Separar clientes en la interfaz no demuestra aislamiento. Una ruta, una cabecera manipulable o una colección pueden revelar registros de otra organización.
02
La decisión de ingeniería
Ejercitar solicitudes HTTP reales en un servidor local con identidades y registros sintéticos. Comprobar tanto los accesos prohibidos como el acceso legítimo.
03
Lo observado
Tres configuraciones vulnerables fallan. La configuración acotada pasa. Denegar todas las solicitudes no demuestra aislamiento correcto: produce INCONCLUSIVE.
04
Dónde termina la evidencia
Solo lectura en rutas de detalle y colección de objetivos sintéticos locales. No es una auditoría completa de autorización, RLS, escrituras, roles ni producción.
RECORRIDO DE 60 SEGUNDOS / TENANT-FENCE
Un tenant no es una barrera de acceso.
Elige un escenario
Examina la evidencia registrada
Compara corrección y controles perdidos
Explorador de informes ya ejecutados, con datos sintéticos. Cambiar de escenario no ejecuta Python, analiza tu sistema ni envía solicitudes HTTP.
El informe completo permanece disponible abajo.
Examinar evidencia JSON original
Ejecutado el 19 de septiembre de 2026. Un PASS solo aplica al experimento configurado.
Si varias organizaciones comparten tu plataforma, el aislamiento debe poder demostrarse desde los recorridos y los contratos.
Una revisión propuesta puede incluir
Mapa de identidades y límites de confianza, matriz de acceso acordada, hallazgos priorizados y criterios de regresión para el equipo.
Es un caso de ingeniería sintético, no un resultado de cliente. Implementación, pruebas intrusivas en producción y certificación de cumplimiento quedan fuera del diagnóstico estándar.
DEL EXPERIMENTO A LA DECISIÓN
Decide qué límite revisar primero.
El diagnóstico técnico y estratégico convierte una pregunta acotada en un mapa del sistema, hallazgos priorizados y una ruta ejecutable. El alcance y los accesos se acuerdan antes de trabajar.