Wenn alle Gesellschaften in einem System liegen, stellt sich sofort die berechtigte Frage: Vermischen sich dann die Daten? Die Antwort hängt davon ab, wo die Trennung sitzt. Ein bloßer Filter in der Oberfläche genügt nicht — er ließe sich umgehen oder versehentlich abschalten.
Sicher wird es, wenn die Trennung tief im System erzwungen wird statt nur in der Anzeige. Eine bewährte Technik dafür ist Row-Level-Security: Regeln, die direkt in der Datenbank festlegen, welche Zeilen eine Abfrage überhaupt zurückgeben darf — eine Wand, die immer steht, statt eines Filters, den man umstellen könnte.
Bei Zenray ist diese Trennung Teil eines mehrschichtigen Zugriffsmodells (unter anderem mit Row-Level-Security auf Datenbank-Ebene). Es stellt sicher, dass jede Person nur die Gesellschaften und Belege sieht, für die sie berechtigt ist — die Grundlage dafür, dass man alle Firmen überhaupt verantwortbar in einem Login bündeln kann. Wie das im Detail abgesichert ist, zeigt die Seite Sicherheit.