Ét land, ét tenant. Samme database — men ingen ser over muren.
aleris-dk
Aleris A/S
aleris-se
Aleris Sjukvård AB
aleris-no
Aleris Helse AS
Samme forespørgsel — select count(*) from prom.episode — kørt som hver
tenant. Hver ser kun sine egne rækker og nul fra de andre, også hvis appens kode eller claim er forkert.
| Tenant | Egne forløb | Fra andre tenants |
|---|---|---|
| Danmark · aleris-dk | 475 | 0 |
| Sverige · aleris-se | 120 | 0 |
| Norge · aleris-no | 110 | 0 |
Identiteten bliver i sit tenant. Det der ruller op til koncernen for opfølgning og benchmark på tværs af lande, er pseudonymt — et forløbs-ref og aggregerede tal, aldrig navn, personnummer eller kontaktoplysninger.
| Deles med koncernen | DK-2026-0001 · score · case mix |
|---|---|
| Bliver i sit tenant | navn · telefon · e-mail · journalkobling |
Forløbs-ref er en pseudonym nøgle. Den kan ikke løses til en person uden for tenantet — heller ikke af koncernen.
alter table prom.episode force row level security; create policy tenant_wall on prom.episode for all using (controller_id = prom.claim('controller')); create role prom_app login nosuperuser nobypassrls;