L’accès aux bases de données constitue l’un des principaux angles morts de la sécurité des entreprises. Les identifiants sont souvent partagés, stockés de manière non sécurisée
KeeperDB est un client de base de données multiprotocole sécurisé, reposant sur la plateforme zero-knowledge de Keeper. Disponible à la fois sous forme d’application de bureau autonome gratuite et en tant que composant de gestion des sessions privilégiées de KeeperPAM®, KeeperDB combine un moteur de requêtes de base de données, des identifiants gérés par coffre-fort, une surveillance des performances en temps réel et un assistant de base de données alimenté par l’IA au sein d’une interface unifiée.
Poursuivez la lecture pour en savoir plus sur le fonctionnement de KeeperDB, ses principales fonctionnalités et ses avantages pour sécuriser l’accès aux bases de données.
Fonctionnement de KeeperDB
KeeperDB se présente sous deux formes : une application de bureau autonome et une expérience intégrée lancée à partir des entrées de base de données de KeeperPAM. Les deux versions offrent la même expérience utilisateur et les mêmes fonctionnalités essentielles. Que vous téléchargiez l’application ou que vous la lanciez à partir d’une entrée PAM au sein du coffre-fort Keeper, l’éditeur de requêtes, la grille de données, l’explorateur de schémas, le bloc-notes et l’outil de suivi des performances fonctionnent de manière identique. La différence entre la version de bureau et la version KeeperPAM réside dans la gestion des identifiants, l’enregistrement des sessions et la surveillance. Lorsque KeeperDB s’exécute au sein de KeeperPAM, il offre une connexion entièrement gouvernée avec un accès sans mot de passe en un clic, une surveillance visuelle des sessions, la journalisation des requêtes et la détection des menaces par l’IA.

Ce qui distingue KeeperDB des clients de base de données traditionnels, c’est son architecture zero-knowledge. Lors d’un déploiement via KeeperPAM, les identifiants éphémères de la base de données sont générés et déchiffrés à l’intérieur du conteneur de Keeper Gateway auto-hébergé par le client, puis transmis à KeeperDB via un canal chiffré, sans jamais transiter par les serveurs de Keeper. Lorsque KeeperDB est utilisé en local et intégré à Keeper Secrets Manager, les identifiants sont extraits du coffre-fort centralisé à la demande et conservés en mémoire uniquement pendant la durée de la session. Pour les ingénieurs de données et les administrateurs de bases de données, cela résout les principaux défis liés aux accès privilégiés, car les mots de passe renouvelés dans Keeper sont mis à jour automatiquement, et le départ d’un sous-traitant ou d’un ingénieur ne nécessite qu’une seule révocation. De plus, KeeperDB est protégé par Keeper Forcefield pendant son exécution, ce qui assure une protection de la mémoire contre tout logiciel malveillant local ou tout programme de vol d’informations.
Comment se connecter à KeeperDB
KeeperDB prend en charge cinq méthodes de connexion, mais la méthode appropriée dépend de si vous travaillez seul ou sous un régime de contrôle des accès privilégiés. Pour approfondir le modèle de sécurité commun à chaque option, découvrez comment KeeperDB sécurise l’accès aux bases de données.
- Connexion directe: utilisez la biométrie Touch ID ou Windows Hello pour vous authentifier dans l’application native. Indiquez ensuite une seule fois les informations de connexion à la base de données, et KeeperDB les stockera dans l’espace sécurisé de votre système d’exploitation. Il s’agit de la solution la plus rapide pour le travail en local et les environnements de test individuels, avec un stockage intégré des identifiants.
- Intégration du gestionnaire de secrets : récupérez les identifiants depuis le coffre-fort Keeper en fournissant à KeeperDB un jeton d’appareil Keeper Secrets Manager, avec un accès limité à des dossiers spécifiques. Lorsqu’une connexion est établie, les identifiants sont récupérés à la demande et ne sont jamais mis en cache ; les utilisateurs ne voient donc jamais les mots de passe et n’y ont jamais accès.
- Sessions KeeperPAM: créez une connexion à la base de données PAM dans le coffre-fort Keeper, activez le protocole de session KeeperDB et offrez un accès juste-à-temps à la ressource à l’aide d’identifiants éphémères ou statiques, ainsi qu’une élévation dynamique des rôles privilégiés. Les sessions sont lancées à partir des entrées du coffre-fort Keeper et font l’objet d’une surveillance visuelle grâce à l’enregistrement, à l’analyse des sessions par KeeperAI et à la détection des menaces.
- Tunnels Keeper : pour un cas d’utilisation hybride de l’application de bureau utilisant un modèle d’accès sans VPN, les tunnels Keeper exposent la cible via la passerelle Keeper de manière à ce qu’elle apparaisse comme locale sur votre machine. KeeperDB se connecte à ce terminal tunnelisé comme il le ferait pour une connexion directe, mais chaque octet transite par le canal chiffré zero-trust de Keeper.
