Connessioni, tunnel e credenziali
Funzionalità a pagamento in questa pagina: Environment Variables (Starter). Tutto il resto è gratuito.
Mantieni una libreria di connessioni
Ogni connessione si modifica in un modulo con schede Generale, Rete, Opzioni e Aspetto. Importa un URL di connessione, inclusi URL jdbc: e +ssh con un passaggio SSH, e il modulo si compila da solo; quando un URL è già negli appunti, propone Use clipboard URL.
Assegna a una connessione un colore, tutti i tag che desideri e una posizione in gruppi annidati; contrassegna come preferite quelle che usi più spesso. Gli ambienti sono tag: locale, sviluppo, produzione e test sono integrati e puoi aggiungerne altri. Una libreria vuota propone Open Sample Database, una copia SQLite di Chinook inclusa nell’app.
Apri più connessioni in una finestra. La fascia delle connessioni lungo il bordo sinistro permette di passare tra esse e ogni connessione torna alla scheda usata per ultima. Open in New Window le affianca.


Importa le connessioni che possiedi già
Raramente inizi da un elenco vuoto: TablePro legge connessioni da un altro client, dai file di configurazione di un progetto o dal tuo account AWS.
Da un altro client database
Import from Other App legge le connessioni salvate in TablePlus, Sequel Ace, DBeaver, DataGrip, Beekeeper Studio e Navicat, inclusa l’edizione Setapp di TablePlus, e trasferisce le password da dove l’app le conserva, comprese quelle cifrate di DBeaver e Navicat. Le connessioni Navicat provengono da un file di esportazione .ncx.


Dai file di configurazione di un progetto
Open Project Folder cerca impostazioni di database in .env, wp-config.php, uno schema Prisma, config/database.yml di Rails, docker-compose.yml, application.properties o application.yml di Spring e appsettings.json. Elenca ogni insieme trovato con il file di origine e quello scelto compila il modulo di connessione; le password vanno direttamente al Portachiavi. Quando prod, production o live compare come parola intera nel percorso del file, nell’host o nel nome del database, la connessione inizia dal livello Avviso della Modalità sicura.


Dal tuo account AWS
Import from AWS elenca le istanze RDS e i cluster Aurora visibili a un profilo AWS nelle regioni scelte e aggiunge quelli selezionati. Il profilo richiede rds:DescribeDBInstances e rds:DescribeDBClusters.
Accedi ai database dietro un bastion, un proxy o un cluster
SSH e TLS
I tunnel SSH accedono con password, chiave privata, un agente SSH come quello di 1Password oppure richieste interattive da tastiera; possono attraversare jump host in sequenza o seguire ProxyJump da ~/.ssh/config. Un codice monouso può essere generato da un segreto nel Portachiavi o richiesto a ogni connessione; una chiave host sconosciuta mostra l’impronta prima che TablePro la consideri attendibile. Salva un tunnel come profilo SSH per riutilizzarlo.
TLS opera nelle modalità Disattivato, Preferito, Obbligatorio, Verifica CA o Verifica identità, con la tua CA, il certificato client e la chiave. Obbligatorio cifra senza controllare il certificato del server; le modalità Verifica lo controllano.
- Motori di rete senza tunnel SSH
- PGlite, Amazon DynamoDB, Google BigQuery, Snowflake, Cloudflare D1, Turso, libSQL, Elasticsearch, Google Cloud Spanner, Typesense, Weaviate, Cloudflare R2 SQL, SAP HANA


Proxy, Cloudflare, Cloud SQL e comandi di tunneling
Quando SSH non è la strada d’accesso, la scheda Rete si connette tramite un proxy SOCKS5 con DNS remoto, Cloudflare Access, dove TablePro esegue cloudflared e accede tramite browser o token di servizio, oppure Cloud SQL Auth Proxy, che TablePro scarica, verifica ed esegue per PostgreSQL, MySQL e SQL Server.
Comando tunnel avvia kubectl port-forward, aws ssm start-session o un tuo comando e si connette alla porta locale aperta. Una connessione può anche eseguire uno script shell prima di connettersi, chiedendo conferma a ogni sessione, e istruzioni SQL subito dopo.


