← Alle News
ARTIKEL
22. September 2026

MSP-FAQ: Reicht Login für Multi-Tenant-SaaS-Isolation?

Auth allein ≠ Isolation. Quellen NIST SP 800-210 und AWS SaaS Lens. Soft Auris Fail-closed-Probe = Posture, keine Cert.

MSP-FAQ: Reicht Login für Multi-Tenant-SaaS-Isolation?

· RADAR 2026-09-20 13:00 Europe/Rome · Publish = Mensch (Nao).

Hook: Reicht Login für Multi-Tenant-SaaS-Isolation, oder muss die App Tenant-Kontext zur Laufzeit erzwingen?

Claim: Auth allein ist keine Isolation. Daten segregieren; JWT/Tenant-Kontext muss runtime-scoped Creds/Policy treiben.

Quellen: NIST SP 800-210 · AWS SaaS Lens.

Paraphrase (NIST / AWS): Multi-Tenant-Designs müssen Cross-Tenant-Zugriff in Data- und Control-Plane verhindern — Login beweist Identität; Isolation erzwingt Tenant-Kontext auf Queries, Storage und Downstream-Calls.

Soft Auris (keine Cert): Fail-closed Isolation-Probe = Produkt-Posture-Evidenz. Keine Sovereign-Cert-Slogans. Lodestar übersprungen (403).

Nur Entwurf.