Ubuntu TechHive
proposal.detail
Propuesta

Multi-Tenant Boundary Lab: Stop One Customer Seeing Another Customer's Data

Probar el aislamiento de inquilinos a través de consultas, URLs, exportaciones, trabajos en segundo plano y herramientas administrativas.

Mixto · 2 horas · 21 de agosto de 2026 · 3 de junio de 2026
#multi-tenant#authorization#data-safety

Descripción

section.description

Los errores de multi-inquilino (multi-tenant) tienen un alto impacto porque una condición faltante puede exponer datos incorrectos. Los participantes atacarán una pequeña aplicación basada en inquilinos a través de vistas de lista, URLs directas, exportaciones, búsquedas, trabajos en segundo plano y pantallas de administración para encontrar dónde falla el aislamiento.

El laboratorio se centra en defensas prácticas: consultas con alcance de inquilino, pruebas de autorización, suplantación de identidad segura para administradores, registros de auditoría y listas de verificación de revisión. El objetivo es hacer que los límites de los datos sean visibles y comprobables en lugar de asumidos.

support.yml

apoyo de miembros

1 apoyo

Miembros de la comunidad que quieren que este evento se realice.

Apoyar
Proponer
proposal.yml

Detalles de la propuesta

Estado
Propuesta
Dificultad
Mixto
Duración
2 horas
Fecha objetivo
21 de agosto de 2026
Creada
3 de junio de 2026