8cb2d43f88
WINDOWS #18: RLS ist heute wirkungslos, weil die Anwendungsrolle Superuser ist und BYPASSRLS traegt. Der Plan folgt der vorgegebenen Reihenfolge — erst die Rolle ohne Umgehungsrecht, dann der Nachweis, dann die Ausweitung auf die 16 fehlenden Tabellen. Gemessen und im Plan festgehalten: 182 Zugriffe im API-Quelltext laufen ueber den unskalierten Prisma-Client (nur 19 ueber tenantPrisma), darunter der Anmeldeweg selbst. Ein Umlegen des Schalters wuerde die Anwendung aussperren; der Plan bereitet die Umstellung deshalb vor und misst sie, vollzieht sie aber nicht. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01FYZcd3SSmo14QTqWx2KKzU