Showing posts with the label SaaS

Stop trusting WHERE clauses: Enforcing SaaS Isolation with PostgreSQL RLS

It started with a frantic Slack message at 2:14 AM: "Why is the dashboard showing Acme Corp's invoices to a user from Beta Ltd?" For any engineer building SaaS Multi-tenancy platforms…
Stop trusting WHERE clauses: Enforcing SaaS Isolation with PostgreSQL RLS

PostgreSQL RLS en SaaS Multi-tenant: Evitando fugas de datos cuando el ORM falla

Hace unos meses, durante una auditoría de seguridad en una plataforma financiera, nos encontramos con el peor escenario posible para cualquier arquitecto de software: un endpoint de reportes estaba…
PostgreSQL RLS en SaaS Multi-tenant: Evitando fugas de datos cuando el ORM falla
OlderHomeNewest