dash-b · Fitur · Menghubungkan
Satu pintu masuk, apa pun yang Anda hubungkan.
Basis data yang Anda jalankan, berkas yang Anda jatuhkan, skrip kecil di server Anda sendiri. Semuanya adalah entri dalam tabel yang sama, semuanya didaftarkan dengan cara yang sama, dan menambahkan jenis baru adalah sebuah entri alih-alih layar baru.
Apa yang dapat Anda hubungkan hari ini
Dua bentuk, dan sebuah berkas
Sebuah basis data, secara langsung
PostgreSQL, MySQL, atau MongoDB. Host, port, basis data, pengguna, kata sandi, TLS aktif secara bawaan. Hanya-baca — tidak ada yang dilakukan dash-b dapat menulis ke data produksi Anda.
Sebuah konektor di server Anda sendiri
Satu berkas PHP yang Anda unggah di samping basis data. dash-b mendapatkan sebuah alamat dan rahasia penandatanganan, dan tidak lebih: tidak ada host, tidak ada nama pengguna, tidak ada kata sandi. Ia adalah satu-satunya sumber yang dapat menulis, dan itulah tepatnya alasannya.
Sebuah berkas
Jatuhkan spreadsheet atau CSV ke papan dan ia menjadi tabel nyata, dengan kolomnya dibaca dari berkas alih-alih ditebak oleh Anda. Tanpa pendaftaran, tanpa kredensial, tidak ada yang perlu disiapkan.
Apa yang terjadi pada kata sandi
Rahasia tidak pernah ditampilkan kembali kepada Anda
Setelah sebuah kredensial disimpan, formulir yang menyimpannya tidak dapat menampilkannya lagi. Itu bukan sebuah pengaturan — itu adalah potongan kode terpisah dari yang mengisi formulir dengan nilai tersimpan, dipisahkan dengan sengaja, sehingga "tampilkan nilai tersimpan" tidak berjarak satu bendera dari menulis kata sandi basis data ke dalam halaman yang dapat ditangkap layarnya, dibagikan layarnya, atau dibaca dari DOM.
Konektor ada agar rahasia terkuat yang Anda miliki tidak pernah meninggalkan server Anda sendiri.
Kredensial basis data Anda tetap berada di berkas konfigurasi pada mesin yang sudah memilikinya. dash-b memegang sebuah alamat dan tanda tangan, dan tidak satu pun dari keduanya membuka basis data Anda kepada orang lain.
Masuk ke sesuatu yang lain
Mengapa tidak ada kotak masuk di sini
Menghubungkan sebuah akun — sebagai lawan dari basis data — berarti halaman masuk milik penyedia itu sendiri, di dalam jendelanya sendiri, dan perantara yang memegang rahasia aplikasi sehingga dash-b tidak pernah memegangnya dan tidak pernah melihat kata sandi Anda.
Itu tidak dilakukan di dalam halaman, dan itu bukan sebuah preferensi. Google dan Facebook keduanya menolak untuk dibingkai, secara sengaja: formulir masuk yang ditampilkan di dalam dokumen orang lain tidak dapat dibedakan dari halaman phishing, dan membangunnya berarti mengirimkan persegi kosong.
Katalog dibangun untuk ini dan mekanismenya sudah tersedia; koneksi-koneksi itu sendiri belum dibuka, sehingga desainer tidak akan menawarkan Anda tombol yang gagal setelah Anda memilihnya. Ketika dibuka, mereka tiba sebagai entri dalam tabel yang sama dengan semua di atas.
Dua hal yang dikunci oleh pengujian
Pemeriksaan-pemeriksaan yang tidak diizinkan untuk mundur
- Tidak ada rahasia yang ditampilkan kembali. Sebuah pengujian memasukkan penanda ke setiap bidang dari setiap penyedia lalu mencari penanda itu di halaman yang ditampilkan.
- Jawaban proses masuk hanya dipercaya jika semuanya terverifikasi — asalnya, bentuknya, nilai sekali pakai yang harus dibawanya, dan usianya — dan semua itu diverifikasi sebelum satu pun kolomnya dibaca. Hanya satu proses masuk yang berjalan pada satu waktu, sehingga proses lama tidak bisa dijawab oleh pesan yang lebih baru.
Keduanya ada karena kegagalan yang dicegahnya bersifat senyap: yang pertama bisa membocorkan kata sandi ke dalam tangkapan layar, dan yang kedua bisa membiarkan tautan menghubungkan akun orang lain ke akun Anda.
Terhubung hanyalah separuhnya.
Sebuah ubin dapat membaca apa yang Anda hubungkan. Dengan konektor, ubin juga dapat menulis ke sana — tombol di papan yang menambahkan baris ke basis data Anda sendiri.