← Retour à l'accueil

Sécurité & modèle de confiance

Les éléments qu'un DBA et un RSSI peuvent vérifier avant d'installer Deynao. Décrit la version documentée du produit.

Principe. Deynao est une solution de supervision Oracle 100 % on-premise, qui se connecte à vos bases en lecture seule, sans agent sur vos serveurs de bases. Rien n'est transmis à l'éditeur.

1. Accès à vos bases Oracle

GRANT CREATE SESSION TO deynao_mon;
GRANT SELECT ON v_$instance TO deynao_mon;
GRANT SELECT ON dba_tablespaces TO deynao_mon;
GRANT SELECT ON v_$session TO deynao_mon;

2. Sans Diagnostics Pack ni Tuning Pack

Le compte de supervision ne reçoit aucun accès aux vues DBA_HIST_*, V$ACTIVE_SESSION_HISTORY ou DBA_ADVISOR_*. Aucun Diagnostics Pack ni Tuning Pack Oracle n'est nécessaire pour utiliser les fonctions de Deynao. La liste complète des vues interrogées figure dans le script de privilèges.

3. Protection des identifiants

4. Flux réseau

Deynao est au centre de l'architecture. Il échange avec :

Aucun flux n'est transmis aux services Deynao : ni télémétrie, ni données de supervision, ni validation de licence en ligne. La licence est vérifiée localement, sans appel Internet.

5. Garde-fou anti-verrouillage

Dès qu'une base Oracle refuse l'authentification, un disjoncteur suspend les nouvelles tentatives au lieu de réessayer en boucle. Cela réduit fortement le risque de verrouillage d'un compte et évite de marteler le listener. L'usage d'un compte de supervision dédié reste recommandé.

6. Traçabilité des sessions

Les connexions de Deynao portent le module Deynao-Supervision-RO, avec l'action Collector pour la supervision autonome. Votre DBA les retrouve à tout moment dans V$SESSION. Le collecteur libère sa connexion après chaque cycle de collecte.

7. Gouvernance des accès Deynao

Trois rôles séparent les responsabilités au sein de l'application : administrateur, opérateur et lecteur. Un utilisateur en lecture seule consulte l'état du parc sans pouvoir modifier les connexions, la licence ou la configuration.

8. Périmètre supervisé

Deynao supervise les bases Oracle 11g et versions ultérieures, en single-instance. Aucun client Oracle à installer pour 12c et au-delà ; Oracle Instant Client requis pour 11g. Deynao s'appuie sur les vues système standard d'Oracle : il ne dépend pas d'une version précise, confirmée pendant l'évaluation. RAC, ASM et Data Guard ne sont pas supervisés dans la version actuelle. Les bases supervisées peuvent être hébergées sous Windows ou Linux ; le serveur Deynao fonctionne sous Windows.

9. Déploiement réseau

Deynao sert son interface directement en HTTPS : vous fournissez le certificat de votre organisation, le produit assure la terminaison TLS. Une fiche pas à pas (demande du nom DNS, conversion du certificat, ouverture du pare-feu, vérification, retour arrière) est fournie avec l'édition serveur.

Deynao se place tout aussi bien derrière le reverse proxy de votre infrastructure, si c'est votre règle : la terminaison TLS, la redirection HTTP vers HTTPS et les en-têtes de sécurité restent alors portés par votre proxy.

Document v1.1 · mis à jour en septembre 2026 · diffusion : publique · deynao.fr/docs/securite-confiance.html

Ces informations peuvent évoluer avec les mises à jour du produit ; la version qui fait foi est celle de la documentation livrée avec le produit que vous avez installé. Pour toute question de sécurité, écrivez à contact@deynao.fr.