必须手动勾选“encrypt backup file”才生效,每次备份均需单独启用,未勾选则生成明文文件;密码仅用于该次备份加密,恢复时须原密码且区分大小写,无命令行解密工具。
备份时必须手动勾选“encrypt backup file”才生效
Navicat 的备份加密不是全局开关,也不是连接级或数据库级配置。每次执行 Backup Database 操作时,都得在弹窗里主动勾选 Encrypt backup file 复选框——漏点一次,生成的就是明文 .sql 或 .ncb 文件,连 password 字段都裸露可见。
- 右键目标数据库 → 选择
Backup Database - 在弹出窗口中,务必勾选
Encrypt backup file - 输入密码(两次),区分大小写,空格也会被计入
- 点击
Start,加密仅作用于该次备份文件本身,不改变原库或连接认证
恢复加密备份必须输对原始密码,且无绕过方式
加密后的 .ncb 文件无法用 mysql 命令行直接导入:你会看到乱码或报错 ERROR 1064,因为那根本不是纯 SQL。恢复只能走 Navicat 内置流程,且密码验证强制、不可跳过。
- 右键目标数据库 →
Restore Backup→ 选中加密的.ncb文件 - 弹窗强制要求输入密码;输错三次会锁定本次恢复操作(不影响其他备份)
- 没有命令行解密工具,也没有第三方通用解密方案;Navicat 15+ 使用 AES-256,但老版本(如 12)只支持弱加密,跨版本不兼容
加密和压缩是两个完全独立的选项
很多人误以为勾了加密就自动压缩了体积,其实 Navicat 里这两项开关互不影响。加密保护内容安全,压缩减少磁盘占用,需分别设置。
- 备份窗口中,
Encrypt backup file和Compress backup file是两个并列复选框 - 只勾加密不勾压缩 → 文件体积不变,但内容加密
- 只勾压缩不勾加密 → 文件变小,但仍是明文,敏感字段可直接文本编辑器打开查看
真正容易被忽略的是:即使你设过“默认备份路径”或“计划任务”,这些设置里都不包含加密开关。所有自动备份任务(比如通过 新建批处理作业 + 设置计划任务 创建的)也必须在任务定义阶段,为每个备份动作单独启用加密——否则定时跑出来的永远是没密码的明文文件。











