Hoe het werkt
Van vraag naar antwoord in seconden
Elke stap is ontworpen rond één principe: je data verlaat nooit je infrastructuur, en jij houdt de controle bij elke stap.
Jij verbindt je database
Het verbindingsformulier vraagt om je databasehost, poort, gebruikersnaam, wachtwoord en databasenaam. Standaardvelden — hetzelfde als in elke DB-client.
Jij selecteert welke tabellen worden getoond
Na het verbinden activeer je de specifieke tabellen die de AI mag bevragen. Ottoch leest alleen het schema (kolomnamen en -typen) van die tabellen.
Jij levert je AI-sleutel
Ottoch heeft geen ingebouwd AI-model. Jij levert een API-sleutel voor de provider van je keuze. Je sleutel komt op je eigen server en wordt daar rechtstreeks gebruikt.
Verkrijg een sleutel op platform.openai.com, console.anthropic.com, of aistudio.google.com.
Jij stelt een vraag
Typ je vraag in de chatinterface — net zoals je een collega zou vragen. Ottoch bouwt een gestructureerde prompt met je schema en stuurt die naar je AI-provider.
Wij valideren de SQL
De AI retourneert een SQL-query. Voordat deze ooit je database raakt, parseert Ottoch de query en controleert of het een pure SELECT-statement is. Deze controle draait in code — het is niet afhankelijk van of de AI het goed doet.
Jij krijgt een antwoord in gewone taal
De gevalideerde SQL draait op je database. De resultaatrijen worden samen met de oorspronkelijke vraag teruggestuurd naar de AI. Het model vertaalt de data naar een zin in gewone taal en toont je ook de SQL en uitvoeringstijd.
FROM returns r JOIN products p ON r.product_id = p.id
WHERE r.created_at >= '2024-10-01' AND r.created_at < '2025-01-01'
GROUP BY p.name ORDER BY return_count DESC LIMIT 10;
Vertrouwen
Wat we nooit doen
Het beveiligingsmodel werkt alleen als de grenzen echt zijn. Dit zijn de harde limieten.
Ottoch leest alleen schemametadata (tabel- en kolomnamen). Het scant, exporteert of indexeert nooit je daadwerkelijke rijdata.
Query-resultaten worden je getoond en daarna weggegooid. Ze worden niet weggeschreven naar Ottoch's database, niet naar derden verstuurd, niet gelogd.
De SQL-validatielaag weigert elke niet-SELECT-statement vóór uitvoering. INSERT, UPDATE, DELETE, DROP — allemaal geweigerd in code, niet op basis van AI-oordeel.
Ottoch is zelf-gehost. Er is geen analytics, geen telemetrie, geen licentiecontroleservers. De enige uitgaande verzoeken gaan naar je gekozen AI-provider.
API-sleutels worden versleuteld met een server-side geheim voordat ze in de database worden geschreven. Ze kunnen door niemand in platte tekst worden teruggelezen — ook niet door ons.
De AI ontvangt alleen schema voor tabellen die je expliciet hebt geactiveerd. Inactieve tabellen worden nooit in prompts opgenomen en nooit bevraagd.
Klaar om het te proberen?
Eén Docker-commando en je bevraagt binnen minuten.