DEMO · opdigtede data — ikke en rigtig patient, klinik eller journal
DEV — demo-promAleris testmiljö · syntetisk data
Resultater Kvalitetsrapport Udsendelser Instrumenter Væggen Demo-start Chefläkare SE · aleris-se · substantial

Væggen

Ét land, ét tenant. Samme database — men ingen ser over muren.

Danmark

aleris-dk
Aleris A/S

475
forløb i eget tenant

Sverige

aleris-se
Aleris Sjukvård AB

120
forløb i eget tenant

Norge

aleris-no
Aleris Helse AS

110
forløb i eget tenant

Muren

Samme forespørgsel — select count(*) from prom.episode — kørt som hver tenant. Hver ser kun sine egne rækker og nul fra de andre, også hvis appens kode eller claim er forkert.

TenantEgne forløbFra andre tenants
Danmark · aleris-dk 475 0
Sverige · aleris-se 120 0
Norge · aleris-no 110 0

Til koncernen: kun pseudonymt

Identiteten bliver i sit tenant. Det der ruller op til koncernen for opfølgning og benchmark på tværs af lande, er pseudonymt — et forløbs-ref og aggregerede tal, aldrig navn, personnummer eller kontaktoplysninger.

Deles med koncernen DK-2026-0001 · score · case mix
Bliver i sit tenant navn · telefon · e-mail · journalkobling

Forløbs-ref er en pseudonym nøgle. Den kan ikke løses til en person uden for tenantet — heller ikke af koncernen.

Sådan holder muren
alter table prom.episode force row level security;

create policy tenant_wall on prom.episode for all
  using (controller_id = prom.claim('controller'));

create role prom_app login nosuperuser nobypassrls;

Kvalitetschef DKChefläkare SEKvalitetssjef NO