Отвечу сначала про приватные кластеры.
При деплое приложения можно указать, на какие ноды оно будет задеплоено. Например можно указать только свои ноды, и таким образом гарантировать, что приложение будет всегда онлайн, и никогда не будет крутить на чужих нодах.
При этом пока что все данные во Fluence - открыты на чтение, так что спрятать что-то как в обычных БД не выйдет. Нужно либо шифровать данные, либо реализовывать всякие алгоритмы вроде commit-reveal, примерно как и в блокчейнах.
Но вот авторизацию на запись можно реализовать через приватные-публичные ключи
Работать это может например так: в код БД зашивается публичный ключ, и все операции записи требуют подписи этим ключом. Таким образом, читать БД может кто угодно, а писать в неё может только владелец ключа.
Можно расширять эту логику, и делать авторизацию более гранулированной, на отдельные таблички и тд.