Mọi truy vấn dữ liệu phải mang theo ràng buộc khách hàng, và ràng buộc đó nên nằm ở tầng truy cập dữ liệu chứ không rải trong từng resolver. Bỏ sót ở một đường dẫn là đủ để dữ liệu lộ sang khách hàng khác.
Đặc thù GraphQL làm rủi ro cao hơn REST: cùng một kiểu dữ liệu được với tới từ nhiều đường trong đồ thị, nên số chỗ cần kiểm tra nhiều hơn hẳn. Một field phụ ít ai dùng cũng là một lối đi.
Các lớp phòng vệ nên có cùng lúc: ràng buộc ở tầng truy cập dữ liệu để không thể quên; test tự động thử truy cập chéo giữa hai khách hàng; và cảnh báo khi truy vấn trả về record ngoài phạm vi.
Chỗ đặc biệt nguy hiểm là cache phía server: nếu khoá cache không chứa tenant id, dữ liệu sẽ được phục vụ nhầm và lỗi rất khó phát hiện.