Security & privacy
What the tool does with your data: nothing
Runs entirely on your desktop, no telemetry, no admin rights required, signed binaries and a bundled private Java runtime.
- Keine Daten werden an Dritte gesendet
- Keine Telemetrie, kein Tracking, keine Analytics
- Passwörter mit Master-Key verschlüsselt, nie im Klartext
- Nur ausgehende Verbindungen, nie eingehende
- Kein automatisches Update, keine Telefon-Nach-Hause
Eine Sicherheitsrichtlinie für einen SQL-Client ist einfacher als für die meisten Anwendungen, weil die Arbeit des Tools darin besteht, mit einer Datenbank zu sprechen, die Sie besitzen, nicht mit einem Service, den jemand anderes betreibt. Das macht die Sicherheitsfragen unkomplizierter — was wird gesendet, was wird gespeichert, was ist verschlüsselt — weil die Antwort in den meisten Fällen „nichts" ist.
Dieser Abschnitt dokumentiert, was SQL DATA LENS mit Ihren Daten macht, wohin es sich verbindet und was es auf Ihrer Festplatte speichert, sodass Sie gegenüber Ihrem Sicherheitsteam verantwortlich sein können, wenn es fragt, ob dieses Tool Ihre Richtlinien erfüllt.
Keine Daten werden an Dritte gesendet
SQL DATA LENS sendet keine Abfrageergebnisse, Tabellendaten, Schemainformationen oder Verbindungszeichenketten an irgendeinen Drittanbieter-Service. Alle Daten, die das Tool liest, bleiben auf Ihrem Rechner oder gehen über die Datenbankverbindungen, die Sie konfiguriert haben. Es gibt kein Cloud-Backend, keine Telemetrie-Pipeline, keine Analytics-API und keinen Remote-Log-Service, der Ihre Daten empfängt.
Das ist nicht eine Funktion, die man ausschalten kann — es ist die Architektur. Das Tool ist eine Desktop-Anwendung, die Datenbanken über JDBC abfragt, und JDBC-Abfragen gehen an die Datenbank, nicht durch einen Proxy.
Keine Telemetrie, kein Tracking, keine Analytics
SQL DATA LENS sammelt keine Verwendungs-Telemetrie, keine Nutzungsstatistiken und keine Fehlerberichte. Es gibt keine Google Analytics, keine Mixpanel-Integration, keine Sentry-Fehler-Protokollierung und kein „Anonymous Usage Data Opt-In". Die einzige Zeit, in der das Tool mit dem Internet spricht, ist, wenn Sie die Lizenzaktivierung durchführen, was einmal bei der Installation passiert, und optional wenn Sie manuell nach Updates suchen.
Das bedeutet, dass, wenn ein Feature schwer zu verwenden ist, ich es nicht sehe, bis jemand es meldet. Das ist ein Trade-off, den ich akzeptiert habe, weil „keine Daten gesendet" wichtiger ist als „Telemetrie sagt mir, welche Buttons niemand verwendet".
Nur ausgehende Verbindungen
SQL DATA LENS öffnet keine eingehenden Netzwerkports. Es lauscht nicht auf HTTP-Anfragen, es startet keinen lokalen Server, und es verbindet sich nicht mit anderen Kopien von sich selbst. Die einzigen Netzwerkverbindungen, die es macht, sind:
- Datenbankverbindungen — die JDBC-Verbindungen zu den Servern, die Sie in den Verbindungseinstellungen konfiguriert haben.
- Lizenzaktivierung — HTTPS-Anfragen an
wyday.com(TurboActivate-Lizenzserver) beim Aktivieren oder Validieren Ihrer Lizenz. - Update-Prüfung — HTTPS-Anfragen an
sqldatalens.com, wenn Sie manuell auf Updates prüfen. Das ist nicht automatisch — es passiert nur, wenn Sie den Menüpunkt auswählen.
Jede dieser Verbindungen ist ausgehend, also muss Ihre Firewall keine eingehenden Ports öffnen. Wenn Sie ausgehende Verbindungen in Ihrer Umgebung auf eine Allowlist beschränken, sind die Domains, die Sie erlauben müssen, in der Tabelle unten.
