Row-Level Security
Postgres-Feature, das Zeilen-basierte Zugriffskontrolle auf DB-Ebene erzwingt — Tenant-Isolation, die nicht nur im UI, sondern in der Datenbank greift.
Row-Level Security (RLS) ist ein Postgres-Feature, mit dem der Datenbank-Server für jede Anfrage prüft, welche Zeilen der aktuelle Nutzer/Tenant sehen darf. Fehler in der Anwendungsschicht (vergessener Tenant-Filter, kaputtes UI) können damit nicht mehr zu einem Cross-Tenant-Leck werden, weil der Filter in der Datenbank selbst sitzt.
Für ein Multi-Tenant-DMS ist RLS die belastbare Antwort auf die Frage: „Wenn ich mir Zugriff auf Ihre Datenbank verschaffe — welche Daten anderer Tenants kann ich sehen?“ Antwort: keine, wenn ich nicht auch die Rolle des jeweiligen Tenants annehme.
In RecordTailor ist RLS für alle sensiblen Tabellen aktiv. Auch wir als Betreiber sehen ohne einen autorisierten Tenant-Kontext nichts. Kombiniert mit AES-256-GCM at rest und lokalen LLMs ergibt sich die Datenhoheits-Zusicherung, die on-prem-fähige DMS erfordert.