Sécurité & modèle de confiance
Principe. Deynao est une solution de supervision Oracle 100 % on-premise, qui se connecte à vos bases en lecture seule, sans agent sur vos serveurs de bases. Rien n'est transmis à l'éditeur.
1. Accès à vos bases Oracle
- La supervision s'effectue via un compte Oracle dédié, en lecture seule. Un script de création et de privilèges est fourni et vérifiable avant toute connexion.
- Le compte reçoit uniquement CREATE SESSION et des droits SELECT sur des vues système explicitement listées : aucun rôle DBA, aucun privilège d'écriture (INSERT, UPDATE, DELETE, DDL), aucune remédiation automatique.
- Deynao interroge les vues dynamiques (V$) et le dictionnaire Oracle nécessaires au diagnostic. Aucun droit de lecture n'est accordé sur vos tables applicatives.
- Extrait du script fourni :
GRANT SELECT ON v_$instance TO deynao_mon;
GRANT SELECT ON dba_tablespaces TO deynao_mon;
GRANT SELECT ON v_$session TO deynao_mon;
2. Sans Diagnostics Pack ni Tuning Pack
Le compte de supervision ne reçoit aucun accès aux vues DBA_HIST_*, V$ACTIVE_SESSION_HISTORY ou DBA_ADVISOR_*. Aucun Diagnostics Pack ni Tuning Pack Oracle n'est nécessaire pour utiliser les fonctions de Deynao. La liste complète des vues interrogées figure dans le script de privilèges.
3. Protection des identifiants
- Les mots de passe Oracle enregistrés sont chiffrés au repos (chiffrement symétrique authentifié) avec une clé propre à l'installation, générée localement au premier démarrage.
- Ils ne sont jamais écrits en clair dans les fichiers de configuration ni dans les journaux.
- En édition portable, le dossier contient les données chiffrées et leur clé : il doit être protégé comme un secret (droits d'accès restreints).
4. Flux réseau
Deynao est au centre de l'architecture. Il échange avec :
- les navigateurs autorisés (interface web, via le reverse proxy de votre infrastructure) ;
- vos bases Oracle supervisées, en lecture seule ;
- le serveur SMTP que vous configurez, pour l'envoi des alertes.
Aucun flux n'est transmis aux services Deynao : ni télémétrie, ni données de supervision, ni validation de licence en ligne. La licence est vérifiée localement, sans appel Internet.
5. Garde-fou anti-verrouillage
Dès qu'une base Oracle refuse l'authentification, un disjoncteur suspend les nouvelles tentatives au lieu de réessayer en boucle. Cela réduit fortement le risque de verrouillage d'un compte et évite de marteler le listener. L'usage d'un compte de supervision dédié reste recommandé.
6. Traçabilité des sessions
Les connexions de Deynao portent le module Deynao-Supervision-RO, avec l'action Collector pour la supervision autonome. Votre DBA les retrouve à tout moment dans V$SESSION. Le collecteur libère sa connexion après chaque cycle de collecte.
7. Gouvernance des accès Deynao
Trois rôles séparent les responsabilités au sein de l'application : administrateur, opérateur et lecteur. Un utilisateur en lecture seule consulte l'état du parc sans pouvoir modifier les connexions, la licence ou la configuration.
8. Périmètre supervisé
Deynao supervise les bases Oracle 11g et versions ultérieures, en single-instance. Aucun client Oracle à installer pour 12c et au-delà ; Oracle Instant Client requis pour 11g. Deynao s'appuie sur les vues système standard d'Oracle : il ne dépend pas d'une version précise, confirmée pendant l'évaluation. RAC, ASM et Data Guard ne sont pas supervisés dans la version actuelle. Les bases supervisées peuvent être hébergées sous Windows ou Linux ; le serveur Deynao fonctionne sous Windows.
9. Déploiement réseau
Deynao sert son interface directement en HTTPS : vous fournissez le certificat de votre organisation, le produit assure la terminaison TLS. Une fiche pas à pas (demande du nom DNS, conversion du certificat, ouverture du pare-feu, vérification, retour arrière) est fournie avec l'édition serveur.
Deynao se place tout aussi bien derrière le reverse proxy de votre infrastructure, si c'est votre règle : la terminaison TLS, la redirection HTTP vers HTTPS et les en-têtes de sécurité restent alors portés par votre proxy.