01
Une cellule par projet
Chaque projet s’exécute dans sa propre cellule de base de données : un processus PostgreSQL dédié, son propre volume de stockage, ses propres identifiants et ses propres limites de processeur et de mémoire imposées par le système d’exploitation. Aucune base partagée, aucun schéma partagé, aucune séparation au niveau des lignes entre deux clients.
C’est tout l’argument d’isolation, et il est délibérément peu spectaculaire. Un voisin bruyant ne peut pas épuiser votre mémoire parce que la limite n’est pas partagée. Un bug dans la requête d’un autre locataire ne peut pas atteindre vos données parce que le processus ne les voit pas.
Un magasin K/V reçoit le même traitement : son propre processus, sa propre limite de mémoire, son propre stockage et ses propres identifiants. Il n'a aucune route réseau vers votre base de données ni vers l'internet public — seul le point de terminaison authentifié l'atteint.