Como funciona o multi-tenancy?
Uma aplicação multi-tenant associa um identificador de tenant a cada requisição e a cada registro. Quando um usuário faz login, o app identifica a qual tenant ele pertence e então restringe cada consulta, tarefa em segundo plano e mensagem a esse tenant. Todos os tenants rodam nos mesmos servidores e, em geral, no mesmo banco de dados, o que mantém baixo o custo operacional por tenant — mas o isolamento só é tão forte quanto o código e as restrições do banco de dados que o garantem.
Quais são os principais modelos de isolamento?
| Modelo de isolamento | Como funciona | Prós e contras |
|---|---|---|
| Banco de dados compartilhado, chave de tenant | Cada linha leva um ID de tenant; cada consulta filtra por ele | O mais barato de operar; um único filtro esquecido pode vazar dados entre tenants |
| Schema por tenant | Cada tenant tem o seu próprio schema dentro de um banco de dados compartilhado | Separação mais forte; as migrações se multiplicam com o número de tenants |
| Banco de dados por tenant | Cada tenant tem um banco de dados ou uma instância dedicada | O isolamento mais forte; o maior custo e a maior carga operacional |
Por que o multi-tenancy importa para uma equipe pequena?
Se você tem um produto sob uma única marca, talvez nunca pense em tenants. Isso passa a importar no momento em que você atende várias marcas, espaços de trabalho de clientes ou ambientes a partir de uma instalação — o caso comum de agências e pequenas plataformas. Ferramentas de engajamento de código aberto como o Dittofeed modelam os tenants como espaços de trabalho, e uma configuração auto-hospedada de engajamento do cliente faz de toda a instalação o seu próprio limite de tenant: os dados dos seus clientes não compartilham infraestrutura com ninguém de fora da sua empresa.
O que o multi-tenancy muda na conformidade?
Em um SaaS compartilhado, você é um tenant entre milhares e depende do isolamento, das escolhas de residência de dados e dos contratos do fornecedor. A auto-hospedagem inverte isso: você passa a ser o operador, então configurar o isolamento por tenant, a retenção e o log de auditoria — e comprová-los — fica por sua conta. Nenhum dos modelos está em conformidade por natureza; as obrigações do GDPR seguem os dados, não a arquitetura.