QueryProxy

QueryProxy ile tanışın

Her üretim sorgusunun önüne bir onay koyan, kimlik bilgisi dağıtmayan açık kaynak ve kendi sunucunuzda çalışan portal.

2 dk okuma

Her mühendislik ekibi eninde sonunda şu konuşmayı yapar: bir geliştiricinin gerçek bir hatayı ayıklamak için üretim verisine ihtiyacı vardır ve içeri girmenin yolları bellidir — parolayı vermek, tünel açmak ya da bütün gün başkaları adına sorgu çalıştıran bir DBA. Üçü de kötüdür: ilki kazaların başladığı yerdir, son ikisi ölçeklenmez.

QueryProxy bizim cevabımız: ekibinizle veritabanlarınızın arasında duran, paylaşılan parolaları bir iş akışıyla değiştiren, kendi sunucunuzda çalışan bir portal.

Nasıl çalışır

  1. Geliştirici, DBA’in kendisine tanımladığı bir bağlantı üzerinde korumalı editörde SQL yazar. Kimlik bilgileri AES-256 ile şifreli kasada kalır.
  2. Talep daha gönderilmeden SQL parse edilip denetlenir: WHERE’siz UPDATE/DELETE reddedilir, LIMIT’siz SELECT’e limit eklenir (varsayılan 1000, üst sınır 10000), yönetim komutları doğrudan engellenir.
  3. Bir DBA onaylar ya da reddeder — web kuyruğundan veya etkileşimli düğmelerle doğrudan Slack’ten. Her sohbet geri çağrısı HMAC-SHA256 ile doğrulanır, tekrar saldırılarına karşı korunur; kimse kendi talebini onaylayamaz.
  4. Kuyruk işçisi sorguyu asenkron çalıştırır; sonuçları maskeleme kurallarından geçirerek satır satır akıtır — kişisel veriler diske değmeden önce maskelenir — ve her adımı değiştirilemez denetim günlüğüne yazar.

Bugün nelerle geliyor

  • Admin / DBA / Developer / Auditor rollü, sıkı izolasyonlu takımlar
  • PostgreSQL, MySQL, MariaDB, SQL Server ve SQLite hedefleri
  • Desen eşlemeyle değil, gerçek parse ile uygulanan SQL korumaları
  • Slack etkileşimli onayları ve Teams HMAC aksiyon ucu
  • Kolon deseni ve içerik regex’iyle veri maskeleme (full / partial / hash)
  • Akış hâlinde NDJSON sonuçlar, CSV dışa aktarma, otomatik saklama temizliği
  • Değiştirilemez, filtrelenebilir, dışa aktarılabilir denetim günlüğü

İki dakikada deneyin

git clone https://github.com/QueryProxy/QueryProxy.git
cd QueryProxy
docker compose up

http://localhost:8000 adresini açın — ilk açılışta her rolden hesabı olan bir demo takım hazır. Dokümantasyon, hızlı başlangıçtan Slack kurulumuna ve koruma kurallarının ayrıntısına kadar her şeyi kapsıyor.

QueryProxy, AGPL-3.0 lisansıyla ücretsiz ve açık kaynaktır. Yıldızlayın, çatallayın, bu gece çalıştırın — keskin bir şey bulursanız issue takipçisi ve güvenlik politikası sizi bekliyor.

Paylaş

Gezinmek için ok tuşları, açmak için Enter.