O acesso a bancos de dados é um dos maiores pontos cegos na segurança empresarial. As credenciais são frequentemente compartilhadas, armazenadas ou transmitidas de forma insegura,
O KeeperDB é um cliente de banco de dados seguro e multiprotocolo, desenvolvido sobre a plataforma de conhecimento zero do Keeper. Disponível como aplicativo desktop autônomo gratuito e como componente de sessão privilegiada do KeeperPAM®, o KeeperDB combina um mecanismo de consulta a bancos de dados, credenciais gerenciadas pelo Cofre, monitoramento de desempenho em tempo real e um assistente de banco de dados com IA em uma interface unificada.
Continue lendo para saber mais sobre como o KeeperDB funciona, seus principais recursos e os benefícios de usá-lo para proteger o acesso a bancos de dados.
Como o KeeperDB funciona
O KeeperDB está disponível em duas versões: um app para desktop independente e uma experiência integrada iniciada a partir dos registros de banco de dados do KeeperPAM. Ambas as versões oferecem a mesma experiência para o usuário final e as mesmas funcionalidades principais. Seja ao baixar o aplicativo ou iniciá-lo a partir de um registro PAM no Cofre do Keeper, o editor de consultas, a grade de dados, o explorador de esquemas, o notebook e o monitor de desempenho funcionam de forma idêntica. A diferença entre a versão para desktop e a versão do KeeperPAM envolve o intermediação de credenciais, a gravação de sessão e o monitoramento. Quando o KeeperDB é executado no KeeperPAM, ele se torna uma conexão totalmente governada com acesso sem senha em um clique, monitoramento visual de sessão, registro de consultas e detecção de ameaças por IA.

O que diferencia o KeeperDB dos clientes de banco de dados legados é sua arquitetura de conhecimento zero. Quando implantado por meio do KeeperPAM, as credenciais efêmeras de banco de dados são geradas e descriptografadas no contêiner auto-hospedado do Keeper Gateway do cliente e entregues ao KeeperDB por meio de um canal criptografado, nunca nos servidores do Keeper. Quando o KeeperDB é usado localmente e integrado ao Keeper Secrets Manager, as credenciais são obtidas do Cofre centralizado sob demanda e mantidas na memória apenas durante a sessão. Para engenheiros de dados e DBAs, isso resolve desafios importantes de acesso privilegiado, pois as senhas rotacionadas no Keeper são atualizadas automaticamente, e o desligamento de um contratado ou engenheiro exige apenas uma única revogação. Além disso, o KeeperDB é protegido pelo Keeper Forcefield durante o tempo de execução, oferecendo proteção de memória contra malware local e infostealers.
Como se conectar ao KeeperDB
O KeeperDB oferece cinco formas de conexão, mas a mais adequada depende de você estar trabalhando sozinho ou sob controles de acesso privilegiado. Para uma análise mais detalhada do modelo de segurança por trás de cada opção, veja como o KeeperDB protege o acesso ao banco de dados.
- Conexão direta: Use a biometria do Touch ID ou do Windows Hello para autenticar no aplicativo nativo. Forneça os detalhes de conexão de um banco de dados uma vez e o KeeperDB os armazenará no armazenamento seguro do seu sistema operacional. Este é o caminho mais rápido para trabalho local e sandboxes individuais, com armazenamento integrado de credenciais.
- Integração com o Secrets Manager: recupere credenciais do Cofre do Keeper fornecendo ao KeeperDB um Keeper Secrets Manager token de dispositivo, com acesso limitado a pastas específicas. O início de uma conexão busca as credenciais sob demanda e nunca as armazena em cache, de modo que os usuários nunca veem ou manipulam senhas.
- Sessões do KeeperPAM: Crie uma conexão PAM de banco de dados no Cofre do Keeper, ative o protocolo de sessão do KeeperDB e forneça acesso just-in-time ao recurso com credenciais efêmeras ou estáticas e elevação dinâmica de função privilegiada. As sessões são iniciadas a partir do registro do Cofre do Keeper e monitoradas visualmente com gravação, análise de sessão do KeeperAI e detecção de ameaças.
- Keeper Tunnels: para um caso de uso híbrido do aplicativo desktop com um modelo de acesso sem VPN, Keeper Tunnels exponha o destino pelo Keeper Gateway para que ele apareça como local para sua máquina. O KeeperDB se conecta a esse endpoint tunelado como faria em uma conexão direta, mas cada byte trafega pelo canal criptografado e de confiança zero do Keeper.
