Verbindungen, Tunnel und Zugangsdaten
Bezahlfunktionen auf dieser Seite: Environment Variables (Starter). Alles andere hier ist kostenlos.
Eine Bibliothek deiner Verbindungen
Jede Verbindung wird in einem Formular mit den Tabs Allgemein, Netzwerk, Optionen und Erscheinungsbild bearbeitet. Importiere eine Verbindungs-URL, einschließlich jdbc:-URLs und +ssh-URLs mit SSH-Zwischenstation, und das Formular wird automatisch ausgefüllt. Liegt bereits eine URL in der Zwischenablage, bietet es URL aus Zwischenablage verwenden an.
Gib einer Verbindung eine Farbe, beliebig viele Tags und einen Platz in verschachtelten Gruppen und markiere häufig genutzte Verbindungen als Favoriten. Umgebungen sind Tags: Lokal, Entwicklung, Produktion und Test sind bereits vorhanden; eigene kannst du hinzufügen. Eine leere Bibliothek bietet Beispieldatenbank öffnen an, eine mitgelieferte SQLite-Kopie von Chinook.
Öffne mehrere Verbindungen in einem Fenster. Über die Verbindungsleiste am linken Rand wechselst du zwischen ihnen; jede Verbindung kehrt zum zuletzt verwendeten Tab zurück. Mit In neuem Fenster öffnen kannst du Verbindungen nebeneinander anzeigen.


Vorhandene Verbindungen übernehmen
Du beginnst selten mit einer leeren Liste: TablePro liest Verbindungen aus einem anderen Client, den Konfigurationsdateien eines Projekts oder deinem AWS-Konto.
Aus einem anderen Datenbankclient
Aus anderer App importieren liest die in TablePlus, Sequel Ace, DBeaver, DataGrip, Beekeeper Studio und Navicat gespeicherten Verbindungen, einschließlich der Setapp-Ausgabe von TablePlus, und übernimmt dort gespeicherte Passwörter, auch die verschlüsselten Passwörter von DBeaver und Navicat. Navicat-Verbindungen werden aus einer .ncx-Exportdatei gelesen.


Aus den Konfigurationsdateien eines Projekts
Projektordner öffnen sucht nach Datenbankeinstellungen in .env, wp-config.php, einem Prisma-Schema, Rails’ config/database.yml, docker-compose.yml, Springs application.properties oder application.yml sowie appsettings.json. Jeder gefundene Satz wird mit seiner Quelldatei aufgelistet; deine Auswahl füllt das Verbindungsformular aus, und Passwörter landen direkt im Schlüsselbund. Steht prod, production oder live als ganzes Wort im Dateipfad, Host oder Datenbanknamen, beginnt die Verbindung auf der Stufe Warnung des sicheren Modus.


Aus deinem AWS-Konto
Aus AWS importieren listet die RDS-Instanzen und Aurora-Cluster auf, die ein AWS-Profil in den gewählten Regionen sehen kann, und fügt deine Auswahl hinzu. Das Profil benötigt rds:DescribeDBInstances und rds:DescribeDBClusters.
Datenbanken hinter Bastion-Hosts, Proxys oder Clustern erreichen
SSH und TLS
SSH-Tunnel melden sich mit einem Passwort, einem privaten Schlüssel, einem SSH-Agenten wie dem von 1Password oder Keyboard-Interactive-Abfragen an. Sie können Sprunghosts der Reihe nach durchlaufen oder ProxyJump aus ~/.ssh/config folgen. Ein Einmalcode lässt sich aus einem Geheimnis im Schlüsselbund erzeugen oder bei jeder Verbindung abfragen; bei einem unbekannten Hostschlüssel zeigt TablePro dessen Fingerabdruck an, bevor es ihm vertraut. Speichere einen Tunnel als SSH-Profil, um ihn wiederzuverwenden.
TLS bietet die Modi Deaktiviert, Bevorzugt, Erforderlich, CA prüfen und Identität prüfen mit eigener CA, eigenem Client-Zertifikat und Schlüssel. Erforderlich verschlüsselt, ohne das Serverzertifikat zu prüfen; die Prüfmodi überprüfen es.
- Netzwerk-Engines ohne SSH-Tunnel
- PGlite, Amazon DynamoDB, Google BigQuery, Snowflake, Cloudflare D1, Turso, libSQL, Elasticsearch, Google Cloud Spanner, Typesense, Weaviate, Cloudflare R2 SQL, SAP HANA


