Zum Inhalt springen

Täglich mit TablePro? Eine Lizenz bringt die Bezahlfunktionen und finanziert die nächste Version. Täglich im Einsatz? Lizenz kaufen

Sicherheit

Wo TablePro deine Zugangsdaten speichert, was die Apps senden, wie sie signiert und aktualisiert werden und wo jeder Schutz endet.

Wo Zugangsdaten liegen

Auf dem Mac

Passwörter, Passphrasen von Schlüsseln, API-Schlüssel von KI-Anbietern und der Lizenzschlüssel liegen im macOS-Schlüsselbund. Die Verbindungsliste auf dem Datenträger enthält keine Passwörter, und ein SSH-Schlüssel bleibt eine Datei auf dem Datenträger.

Auf iPhone und iPad

Passwörter und eingefügte SSH-Schlüssel liegen im Schlüsselbund.

iCloud Sync

iCloud Sync ist aus, bis du es aktivierst. Die Datensätze gehen in eine private Datenbank in deinem eigenen iCloud-Konto, die TablePro nicht lesen kann, und enthalten keine Passwörter. Passwörter werden nur synchronisiert, wenn du auf dem Mac zusätzlich Passwords oder auf iPhone und iPad Sync Passwords aktivierst, und laufen dann über den iCloud-Schlüsselbund.

Was TablePro erhält

Deine Abfragen, ihre Ergebnisse und deine Passwörter werden nicht an TablePro gesendet. Die Ausnahme ist eine Team Library, in der du bewusst veröffentlichst: Sie erhält Verbindungseinstellungen und gespeicherte Abfragen, nie Passwörter.

Relevante Einschränkungen

  • Auf dem Mac überträgt die Passwortsynchronisierung auch die API-Schlüssel von KI-Anbietern und den Lizenzschlüssel.
  • Eine Passwortquelle wie 1Password oder ein Shell-Befehl führt bei jedem Verbinden ein Programm auf deinem Mac aus.

Was dein Gerät verlässt

An deine Server und Anbieter

Abfragen und Ergebnisse laufen zwischen der App und deinen eigenen Datenbankservern, nie über TablePro. KI-Anfragen gehen direkt an den Anbieter, den du hinzufügst.

An TablePro

Ohne aktivierte Lizenz sendet die Mac-App an TablePro nur einen täglichen Nutzungsbericht, standardmäßig aktiv und in den Einstellungen abschaltbar. Auf iPhone und iPad geht nichts an TablePro, solange du Share Usage Data nicht aktivierst. Ein Bericht enthält niemals Hostnamen, Benutzernamen, Passwörter, Abfragen oder Zeilen, und keine der beiden Apps enthält einen Absturzmelder oder eine Analysebibliothek von Dritten.

Relevante Einschränkungen

  • Die Mac-App sendet ihren ersten Nutzungsbericht ohne Nachfrage, und unser Server speichert die IP-Adresse jedes Berichts und jeder Lizenzprüfung.

Wie die Apps zu dir kommen

Signiert und notarisiert

Mac-Builds sind mit einer Developer ID signiert, nutzen die Hardened Runtime und sind von Apple notarisiert. Die Disk-Images liegen auf GitHub Releases, jedes mit einer SHA-256-Prüfsumme. Der Homebrew-Cask lädt dasselbe Image herunter und prüft seine SHA-256.

Updates

Die Mac-App aktualisiert sich über Sparkle und prüft die EdDSA-Signatur jedes Updates vor der Installation mit dem öffentlichen Schlüssel in der App. Diese Prüfung lässt sich nicht abschalten. Automatische Updates schon, in den Einstellungen oder über ein Konfigurationsprofil.

Treiber-Plugins

Treiber, die nicht mit der Mac-App geliefert werden, kommen von GitHub. Jeder muss zur SHA-256 im Plugin-Verzeichnis passen und eine gültige Codesignatur tragen: die von TablePro oder die Developer ID eines anderen Entwicklers, sobald du diesem Entwickler namentlich vertraust.

iPhone und iPad

Die App für iPhone und iPad ist im App Store, der auch ihre Updates liefert. Ihre Treiber sind eingebaut, und sie lädt keine Plugins herunter.

Relevante Einschränkungen

  • Die Mac-App nutzt keine macOS App Sandbox: Sie läuft mit dem Zugriff deines Benutzerkontos auf Dateien und Netzwerk.
  • Ein Treiber-Plugin läuft als Teil von TablePro und kann die Zugangsdaten jeder Verbindung lesen, die du öffnest.

