Le verdict en trois phrases
En 2026, 90 % des SaaS B2B early-stage ont raison de démarrer en base partagée avec RLS Postgres : c'est le modèle le moins cher à opérer et le plus simple à faire évoluer. On ne bascule vers un schéma par tenant ou une base dédiée que sous contrainte réelle : exigence de conformité, client grand compte, ou volumétrie qui déséquilibre les autres tenants. Chaque cran d'isolation supplémentaire améliore la sécurité perçue mais alourdit le run de 10 à 30 % par client et complique les migrations.
Les trois modèles d'isolation
Le multi-tenant se joue sur un curseur : plus vous isolez, plus vous rassurez, plus vous payez. Voici les trois modèles de référence et leurs impacts concrets.
| Modèle | Isolation | Coût run/tenant | Migration | Cible |
|---|---|---|---|---|
| Base partagée + RLS | Logique (row-level) | Très faible | Simple (1 schéma) | Early-stage, PME |
| Schéma par tenant | Moyenne | +10–20 % | Modérée | Scale-up, mid-market |
| Base par tenant | Forte (physique) | +20–30 % | Complexe | Grands comptes, régulé |
La base partagée avec Row-Level Security (RLS) isole les données par une colonne tenant_id et des politiques Postgres. Bien faite, elle est robuste et couvre l'écrasante majorité des cas B2B. Le schéma par tenant offre une séparation logique plus lisible pour les audits. La base dédiée est la seule à garantir une isolation physique — souvent exigée par les secteurs régulés (santé, finance, secteur public).
Coût, conformité et seuils de bascule
Le vrai arbitrage n'est pas technique, il est économique et réglementaire. Voici les seuils qui justifient une bascule en 2026.
| Déclencheur | Signal concret | Modèle recommandé |
|---|---|---|
| < 100 tenants, données non sensibles | Croissance rapide, budget serré | Base partagée + RLS |
| Client exige une isolation contractuelle | Clause DPA, audit SOC 2 | Schéma par tenant |
| Secteur régulé (santé, finance) | RGPD renforcé, résidence des données | Base par tenant |
| Un tenant > 30 % de la charge | Voisin bruyant, latence | Base dédiée pour ce tenant |
| Résidence des données par pays | Exigence de souveraineté | Base par région |
Un point clé : vous pouvez combiner les modèles. Le pattern gagnant en 2026 est le multi-tenant hybride — base partagée pour la masse des PME, base dédiée pour les 2 ou 3 grands comptes qui l'exigent et qui paient pour ce surcoût. Ne payez jamais l'isolation physique pour un client qui ne la demande pas et ne la finance pas.
Besoin d'un site web professionnel ?
Kolonell crée des sites web qui attirent des clients, optimisés pour le marché sénégalais. Devis gratuit en 2 minutes.
Mini cas pratique
Nadia, CTO d'un éditeur SaaS de gestion documentaire à Berlin, opère 60 PME sur une base partagée RLS pour un run de 420 €/mois. Un grand compte du secteur bancaire signe mais exige une base dédiée avec résidence des données. Passer les 60 clients en base dédiée coûterait +25 % de run, soit +105 €/mois par tenant — insoutenable. Solution : elle garde les 60 PME en base partagée et provisionne une base dédiée pour ce seul client, facturée en tier « Enterprise » à +400 €/mois. Le surcoût d'infra (environ 90 €/mois) est absorbé, la marge sur ce compte reste à +310 €/mois. Le modèle hybride transforme une contrainte en produit premium.
FAQ
RLS Postgres est-il vraiment sûr pour du B2B ? Oui, à condition d'appliquer les politiques sur toutes les tables et de tester les fuites inter-tenants. Des milliers de SaaS régulés tournent en RLS ; le risque vient d'une politique oubliée, pas de la technologie.
Quand basculer vers un schéma par tenant ? Quand un client exige une séparation contractuelle (clause DPA, audit) sans imposer une base physique. Le schéma par tenant coûte 10–20 % de run en plus mais reste gérable jusqu'à quelques centaines de tenants.
Une base par tenant, ça scale jusqu'où ? Techniquement des milliers, mais le coût de run et la complexité des migrations explosent au-delà de quelques centaines. Réservez-la aux comptes qui la financent.
Peut-on migrer d'un modèle à l'autre plus tard ? Oui, mais une migration base partagée vers base dédiée est un chantier de plusieurs semaines. Concevez dès le départ votre couche d'accès aux données pour rendre la bascule possible sans tout réécrire.
Le multi-tenant hybride complique-t-il le code ? Modérément : une couche d'abstraction route chaque requête vers le bon backend selon le tenant. Le surcoût de dev initial (5 000–10 000 €) est vite rentabilisé dès le premier grand compte facturé en premium.
Parlons de votre projet. Indiquez-nous votre volumétrie cible, vos contraintes de conformité et votre mix PME/grands comptes : nous recommandons le modèle d'isolation et chiffrons le run. Devis détaillé sous 48 h. WhatsApp +221 77 596 93 33.
Mohamed Bah
Fondateur, Kolonell
Passionné par le digital et l'entrepreneuriat en Afrique, Mohamed accompagne les entreprises sénégalaises dans leur transformation digitale depuis 2020. Fondateur de Kolonell, il croit que chaque PME mérite une présence en ligne professionnelle et accessible.
