Strategi Isolasi Data dalam Arsitektur Multi-Tenant pada Software as a Service menggunakan Pendekatan Shared Schema
Abstract
Abstrak— Perkembangan layanan berbasis cloud telah mendorong adopsi model Software as a Service (SaaS) dengan arsitektur multi-tenant, yang memungkinkan banyak tenant menggunakan satu instansi aplikasi secara bersamaan. Penelitian ini bertujuan merancang dan mengimplementasikan strategi isolasi data pada arsitektur multi-tenant menggunakan pendekatan shared schema. Implementasi dilakukan menggunakan Next.js dan Supabase dengan menerapkan lima mekanisme, yaitu Tenant Resolver, Autentikasi dan Role-Based Access Control (RBAC), Tenant Filtering, Row Level Security (RLS), serta Tenant Level Encryption berbasis AES-256-GCM dan RSA-OAEP. Pengujian dilakukan melalui Black Box Testing, White Box Testing, dan pengujian performa menggunakan k6 dengan beban 10, 100, dan 1000 data. Hasil menunjukkan seluruh fitur berjalan sesuai kebutuhan serta seluruh mekanisme berhasil mencegah akses lintas tenant, termasuk manipulasi subdomain, pemalsuan header, penyalahgunaan hak akses, dan dekripsi menggunakan kunci tenant lain. Penerapan Tenant Level Encryption meningkatkan latensi dan menurunkan throughput, namun seluruh pengujian menghasilkan error rate 0%. Penelitian ini menyimpulkan bahwa kombinasi mekanisme tersebut mampu menjamin isolasi data secara logis pada pendekatan shared schema dengan konsekuensi trade-off performa sistem akibat penerapan Tenant Level Encryption.
Kata Kunci— SaaS, Multi-tenant, Isolasi Data, Shared Schema, Tenant Level Encryption.
Downloads
Published
Issue
Section
Abstract views: 7


View My Stats


