Ir para o conteúdo
Glossário Setembro de 2026 6 minutos de leitura

O que é arquitetura multi-tenant?

A arquitetura multi-tenant atende a muitos clientes a partir de infraestrutura compartilhada com isolamento obrigatório. Como funciona, onde o isolamento se aplica e o que varia.

D
Setembro de 2026

Resposta rápida

A arquitetura multi-tenant significa que uma única instância em execução de uma plataforma atende a vários clientes distintos, chamados de tenants, com limites definidos pelo sistema para que nenhum tenant possa acessar os dados de outro. Em uma central de atendimento, é o que permite que uma empresa de BPO ou revendedora atenda vários clientes em uma única plataforma, com regras, números, gravações e relatórios separados.

A multilocação é o modelo que torna o software como serviço economicamente viável. Em vez de instalar uma cópia separada do aplicativo para cada cliente, uma única implantação atende a todos, e a separação entre eles é garantida por software. O processo de atualização, a carga operacional e o custo por cliente melhoram drasticamente. A contrapartida é que o isolamento se torna uma propriedade que você precisa construir e defender, em vez de algo que o hardware oferece gratuitamente.

Para uma plataforma de contact center, os riscos são excepcionalmente altos, pois os dados envolvidos incluem gravações de chamadas, listas de contatos de clientes, registros de consentimento e listas de exclusão. Uma empresa de BPO que opera clientes concorrentes em uma mesma plataforma tem a obrigação contratual e, frequentemente, regulatória de mantê-los separados, e um vazamento não é um mero inconveniente, mas sim um incidente.

Onde o isolamento deve ser imposto

A implementação comum mais fraca impõe o limite no código da aplicação: cada consulta filtra por locatário, e a correção depende de cada desenvolvedor se lembrar disso a cada vez. Funciona até que uma consulta falhe, e nada revela o erro até que alguém veja dados que não deveria. A abordagem mais robusta leva a aplicação da política para o banco de dados, de modo que a política seja associada aos dados em vez do código que os lê, e uma consulta que omite o filtro de locatário não retorne nada em vez de tudo. Ao avaliar uma plataforma, a questão útil não é se os locatários estão isolados, mas em qual camada.

O que deve variar de acordo com o tenant

  • Dados e usuários. Campanhas, contatos, gravações e contas, definidos de forma que um usuário exista apenas dentro de seu locatário.
  • Configuração de conformidade. Listas de supressão, janelas de chamada e regras de consentimento, já que os tenants operam sob regimes diferentes.
  • Retenção. A retenção de gravações e transcrições fica a critério de cada tenant, com possibilidade de retenção legal.
  • Números. Identidade do chamador pertencente exclusivamente a um único tenant e um intervalo de ramal que não entra em conflito com o de outro.
  • Identidade visual e linguagem. A interface que cada usuário do locatário vê, incluindo seu idioma padrão.
  • Faturamento e medição. O consumo é atribuído a cada tenant individualmente, em vez de ser agrupado em um total único.

Como DialerBee implementa a multilocação

DialerBee 's arquitetura multi-tenant A plataforma oferece a cada locatário dados isolados, protegidos por segurança em nível de linha do PostgreSQL na camada de banco de dados, regras de conformidade independentes que abrangem listas de não perturbe, horários de chamadas e rastreamento de consentimento, gravações de chamadas separadas com armazenamento por locatário, retenção independente e bloqueio legal, faturamento por locatário com rastreamento de uso, minutos e licenças separadamente, controle de acesso baseado em funções que define o escopo de agentes e supervisores para seus respectivos locatários, ajuste de IA por locatário e provisionamento de locatários em minutos por meio do portal de administração ou da API. Está disponível em 11 idiomas com idiomas padrão por locatário.

O limite se estende por toda a plataforma, em vez de parar no banco de dados. Cada painel e relatório em análises O escopo é restrito ao locatário atual, de modo que os clientes de BPO veem apenas seus próprios dados, enquanto os proprietários da plataforma podem acessar análises entre locatários. Os limites dos locatários são aplicados na camada de banco de dados. A propriedade do identificador de chamadas é exclusiva de um locatário, o que impede que um número sob sua responsabilidade apareça nas chamadas de terceiros. Cada locatário possui seus próprios conjuntos de identificadores de chamadas com regras de rotação e relatórios isolados. Os dados de transcrição são armazenados com isolamento por locatário, usando segurança em nível de linha, com retenção configurável por locatário. marca branca Nas implantações, um administrador parceiro é o proprietário dos locatários que cria, e o assistente de integração define o intervalo de extensões e os IDs de chamada de cada locatário, porque os padrões entram em conflito e um trunk compartilhado não é um ID de chamada.

Perguntas frequentes

Qual a diferença entre um imóvel multi-tenant e um imóvel mono-tenant?

Em uma implantação de locatário único, cada cliente recebe sua própria instância do software e, frequentemente, sua própria infraestrutura. Em uma implantação de multilocação, os clientes compartilham a infraestrutura e o código, e são separados pelo aplicativo e pelo banco de dados, em vez de terem cópias separadas. A multilocação é mais barata para operar e atualizar; a locação única oferece separação física a um custo muito maior por cliente.

O que é segurança em nível de linha?

Um recurso de banco de dados que associa uma política a uma tabela, de forma que uma consulta retorne apenas as linhas que o locatário atual tem permissão para visualizar. Isso é importante porque a alternativa, filtrar por locatário em cada consulta feita pelo aplicativo, depende de cada desenvolvedor se lembrar disso a cada vez. Impor essa política na camada de banco de dados significa que uma consulta que ignore o filtro retornará apenas as linhas que não foram filtradas, em vez de todas.

O termo "multi-tenancy" significa que meus dados são misturados com os de outros clientes?

Significa que os dados estão armazenados em infraestrutura compartilhada com limites definidos, e não que qualquer outra pessoa possa acessá-los. A questão prática a ser feita a um fornecedor não é se as tabelas são compartilhadas, mas sim onde o isolamento é imposto. O isolamento implementado apenas no código do aplicativo é uma resposta menos confiável do que o isolamento imposto pelo banco de dados.

Por que cada tenant precisa de seu próprio intervalo de ramais e identificadores de chamadas?

Porque as configurações padrão entram em conflito. Dois clientes provisionados com o mesmo intervalo de ramais ou apontando para o mesmo trunk geram chamadas mal encaminhadas e identificação do chamador pertencente à empresa errada. Atribuir a cada cliente seu próprio intervalo e seus próprios números no momento do provisionamento evita um tipo de problema que é desagradável de diagnosticar posteriormente.

O que deve ser configurável por locatário?

Qualquer coisa que difira entre as empresas que usam a plataforma, o que em uma central de atendimento abrange quase tudo: regras de conformidade, horários de atendimento, listas de exclusão, períodos de retenção, idiomas padrão, identidade visual, números e faturamento. Uma configuração que só pode ser global é uma configuração que, eventualmente, estará incorreta para alguém.

Termos relacionados: plataforma de contact center de marca branca, Central de atendimento BPO, gestão de consentimento, Identificação de chamadas e presença local e DID.

Termos relacionados

Pronto para ver DialerBee em ação?

Agende uma demonstração ao vivo de 15 minutos ou inicie um teste gratuito e ligue hoje mesmo — sem slides, sem compromisso.

Teste grátis por 14 dias · sem necessidade de cartão de crédito · 11 idiomas · BYOC · controles de conformidade

Ver o site completo em inglês →