Proxys, Cloudflare, Cloud SQL und Tunnelbefehle
Wenn SSH keinen Zugang bietet, verbindet der Tab Netzwerk über einen SOCKS5-Proxy mit Remote-DNS, über Cloudflare Access, wobei TablePro cloudflared ausführt und sich im Browser oder mit einem Dienst-Token anmeldet, oder über den Cloud SQL Auth Proxy, den TablePro für PostgreSQL, MySQL und SQL Server herunterlädt, prüft und ausführt.
Tunnelbefehl startet kubectl port-forward, aws ssm start-session oder einen eigenen Befehl und verbindet sich dann mit dem geöffneten lokalen Port. Eine Verbindung kann außerdem vor dem Verbinden ein Shell-Skript ausführen und dich dafür in jeder Sitzung zuerst fragen sowie direkt danach SQL-Anweisungen ausführen.


Mit deinem Cloud-Konto anmelden
Die AWS-IAM-Datenbankauthentifizierung signiert bei jeder Verbindung einen neuen Token aus einem Zugriffsschlüssel, einem Profil in ~/.aws (mit credential_process und übernommenen Rollen) oder AWS IAM Identity Center und setzt TLS dafür auf Erforderlich. Amazon ElastiCache for Redis, Amazon Keyspaces und DynamoDB verwenden ihre eigene AWS-Signierung.
SQL Server meldet dich mit Microsoft Entra ID im Browser an, mit der Client-ID einer von dir bereitgestellten App-Registrierung, oder mit Kerberos über ein Ticket oder einen Prinzipal und ein Passwort. Google BigQuery akzeptiert einen Dienstkontoschlüssel, Application Default Credentials oder Google OAuth mit deinem eigenen Client; Google Cloud Spanner und der Cloud SQL Auth Proxy können dein Google-Konto verwenden.
- AWS-IAM-Authentifizierung für RDS und Aurora
- PostgreSQL, MySQL, MariaDB
Passwörter am richtigen Ort speichern
Passwörter werden im macOS-Schlüsselbund gespeichert; bei aktivierter iCloud-Synchronisierung überträgt die Passwortsynchronisierung sie über den iCloud-Schlüsselbund auf deine anderen Geräte. Ein SSH-Schlüssel bleibt eine Datei auf dem Datenträger, auf die die Verbindung verweist; nur seine Passphrase wird im Schlüsselbund gespeichert.
Ein Zugangsdatenprofil teilt einen Login zwischen mehreren Verbindungen und kann das Passwort beim Verbinden aus 1Password (op), HashiCorp Vault, AWS Secrets Manager, einem Shell-Befehl, einer Datei oder einer Umgebungsvariable lesen. Diese Passwortquellen sind kostenlos und werden nie synchronisiert. Jedes Kommandozeilenwerkzeug muss in deinem PATH, in /usr/local/bin oder /opt/homebrew/bin liegen. Eine Verbindung kann für PostgreSQL, Amazon Redshift und CockroachDB auch ~/.pgpass nutzen oder das Passwort jedes Mal abfragen.
Umgebungsvariablen
Environment Variables: Starter-Tarif
Schreibe $DB_HOST in Host, Datenbank, Benutzername, SSH-Host, SSH-Benutzer und Schlüsselpfad, SSL-Pfade, Startbefehle oder Treiberfelder einer Verbindung, und TablePro setzt beim Verbinden den Wert aus seiner eigenen Umgebung ein. Port und Passwort werden nie so gelesen; gib dem Passwort stattdessen eine Quelle.
Regeln für jede Verbindung
Die Stufe des sicheren Modus einer Verbindung bestimmt, ob eine Anweisung wie geschrieben ausgeführt wird, zuerst nachfragt, Touch ID oder dein Passwort verlangt oder abgelehnt wird. Die Stufe für Externe Clients – Blockiert, Nur lesen oder Lesen und schreiben – legt fest, was MCP-Clients und AppleScript tun dürfen, und bleibt auf diesem Mac. Die KI-Richtlinie bestimmt, ob der KI-Assistent die Verbindung ohne Nachfrage, erst nach Nachfrage oder nie nutzen darf; Nie sperrt auch MCP-Clients aus.
Eine Organisation kann über ein Konfigurationsprofil eine Mindeststufe des sicheren Modus für jede Verbindung erzwingen und Updates steuern.
Zeitlimits für Verbindungen und Abfragen
