Caso de estudio · SaaS y plataformas
AtlasWiki: base de conocimiento multi-tenant
Un wiki self-hosted rápido, con un editor colaborativo rico, aislamiento estricto de tenants en la base de datos y adjuntos servidos por una plataforma hermana.
- Sector
- Gestión del conocimiento
- Duración
- 4 semanas
- Año
- 2026
- Servicios
- Ingeniería de producto, Arquitectura de seguridad
El problema
Notion es donde el conocimiento de tu empresa se va a vivir a los servidores de otro, detrás de una suscripción, a un solo cambio de pricing de convertirse en un proyecto de migración. Los wikis open source o parecen de 2008 o exigen un clúster de Kubernetes y un administrador a media jornada. El hueco: un wiki que se sienta moderno, corra en una sola máquina y trate el aislamiento de tenants como una garantía de la base de datos, no como un if-statement.
Qué construimos
Una base de conocimiento multi-tenant con la experiencia de edición que la gente espera después de Notion: un editor WYSIWYG basado en TipTap con slash commands, páginas anidadas, backlinks y embeds inline, sobre una arquitectura que se toma el aislamiento en serio.
- Row-level security como frontera de aislamiento. La separación de tenants la imponen políticas RLS de PostgreSQL, no código de aplicación. Un WHERE olvidado en algún endpoint futuro no puede filtrar las páginas de otro tenant, porque la base de datos se niega a devolverlas.
- Adjuntos como servicio. Los archivos adjuntos a las páginas no los almacena el wiki en absoluto. Van a través de la API interna de nuestra plataforma de archivos self-hosted sobre una red privada de contenedores: un solo plano de almacenamiento, backups consistentes, cero código de subida duplicado.
- Rápido por arquitectura. Shells de página renderizados en servidor, payloads de API ligeros, indexación agresiva. Cargas por debajo de 100ms en un mini PC, sin CDN de por medio.
Arquitectura
FastAPI, React, PostgreSQL con RLS, desplegado como contenedores detrás de un reverse proxy Traefik con TLS y security headers. Las llamadas service-to-service viajan por una red interna de Docker que nunca se expone públicamente.
Resultado
Una base de conocimiento que no cuesta nada al mes, carga más rápido que el SaaS que reemplazó y demuestra el patrón de seguridad que ahora reutilizamos en todas partes: empujar las garantías de aislamiento hacia la base de datos, integrar servicios sobre redes privadas y dejar que cada plataforma haga bien un solo trabajo.