Sécurité et données
Deynao peut-il modifier ma base Oracle ?
Non. Le compte recommandé reçoit uniquement CREATE SESSION et des droits SELECT sur des vues système explicitement listées. Deynao n'exécute aucun INSERT, UPDATE, DELETE ni DDL, et n'applique aucune remédiation automatique. Votre DBA vérifie le script de privilèges avant toute connexion.
Deynao lit-il le contenu de mes tables métier ?
Non. Deynao interroge les vues dynamiques (V$) et le dictionnaire Oracle nécessaires au diagnostic. Le compte fourni ne reçoit aucun droit de lecture sur vos tables applicatives.
Comment les identifiants Oracle sont-ils protégés ?
Les mots de passe enregistrés sont chiffrés au repos avec une clé propre à l'installation, générée localement au premier démarrage. Ils ne sont jamais écrits en clair dans les fichiers ou les journaux. En mode portable, le dossier contient les données chiffrées et leur clé : protégez-le comme un secret.
Peut-il verrouiller un compte Oracle ?
Deynao réduit fortement ce risque. Dès qu'Oracle refuse l'authentification, son disjoncteur suspend les nouvelles tentatives au lieu de réessayer en boucle. Un compte de supervision dédié reste recommandé.
Quels flux sortent de l'installation ?
Deynao échange avec les navigateurs autorisés, vos bases Oracle supervisées en lecture seule et le serveur SMTP que vous configurez. Aucun flux n'est transmis aux services Deynao : ni télémétrie, ni données de supervision, ni validation de licence en ligne.
Oracle et conformité
Quels privilèges Oracle sont nécessaires ?
CREATE SESSION et des SELECT en lecture seule sur des vues système, sans rôle DBA ni aucun privilège d'écriture. Le script complet est fourni et vérifiable avant le déploiement.
Télécharger le script
Deynao utilise-t-il AWR, ASH ou les packs Diagnostics et Tuning payants ?
Non. Le compte de supervision ne reçoit aucun accès aux vues DBA_HIST_*, V$ACTIVE_SESSION_HISTORY ou DBA_ADVISOR_*. Aucun Diagnostics Pack ni Tuning Pack Oracle n'est requis pour les fonctions de Deynao, dans la version documentée.
Les sessions Deynao sont-elles identifiables dans Oracle ?
Oui. Les connexions portent le module Deynao-Supervision-RO, avec l'action Collector pour la supervision autonome. Votre DBA les retrouve dans V$SESSION. Le collecteur libère sa connexion après chaque cycle.
Quelles versions et architectures sont couvertes ?
Oracle 11g et versions ultérieures, en single-instance. Deynao s'appuie sur les vues système standard d'Oracle : il n'est pas lié à une version précise, et votre version exacte est confirmée pendant l'évaluation. RAC, ASM et Data Guard ne sont pas supervisés dans la version actuelle.
Déploiement et gouvernance
Mes bases Oracle tournent sous Linux, est-ce couvert ?
Oui. Deynao se connecte à vos bases par le réseau : la base peut être hébergée sous Linux ou Windows. C'est l'application Deynao qui s'installe sur un poste ou un serveur Windows.
Faut-il installer un client Oracle ?
Pour Oracle 12c et au-delà, non. Pour Oracle 11g, l'Oracle Instant Client est requis sur le poste Deynao.
Portable ou service Windows ?
L'édition portable, un ZIP sans installation, pour évaluer en quelques minutes. L'édition serveur, installée en service Windows, pour une supervision continue, même sans session ouverte.
Qui peut administrer Deynao ?
Trois rôles séparent les responsabilités : administrateur, opérateur et lecteur. Un utilisateur en lecture seule consulte l'état du parc sans pouvoir modifier les connexions, la licence ou la configuration.