proposal.detail
Proposta
Multi-Tenant Boundary Lab: Stop One Customer Seeing Another Customer's Data
Teste o isolamento de locatários em consultas, URLs, exportações, trabalhos em segundo plano e ferramentas administrativas.
Misto · 2 horas · 21 de agosto de 2026 · 3 de junho de 2026
#multi-tenant#authorization#data-safety
Descrição
section.descriptionBugs de multi-tenancy são de alto impacto porque uma condição ausente pode expor os dados errados. Os participantes atacam um pequeno aplicativo baseado em tenant através de visualizações de lista, URLs diretas, exportações, busca, tarefas em segundo plano e telas de administração para encontrar onde o isolamento falha.
O laboratório foca em defesas práticas: consultas com escopo de tenant, testes de autorização, impersonação segura de administrador, logs de auditoria e checklists de revisão. O objetivo é tornar os limites de dados visíveis e testáveis, em vez de presumidos.
Detalhes da proposta
Estado
Proposta
Dificuldade
Misto
Duração
2 horas
Data alvo
21 de agosto de 2026
Criada
3 de junho de 2026