Genesis VaultCheck | S91 Protocol Abrir o VaultCheck
Credencial de mínimo privilégio

Audite seu banco sem entregar a senha dele.

Em vez de dar ao VaultCheck a senha do administrador, você cria no seu próprio banco uma credencial que só enxerga o catálogo do Postgres: não lê nenhuma linha, não escreve e não cria nada. Você confere a prova e apaga quando terminar.

  • Somente leitura
  • Sem acesso às linhas
  • Gerada no seu navegador
  • Você remove quando quiser
0/6
Progressoetapas concluídas
  1. 01

    Gerar a credencial

    Nome e senha aleatórios, criados agora no seu navegador.

    40 caracteres aleatórios, só letras e números (sem símbolos que quebram ao copiar e colar). Nada é enviado a nenhum servidor.

    Você pode editar o nome (minúsculas, números e _; até 41 caracteres). Se mudar o nome ou a senha depois, as etapas precisam ser refeitas, porque os scripts mudam.
  2. 02

    Criar a credencial no seu banco

    Rode este script como administrador, no editor SQL do seu banco.

    
          

    Na tela a senha fica oculta. O botão Copiar script e o Baixar .sql levam o script completo, com a senha.

    • Cria a credencial com login, sem superusuário, sem criar bancos ou roles, sem ignorar RLS e sem replicação.
    • No máximo 2 conexões ao mesmo tempo.
    • Toda sessão nasce somente leitura, com limite de 30 s por consulta.
    • Retira qualquer permissão sobre tabelas e sequências do schema public.
  3. 03

    Provar o mínimo privilégio

    A prova é sua: você roda a consulta e confere o resultado.

    
          
  4. 04

    Montar a conexão

    O link (sem senha) e a senha saem separados, como o formulário do VaultCheck pede.

    Incompleta
  5. 05

    Entregar ao VaultCheck

    Preencha o formulário do VaultCheck com os valores abaixo.

    • Nome da credencial válido
    • Script de criação copiado ou baixado (etapa 2)
    • Prova conferida e aprovada (etapa 3)
    • Link de conexão válido (etapa 4)
    • Nome da empresa preenchido

    É o token de licença que a S91 forneceu a você. Ele não é gerado aqui.

  6. 06

    Remover a credencial

    Quando a auditoria terminar, apague a credencial do seu banco.

    
          
    Este script só funciona depois que a credencial não estiver mais em uso. Se a senha se perder, gere outra credencial: o VaultCheck não guarda a senha.

Pronto para auditar?

Com a credencial criada, provada e montada, o VaultCheck audita o seu banco sem nunca ter tido acesso aos seus dados.

Abrir o VaultCheck
GENESIS VAULTCHECK | S91 PROTOCOL • esta página não envia nada a nenhum servidor