كيف تخزّن iDBQuery بيانات اعتماد قاعدة بياناتي؟

تخزّن iDBQuery بيانات اعتماد مصادر بياناتك المتصلة مشفَّرة في حالة السكون، لا كنصّ صريح أبدًا، وفي عمليات النشر ذاتية الاستضافة تبقى تلك الأسرار داخل بيئتك الخاصة. ويمكنك أيضًا الاتصال باستخدام حسابات ذات صلاحية أدنى للقراءة فقط، بحيث لا تمنح حتى بيانات الاعتماد المخزَّنة سوى الوصول الذي تحتاجه iDBQuery.

بيانات اعتماد الاتصال حسّاسة، ولذلك صُمِّمت iDBQuery لحمايتها ولتقليل ما يمكنها فعله.

  • مشفَّرة في حالة السكون - تُخزَّن بيانات اعتماد المصادر وأسرار الاتصال مشفَّرة، لا كنصّ صريح، ومحميّة بمفاتيح يمكنك التحكّم بها في عمليات النشر ذاتية الاستضافة.
  • الصلاحية الأدنى - اتّصل بحسابات للقراءة فقط أو محدّدة النطاق بحيث لا تستطيع بيانات الاعتماد التي تحوزها iDBQuery الكتابة أو الحذف أو الوصول إلى ما يتجاوز ما تقصده.
  • تبقى في بيئتك - في التثبيت داخل شبكة افتراضية خاصة (VPC) أو داخل المقرّ، لا تغادر الأسرار بنيتك التحتية أبدًا؛ وفي الإعداد المعزول عن الشبكة، لا يغادر شيء على الإطلاق.
  • مسارات خاصة - صِل إلى قواعد البيانات عبر شبكات خاصة أو أنفاق SSH أو خلف جدارك الناري، بحيث لا تُستخدَم بيانات الاعتماد إلا عبر مسارات موثوقة.

فعلى سبيل المثال، يمكنك إنشاء مستخدم قاعدة بيانات للقراءة فقط محصور بالمخططات التي ينبغي لـ iDBQuery رؤيتها، وتسليمها تلك البيانات، مع العلم أنه حتى لو كان الاستعلام مُشوَّهًا فلن يستطيع تعديل بياناتك. وهذا النهج المتعدّد الطبقات - تخزين مشفَّر إضافةً إلى حسابات ذات صلاحية أدنى إضافةً إلى مسارات شبكة خاصة - يعني أن ضابطًا واحدًا لا يكون قطّ الشيء الوحيد الفاصل بين سرٍّ وبياناتك. وهو يتلاءم مع نموذج iDBQuery الأوسع للاستعلام في الموضع والتحكّم بالوصول القائم على الأدوار (RBAC) والتشفير أثناء النقل وفي حالة السكون، ويقترن بإدارتك الخاصة لمفاتيح التشفير. والنتيجة أن ربط مصدر لا يسلّم مفاتيح واسعة بنصّ صريح لأنظمتك. تواصل معنا للحصول على إرشادات بشأن الاتصالات ذات الصلاحية الأدنى.

Updated 2026-06-22