Uygulama Katmanı WHERE Sızıntısı
Çok kiracılı basit sistemlerde kiracı ayrımı uygulama koduna bırakılır. Karmaşık bir raporlama sorgusunda unutulan tek bir WHERE tenant_id = ? filtresi, rakiplerinize özel iskonto listelerini veya müşteri kayıtlarını sızdırabilir. Biz kiracı sınırlarını doğrudan PostgreSQL çekirdeğinde Row-Level Security (RLS) ile kilitleriz.
KRİTİK GÜVENLİK RİSKİ