IX / TENANT-FENCE · OPEN SOURCE

Un tenant no es una barrera de acceso.

Una pregunta de negocio, convertida en una prueba: ¿puede una organización leer los datos de otra?

Python · MIT21 pruebas del repositorioWindows / macOS / Linux · CI ↗

01

La pregunta de negocio

Separar clientes en la interfaz no demuestra aislamiento. Una ruta, una cabecera manipulable o una colección pueden revelar registros de otra organización.

02

La decisión de ingeniería

Ejercitar solicitudes HTTP reales en un servidor local con identidades y registros sintéticos. Comprobar tanto los accesos prohibidos como el acceso legítimo.

03

Lo observado

Tres configuraciones vulnerables fallan. La configuración acotada pasa. Denegar todas las solicitudes no demuestra aislamiento correcto: produce INCONCLUSIVE.

04

Dónde termina la evidencia

Solo lectura en rutas de detalle y colección de objetivos sintéticos locales. No es una auditoría completa de autorización, RLS, escrituras, roles ni producción.

RECORRIDO DE 60 SEGUNDOS / TENANT-FENCE

Un tenant no es una barrera de acceso.

  1. Elige un escenario
  2. Examina la evidencia registrada
  3. Compara corrección y controles perdidos

Explorador de informes ya ejecutados, con datos sintéticos. Cambiar de escenario no ejecuta Python, analiza tu sistema ni envía solicitudes HTTP.

El informe completo permanece disponible abajo.
Examinar evidencia JSON original

Ejecutado el 19 de septiembre de 2026. Un PASS solo aplica al experimento configurado.

QUÉ SIGNIFICA PARA TU SISTEMA

Del fallo a un plan de revisión.

Si varias organizaciones comparten tu plataforma, el aislamiento debe poder demostrarse desde los recorridos y los contratos.

Una revisión propuesta puede incluir

Mapa de identidades y límites de confianza, matriz de acceso acordada, hallazgos priorizados y criterios de regresión para el equipo.

Es un caso de ingeniería sintético, no un resultado de cliente. Implementación, pruebas intrusivas en producción y certificación de cumplimiento quedan fuera del diagnóstico estándar.

DEL EXPERIMENTO A LA DECISIÓN

Decide qué límite revisar primero.

El diagnóstico técnico y estratégico convierte una pregunta acotada en un mapa del sistema, hallazgos priorizados y una ruta ejecutable. El alcance y los accesos se acuerdan antes de trabajar.

Preparar mi diagnóstico ↗
Fuentes y reproducción

Commit ec49721167c2b0ebad837f0b35c32050d5d593f8

Descargar JSON original · SHA-256

2bfe66d58bd694d78195ed46f3ef8e99980460da1f90d4e77d15ade9676e08d4
git clone https://github.com/ixequiluna-source/tenant-fence.git
cd tenant-fence
git checkout ec49721167c2b0ebad837f0b35c32050d5d593f8
python -m tenant_fence demo --out artifacts

Requiere Python 3.11+. Abre artifacts/report.html. Todos los datos son sintéticos.