安全

LAB256 触及、记录与发送的内容

一款需要数据库密码的工具,应在试用前回答这些问题。答案就在这里,无需在常见问题里翻找。

无代理架构
LAB256 是一个桌面应用,通过 JDBC 连接数据库。数据库服务器上不安装任何东西。关闭应用,连接即结束。
最小权限
一个专用的只读用户。Oracle:对 V$ 与 DBA_* 视图的 SELECT 权限。PostgreSQL:访问 pg_stat 视图与 pg_stat_statements 扩展。诸如终止会话之类的 DBA 操作仅在该用户拥有相应权限时可用;LAB256 不会索取超出当前界面所需的任何权限。
记录的内容
每个连接的性能指标:关键指标、按分钟的 top SQL 与会话、容量、内存,以及每小时一次的健康检查。原始数据保留一天,分钟级保留一个月,小时级最长保留一年;三个期限均可配置。在设置中可以看到每个连接保存的内容,每个都有开关和删除。
SQL 文本默认关闭
历史仅保存标识符(SQL_ID)与指标。只有你按连接打开该选项,才会记录 SQL 文本。
静态加密
历史文件静态加密。连接凭据由应用密码封存,没有恢复途径:没有密码就无法打开这些机密。
会离开你网络的数据
你的数据库数据永远不会离开你的机器。应用与我们的服务器通信仅用于验证许可证,以及发送可在设置中关闭的使用数据与错误报告。逐字段的发送内容见隐私政策。
安装包完整性
每个已发布的安装包都会在下载按钮旁显示其 SHA-256。在受控环境中安装前请核对哈希值。
离线激活
对于隔离网络,许可证通过二维码激活:应用生成二维码,你在任何联网设备上验证,再把结果粘贴回来。被监控的机器无需离开网络。

另请参阅