- KeeperDB Proxy sur une entrée PAM : l’activation de KeeperDB Proxy sur une entrée de la base de données PAM crée un port proxy local auquel les clients natifs de la base de données peuvent se connecter sans mot de passe. Les identifiants éphémères ou statiques transitent automatiquement du coffre-fort vers le proxy via la passerelle, avec une journalisation détaillée des sessions et des limites configurables d’inactivité et de durée. Les utilisateurs bénéficient d’un accès sans mot de passe depuis leur outil préféré ; les administrateurs disposent d’une piste d’audit.
Principales fonctionnalités de KeeperDB
KeeperDB regroupe tout ce dont les équipes chargées des bases de données ont besoin dans un seul client : un espace de travail multiprotocole dédié aux bases de données, un agent d’IA intégré, une surveillance en temps réel et des identifiants gérés par coffre-fort.
Un seul client pour toutes les bases de données
KeeperDB rassemble l’intégralité des workflows liés aux bases de données au sein d’une interface unique qui fonctionne de la même manière sur les principales bases de données d’entreprise, notamment PostgreSQL, MySQL, SQL Server, Oracle, Amazon Redshift, MongoDB, DynamoDB, SQLite et bien d’autres. Ainsi, lorsqu’un ingénieur de données gère un parc hétérogène, il n’a pas besoin de passer d’un outil à l’autre pour chaque base de données. Des pilotes natifs sont fournis avec l’application, ce qui simplifie l’expérience utilisateur.
Enregistrement complet des sessions
Lorsque KeeperDB est déployé via KeeperPAM, chaque interaction avec la base de données est surveillée et enregistrée, même l’activité d’un agent d’IA au cours d’une session. Grâce à l’enregistrement et à la lecture des sessions proposés par Keeper, chaque instruction SQL exécutée par l’IA est consignée exactement comme si elle avait été saisie par un utilisateur humain, et chaque écriture initiée par l’IA s’affiche dans la même fenêtre modale de confirmation que celle qu’un utilisateur humain doit valider. Ainsi, l’utilisateur reste toujours l’auteur de toute modification. Chaque graphique et chaque itération autonome sont attribués à l’enregistrement des sessions, et grâce à un résumé généré parallèlement à un journal détaillé de chaque action, les responsables de la conformité disposent d’un compte rendu complet de ce qui s’est exactement passé au cours de chaque session.
Agent d’IA intégré
KeeperAI® est un copilote intégré qui maîtrise parfaitement votre schéma connecté ; il fonctionne selon trois modes : le mode Chat pour répondre aux questions en langage naturel et en SQL, le mode Autonome pour rédiger et exécuter des requêtes afin d’obtenir le résultat souhaité, et le mode Explication pour analyser en détail une requête existante. Les requêtes en lecture seule s’exécutent automatiquement, mais toute opération d’écriture affiche une fenêtre de confirmation reprenant la requête mot pour mot avant son exécution ; la validation vous revient donc toujours. KeeperAI génère également des graphiques directement à partir des ensembles de résultats en temps réel et identifie les bases de données lentes grâce à son outil de suivi des performances en temps réel. KeeperAI est compatible avec différents fournisseurs : les administrateurs peuvent ainsi utiliser leur fournisseur de LLM préféré ou un terminal auto-hébergé, ce qui permet de conserver les prompts et les données de schéma au sein de leur environnement.

Espace de travail SQL complet
L’onglet Requête (Query) constitue un environnement SQL complet qui prend en charge la coloration syntaxique, la saisie semi-automatique et l’exécution de plusieurs instructions avec affichage du statut de chacune d’entre elles. Cela vous permet de coller un script de migration, de l’exécuter et de voir quelles instructions ont abouti. Vous pouvez parcourir et modifier les lignes dans une grille de données paginée avec des mises à jour prévisualisées et soumises à confirmation avant exécution, puis enregistrer votre travail dans un bloc-notes qui sauvegarde automatiquement les cellules SQL et Markdown ensemble. Le bloc-notes permet aux équipes de créer des bibliothèques de requêtes réutilisables et de documenter leurs conclusions en parallèle du code SQL qui les a générées.
Suivi des performances en temps réel
Lorsqu’une base de données ralentit, l’onglet Surveillance (Monitor) indique qui est connecté, quelles opérations sont en cours d’exécution et quelles sessions bloquent les autres. Grâce à une liste des processus, à l’affichage des chaînes de blocage et à l’analyse des verrous, KeeperDB vous permet de mettre fin à une session problématique en un seul clic. KeeperAI peut vous recommander la session à interrompre et vous aider à identifier les obstacles freinant les performances, ce qui réduit considérablement le temps consacré au diagnostic des bases de données lentes.

