01
Una celda por proyecto
Cada proyecto se ejecuta en su propia celda de base de datos: un proceso PostgreSQL dedicado, su propio conjunto de almacenamiento, sus propias credenciales y sus propios límites de CPU y memoria impuestos por el sistema operativo. No hay base de datos compartida, ni esquema compartido, ni partición por filas entre dos clientes.
Ese es todo el argumento de aislamiento, y es deliberadamente poco emocionante. Un vecino ruidoso no puede agotar tu memoria porque el límite no se comparte. Un fallo en la consulta de otro cliente no puede alcanzar tus datos porque el proceso no los ve.
Un almacén K/V recibe el mismo trato: su propio proceso, su propio límite de memoria, su propio almacenamiento y su propia credencial. No tiene ruta de red hacia tu base de datos ni hacia la internet pública — solo lo alcanza el endpoint autenticado.