Was eine Datenbank vor Fehlern schützt

Safe-Mode-Stufen

Jede Verbindung hat eine Safe-Mode-Stufe: Silent, Alert, Alert (Full), Safe Mode, Safe Mode (Full) und Read-Only. Alert fragt vor einem Schreibvorgang, die Safe-Mode-Stufen verlangen zusätzlich Touch ID oder dein Mac-Passwort, die Stufen mit (Full) fragen auch vor Lesevorgängen, und Read-Only verweigert Schreibvorgänge. Eine Organisation kann auf ihren Macs per Konfigurationsprofil eine Mindeststufe erzwingen. Auf iPhone und iPad heißen die Stufen Off, Confirm Writes und Read-Only.

Zerstörerische Anweisungen

Auf jeder Stufe am Mac stoppen DROP, TRUNCATE und ein DELETE ohne WHERE und fragen zuerst, mit der vollständigen Anweisung.

Relevante Einschränkungen

  • Safe Mode läuft in TablePro und schützt vor Fehlern. Er ist keine Sandbox und kein Berechtigungssystem: Für eine Regel, die gelten muss, nutze die Rechte der Datenbank selbst.
  • Neue Verbindungen starten mit Silent, wo Anweisungen unverändert laufen, auch ein UPDATE ohne WHERE.
  • In den Chat-Modi Edit und Agent kann der KI-Assistent Anweisungen ausführen, und bei Silent schreibt er ohne Nachfrage. Agent mode, der das ganze Fenster nutzt, hält seine Verbindung auf Alert oder strenger. Das ist eine Erinnerung, keine Sperre.

Der MCP-Server

Nur auf deinem Mac

Der MCP-Server gibt es nur in der Mac-App, und er bleibt aus, bis du ihn einschaltest oder ein eingerichteter Client ihn startet. Er lauscht auf 127.0.0.1, ohne Remote-Modus, und Clients sehen nie ein Passwort.

Wie ein Client freigegeben wird

Standardmäßig braucht jede Anfrage ein Token mit einem Bereich (Read Only, Read & Write oder Full Access), und ein Dialog auf deinem Mac fragt dich, wenn ein Client zum ersten Mal auf eine Verbindung zugreift.

Was ein Client darf

Jede Verbindung legt fest, was externe Clients dürfen: Blocked, Read Only (Standard) oder Read & Write. Schreibvorgänge laufen weiter durch ihre Safe-Mode-Stufe, DROP und TRUNCATE brauchen ein Full-Access-Token und jedes Mal deine Zustimmung, und jeder Aufruf wird auf deinem Mac protokolliert.

Relevante Einschränkungen

  • 127.0.0.1 sagt, wo der Server lauscht, nicht, wer ihn erreicht. Jedes Programm auf deinem Mac kann sich verbinden, ebenso eine auf claude.ai oder app.cursor.com geöffnete Seite. Jeder braucht trotzdem ein Token, also lass die Authentifizierung eingeschaltet.
  • Was ein Client liest, sendet er an seinen eigenen KI-Dienst, zu dessen Bedingungen.

Open Source

Der Code ist öffentlich

Beide Apps sind quelloffen unter der AGPLv3, einschließlich des Codes der Bezahlfunktionen. Was diese Seite beschreibt, lässt sich im Repository nachlesen, zusammen mit den Skripten, die jede Version signieren und notarisieren, und du kannst die Mac-App selbst bauen.

Eine Schwachstelle melden

So meldest du

Schreibe an [email protected] oder melde sie vertraulich auf GitHub, auf Englisch oder Vietnamesisch. Eröffne für eine Schwachstelle kein öffentliches Issue, keine Diskussion und keinen Pull Request.

Was hineingehört

Was betroffen ist und in welcher Version: die Mac-App, die App für iPhone und iPad, ein Plugin oder diese Website. Nenne die macOS- oder iOS-Version, den Datenbanktyp, wenn ein Treiber beteiligt ist, die Schritte oder einen Proof of Concept und was ein Angreifer gewinnt.

Welche Versionen Korrekturen erhalten

Nur die neueste Version jeder App und jedes Plugins erhält Sicherheitskorrekturen. Prüfe daher vor der Meldung, ob das Problem in der neuesten Version noch besteht.