01 El aislamiento se aplica en la base de datos
PostgreSQL tiene Row Level Security activo: es el motor el que decide qué filas puede ver cada inquilino, no la capa de aplicación.
psychology Porque una regla que vive en el código depende de que todas las consultas la recuerden, y basta una para romperla. Si vive en la base, la consulta olvidadiza simplemente no obtiene los datos ajenos.