Comment iDBQuery stocke-t-il les identifiants de mes bases de données ?

iDBQuery stocke les identifiants de vos sources de données connectées chiffrés au repos, jamais en clair, et dans les déploiements auto-hébergés, ces secrets restent au sein de votre propre environnement. Vous pouvez aussi vous connecter à l'aide de comptes en lecture seule au moindre privilège, de sorte que même les identifiants stockés n'accordent que l'accès dont iDBQuery a besoin.

Les identifiants de connexion sont sensibles, aussi iDBQuery est-il conçu pour les protéger et pour limiter ce qu'ils permettent de faire.

  • Chiffrés au repos - les identifiants de sources et les secrets de connexion sont stockés chiffrés, non en clair, et protégés par des clés que vous pouvez contrôler dans les déploiements auto-hébergés.
  • Moindre privilège - connectez-vous avec des comptes en lecture seule ou à portée restreinte afin que les identifiants détenus par iDBQuery ne puissent ni écrire, ni supprimer, ni aller au-delà de ce que vous prévoyez.
  • Restent dans votre environnement - dans une installation en VPC ou sur site, les secrets ne quittent jamais votre infrastructure ; dans une configuration isolée du réseau, rien ne sort du tout.
  • Chemins privés - accédez aux bases de données via un réseau privé, des tunnels SSH ou derrière votre pare-feu, afin que les identifiants ne soient utilisés que sur des routes de confiance.

Par exemple, vous pouvez créer un utilisateur de base de données en lecture seule limité aux schémas qu'iDBQuery doit voir, lui confier ces identifiants et savoir que, même si une requête est mal formée, elle ne peut pas modifier vos données. Cette approche en couches - stockage chiffré, comptes au moindre privilège et chemins réseau privés - fait qu'un seul contrôle n'est jamais la seule chose qui sépare un secret de vos données. Elle s'inscrit dans le modèle plus large d'iDBQuery - interrogation sur place, RBAC et chiffrement en transit et au repos - et se combine à votre propre gestion des clés de chiffrement. Résultat : connecter une source ne revient pas à remettre des clés étendues et en clair à vos systèmes. Contactez-nous pour des conseils sur les connexions au moindre privilège.

Updated 2026-06-22