Indispensabili per il funzionamento del sito (login, preferenze, sicurezza). Sempre attivi.
FAQ MSP: il login basta per l'isolamento multi-tenant SaaS?
Auth da sola ≠ isolamento. Cite NIST SP 800-210 e AWS SaaS Lens. Soft Auris probe fail-closed = postura, non cert.
FAQ MSP: il login basta per l'isolamento multi-tenant SaaS?
· fire RADAR 2026-09-20 13:00 Europe/Rome · publish = umano (Nao).
Hook: Il login basta per l'isolamento multi-tenant SaaS, o l'app deve applicare il contesto tenant a runtime?
Claim: l'autenticazione da sola non è isolamento. Segregare i dati; JWT/contesto tenant devono guidare credenziali e policy scoped a runtime.
Fonti: NIST SP 800-210 · AWS SaaS Lens.
Parafrasi (NIST / AWS): i design multi-tenant devono impedire accesso cross-tenant su data e control plane — il login prova l'identità; l'isolamento applica il contesto tenant a query, storage e chiamate downstream.
Soft Auris (non cert): probe isolation fail-closed = evidenza di postura prodotto. Niente slogan cert sovrane. Lodestar saltato (403).
Solo draft.