postgres-Datenbank, statt Kundendatensätze in einer gemeinsamen Anwendungstabelle zu teilen.
Relpin stellt jeder Organisation eine eigene Postgres-Datenbank bereit. Ein vertrauenswürdiger Runtime-Kontext bestimmt Organisation und Umgebung, bevor schemaqualifizierte serverseitige Abfragen ausgeführt werden.
| Employee | Project | Status | Alloc |
|---|---|---|---|
| Mina Alvarez | Northwind Rollout | ACTIVE | 40% |
| Jonah Kim | Atlas Migration | ACTIVE | 75% |
| Priya Nwosu | Northwind Rollout | PLANNED | 30% |
| Lena Richter | Mercury Support | BLOCKED | 55% |
server-side SQL · statement + lock timeouts on every transaction
Authentifizierung stellt die Identität fest. Autorisierung begrenzt erlaubte Aktionen. Mandantenisolation stellt zusätzlich sicher, dass Runtime-Arbeit nur die Organisation und Umgebung erreicht, die durch vertrauenswürdigen serverseitigen Kontext festgelegt wurden.
Relpin verbindet eine dedizierte Organisationsdatenbank mit explizitem Umgebungsbezug und kontrolliertem serverseitigem Zugriff.
Jede Organisation erhält eine eigene Postgres-Datenbank, statt Kundendatensätze in einer gemeinsamen Anwendungstabelle zu teilen.
DEV, TEST und PROD verwenden standardmäßig explizite Schemas innerhalb der Organisationsdatenbank. Jede Abfrage ist für die gewählte Umgebung qualifiziert.
Die Runtime bestimmt Organisations- und Umgebungsbezug auf dem Server, statt diese Werte aus nicht vertrauenswürdigen Browser-Headern zu übernehmen.
Der Isolationspfad bleibt vom authentifizierten Organisationskontext bis zur finalen Datenbankanweisung explizit.
Relpin prüft Sitzung und Organisationsmitgliedschaft an der vertrauenswürdigen Dispatch-Grenze, bevor Runtime-Code Kontext erhält.
Die Runtime bindet die Anfrage an DEV, TEST oder PROD und wendet das zugehörige Schema sowie operative Limits an.
Abfragen verwenden schemaqualifizierte Bezeichner und parametrisierte Werte gegen die bestimmte Organisationsdatenbank.
Nein. Authentifizierung bestätigt die Identität, Autorisierung prüft Berechtigungen. Mandantenisolation begrenzt zusätzlich, welche Organisationsdatenbank und welches Umgebungsschema die Runtime erreichen kann.
Nicht standardmäßig. Jede Organisation erhält eine dedizierte Datenbank; DEV, TEST und PROD werden durch explizite Schemas getrennt. Eine Datenbank pro Umgebung ist eine Enterprise-Isolationsoption und keine Standardzusage.
Nein. Die vertrauenswürdige Dispatch-Grenze entfernt nicht vertrauenswürdige Relpin-Kontext-Header und stellt der Runtime verifizierten Organisations-, Benutzer- und Umgebungskontext bereit.
Mandantenrouting, Umgebungsbezug und Datenbankzugriff bleiben auf einem kontrollierten serverseitigen Pfad.