Üretim verisine erişim, üretim parolası dağıtmadan.
QueryProxy, ekibinizle veritabanlarınızın arasında durur. Geliştiriciler SQL gönderir, DBA’ler web’den ya da Slack’ten onaylar; sonuçlar sınırlanmış, maskelenmiş ve baştan sona denetlenmiş olarak döner.
$ docker compose upNasıl çalışır
Her sorgu aynı güvenli yoldan geçer
Paylaşılan parolalar, geçici tüneller, "şunu benim için çalıştırır mısın?" mesajları yok — her okuma ve yazma için tek akış.
Gönder
Geliştiriciler, DBA’in kendilerine tanımladığı bağlantılar üzerinde korumalı bir editörde SQL yazar — kimlik bilgileri kasadan asla çıkmaz.
Denetle
AST denetleyicisi WHERE’siz UPDATE/DELETE’i reddeder, LIMIT ekler ve sınırlar, yönetim komutlarını doğrudan engeller.
Onayla
DBA’ler web kuyruğundan ya da doğrudan Slack / Teams’ten karar verir. Kendi sorgusunu onaylamak engellidir; her karar imzalanır ve kaydedilir.
Çalıştır
Kuyruk işçisi sonuçları satır satır akıtır, kişisel verileri diske değmeden maskeler ve olan biten her şeyi denetim günlüğüne yazar.
Özellikler
"Bunu çalıştırabilir miyim?" ile sonuç arasındaki her şey
Parse ederek uygulanan SQL korumaları
İfadeler desenle değil, gerçekten çözümlenerek denetlenir. WHERE’siz yıkıcı sorgular veritabanına asla ulaşmaz; başıboş SELECT’ler sabit bir üst sınırda kesilir.
Onaylar, ekibinizin yaşadığı yerde
Slack ve Teams kartlarında etkileşimli Onayla / Reddet düğmeleri. Her geri çağrı HMAC-SHA256 ile doğrulanır, tekrar saldırılarına karşı korunur — sahte bir tıklama hiçbir şeyi değiştirmez.
Dinamik veri maskeleme
Kolon deseni ve içerik regex kuralları; e-postaları, kartları ve gizli değerleri sonuçlar yazılırken maskeler — maskesiz kişisel veri hiç saklanmaz, dolayısıyla hiç gösterilemez.
İzole takımlar ve roller
Takım başına Admin, DBA, Developer ve Auditor rolleri. Bağlantılar, talepler ve denetim izleri takım sınırını asla aşmaz; her bağlantıya erişim geliştirici bazında verilir.
Asenkron ve bellek dostu
Onaylanan sorgular istek döngüsünde değil, bir işçide çalışır. Cursor akışı sayesinde sonuç ister on satır olsun ister on bin, bellek kullanımı sabit kalır.
Değiştirilemeyen denetim günlüğü
Kim istedi, kim onayladı, ne çalıştı, ne kadar sürdü, neye dokundu. Yapısı gereği değiştirilemez; denetçiler filtreleyebilir, CSV olarak dışa aktarabilir.
Güvenlik
Güvenlik burada bir özellik değil. Ürünün kendisi.
QueryProxy, kimsenin üretime kalıcı erişime ihtiyaç duymaması için var. Her katman, önündeki isteğin düşmanca olabileceğini varsayar.
Bir açık mı buldunuz?Güvenlik politikamıza.
AES-256 ile şifreli kimlik bilgileri
Sunucular, kullanıcı adları ve parolalar bekleme hâlinde şifrelidir — günlüklere veya hata mesajlarına asla düşmez.
İmzalı sohbet geri çağrıları
Her Slack ve Teams aksiyonunda HMAC-SHA256 ve ±5 dakikalık tekrar penceresi.
Kendine onay yok
Kimse kendi sorgusuna yeşil ışık yakamaz. Admin geçersiz kılmaları vardır — ve denetim günlüğünde işaretlenir.
Yazım anında maskeleme
Maskeleme sonuç akışının içinde çalışır — maskesiz sürüm hiçbir yerde saklanmaz.
Değiştirilemez denetim izi
Denetim kayıtları yalnızca eklenir ve okunur — güncelleme ve silme, yapısı gereği hata fırlatır.
Her yerde hız sınırı
Giriş ve webhook uçları kısıtlanır; başarısız girişler otomatik olarak yavaşlatılır.
Hızlı başlangıç
Kahveniz soğumadan ayakta
Tek bir compose dosyası portalı, kuyruk işçisini ve zamanlayıcıyı başlatır. Varsayılan SQLite, sıfır harici servis — büyüdüğünüzde ortam değişkenleriyle MySQL/PostgreSQL ve Redis’e geçersiniz.
- Redis yok, harici kuyruk yok — varsayılan olarak veritabanı tabanlı
- Dokümanlar Slack ve Teams kurulumunu adım adım anlatır
- İlk açılışta demo takım hazır — her rolü deneyin
$ git clone https://github.com/QueryProxy/QueryProxy.git $ cd QueryProxy $ docker compose up $ open http://localhost:8000 ✓ portal · işçi · zamanlayıcı çalışıyor
Her üretim sorgusunun önüne bir onay koyun.
Ücretsiz, açık kaynak, kendi sunucunuzda. Yıldızlayın, çatallayın, bu gece çalıştırın.