Come funziona la multi-tenancy?
Un’applicazione multi-tenant associa un identificativo di tenant a ogni richiesta e a ogni record. Quando un utente accede, l’app determina a quale tenant appartiene, poi limita a quel tenant ogni query, ogni job in background e ogni messaggio. Tutti i tenant girano sugli stessi server e di solito sullo stesso database, il che tiene basso il costo operativo per tenant. Ma l’isolamento vale quanto il codice e i vincoli del database che lo impongono.
Quali sono i principali modelli di isolamento?
| Modello di isolamento | Come funziona | Compromesso |
|---|---|---|
| Database condiviso, chiave di tenant | Ogni riga porta un ID di tenant; ogni query filtra su quell’ID | Il più economico da gestire; un solo filtro dimenticato può far trapelare dati fra tenant |
| Uno schema per tenant | Ogni tenant ha il proprio schema dentro un database condiviso | Separazione più forte; le migrazioni si moltiplicano con il numero di tenant |
| Un database per tenant | Ogni tenant ha un database o un’istanza dedicati | Isolamento più forte; costo e carico operativo più alti |
Perché la multi-tenancy conta per un piccolo team?
Se gestisci un solo prodotto con un solo brand, la tenancy potrebbe non venirti mai in mente. Conta dal momento in cui servi più brand, workspace di clienti o ambienti da una sola installazione: il caso tipico di agenzie e piccole piattaforme. Strumenti di engagement open source come Dittofeed modellano la tenancy come workspace, e una configurazione di customer engagement self-hosted fa dell’intera installazione il tuo confine di tenant: i dati dei tuoi clienti non condividono l’infrastruttura con nessuno al di fuori della tua azienda.
Cosa cambia la multi-tenancy per la conformità?
In un SaaS condiviso sei un tenant fra migliaia, e dipendi dall’isolamento, dalle scelte di residenza dei dati e dai contratti del vendor. Il self-hosting ribalta la situazione: diventi tu il gestore, quindi spetta a te configurare l’isolamento per tenant, la conservazione dei dati e il registro di audit, e dimostrare che funzionano. Nessuno dei due modelli è conforme per natura; gli obblighi del GDPR seguono i dati, non l’architettura.