Wohin das Tool sich verbindet
| Zweck | Domain | Protokoll | Wann |
|---|---|---|---|
| Datenbankverbindungen | Ihre konfigurierten Datenbankserver | JDBC über TCP (typischerweise Port 1972 für IRIS/Caché, 5432 für PostgreSQL, 1433 für SQL Server, usw.) | Jedes Mal, wenn Sie eine Abfrage ausführen oder einen Navigator-Knoten erweitern |
| Lizenzaktivierung | wyday.com | HTTPS (Port 443) | Beim Aktivieren oder Validieren Ihrer Lizenz, oder wenn Sie den Lizenzstatus manuell prüfen |
| Update-Prüfung | sqldatalens.com | HTTPS (Port 443) | Nur wenn Sie manuell Check for Updates aus dem Menü wählen |
Es gibt keine anderen Domains, keine CDNs, keine API-Endpunkte und keine versteckten Hintergrund-Verbindungen. Wenn Ihr Netzwerk-Monitoring ein Tool zeigt, das zu einer anderen Domain spricht, ist das ein Fehler, und Sie sollten ihn melden.
Wie Passwörter gespeichert werden
Verbindungszeichenketten, einschließlich Benutzernamen und Passwörter, werden auf Ihrer Festplatte in einer verschlüsselten Datei gespeichert. Die Verschlüsselung verwendet einen Master-Key, der aus Ihren Windows-Anmeldeinformationen abgeleitet wird (über die Windows Data Protection API, DPAPI), was bedeutet, dass die gespeicherten Passwörter nur von Ihrem Benutzerkonto auf Ihrem Rechner entschlüsselt werden können.
Wenn jemand die Verbindungsdatei von Ihrer Festplatte kopiert und versucht, sie auf einem anderen Rechner zu öffnen, werden die Passwörter nicht entschlüsselt, weil der Master-Key an Ihr Benutzerkonto gebunden ist. Das ist nicht perfekte Sicherheit — jemand mit Administratorrechten auf Ihrem Rechner könnte die DPAPI-Schlüssel extrahieren — aber es ist besser als Klartextpasswörter, und es ist die Standard-Windows-Methode für das Speichern von Geheimnissen.
Wenn Sie keine Passwörter auf der Festplatte speichern möchten, verwenden Sie integrierte Authentifizierung (Windows Authentication für SQL Server, Kerberos für andere Systeme), oder deaktivieren Sie die Option „Save Password" in den Verbindungseinstellungen, und geben Sie das Passwort jedes Mal ein, wenn Sie sich verbinden.
Was auf der Festplatte gespeichert wird
SQL DATA LENS speichert diese Dateien auf Ihrer lokalen Festplatte, typischerweise unter
C:\Users\<Benutzername>\AppData\Roaming\SQLDataLens:
- connections.dat — Verschlüsselte Verbindungszeichenketten, einschließlich Passwörter.
- scripts.dat — Gespeicherte SQL-Skripte aus dem Script Manager.
- settings.dat — UI-Einstellungen wie Fenstergröße, Panel-Layouts und kürzlich geöffnete Dateien. Keine Passwörter, keine Daten.
- license.dat — Lizenzaktivierungsinformationen, einschließlich Ihres Lizenzschlüssels und Aktivierungsstatus.
- query_cache/ — Temporäre Abfrageergebnis-Caches für große Ergebnisse. Automatisch gelöscht, wenn Sie die Anwendung schließen.
Keine dieser Dateien werden an irgendeinen Server gesendet. Sie sind alle lokal, und sie bleiben lokal.
Kein automatisches Update
SQL DATA LENS prüft nicht automatisch auf Updates und lädt keine Updates im Hintergrund herunter. Die einzige Zeit, in der es nach Updates sucht, ist, wenn Sie den Menüpunkt Help → Check for Updates auswählen, und selbst dann lädt es das Update nicht herunter — es zeigt eine Benachrichtigung mit einem Link zur Download-Seite. Sie entscheiden, wann Sie aktualisieren, und Sie laden das Installationsprogramm manuell herunter.
Das ist absichtlich: Automatische Updates bedeuten, dass Code ohne Ihre Zustimmung auf Ihrem Rechner ausgeführt wird, und für eine Anwendung, die Datenbankpasswörter hält, ist das ein Sicherheitsrisiko. Das manuelle Update-Modell ist langsamer, aber es gibt Ihnen Kontrolle.
