Aller au contenu

Une licence ajoute les fonctions payantes et finance la prochaine version de TablePro. Acheter une licenceUne licence pour aider TablePro

Connexions, tunnels et identifiants

Si vos bases de données se trouvent derrière un bastion, un cluster ou une authentification cloud, configurez chaque connexion une fois avec le chemin d’accès et la source de mot de passe nécessaires, puis imposez des règles plus strictes aux connexions de production. Tout ce qui suit concerne l’app Mac ; la dernière section couvre l’iPhone et l’iPad.
MaciPhone et iPad

Fonctionnalités payantes sur cette page : Environment Variables (Starter). Tout le reste est gratuit.

Conservez une bibliothèque de connexions

Chaque connexion se modifie dans un formulaire unique avec les onglets Général, Réseau, Options et Apparence. Importez une URL de connexion, y compris une URL jdbc: ou +ssh contenant un rebond SSH, et le formulaire se remplit automatiquement ; si une URL est déjà dans le presse-papiers, le formulaire propose Utiliser l’URL du presse-papiers.

Attribuez à chaque connexion une couleur, autant d’étiquettes que vous le souhaitez et une place dans des groupes imbriqués, puis marquez vos connexions fréquentes comme favorites. Les environnements sont des étiquettes : local, développement, production et test sont prédéfinis, et vous pouvez ajouter les vôtres. Une bibliothèque vide propose Ouvrir une base de données d’exemple, une copie SQLite de Chinook intégrée à l’app.

Ouvrez plusieurs connexions dans une fenêtre. La barre de connexions sur le bord gauche permet de passer de l’une à l’autre, et chaque connexion retrouve le dernier onglet utilisé. Ouvrir dans une nouvelle fenêtre permet de les afficher côte à côte.

Fenêtre d’accueil listant les connexions enregistrées dans les groupes Production et Staging avec étiquettes colorées, et la base d’exemple Chinook.

Importez vos connexions existantes

Vous partez rarement d’une liste vide : TablePro lit les connexions d’un autre client, des fichiers de configuration d’un projet ou de votre compte AWS.

Depuis un autre client de bases de données

Importer depuis une autre app lit les connexions enregistrées dans TablePlus, Sequel Ace, DBeaver, DataGrip, Beekeeper Studio et Navicat, y compris l’édition Setapp de TablePlus, et récupère les mots de passe lorsque l’app les a stockés, y compris les mots de passe chiffrés de DBeaver et Navicat. Les connexions Navicat proviennent d’un fichier d’export .ncx.

Feuille Importer depuis DataGrip listant trois connexions trouvées dans DataGrip, chacune marquée prête à importer.

Depuis les fichiers de configuration d’un projet

Ouvrir un dossier de projet recherche les paramètres de base de données dans .env, wp-config.php, un schéma Prisma, le fichier Rails config/database.yml, docker-compose.yml, les fichiers Spring application.properties ou application.yml et appsettings.json. Chaque configuration trouvée est affichée avec son fichier d’origine ; celle que vous choisissez remplit le formulaire de connexion et les mots de passe vont directement dans le Trousseau. Si prod, production ou live apparaît comme mot entier dans le chemin du fichier, l’hôte ou le nom de la base, cette connexion commence au niveau Alerte du Mode sécurisé.

Résultats d’Ouvrir un dossier de projet pour acme-shop, avec connexions trouvées dans .env et .env.production.

Depuis votre compte AWS

Importer depuis AWS répertorie les instances RDS et les clusters Aurora visibles par un profil AWS dans les régions sélectionnées, puis ajoute ceux que vous choisissez. Le profil doit disposer de rds:DescribeDBInstances et rds:DescribeDBClusters.

Accédez aux bases derrière un bastion, un proxy ou un cluster

SSH et TLS

Les tunnels SSH s’authentifient avec un mot de passe, une clé privée, un agent SSH comme celui de 1Password ou des invites keyboard-interactive, et peuvent traverser des hôtes de rebond dans l’ordre ou suivre ProxyJump dans ~/.ssh/config. Un code à usage unique peut être généré à partir d’un secret du Trousseau ou demandé à chaque connexion ; TablePro affiche l’empreinte d’une clé d’hôte inconnue avant de lui faire confiance. Enregistrez un tunnel comme profil SSH pour le réutiliser.

TLS propose les modes Désactivé, Préféré, Requis, Vérifier l’AC et Vérifier l’identité, avec votre propre AC, certificat client et clé. Requis chiffre sans vérifier le certificat du serveur ; les modes de vérification le contrôlent.

