Hvad er KDB-filformatet?
En .kdb-fil er en krypteret adgangskodedatabase oprettet af KeePass 1.x (KeePass Classic). Den gemmer loginoplysninger - brugernavne, adgangskoder, URL'er og noter - i en AES-256-CBC eller Twofish-256-CBC krypteret binær container, beskyttet af en hovedadgangskode, en valgfri nøglefil eller begge dele.
Formatet blev introduceret med KeePass 1.0 i november 2003. Det identificeres ved en 8-byte signatur ved offset 0: Signature1 0x9AA2D903 (delt med alle KeePass-formater) og Signature2 0xB54BFB65 (unik for KDB 1.x). En fast 124-byte header registrerer krypteringsalgoritmen, frø til nøgleafledning, antal iterationer og en SHA-256 hash af det dekrypterede indhold. Dekryptering fejler øjeblikkeligt, hvis denne hash ikke stemmer overens, hvilket indikerer enten en forkert hovednøgle eller en beskadiget fil.
KeePass 1.x er i vedligeholdelsestilstand; den nuværende aktivt udviklede gren er KeePass 2.x, som bruger .KDBX-formatet (2007). KDBX erstatter KDB med Argon2-nøgleafledning, ChaCha20-kryptering og HMAC-autentificerede blokke - opgradering til KDBX anbefales til nye bokse.
KeePassXC og KeePass 2.x kan læse og konvertere eksisterende .kdb-databaser. Mobilapps som KeePassDX og KeePassium understøtter også det ældre format.
Sikkerhed og tryghed
RISIKO: LOWEn KDB-fil er krypteret data, ikke eksekverbar kode - sikker at håndtere som en fil. De største risici er operationelle: (1) indholdet er permanent uigenkaldeligt uden hovedadgangskoden og eventuel nøglefil - behold en sikker sikkerhedskopi af begge; (2) AES-256 med itereret nøgletransformation er sikker til de fleste formål, men KDBX 4 med Argon2 er stærkere - overvej at opgradere; (3) pas på falske «KDB password recovery»-værktøjer, som er svindel eller malware; (4) CSV/XML-eksport er i klartekst - slet dem sikkert efter brug.
Formatdetaljer
kort fortalt- Keynote for BlackBerry (krypterede noter) - Nogle BlackBerry-noteapps brugte .kdb til krypterede lokale databaser; ikke relateret til KeePass.
Programmer der åbner KDB-filer
Tekniske detaljer
dyb specifikation| Format-type | Krypteret binær adgangskodedatabase (KeePass 1.x / KeePass Classic) |
| Byte-orden | Little-endian |
| Filsignatur | 03 D9 A2 9A 65 FB 4B B5 ved offset 0 (Signature1 + Signature2, little-endian UInt32-par) |
| Kryptering | AES-256-CBC (krypteringsflag 0x02) eller Twofish-256-CBC (krypteringsflag 0x08) |
| Nøgleafledning | SHA-256 hovednøgle-hash + itereret AES-ECB transformation (konfigurerbare runder) |
| Header-størrelse | Fast 124 bytes (signaturer, krypteringsflag, frø, IV, gruppe/indgangsantal, indholdshash) |
| Integritetskontrol | SHA-256 hash af dekrypteret indhold gemt i header; uoverensstemmelse afbryder dekryptering |
| Typisk filstørrelse | Få KB til få hundrede KB (vokser med antallet af indgange og vedhæftede filer) |
| Associeret OS | Windows, Linux, macOS, Android, iOS |
| Status | Kun vedligeholdelse; erstattet af KDBX (KeePass 2.x) med Argon2 KDF og HMAC-autentificering |
| Valgfri godkendelsesfaktor | Nøglefil (.key) kan supplere hovedadgangskoden som en anden godkendelsesfaktor |
| Udgivet | 2003 (KeePass 1.0) |
| Seneste version | KeePass 1.x KDB (unchanged since KeePass 1.x; superseded by KDBX in 2007) |
| Åben standard | Ja · royaltyfri |
| Specifikation | gist.github.com |
KDB-konverteringer
Fællesskabets Q&A
spurgt af brugereIngen spørgsmål endnu - vær den første til at spørge om KDB-filer.