Erforderlich für den Betrieb der Seite (Login, Einstellungen, Sicherheit). Immer aktiv.
MSP-FAQ: Reicht Login für Multi-Tenant-SaaS-Isolation?
Auth allein ≠ Isolation. Quellen NIST SP 800-210 und AWS SaaS Lens. Soft Auris Fail-closed-Probe = Posture, keine Cert.
MSP-FAQ: Reicht Login für Multi-Tenant-SaaS-Isolation?
· RADAR 2026-09-20 13:00 Europe/Rome · Publish = Mensch (Nao).
Hook: Reicht Login für Multi-Tenant-SaaS-Isolation, oder muss die App Tenant-Kontext zur Laufzeit erzwingen?
Claim: Auth allein ist keine Isolation. Daten segregieren; JWT/Tenant-Kontext muss runtime-scoped Creds/Policy treiben.
Quellen: NIST SP 800-210 · AWS SaaS Lens.
Paraphrase (NIST / AWS): Multi-Tenant-Designs müssen Cross-Tenant-Zugriff in Data- und Control-Plane verhindern — Login beweist Identität; Isolation erzwingt Tenant-Kontext auf Queries, Storage und Downstream-Calls.
Soft Auris (keine Cert): Fail-closed Isolation-Probe = Produkt-Posture-Evidenz. Keine Sovereign-Cert-Slogans. Lodestar übersprungen (403).
Nur Entwurf.