- Proxy do KeeperDB em um registro PAM: ativando o KeeperDB Proxy em um registro de Banco de Dados PAM, cria uma porta de proxy local à qual os clientes de banco de dados nativos podem se conectar sem senha. As credenciais efêmeras ou estáticas fluem automaticamente do Cofre pelo Gateway até o proxy, com registro detalhado de sessão e limites configuráveis de inatividade e duração. Os usuários obtêm acesso sem senha a partir da ferramenta de sua preferência; os administradores obtêm a trilha de auditoria.
Principais recursos do KeeperDB
O KeeperDB consolida tudo o que as equipes de banco de dados precisam em um único cliente: um espaço de trabalho de banco de dados multiprotocolo, um agente de IA integrado, monitoramento em tempo real e credenciais gerenciadas pelo Cofre.
Um cliente para cada banco de dados
O KeeperDB reúne o fluxo de trabalho completo de banco de dados em uma única interface que funciona da mesma forma nos principais bancos de dados corporativos, incluindo PostgreSQL, MySQL, SQL Server, Oracle, Amazon Redshift, MongoDB, DynamoDB, SQLite e mais. Isso garante que um engenheiro de dados que gerencia um ambiente misto não precise alternar entre ferramentas separadas para cada banco de dados. Os drivers nativos já vêm incluídos no app, simplificando a experiência do usuário.
Gravação de sessão completa
Quando o KeeperDB é implantado por meio do KeeperPAM, toda interação com o banco de dados é monitorada e registrada, incluindo a atividade de um agente de IA durante uma sessão. Com a gravação e reprodução de sessão do Keeper, cada instrução SQL executada por IA é registrada exatamente como uma digitada manualmente, e cada operação de escrita iniciada por IA é exibida pelo mesmo modal de confirmação que um usuário humano deve aprovar, para que o usuário sempre seja quem autoriza qualquer alteração. Cada gráfico e cada iteração autônoma são atribuídos à gravação de sessão e, com um resumo gerado junto a um registro detalhado de cada ação, os revisores de conformidade obtêm um relato completo de exatamente o que ocorreu durante cada sessão.
Agente de IA integrado
O KeeperAI® é um copiloto integrado com conhecimento completo do seu esquema conectado e opera em três modos: modo Chat para responder a perguntas em linguagem natural e SQL, modo Autonomous para escrever e executar consultas a fim de atingir um resultado desejado e modo Explain para detalhar uma consulta existente. As consultas somente leitura são executadas automaticamente, mas qualquer operação de escrita exibe uma confirmação com o comando exato antes da execução, de modo que você é sempre o aprovador. O KeeperAI também cria gráficos diretamente a partir de conjuntos de resultados em tempo real e analisa bancos de dados lentos a partir do monitor de desempenho em tempo real. O KeeperAI é compatível com múltiplos provedores, o que significa que os administradores podem usar seu provedor de LLM preferido ou um endpoint auto-hospedado, mantendo os prompts e os dados de esquema em seu próprio ambiente.

Espaço de trabalho SQL completo
A guia Consulta é um ambiente SQL completo com realce de sintaxe, preenchimento automático e execução de múltiplas instruções com status por instrução. Isso permite colar um script de migração, executá-lo e ver quais instruções foram bem-sucedidas. Navegue e edite linhas em uma grade de dados paginada com atualizações visualizadas e confirmação antes da execução, e armazene seu trabalho em um Notebook que salva automaticamente células SQL e Markdown juntas. O Notebook permite que as equipes criem bibliotecas de consultas reutilizáveis e documentem descobertas junto ao SQL que as gerou.
Monitoramento de desempenho em tempo real
Quando um banco de dados fica lento, a guia Monitor mostra quem está conectado, o que está sendo executado e quais sessões estão bloqueando outras. Com lista de processos, cadeias de bloqueio e análise de bloqueios, o KeeperDB permite encerrar uma sessão problemática com um clique. O KeeperAI pode recomendar qual sessão encerrar e ajudar a identificar gargalos de desempenho, reduzindo consideravelmente o tempo gasto no diagnóstico de bancos de dados lentos.

Credenciais gerenciadas pelo Cofre e autenticação biométrica
No app para desktop, você pode desbloquear o KeeperDB com Face ID ou Windows Hello em vez de usar uma senha armazenada. Quando você se conecta por meio do Keeper Secrets Manager, as credenciais são obtidas do Cofre criptografado no momento da conexão, em vez de ficarem armazenadas em um arquivo de configuração local. Além dessa conveniência, o KeeperDB simplifica a rotação de senhas ao permitir que todos se reconectem automaticamente com o novo valor, já que ninguém pode reter uma cópia desatualizada. Também transforma o desligamento de funcionários: revogue o compartilhamento do Cofre de um usuário e o acesso é eliminado imediatamente, sem necessidade de redefinições manuais ou espera para rastrear onde uma credencial pode ter sido armazenada em cache.
