Multi-tenant imposé par RLS (Exiqtive)
Politiques row-level security sur les tables tenantées ; RLSMiddleware positionne la variable de session avant chaque requête ; huit classes de permission empilées au-dessus. Un bug dans un filtre de queryset ne peut pas fuir entre comptes — la base refuse. Ceinture et bretelles avec les permissions applicatives.