Pular para o conteudo
Tecnologia

Multi-Tenancy

O que é Multi-Tenancy?

Multi-Tenancy é arquitetura em que uma solução atende múltiplos clientes ou organizações, chamados tenants, compartilhando alguns componentes enquanto mantém contexto e limites de isolamento.

Por que esse conceito importa na clínica

Em um SaaS para clínicas, compartilhar aplicação ou infraestrutura pode reduzir custo e simplificar atualizações, mas aumenta a importância do limite entre tenants. Uma pessoa autenticada e autorizada ainda não deve acessar recursos de outra clínica; o contexto do tenant precisa acompanhar consulta, gravação, cache, arquivo, fila, log e integração.

Exemplo aplicado

Em um exemplo de arquitetura, uma profissional participa de duas clínicas. Após escolher a clínica ativa, cada busca e alteração é filtrada pelo identificador dessa clínica derivado da sessão confiável. Trocar um ID na URL não muda o tenant da operação. Ao alternar de clínica, caches e permissões são recalculados, e os testes confirmam que registros da primeira organização não aparecem na segunda.

Pontos-chave

  • Tenant representa uma organização ou fronteira de cliente; não é sinônimo de usuário individual.
  • Isolamento precisa ser explícito mesmo quando compute, banco ou armazenamento são compartilhados.
  • O contexto do tenant deve vir de identidade confiável, não de parâmetro controlado livremente pelo navegador.
  • Consultas, chaves de cache, arquivos, filas, métricas e tarefas assíncronas precisam respeitar a mesma fronteira.
  • Testes negativos devem tentar acessar recursos de outro tenant, inclusive por identificadores válidos conhecidos.

Não confunda

Autenticação não é isolamento de tenant

Autenticar confirma identidade. O isolamento também verifica a qual tenant o recurso pertence e se o contexto atual permite a operação.

Multi-tenancy não exige um único banco compartilhado

Existem modelos compartilhados, dedicados e híbridos. O nível de isolamento pode variar entre aplicação, dados, armazenamento e infraestrutura.

Clínica não é o mesmo que unidade em todo sistema

O modelo de negócio precisa definir a fronteira. Uma organização pode possuir unidades, equipes ou ambientes subordinados sem que cada um seja necessariamente um tenant separado.

Perguntas relacionadas

Dados no mesmo banco podem permanecer isolados?

Podem, se o modelo e todas as operações aplicarem controles consistentes e testados. Compartilhamento aumenta a necessidade de filtros, políticas, chaves e observabilidade corretos; isolamento físico é outra opção com custos e operações diferentes.

O tenant pode ser enviado em um header pelo frontend?

Um valor controlado pelo cliente não deve ser aceito como única fonte de autorização. O servidor precisa relacionar identidade, vínculo e tenant ativo por um contexto confiável e validar a fronteira em cada operação.

Como testar isolamento entre clínicas?

Crie tenants e recursos distintos, autentique usuários com vínculos diferentes e execute tentativas cruzadas de leitura, escrita, download, busca, cache e tarefas assíncronas. O comportamento esperado é negar sem revelar existência ou conteúdo indevido.

Fontes e revisão

Conteúdo escrito por Equipe Lumave, Produto e Tecnologia. Última revisão em .

Atualização editorial em .

Termos relacionados

RBAC

Role-Based Access Control — modelo de autorização no qual permissões são associadas a funções e usuários recebem acesso por meio dos papéis atribuídos

LGPD

Lei Geral de Proteção de Dados Pessoais — lei brasileira que disciplina operações de tratamento de dados pessoais e protege direitos dos titulares

Auditoria de Acessos

Registro e análise de eventos de acesso a informações, com identificação do responsável, momento, recurso e resultado da operação

Gerencie sua clínica de estética com o Lumave

Prontuário, agenda e financeiro em uma plataforma

Teste grátis 14 dias
STAGING