Was ist das KDB-Dateiformat?
Eine .kdb-Datei ist eine verschlüsselte Passwort-Datenbank, die von KeePass 1.x (KeePass Classic) erstellt wurde. Sie speichert Zugangsdaten - Benutzernamen, Passwörter, URLs und Notizen - in einem AES-256-CBC- oder Twofish-256-CBC-verschlüsselten Binärcontainer, der durch ein Master-Passwort, eine optionale Schlüsseldatei oder beides geschützt ist.
Das Format wurde mit KeePass 1.0 im November 2003 eingeführt. Es wird durch eine 8-Byte-Signatur bei Offset 0 identifiziert: Signature1 0x9AA2D903 (gemeinsam mit allen KeePass-Formaten) und Signature2 0xB54BFB65 (einzigartig für KDB 1.x). Ein fester 124-Byte-Header zeichnet die Verschlüsselung, die Seeds für die Schlüsselableitung, die Iterationsanzahl und einen SHA-256-Hash der entschlüsselten Nutzlast auf. Die Entschlüsselung schlägt sofort fehl, wenn dieser Hash nicht übereinstimmt, was entweder auf einen falschen Master-Schlüssel oder eine beschädigte Datei hinweist.
KeePass 1.x befindet sich im Wartungsmodus; der aktuell aktiv entwickelte Zweig ist KeePass 2.x, der das .KDBX-Format (2007) verwendet. KDBX ersetzt KDB durch Argon2-Schlüsselableitung, ChaCha20-Verschlüsselung und HMAC-authentifizierte Blöcke - ein Upgrade auf KDBX wird für neue Tresore empfohlen.
KeePassXC und KeePass 2.x können bestehende .kdb-Datenbanken lesen und konvertieren. Die mobilen Apps KeePassDX und KeePassium unterstützen das veraltete Format ebenfalls.
Sicherheit
RISIKO: LOWEine KDB-Datei besteht aus verschlüsselten Daten, nicht aus ausführbarem Code - die Handhabung als Datei ist sicher. Die Hauptrisiken sind operativer Natur: (1) Der Inhalt ist ohne das Master-Passwort und eine etwaige Schlüsseldatei dauerhaft unwiederbringlich - bewahren Sie ein sicheres Backup von beidem auf; (2) AES-256 mit iterierter Schlüsseltransformation ist für die meisten Zwecke sicher, aber KDBX 4 mit Argon2 ist stärker - ziehen Sie ein Upgrade in Betracht; (3) Vorsicht vor gefälschten «KDB-Passwort-Wiederherstellungstools», die Betrug oder Malware sind; (4) CSV/XML-Exporte sind Klartext - löschen Sie diese nach Gebrauch sicher.
Formatdetails
kurz gefasst- Keynote für BlackBerry (verschlüsselte Notizen) - Einige BlackBerry-Notiz-Apps verwendeten .kdb für verschlüsselte lokale Datenbanken; steht in keinem Zusammenhang mit KeePass.
Programme zum Öffnen von KDB-Dateien
Technische Details
technische Spezifikation| Format-Typ | Verschlüsselte binäre Passwort-Datenbank (KeePass 1.x / KeePass Classic) |
| Byte-Reihenfolge | Little-endian |
| Dateisignatur | 03 D9 A2 9A 65 FB 4B B5 bei Offset 0 (Signature1 + Signature2, Little-endian UInt32-Paar) |
| Verschlüsselung | AES-256-CBC (Cipher-Flag 0x02) oder Twofish-256-CBC (Cipher-Flag 0x08) |
| Schlüsselableitung | SHA-256 Master-Schlüssel-Hash + iterierte AES-ECB-Transformation (konfigurierbare Runden) |
| Header-Größe | Festgelegte 124 Bytes (Signaturen, Cipher-Flags, Seeds, IV, Gruppen-/Eintragszähler, Inhalts-Hash) |
| Integritätsprüfung | SHA-256-Hash der entschlüsselten Nutzlast im Header gespeichert; Abweichung bricht Entschlüsselung ab |
| Typische Dateigröße | Einige KB bis einige hundert KB (wächst mit der Anzahl der Einträge und Anhänge) |
| Zugehörige Betriebssysteme | Windows, Linux, macOS, Android, iOS |
| Status | Nur Wartung; ersetzt durch KDBX (KeePass 2.x) mit Argon2 KDF und HMAC-Authentifizierung |
| Optionaler Authentifizierungsfaktor | Schlüsseldatei (.key) kann das Master-Passwort als zweiten Authentifizierungsfaktor ergänzen |
| Veröffentlicht | 2003 (KeePass 1.0) |
| Neueste Version | KeePass 1.x KDB (unchanged since KeePass 1.x; superseded by KDBX in 2007) |
| Offener Standard | Ja · lizenzgebührenfrei |
| Spezifikation | gist.github.com |
KDB-Konvertierungen
Community Q&A
von Nutzern gefragtNoch keine Fragen - stellen Sie die erste Frage zu KDB-Dateien.