Comment iDBQuery s'assure-t-il de ne jamais écrire dans mes données ni les supprimer ?
iDBQuery n'émet que des requêtes de lecture et valide le SQL généré au regard d'une liste de refus qui bloque les écritures, les suppressions de tables et autres instructions modifiant les données. Associé à un utilisateur de base de données en lecture seule, cela offre deux couches de protection — l'une dans l'application, l'autre imposée par votre base de données — de sorte que vos données peuvent être interrogées mais jamais altérées.
Laisser une IA générer du SQL soulève une question évidente : pourrait-elle un jour exécuter une commande destructrice ? iDBQuery est conçu pour que la réponse soit non.
- Lecture seule par conception. Le produit existe pour analyser, il génère donc des requêtes de lecture de type `SELECT`, et non des `INSERT`, `UPDATE`, `DELETE` ou `DROP`.
- Validation du SQL. Le SQL généré passe par une validation qui rejette les instructions modifiant les données et les instructions dangereuses avant toute exécution, de sorte qu'une requête malformée ou manipulée ne peut pas passer.
- Identifiants au moindre privilège. Se connecter avec un utilisateur de base de données en lecture seule rend la garantie absolue à la source : même si une action inattendue était tentée, la base de données elle-même la refuserait.
Ensemble, ces mesures offrent une défense en profondeur — un contrôle dans iDBQuery et un contrôle dans votre propre infrastructure. C'est la même philosophie que celle de la requête sur place et du déploiement partout : garder l'empreinte de l'outil étroitement bornée et garder vos données sous votre contrôle. Pour plus d'assurance, iDBQuery conserve des journaux d'audit de l'activité, et chaque réponse montre la requête de lecture exacte qu'il a exécutée, de sorte que vous pouvez confirmer par vous-même que seul un SQL sûr et non destructeur a été exécuté.
Updated 2026-06-22
Related questions
- iDBQuery se connecte-t-il à ma base de données avec un accès en lecture seule ?
- iDBQuery respecte-t-il mon propre identifiant de base de données et ses autorisations ?
- Quel est le niveau de sécurité d'iDBQuery ?
- iDBQuery conserve-t-il des journaux d'audit indiquant qui a fait quoi ?
- Puis-je voir le SQL qu'iDBQuery exécute pour obtenir une réponse ?