Paramètres SSH d’un formulaire de connexion : hôte bastion.acme.internal, utilisateur deploy, authentification par clé et un hôte de rebond.

Proxys, Cloudflare, Cloud SQL et commandes de tunnel

Lorsque SSH n’est pas la voie d’accès, l’onglet Réseau permet de se connecter via un proxy SOCKS5 avec DNS distant, via Cloudflare Access, où TablePro exécute cloudflared et s’authentifie dans le navigateur ou avec un jeton de service, ou via Cloud SQL Auth Proxy, que TablePro télécharge, vérifie et exécute pour PostgreSQL, MySQL et SQL Server.

Commande de tunnel lance kubectl port-forward, aws ssm start-session ou votre propre commande, puis se connecte au port local ouvert. Une connexion peut aussi exécuter un script shell avant de se connecter, en demandant votre accord à chaque session, puis des instructions SQL immédiatement après.

Connexion par tunnel kubectl port-forward vers svc/orders-db, avec la commande qui sera exécutée.

Authentifiez-vous avec votre compte cloud

L’authentification des bases de données avec AWS IAM signe un nouveau jeton à chaque connexion à partir d’une clé d’accès, d’un profil dans ~/.aws (avec credential_process et les rôles assumés) ou d’AWS IAM Identity Center, et impose le mode TLS Requis. Amazon ElastiCache for Redis, Amazon Keyspaces et DynamoDB ont leur propre signature AWS.

SQL Server s’authentifie avec Microsoft Entra ID dans le navigateur, avec l’ID client d’une inscription d’application que vous fournissez, ou avec Kerberos à partir d’un ticket ou d’un principal et d’un mot de passe. Google BigQuery accepte une clé de compte de service, Application Default Credentials ou Google OAuth avec votre propre client ; Google Cloud Spanner et Cloud SQL Auth Proxy peuvent utiliser votre compte Google.

Authentification AWS IAM sur RDS et Aurora
PostgreSQL, MySQL, MariaDB

Conservez les mots de passe au bon endroit

Les mots de passe sont enregistrés dans le Trousseau macOS ; avec la synchronisation iCloud activée, la synchronisation des mots de passe les transmet à vos autres appareils via le Trousseau iCloud. Une clé SSH reste un fichier sur disque auquel la connexion fait référence ; seule sa phrase secrète va dans le Trousseau.

Un profil d’identifiants partage une authentification entre plusieurs connexions et peut lire le mot de passe à la connexion depuis 1Password (op), HashiCorp Vault, AWS Secrets Manager, une commande shell, un fichier ou une variable d’environnement. Ces sources de mot de passe sont gratuites et ne sont jamais synchronisées ; chaque outil en ligne de commande doit être dans votre PATH, dans /usr/local/bin ou /opt/homebrew/bin. Une connexion peut aussi utiliser ~/.pgpass pour PostgreSQL, Amazon Redshift et CockroachDB, ou demander le mot de passe à chaque fois.

Variables d’environnement

Environment Variables : offre Starter

Inscrivez $DB_HOST dans l’hôte, la base de données, le nom d’utilisateur, l’hôte et l’utilisateur SSH, le chemin de clé SSH, les chemins SSL, les commandes de démarrage ou les champs du pilote d’une connexion ; TablePro remplace la référence par la valeur de son propre environnement à la connexion. Le port et le mot de passe ne sont jamais lus de cette façon ; attribuez plutôt une source au mot de passe.

Les règles propres à chaque connexion

Le niveau de Mode sécurisé d’une connexion détermine si une instruction s’exécute telle quelle, demande une confirmation, exige Touch ID ou votre mot de passe, ou est refusée. Son niveau Clients externes — Bloqués, Lecture seule ou Lecture et écriture — définit ce que les clients MCP et AppleScript peuvent faire et reste sur ce Mac. Sa politique d’IA détermine si l’assistant peut l’utiliser sans demander, uniquement après confirmation ou jamais ; Jamais bloque aussi les clients MCP.

Une organisation peut imposer un niveau minimal de Mode sécurisé pour chaque connexion et contrôler les mises à jour via un profil de configuration.

Délais d’expiration de connexion et de requête

Chaque connexion peut définir son propre délai de connexion, couvrant le réseau, TLS, l’authentification et tout tunnel ou proxy, ainsi que son propre délai de requête à la place de celui de l’app. Le délai de requête s’applique aux pilotes qui le prennent en charge après reconnexion.