Open-Source-Komponenten
SQL DATA LENS wird auf mehreren Open-Source-Bibliotheken aufgebaut, hauptsächlich für
JDBC-Treiber, JSON-Parsing und UI-Rendering. Die vollständige Liste ist in der Datei
NOTICE.txt enthalten, die mit dem Installationsprogramm ausgeliefert wird. Keine
dieser Bibliotheken sendet Telemetrie oder ruft nach Hause — sie sind alle lokale,
clientseitige Bibliotheken.
Häufige Sicherheitsfragen
Kann ich SQL DATA LENS in einer Umgebung ohne Internetzugang verwenden?
Ja, aber mit zwei Vorbehalten. Erstens müssen Sie Ihre Lizenz auf einem Rechner mit Internetzugang aktivieren, dann die Lizenzdatei auf den Offline-Rechner kopieren. Zweitens können Sie nicht auf Updates prüfen, also müssen Sie Updates manuell von einem Rechner mit Internetzugang herunterladen und übertragen.
Sobald die Lizenz aktiviert ist, benötigt das Tool keinen Internetzugang mehr, um zu funktionieren. Alle Datenbank-Operationen sind lokal oder gehen zu Ihren konfigurierten Datenbankservern.
Werden Abfrageergebnisse irgendwo protokolliert oder zwischengespeichert?
Große Abfrageergebnisse (über einer bestimmten Zeilenanzahl) werden in einem temporären Cache-Verzeichnis zwischengespeichert, sodass Sie zwischen Tabs wechseln können, ohne die Abfrage erneut auszuführen. Diese Caches werden automatisch gelöscht, wenn Sie die Anwendung schließen, und sie werden niemals an einen Server gesendet.
Abfragen selbst werden nicht protokolliert, außer wenn Sie sie im Script Manager speichern, was optional ist. Es gibt keine versteckte Abfragehistorie, die alle Statements aufzeichnet, die Sie jemals ausgeführt haben.
Kann ich SQL DATA LENS auf einem Terminalserver oder Citrix verwenden?
Ja. SQL DATA LENS ist eine Standard-Windows-Anwendung und funktioniert auf Terminalservern, Citrix, Remote Desktop und anderen Virtualisierungsumgebungen. Jeder Benutzer erhält sein eigenes Profil-Verzeichnis, also stören sich die Verbindungen und Einstellungen eines Benutzers nicht mit denen eines anderen Benutzers.
Lizenzierung auf Terminalservern wird über Named User Lizenzen behandelt — eine Lizenz pro benanntem Benutzer, der sich anmeldet, nicht pro Server. Siehe Purchasing FAQs für Details.
Welche Ports muss meine Firewall öffnen?
Eingehend: Keine. SQL DATA LENS öffnet keine eingehenden Ports.
Ausgehend: Sie müssen ausgehende Verbindungen zu den folgenden erlauben:
- Ihren Datenbankservern (typischerweise Port 1972 für IRIS/Caché, 5432 für PostgreSQL, 1433 für SQL Server, usw.)
wyday.comüber HTTPS (Port 443) für Lizenzaktivierungsqldatalens.comüber HTTPS (Port 443) für manuelle Update-Prüfungen
Wenn Ihre Umgebung ausgehende Verbindungen auf eine Allowlist beschränkt, sind das die drei Domains, die Sie erlauben müssen.
Wird SQL DATA LENS von Sicherheitsteams auditiert?
SQL DATA LENS ist keine Open-Source-Software, also gibt es keine öffentlichen Sicherheitsaudits. Wenn Ihr Sicherheitsteam ein Audit benötigt, ist die richtige Antwort, dieses Dokument zu teilen, dann eine Testinstallation in einer isolierten Umgebung durchzuführen und den Netzwerkverkehr zu überwachen, um zu verifizieren, dass das Tool sich nur mit den konfigurierten Datenbanken verbindet.
Wenn Ihr Team spezifische Fragen hat, die dieses Dokument nicht beantwortet, kontaktieren Sie Support.
Die Sicherheitsrichtlinien gelten für alle Editionen, einschließlich der Free Edition. Wenn Sie Fragen haben, die diese Seite nicht beantwortet, kontaktieren Sie Support.
See your IRIS data the way it actually is
Download, unzip, connect. Your first namespace is on screen in about three minutes.
Windows 10, 11 and Windows Server (64-bit) · ~140 MB · version 3.24 · full 30-day Pro trial included