Segurança

O que o LAB256 toca, grava e envia

Uma ferramenta que pede a senha do banco precisa responder isso antes do trial. Aqui está, sem caçar na FAQ.

Arquitetura sem agente
O LAB256 é um aplicativo desktop que abre conexões JDBC com o banco. Nada é instalado no servidor de banco de dados. Fechou o aplicativo, acabou a conexão.
Privilégios mínimos
Um usuário dedicado, somente leitura. Oracle: SELECT nas views V$ e DBA_*. PostgreSQL: acesso às views pg_stat e à extensão pg_stat_statements. Ações de DBA, como encerrar uma sessão, só funcionam se esse usuário tiver o privilégio; o LAB256 não pede nada além do que a tela em uso exige.
O que é gravado
Métricas de desempenho por conexão: vitais, top SQL e sessões por minuto, capacidade, memória e um health check por hora. Bruto por um dia, por minuto por um mês, por hora por até um ano; os três prazos são configuráveis. Em Configurações você vê o que cada conexão guarda, com interruptor e exclusão para cada uma.
Texto SQL desligado por padrão
O histórico guarda identificadores (SQL_ID) e métricas. O texto dos SQLs só é gravado se você ligar essa opção, por conexão.
Criptografia em repouso
O arquivo de histórico é criptografado em repouso. As credenciais das conexões ficam seladas por uma senha do aplicativo, sem caminho de recuperação: quem não tem a senha não abre os segredos.
O que sai da sua rede
Os dados dos seus bancos não saem da sua máquina. O aplicativo fala com o nosso servidor para validar a licença e para enviar dados de uso e relatórios de erro, que você pode desligar em Configurações. O que é enviado, campo a campo, está na Política de Privacidade.
Integridade do instalador
Cada instalador publicado tem o SHA-256 exibido ao lado do botão de download. Confira o hash antes de instalar em um ambiente controlado.
Ativação offline
Para redes isoladas, a licença é ativada por QR Code: o aplicativo gera o código, você o valida em qualquer dispositivo com internet e cola o resultado de volta. A máquina monitorada nunca precisa sair da rede.

Leia também