Accedi con il tuo account cloud
L’autenticazione database AWS IAM firma un nuovo token a ogni connessione, da una chiave di accesso, un profilo in ~/.aws (con credential_process e ruoli assunti) oppure AWS IAM Identity Center e porta TLS a Obbligatorio. Amazon ElastiCache for Redis, Amazon Keyspaces e DynamoDB hanno una propria firma AWS.
SQL Server accede con Microsoft Entra ID nel browser, usando l’ID client di una registrazione di app fornita da te, oppure con Kerberos da un ticket o un principal e password. Google BigQuery accetta una chiave di account di servizio, Application Default Credentials oppure Google OAuth con il tuo client; Google Cloud Spanner e Cloud SQL Auth Proxy possono usare il tuo account Google.
- Autenticazione AWS IAM su RDS e Aurora
- PostgreSQL, MySQL, MariaDB
Conserva le password al posto giusto
Le password vengono salvate nel Portachiavi di macOS; con la sincronizzazione iCloud attiva, la sincronizzazione delle password le trasferisce agli altri dispositivi tramite Portachiavi iCloud. Una chiave SSH resta un file su disco a cui punta la connessione; solo la passphrase va nel Portachiavi.
Un profilo di credenziali condivide un accesso tra più connessioni e può leggere la password al momento della connessione da 1Password (op), HashiCorp Vault, AWS Secrets Manager, un comando shell, un file o una variabile d’ambiente. Queste sorgenti delle password sono gratuite e non si sincronizzano mai; ogni strumento a riga di comando deve trovarsi nel PATH, in /usr/local/bin o in /opt/homebrew/bin. Una connessione può anche usare ~/.pgpass su PostgreSQL, Amazon Redshift e CockroachDB oppure chiedere la password ogni volta.
Variabili d’ambiente
Environment Variables: piano Starter
Scrivi $DB_HOST nei campi host, database, nome utente, host SSH, utente e percorso della chiave SSH, percorsi SSL, comandi di avvio o campi del driver; TablePro inserisce il valore dal proprio ambiente quando si connette. Porta e password non vengono mai lette così; assegna invece una sorgente alla password.
Regole di ogni connessione
Il livello di Modalità sicura di una connessione decide se un’istruzione viene eseguita così com’è, chiede conferma, richiede Touch ID o password oppure viene rifiutata. Il livello Client esterni, Bloccato, Sola lettura o Lettura e scrittura, stabilisce cosa possono fare client MCP e AppleScript e resta su questo Mac. La politica IA stabilisce se l’assistente può usarla senza chiedere, solo dopo aver chiesto oppure mai; Mai esclude anche i client MCP.
Un’organizzazione può imporre un livello minimo di Modalità sicura per ogni connessione e controllare gli aggiornamenti tramite un profilo di configurazione.
Timeout di connessione e query
Ogni connessione può impostare un proprio timeout di connessione, che copre rete, TLS, autenticazione e qualsiasi tunnel o proxy, e un timeout di query al posto di quello generale dell’app. Il timeout di query si applica ai driver che lo supportano, dopo una riconnessione.
Su iPhone e iPad
L’app per iPhone e iPad ha un proprio modulo di connessione per MySQL, MariaDB, TiDB, OceanBase, PostgreSQL, SQLite, DuckDB, Redis, SQL Server e Oracle, con gruppi, un tag per connessione e preferiti. I tunnel SSH accedono con password o chiave privata, da un file o incollata, e verificano la chiave host; agenti SSH e jump host non sono supportati su iPhone e iPad. TLS può verificare il certificato del server, tranne su SQL Server, dove cifra senza verificare. I certificati restano sul dispositivo e non si sincronizzano mai.
Password e chiavi incollate sono conservate nel Portachiavi. Le connessioni SQL Server sincronizzate da un Mac possono accedere con Microsoft Entra ID. Importazione da altre app, AWS IAM, Kerberos e accesso Google, proxy e comandi di tunneling, sorgenti delle password e timeout sono disponibili solo nell’app per Mac.
Dove funziona
| Capacità |
|---|
| Modulo di connessione, gruppi, tag e preferitiMac: GratuitoiPhone e iPad: Un tag per connessione; nessun colore |
| Importazione da URL o appuntiMac: GratuitoiPhone e iPad: Non disponibile |
| Importazione da altre app, cartelle di progetto e AWSMac: GratuitoiPhone e iPad: Non disponibile |
| Tunnel SSH con password o chiave privataMac: GratuitoiPhone e iPad: Gratuito |
| Agente SSH, codici monouso e jump hostMac: GratuitoiPhone e iPad: Non disponibile |
| TLS con verifica dei certificatiMac: GratuitoiPhone e iPad: SQL Server cifra senza verificare |
| SOCKS5, Cloudflare Access, Cloud SQL Auth Proxy e Comando tunnelMac: GratuitoiPhone e iPad: Non disponibile |
| AWS IAM, Kerberos e accesso GoogleMac: GratuitoiPhone e iPad: Non disponibile |
| Microsoft Entra IDMac: GratuitoiPhone e iPad: Su connessioni sincronizzate da un Mac |
| Password nel PortachiaviMac: GratuitoiPhone e iPad: Gratuito |
| Sorgenti delle password, profili di credenziali e ~/.pgpassMac: GratuitoiPhone e iPad: Non disponibile |
| Variabili d’ambienteMac: Piano StarteriPhone e iPad: Non disponibile |
| Modalità sicura per connessioneMac: GratuitoiPhone e iPad: Off, Confirm Writes e Read-Only |
| Timeout di connessione e queryMac: GratuitoiPhone e iPad: Non disponibile |
| Livello minimo di Modalità sicura tramite profilo di configurazioneMac: GratuitoiPhone e iPad: Non disponibile |
Limiti da conoscere
- Sorgenti delle password, proxy e comandi di tunneling della scheda Rete restano sul Mac dove li configuri: non si sincronizzano mai, quindi una connessione sincronizzata richiede di configurarli di nuovo su ogni Mac.
- TablePro legge l’ambiente con cui è stato avviato. Aperto dal Dock o dal Finder, non vede le variabili impostate dal profilo shell; questo riguarda sia la sorgente della password da variabile d’ambiente sia Variabili d’ambiente.
- Quando termina un piano,
$DB_HOSTe gli altri riferimenti non vengono più sostituiti e raggiungono il server così come sono scritti, senza avvisi. - Apri cartella progetto è un’importazione una tantum: nulla viene monitorato e importare due volte le stesse impostazioni crea due connessioni.
- L’autenticazione AWS IAM copre PostgreSQL, MySQL e MariaDB, non Amazon Redshift. Un profilo di configurazione può imporre un livello minimo di Modalità sicura e impostazioni di aggiornamento, nulla di più.
Scarica TablePro
macOS 13 Ventura o successivoApple silicon o Intel