Isolamento por workspace, no banco
Cada workspace é isolado por Row-Level Security: a política vive no banco de dados, não na boa vontade do código. Uma consulta sem o escopo do seu workspace retorna vazia — falha fechada, nunca aberta.
- Sessão pertence a um workspace: o escopo vem do token, não da requisição.
- Pedir dados de outro workspace responde recusa, não silêncio.
- Acesso administrativo interno é separado, auditado e registrado.