← Tutte le news
ARTICOLO
22 settembre 2026

FAQ MSP: il login basta per l'isolamento multi-tenant SaaS?

Auth da sola ≠ isolamento. Cite NIST SP 800-210 e AWS SaaS Lens. Soft Auris probe fail-closed = postura, non cert.

FAQ MSP: il login basta per l'isolamento multi-tenant SaaS?

· fire RADAR 2026-09-20 13:00 Europe/Rome · publish = umano (Nao).

Hook: Il login basta per l'isolamento multi-tenant SaaS, o l'app deve applicare il contesto tenant a runtime?

Claim: l'autenticazione da sola non è isolamento. Segregare i dati; JWT/contesto tenant devono guidare credenziali e policy scoped a runtime.

Fonti: NIST SP 800-210 · AWS SaaS Lens.

Parafrasi (NIST / AWS): i design multi-tenant devono impedire accesso cross-tenant su data e control plane — il login prova l'identità; l'isolamento applica il contesto tenant a query, storage e chiamate downstream.

Soft Auris (non cert): probe isolation fail-closed = evidenza di postura prodotto. Niente slogan cert sovrane. Lodestar saltato (403).

Solo draft.