Sur iPhone et iPad

L’app iPhone et iPad possède son propre formulaire de connexion pour MySQL, MariaDB, TiDB, OceanBase, PostgreSQL, SQLite, DuckDB, Redis, SQL Server et Oracle, avec des groupes, une étiquette par connexion et des favoris. Les tunnels SSH s’authentifient avec un mot de passe ou une clé privée provenant d’un fichier ou collée, et vérifient la clé de l’hôte ; les agents SSH et les hôtes de rebond ne sont pas pris en charge sur iPhone et iPad. TLS peut vérifier le certificat du serveur, sauf sur SQL Server, où il chiffre sans vérification. Les certificats restent sur l’appareil et ne sont jamais synchronisés.

Les mots de passe et les clés collées sont conservés dans le Trousseau. Les connexions SQL Server synchronisées depuis un Mac peuvent s’authentifier avec Microsoft Entra ID. L’import depuis d’autres apps, AWS IAM, Kerberos, l’authentification Google, les proxys et commandes de tunnel, les sources de mot de passe et les délais d’expiration sont réservés à l’app Mac.

Disponibilité

Chaque capacité de cette page, l’offre requise sur Mac et ce qui existe sur iPhone et iPad
Capacité
Formulaire de connexion, groupes, étiquettes et favorisMac: GratuitiPhone et iPad: Une étiquette par connexion ; pas de couleurs
Import depuis une URL ou le presse-papiersMac: GratuitiPhone et iPad: Non disponible
Import depuis d’autres apps, des dossiers de projet et AWSMac: GratuitiPhone et iPad: Non disponible
Tunnel SSH avec mot de passe ou clé privéeMac: GratuitiPhone et iPad: Gratuit
Agent SSH, codes à usage unique et hôtes de rebondMac: GratuitiPhone et iPad: Non disponible
TLS avec vérification des certificatsMac: GratuitiPhone et iPad: SQL Server chiffre sans vérification
SOCKS5, Cloudflare Access, Cloud SQL Auth Proxy et Commande de tunnelMac: GratuitiPhone et iPad: Non disponible
AWS IAM, Kerberos et authentification GoogleMac: GratuitiPhone et iPad: Non disponible
Microsoft Entra IDMac: GratuitiPhone et iPad: Sur les connexions synchronisées depuis un Mac
Mots de passe dans le TrousseauMac: GratuitiPhone et iPad: Gratuit
Sources de mot de passe, profils d’identifiants et ~/.pgpassMac: GratuitiPhone et iPad: Non disponible
Variables d’environnementMac: Offre StarteriPhone et iPad: Non disponible
Mode sécurisé par connexionMac: GratuitiPhone et iPad: Off, Confirm Writes et Read-Only
Délais de connexion et de requêteMac: GratuitiPhone et iPad: Non disponible
Niveau minimal de Mode sécurisé via un profil de configurationMac: GratuitiPhone et iPad: Non disponible

Limites à connaître

  • Les sources de mot de passe ainsi que les proxys et les commandes de tunnel de l’onglet Réseau restent sur le Mac où vous les configurez : ils ne sont jamais synchronisés et doivent donc être reconfigurés pour une connexion synchronisée sur chaque Mac.
  • TablePro lit l’environnement avec lequel il a été lancé. Ouvert depuis le Dock ou le Finder, il ne voit pas les variables définies par votre profil shell, ce qui affecte à la fois la source de mot de passe par variable d’environnement et la fonction Variables d’environnement.
  • Lorsqu’un forfait prend fin, $DB_HOST et les autres références ne sont plus remplacés et parviennent au serveur tels qu’ils ont été saisis, sans avertissement.
  • Ouvrir un dossier de projet est un import ponctuel : aucun fichier n’est surveillé et importer deux fois les mêmes paramètres crée deux connexions.
  • L’authentification AWS IAM couvre PostgreSQL, MySQL et MariaDB, pas Amazon Redshift. Un profil de configuration peut uniquement imposer un niveau minimal de Mode sécurisé et des paramètres de mise à jour.

Obtenez TablePro

TablePro est open source et gratuit. Les offres payantes ajoutent des fonctionnalités facultatives sur Mac.
Télécharger pour Mac

macOS 13 Ventura ou version ultérieureApple silicon ou Intel

Télécharger dans l’App Store

iPhone et iPadiOS et iPadOS 18 ou version ultérieure

Voir les tarifs