Sites Web11 min de lecture

Architecture multi-tenant d'un SaaS : quel modèle choisir en 2026

Mohamed Bah·Fondateur, Kolonell
7 septembre 2026
Partager :
Architecture multi-tenant d'un SaaS : quel modèle choisir en 2026

Architecture multi-tenant d'un SaaS : quel modèle choisir en 2026

Sites Web

Le verdict en trois phrases

En 2026, 90 % des SaaS B2B early-stage ont raison de démarrer en base partagée avec RLS Postgres : c'est le modèle le moins cher à opérer et le plus simple à faire évoluer. On ne bascule vers un schéma par tenant ou une base dédiée que sous contrainte réelle : exigence de conformité, client grand compte, ou volumétrie qui déséquilibre les autres tenants. Chaque cran d'isolation supplémentaire améliore la sécurité perçue mais alourdit le run de 10 à 30 % par client et complique les migrations.

Les trois modèles d'isolation

Le multi-tenant se joue sur un curseur : plus vous isolez, plus vous rassurez, plus vous payez. Voici les trois modèles de référence et leurs impacts concrets.

ModèleIsolationCoût run/tenantMigrationCible
Base partagée + RLSLogique (row-level)Très faibleSimple (1 schéma)Early-stage, PME
Schéma par tenantMoyenne+10–20 %ModéréeScale-up, mid-market
Base par tenantForte (physique)+20–30 %ComplexeGrands comptes, régulé

La base partagée avec Row-Level Security (RLS) isole les données par une colonne tenant_id et des politiques Postgres. Bien faite, elle est robuste et couvre l'écrasante majorité des cas B2B. Le schéma par tenant offre une séparation logique plus lisible pour les audits. La base dédiée est la seule à garantir une isolation physique — souvent exigée par les secteurs régulés (santé, finance, secteur public).

Coût, conformité et seuils de bascule

Le vrai arbitrage n'est pas technique, il est économique et réglementaire. Voici les seuils qui justifient une bascule en 2026.

DéclencheurSignal concretModèle recommandé
< 100 tenants, données non sensiblesCroissance rapide, budget serréBase partagée + RLS
Client exige une isolation contractuelleClause DPA, audit SOC 2Schéma par tenant
Secteur régulé (santé, finance)RGPD renforcé, résidence des donnéesBase par tenant
Un tenant > 30 % de la chargeVoisin bruyant, latenceBase dédiée pour ce tenant
Résidence des données par paysExigence de souverainetéBase par région

Un point clé : vous pouvez combiner les modèles. Le pattern gagnant en 2026 est le multi-tenant hybride — base partagée pour la masse des PME, base dédiée pour les 2 ou 3 grands comptes qui l'exigent et qui paient pour ce surcoût. Ne payez jamais l'isolation physique pour un client qui ne la demande pas et ne la finance pas.

Besoin d'un site web professionnel ?

Kolonell crée des sites web qui attirent des clients, optimisés pour le marché sénégalais. Devis gratuit en 2 minutes.

Vous préférez qu’on vous rappelle ?

Laissez votre WhatsApp, un expert Kolonell vous recontacte sous 24h ouvrées. Gratuit et sans engagement.

Mini cas pratique

Nadia, CTO d'un éditeur SaaS de gestion documentaire à Berlin, opère 60 PME sur une base partagée RLS pour un run de 420 €/mois. Un grand compte du secteur bancaire signe mais exige une base dédiée avec résidence des données. Passer les 60 clients en base dédiée coûterait +25 % de run, soit +105 €/mois par tenant — insoutenable. Solution : elle garde les 60 PME en base partagée et provisionne une base dédiée pour ce seul client, facturée en tier « Enterprise » à +400 €/mois. Le surcoût d'infra (environ 90 €/mois) est absorbé, la marge sur ce compte reste à +310 €/mois. Le modèle hybride transforme une contrainte en produit premium.

FAQ

RLS Postgres est-il vraiment sûr pour du B2B ? Oui, à condition d'appliquer les politiques sur toutes les tables et de tester les fuites inter-tenants. Des milliers de SaaS régulés tournent en RLS ; le risque vient d'une politique oubliée, pas de la technologie.

Quand basculer vers un schéma par tenant ? Quand un client exige une séparation contractuelle (clause DPA, audit) sans imposer une base physique. Le schéma par tenant coûte 10–20 % de run en plus mais reste gérable jusqu'à quelques centaines de tenants.

Une base par tenant, ça scale jusqu'où ? Techniquement des milliers, mais le coût de run et la complexité des migrations explosent au-delà de quelques centaines. Réservez-la aux comptes qui la financent.

Peut-on migrer d'un modèle à l'autre plus tard ? Oui, mais une migration base partagée vers base dédiée est un chantier de plusieurs semaines. Concevez dès le départ votre couche d'accès aux données pour rendre la bascule possible sans tout réécrire.

Le multi-tenant hybride complique-t-il le code ? Modérément : une couche d'abstraction route chaque requête vers le bon backend selon le tenant. Le surcoût de dev initial (5 000–10 000 €) est vite rentabilisé dès le premier grand compte facturé en premium.

Parlons de votre projet. Indiquez-nous votre volumétrie cible, vos contraintes de conformité et votre mix PME/grands comptes : nous recommandons le modèle d'isolation et chiffrons le run. Devis détaillé sous 48 h. WhatsApp +221 77 596 93 33.

Tags :#multi-tenant#architecture SaaS#isolation#Postgres RLS#conformité#scalabilité#CTO#décision
Partager :

Mohamed Bah

Fondateur, Kolonell

Passionné par le digital et l'entrepreneuriat en Afrique, Mohamed accompagne les entreprises sénégalaises dans leur transformation digitale depuis 2020. Fondateur de Kolonell, il croit que chaque PME mérite une présence en ligne professionnelle et accessible.