Oplosr
Inloggen

Tenant-isolatie

Hoe Oplosr ervoor zorgt dat IT-bedrijven en hun klanten nooit elkaars gegevens zien.

IedereenBijgewerkt op 29 september 2026
Op deze pagina

Oplosr is één platform voor veel IT-bedrijven. Elk IT-bedrijf heeft een eigen omgeving (in technische termen een tenant), met eigen medewerkers, klanten, tickets en instellingen. Die omgevingen zijn strikt van elkaar gescheiden.

Twee niveaus van scheiding#

  1. Tussen IT-bedrijven. Een medewerker van IT-bedrijf A ziet nooit iets van IT-bedrijf B, en andersom.

  2. Binnen een IT-bedrijf, tussen klanten. Een gebruiker van klant X ziet nooit tickets van klant Y. En binnen een klant ziet een klantmedewerker alleen de eigen tickets; het IT-contact ziet alle tickets van de eigen organisatie.

Hoe dat wordt afgedwongen#

De scheiding zit niet alleen in de schermen, maar in de database zelf:

  • Elke rij in de database is gekoppeld aan één omgeving. Die koppeling wordt door de database zelf bepaald, niet door de applicatie; een programmeerfout in de app kan een gegeven dus niet in de verkeerde omgeving zetten.

  • Bij elke opvraging geldt row-level security van PostgreSQL: de database geeft alleen de rijen terug die bij de omgeving, de klant en de rol van de ingelogde gebruiker horen. Ook als de applicatie per ongeluk "alles" zou opvragen.

  • De applicatie draait met een databaseaccount zonder beheerrechten, zodat die beveiliging niet kan worden omzeild.

  • Een geautomatiseerde isolatietest controleert dat de ene omgeving geen gegevens van de andere kan lezen of wijzigen.

De enige uitzondering: partners#

Twee IT-bedrijven kunnen hun omgevingen bewust aan elkaar koppelen om tickets over te dragen. Ook dan geldt:

  • de partner ziet alleen de tickets die expliciet worden overgedragen (inclusief de interne notities en bijlagen van die tickets);

  • de partner ziet nooit de rest van je klanten, tickets of instellingen;

  • de namen van medewerkers van een gekoppelde partner zijn zichtbaar, zodat reacties een afzender hebben;

  • na ontkoppelen gaan alle overgedragen tickets automatisch terug.

→ Partners koppelen

Platformbeheer#

Het platform wordt beheerd door Oplosr. Platformbeheer ziet per omgeving alleen tellingen (aantal medewerkers, aantal tickets) en de abonnementsgegevens, niet de inhoud van je tickets. Voor technisch onderhoud, zoals een backup terugzetten, hebben beheerders van het platform wel toegang tot de database als geheel.

E-mailadressen en domeinen#

Een e-mailadres en een e-maildomein kunnen maar bij één omgeving horen. Zo kan een mail of een login nooit per ongeluk bij het verkeerde IT-bedrijf terechtkomen.

Nog vragen? Kom je er met dit artikel niet uit, laat het ons weten.

Maak een ticket aan
Tenant-isolatie — Oplosr Helpcentrum