Métier & gestion
Multi-tenant (multi-tenancy)
Architecture où une même instance logicielle sert plusieurs clients (tenants) tout en cloisonnant leurs données, modèle au cœur des applications SaaS.
Qu'est-ce que le multi-tenant ?
Le multi-tenant (ou multi-tenancy, multi-occupation) est une architecture logicielle où une seule instance de l'application sert plusieurs clients — appelés tenants — tout en cloisonnant leurs données pour que chacun ne voie que les siennes. Le terme tenant (« locataire ») dit bien l'idée : plusieurs locataires partagent le même immeuble, mais chacun a son appartement fermé.
C'est l'architecture qui sous-tend la quasi-totalité des applications SaaS : un seul logiciel, déployé une fois, sert des centaines d'entreprises clientes isolées les unes des autres.
Multi-tenant ou single-tenant ?
L'alternative est le single-tenant : une instance dédiée par client. La comparaison résume l'arbitrage :
| Critère | Multi-tenant | Single-tenant |
|---|---|---|
| Coût d'infrastructure | Mutualisé, faible par client | Élevé, une instance par client |
| Maintenance | Une mise à jour pour tous | À répéter par instance |
| Isolation des données | Logique (à sécuriser) | Physique, maximale |
| Personnalisation | Encadrée | Très large |
| Passage à l'échelle | Excellent | Plus lourd |
Le multi-tenant est le choix par défaut d'un SaaS qui vise beaucoup de clients. Le single-tenant garde du sens pour des exigences fortes d'isolation (secteurs sensibles, contraintes réglementaires).
Comment cloisonner les données des tenants ?
Le cœur du sujet est l'isolation des données dans la base de données. Trois grands modèles existent :
- Base partagée, schéma partagé : toutes les données dans les mêmes tables, distinguées par un identifiant de tenant. Le plus économique, mais le plus exigeant côté sécurité.
- Base partagée, schémas séparés : un schéma par tenant dans une même base. Compromis fréquent.
- Base par tenant : isolation maximale, coût et exploitation plus lourds.
Quel que soit le modèle, la règle absolue est qu'aucun tenant ne doit jamais accéder aux données d'un autre. Cela repose sur une architecture logicielle rigoureuse et des contrôles systématiques.
Quels enjeux pour une application multi-tenant ?
- Sécurité : le cloisonnement est non négociable ; une faille exposerait les données croisées.
- Performance : un tenant très actif ne doit pas dégrader le service des autres (« voisin bruyant »).
- Personnalisation : permettre des configurations par tenant sans dupliquer le code.
- Mises à jour : faire évoluer l'instance unique sans casser aucun client.
Multi-tenant et plateforme sur-mesure
Concevoir une application web multi-tenant solide est un vrai sujet d'architecture, à trancher tôt. Chez AppMinds, c'est un choix structurant de tout projet SaaS ou de logiciel sur-mesure destiné à plusieurs organisations : on dimensionne le modèle de cloisonnement selon vos enjeux de sécurité, de volumétrie et de personnalisation, dans le cadre d'un portail sécurisé sur-mesure.
Questions fréquentes
Multi-tenant et SaaS, est-ce pareil ? Non, mais c'est lié. Le SaaS est un modèle de distribution (logiciel en ligne par abonnement) ; le multi-tenant est l'architecture technique qui le rend efficace à grande échelle. La plupart des SaaS sont multi-tenants, mais pas tous.
Le multi-tenant est-il sûr pour des données sensibles ? Oui, à condition d'un cloisonnement rigoureux et testé. Pour des exigences d'isolation extrêmes (réglementaires), on peut préférer un modèle base par tenant, voire du single-tenant.
Peut-on personnaliser l'application par client ? Oui, via de la configuration par tenant (options, thèmes, paramètres métier) plutôt qu'en dupliquant le code. C'est tout l'art d'une architecture multi-tenant bien pensée.