Benefícios do uso do KeeperDB
Os recursos do KeeperDB oferecem benefícios práticos tanto para as equipes de banco de dados que usam a ferramenta quanto para as equipes de segurança responsáveis pelo controle de acesso. Estes são os principais benefícios do KeeperDB:
- Interface moderna com paridade funcional completa: login biométrico, um agente de IA integrado e um monitor de desempenho integrado oferecem aos usuários segurança avançada e poder operacional sem a interface ultrapassada das ferramentas legadas.
- Acesso unificado e multiprotocolo: PostgreSQL, MySQL, SQL Server, Oracle, Amazon Redshift, DynamoDB, MongoDB e SQLite ficam por trás de uma única interface com drivers nativos incluídos, sem necessidade de alternar entre ferramentas ou fazer instalações por banco de dados.
- Redução da dispersão de credenciais: as credenciais de banco de dados são obtidas no momento da conexão, em vez de armazenadas em arquivos de configuração locais ou documentos compartilhados.
- Gratuito para download, com margem para expansão: use o KeeperDB gratuitamente como seu cliente de banco de dados do dia a dia e adicione os recursos governados do KeeperPAM ao mesmo cliente.
- Trilha de auditoria centralizada para conformidade: quando usado no KeeperPAM, a atividade do banco de dados pode ser registrada de forma centralizada para fornecer um histórico auditável de quem executou o quê, em qual banco de dados e quando.
Comece a proteger o acesso ao banco de dados com o KeeperDB
Os clientes de banco de dados legados eram úteis quando as credenciais ficavam nos endpoints, as sessões não eram monitoradas e o único destinatário de uma consulta era a pessoa que a executava. No entanto, as equipes modernas de engenharia e ciência de dados precisam de uma solução como o KeeperDB que funcione com rapidez e segurança em todos os principais mecanismos, ao mesmo tempo que fecha as lacunas de segurança deixadas pelas ferramentas legadas. Com o KeeperDB, as credenciais não permanecem no endpoint, os dados são protegidos com criptografia de conhecimento zero e as trilhas de auditoria estão prontamente disponíveis.
Baixe o KeeperDB gratuitamente para usar como seu cliente de banco de dados diário ou inicie uma avaliação gratuita do KeeperPAM para adicionar acesso a banco de dados governado, gravado e totalmente auditado.
Perguntas frequentes
Como o KeeperDB se diferencia do DBeaver?
Os clientes de banco de dados legados, como o DBeaver, geralmente dependem de credenciais armazenadas localmente e de ferramentas separadas para o gerenciamento de credenciais e a governança de acesso privilegiado. O KeeperDB integra esses recursos e oferece ainda mais diretamente em sua plataforma por meio do Cofre do Keeper, do KeeperAI e do KeeperPAM. Para uma comparação completa entre KeeperDB x DBeaver, leia nosso blog.
O que o KeeperAI pode fazer no KeeperDB?
O KeeperAI atua como um copiloto de DBA integrado. Ele pode responder perguntas sobre um esquema de banco de dados conectado, gerar consultas SQL, criar visualizações a partir de conjuntos de resultados e ajudar a solucionar problemas de desempenho do banco de dados. Para operações de escrita, o KeeperAI sempre exige aprovação explícita do usuário antes de executar qualquer instrução SQL destrutiva.
Quais bancos de dados o KeeperDB cobre?
O KeeperDB suporta PostgreSQL, MySQL, SQL Server, Oracle, Amazon Redshift, DynamoDB, MongoDB e SQLite em uma única interface, com drivers nativos integrados. Protocolos adicionais de banco de dados estão sendo adicionados de acordo com a demanda dos clientes.
Como o KeeperDB protege as credenciais?
O KeeperDB é desenvolvido sobre a arquitetura de confiança zero e conhecimento zero do Keeper, garantindo que as credenciais sejam descriptografadas no Keeper Gateway do cliente e entregues ao KeeperDB por meio de um canal criptografado. Como as senhas são obtidas do Cofre no momento da conexão e zeradas quando a sessão é encerrada, elas nunca são armazenadas nos servidores do Keeper nem no endpoint.