Navicat 模型文件(.nsx)不支持设置访问密码,因其本质是明文XML文件,无内置加密机制;所谓“加密”选项仅适用于SQLite等数据库文件,与.nsx无关;保护需依赖系统权限或第三方加密工具。
Navicat 模型文件(.nsx)不支持设置访问密码
navicat 的模型文件(即 .nsx 文件)本身**没有内置的密码保护机制**,也不能像 sqlite 数据库那样通过 sqlcipher 加密。它本质上是 xml 格式的结构化描述文件,用于保存 e-r 图、表关系、字段定义等设计信息,navicat 读取时直接解析,不校验任何口令。
为什么你看到“加密”选项,但和模型文件无关
容易混淆的点在于:Navicat 界面中某些位置出现的“加密”字眼(比如在 SQLite 连接的“高级”选项卡里),实际只作用于 .sqlite 或 .db 物理数据库文件,而非 .nsx 模型文件。模型文件既无加密开关,也无密码输入框——哪怕你右键 .nsx 文件或在“模型属性”中翻遍所有选项卡,都找不到相关配置项。
-
.nsx文件默认以明文 XML 存储,可用文本编辑器直接打开查看表名、字段类型、外键逻辑 - Navicat 官方文档与 2026 年最新版(Premium 16.x)的设置面板中,均未提供对
.nsx的访问控制或密码封装功能 - 所谓“模型导出为 PDF”或“导出为图片”属于单向输出,不改变原始
.nsx文件的安全属性
替代方案:用系统级或外部手段保护 .nsx 文件
若你真正需要的是“防止他人随意打开或修改模型”,可行路径只有两类,且都绕不开 Navicat 自身:
- 将
.nsx文件存放在操作系统有权限限制的目录下(如 Windows 的 NTFS 加密文件夹、macOS 的 ACL 限制目录),并确保仅授权用户账户可读写 - 用第三方工具对整个文件夹进行 ZIP/AES-256 加密(例如 7-Zip 设置密码、VeraCrypt 创建加密卷),解压/挂载后才供 Navicat 访问 —— 注意此时 Navicat 无法直接打开加密包内的
.nsx - 避免将
.nsx上传至无权限管控的共享盘或 Git 仓库;如需协作,优先导出为只读格式(如 PNG、PDF)或使用 Navicat Cloud 同步(其访问权限由账号体系控制,非文件级密码)
别把模型密码和数据库密码搞混
一个常见误操作是:在 Navicat 中给某个 MySQL 连接设置了密码,并以为这个密码也“锁住”了关联的模型。其实完全无关:.nsx 文件不存储连接凭据,也不引用密码字段;它甚至可以脱离任何数据库连接独立存在。你删掉对应数据库连接,.nsx 照样能双击打开、编辑、导出。
真正要保护的是文件所在路径的访问边界,而不是指望 Navicat 给模型加一道不存在的锁。