Identifiants gérés par coffre-fort et authentification biométrique
Sur l’application de bureau, vous pouvez déverrouiller KeeperDB avec Face ID ou Windows Hello au lieu d’utiliser un mot de passe enregistré. Lorsque vous vous connectez via Keeper Secrets Manager, les identifiants sont extraits du coffre-fort chiffré au moment de la connexion, au lieu d’être stockés dans un fichier de configuration local. Pour plus de confort, KeeperDB simplifie la rotation des mots de passe en permettant à toute personne de se reconnecter automatiquement avec la nouvelle valeur, puisque aucune copie obsolète ne peut être conservée. Il révolutionne également la procédure de départ : il suffit de révoquer le partage du coffre-fort d’un utilisateur pour que son accès soit immédiatement supprimé, sans qu’il soit nécessaire de procéder à des réinitialisations manuelles ni de perdre du temps à rechercher où un identifiant a pu être mis en cache.
Avantages de KeeperDB
Les fonctionnalités de KeeperDB offrent des avantages concrets tant aux équipes chargées des bases de données qui utilisent l’outil qu’aux équipes de sécurité chargées de gérer les accès. Voici les principaux avantages de KeeperDB :
- Une interface moderne offrant une parité fonctionnelle totale : la connexion biométrique, un agent d’IA intégré et un outil de suivi des performances intégré offrent aux utilisateurs une sécurité avancée et une puissance opérationnelle sans l’interface utilisateur obsolète dont souffrent les outils traditionnels.
- Accès unifié et multiprotocole : une interface unique intégrant des pilotes natifs permet de gérer PostgreSQL, MySQL, SQL Server, Oracle, Amazon Redshift, DynamoDB, MongoDB et SQLite ; il n’est donc pas nécessaire de changer d’outil ni d’effectuer des installations spécifiques à chaque base de données.
- Réduction de la dispersion des identifiants : les identifiants de base de données sont récupérés au moment de la connexion plutôt que d’être stockés dans des fichiers de configuration locaux ou des documents partagés.
- Téléchargement gratuit et évolutif : utilisez gratuitement KeeperDB comme client de base de données au quotidien, puis ajoutez les capacités gérées de KeeperPAM à ce même client.
- Piste d’audit centralisée pour la conformité : lorsqu’il est utilisé au sein de KeeperPAM, l’activité de la base de données peut être consignée de manière centralisée afin de fournir un historique auditable indiquant qui a exécuté quelle opération, sur quelle base de données et à quel moment.
Commencez à sécuriser l’accès aux bases de données avec KeeperDB
Les clients de bases de données traditionnels étaient utiles à l’époque où les identifiants résidaient sur les terminaux, où les sessions n’étaient pas surveillées et où la seule personne concernée par une requête était celle qui l’exécutait. Cependant, les équipes modernes d’ingénierie et de science des données ont besoin d’une solution telle que KeeperDB, qui fonctionne rapidement et en toute sécurité sur les principaux moteurs de bases de données, tout en comblant les failles de sécurité laissées par les outils traditionnels. Avec KeeperDB, les identifiants ne restent pas sur le terminal, les données sont protégées par un chiffrement zero-knowledge et les pistes d’audit sont facilement accessibles.
Téléchargez gratuitement KeeperDB pour l’utiliser comme client de base de données au quotidien ou démarrez un essai gratuit de KeeperPAM pour bénéficier d’un accès aux bases de données gouvernées, consignées et entièrement auditables.
Foire aux questions
En quoi KeeperDB se distingue-t-il de DBeaver ?
Les clients de base de données traditionnels tels que DBeaver s’appuient souvent sur des identifiants stockés localement et sur des outils distincts pour gérer les identifiants et les accès privilégiés. KeeperDB intègre ces capacités et bien plus encore directement au sein de sa plateforme via le coffre-fort Keeper, KeeperAI et KeeperPAM. Pour une comparaison complète entre KeeperDB et DBeaver, consultez notre blog.
Quel est le rôle de KeeperAI dans KeeperDB ?
KeeperAI fait office de copilote DBA intégré. Il peut répondre à des questions sur le schéma de base de données connectée, générer des requêtes SQL, créer des visualisations à partir des ensembles de résultats et faciliter la résolution des problèmes de performances liés aux bases de données. Pour les opérations d’écriture, KeeperAI exige toujours l’approbation explicite de l’utilisateur avant d’exécuter toute instruction SQL destructive.
Quelles bases de données KeeperDB prend-il en charge ?
KeeperDB prend en charge PostgreSQL, MySQL, SQL Server, Oracle, Amazon Redshift, DynamoDB, MongoDB et SQLite à partir d’une interface unique, avec des pilotes natifs intégrés. D’autres protocoles de bases de données sont ajoutés en fonction de la demande des clients.
Comment KeeperDB protège-t-il les identifiants ?
KeeperDB repose sur l’architecture zero-trust et zero-knowledge de Keeper, qui garantit que les identifiants sont déchiffrés dans la passerelle Keeper du client et transmis à KeeperDB via un canal chiffré. Les mots de passe étant extraits du coffre-fort au moment de la connexion et remplacés par des zéros à la fin de la session, ils ne sont jamais stockés sur les serveurs de Keeper ni sur le terminal.