Fronteiras de tenant e identidade primeiro
O contexto de tenant resulta de credenciais verificadas e membership server-side, nunca de um identificador enviado pelo cliente. Operadores de plataforma não recebem acesso implícito aos dados de jogadores.
- Membership e RBAC explícitos
- Acesso de suporte temporário e auditado
- Identidade pseudónima do jogador