Jede Verbindung kann ein eigenes Verbindungszeitlimit für Netzwerk, TLS, Anmeldung sowie Tunnel oder Proxy festlegen und ein eigenes Abfragezeitlimit statt des appweiten Werts verwenden. Das Abfragezeitlimit gilt nach dem erneuten Verbinden für Treiber, die es unterstützen.
Auf iPhone und iPad
Die App für iPhone und iPad hat ein eigenes Verbindungsformular für MySQL, MariaDB, TiDB, OceanBase, PostgreSQL, SQLite, DuckDB, Redis, SQL Server und Oracle mit Gruppen, einem Tag pro Verbindung und Favoriten. SSH-Tunnel melden sich mit einem Passwort oder einem privaten Schlüssel aus einer Datei oder aus eingefügtem Text an und prüfen den Hostschlüssel; SSH-Agenten und Sprunghosts werden auf iPhone und iPad nicht unterstützt. TLS kann das Serverzertifikat prüfen, außer bei SQL Server, wo es ohne Prüfung verschlüsselt. Zertifikate bleiben auf dem Gerät und werden nie synchronisiert.
Passwörter und eingefügte Schlüssel werden im Schlüsselbund gespeichert. Vom Mac synchronisierte SQL-Server-Verbindungen können sich mit Microsoft Entra ID anmelden. Import aus anderen Apps, AWS IAM, Kerberos und Google-Anmeldung, Proxys und Tunnelbefehle, Passwortquellen und Zeitlimits gibt es nur in der Mac-App.
Wo es funktioniert
| Fähigkeit |
|---|
| Verbindungsformular, Gruppen, Tags und FavoritenMac: KostenlosiPhone und iPad: Ein Tag pro Verbindung; keine Farben |
| Import aus URL oder ZwischenablageMac: KostenlosiPhone und iPad: Nicht verfügbar |
| Import aus anderen Apps, Projektordnern und AWSMac: KostenlosiPhone und iPad: Nicht verfügbar |
| SSH-Tunnel mit Passwort oder privatem SchlüsselMac: KostenlosiPhone und iPad: Kostenlos |
| SSH-Agent, Einmalcodes und SprunghostsMac: KostenlosiPhone und iPad: Nicht verfügbar |
| TLS mit ZertifikatsprüfungMac: KostenlosiPhone und iPad: SQL Server verschlüsselt ohne Prüfung |
| SOCKS5, Cloudflare Access, Cloud SQL Auth Proxy und TunnelbefehlMac: KostenlosiPhone und iPad: Nicht verfügbar |
| AWS IAM, Kerberos und Google-AnmeldungMac: KostenlosiPhone und iPad: Nicht verfügbar |
| Microsoft Entra IDMac: KostenlosiPhone und iPad: Bei vom Mac synchronisierten Verbindungen |
| Passwörter im SchlüsselbundMac: KostenlosiPhone und iPad: Kostenlos |
| Passwortquellen, Zugangsdatenprofile und ~/.pgpassMac: KostenlosiPhone und iPad: Nicht verfügbar |
| UmgebungsvariablenMac: Starter-TarifiPhone und iPad: Nicht verfügbar |
| Sicherer Modus pro VerbindungMac: KostenlosiPhone und iPad: Off, Confirm Writes und Read-Only |
| Verbindungs- und AbfragezeitlimitsMac: KostenlosiPhone und iPad: Nicht verfügbar |
| Mindeststufe des sicheren Modus über ein KonfigurationsprofilMac: KostenlosiPhone und iPad: Nicht verfügbar |
Relevante Einschränkungen
- Passwortquellen sowie Proxys und Tunnelbefehle des Tabs Netzwerk bleiben auf dem Mac, auf dem du sie einrichtest: Sie werden nie synchronisiert, daher müssen sie für eine synchronisierte Verbindung auf jedem Mac erneut eingerichtet werden.
- TablePro liest die Umgebung, mit der es gestartet wurde. Beim Öffnen aus Dock oder Finder sieht es die Variablen deines Shell-Profils nicht. Das betrifft sowohl die Passwortquelle Umgebungsvariable als auch die Funktion Umgebungsvariablen.
- Wenn ein Tarif endet, werden
$DB_HOSTund andere Verweise nicht mehr ersetzt und ohne Warnung genau wie eingegeben an den Server gesendet. - Projektordner öffnen ist ein einmaliger Import: Es werden keine Dateien überwacht, und ein zweimaliger Import derselben Einstellungen erzeugt zwei Verbindungen.
- Die AWS-IAM-Authentifizierung deckt PostgreSQL, MySQL und MariaDB ab, nicht Amazon Redshift. Ein Konfigurationsprofil kann nur eine Mindeststufe des sicheren Modus und Update-Einstellungen erzwingen.
TablePro herunterladen
macOS 13 Ventura oder neuerApple silicon oder Intel