Identity and tenants
WorkOS handles authentication and verified identities. The application PostgreSQL owns users, tenants, memberships, sessions and permissions.
Security by architecture
Inttwin uses stable internal UUIDs, tenant memberships, roles and a server-derived RequestContext. Sensitive operations have explicit policies and run under an auditable actor.
WorkOS handles authentication and verified identities. The application PostgreSQL owns users, tenants, memberships, sessions and permissions.
Every route and agent tool requires an explicit policy. Runtime never trusts a tenant ID, actor name or role supplied by the client.
Tenant filtering in the service layer is reinforced by PostgreSQL Row-Level Security, private object storage and short-lived authorised links.
Pilot conversation