.KDBX

KDBX Datei

KeePass 2 Password Database
Frage stellen
SCHNELLE ANTWORT

Eine KDBX-Datei ist eine verschlüsselte Passwort-Datenbank, die von KeePass 2 oder einer kompatiblen App wie KeePassXC erstellt wurde. Sie speichert Logins, Passwörter, URLs und Notizen, die durch ein Master-Passwort und eine optionale Schlüsseldatei geschützt sind. Öffnen Sie sie in KeePass (Windows), KeePassXC (Windows/macOS/Linux), KeePassDX (Android) oder Strongbox/KeePassium (iOS). Verlieren Sie die Master-Zugangsdaten, sind die Daten dauerhaft unwiederbringlich - konstruktionsbedingt.

Entwickler: Dominik Reichl (KeePass Password Safe) Kategorie: Verschlüsselte Dateien Offener Standard MIME: application/x-keepass2
VERFÜGBAR AUF Windows macOS Linux Android iOS
Verwandt: .ASC · .SIG · .DEC · .GPG

Auf dieser Seite

19k+ Erweiterungen indexiert
Zuletzt geprüft Sep 7, 2026

Nicht sicher, was Ihre Datei ist?

Legen Sie eine beliebige Datei in unseren Identifikator - wir lesen nur die ersten Bytes, um das Format zu benennen.

Datei identifizieren

Was ist das KDBX-Dateiformat?

.kdbx ist eine Datenbankdatei, die mit der Anwendung KeePass Password Safe verknüpft ist. .kdbx-Dateien sind standardmäßig verschlüsselt und können nur mit einem Master-Passwort, einer optionalen Schlüsseldatei (.key oder .keyx) oder einer Kombination aus beidem geöffnet werden. Sie speichern Passwörter, Benutzernamen, URLs, Notizen und Dateianhänge für andere Anwendungen oder Dienste in einem einzigen verschlüsselten Container. KeePass Password Safe ist ein Passwortmanager, mit dem Benutzer zentral auf alle ihre Konten zugreifen können.

Das .kdbx-Format wurde zusammen mit der Version 2 von KeePass Password Safe eingeführt. Frühere Versionen verwendeten das .kdb-Format als Passwort-Datenbank. KeePass 2 unterstützt beide Formate, wobei neue Datenbanken immer in .kdbx erstellt werden. Im Gegensatz zum älteren .kdb-Format ist .kdbx ein offenes, dokumentiertes Format, das auf allen gängigen Plattformen von einer Reihe kompatibler Clients unterstützt wird - einschließlich KeePassXC unter Windows, macOS und Linux, KeePassDX und Keepass2Android unter Android sowie Strongbox und KeePassium unter iOS.

Das Format hat sich über mehrere Versionen hinweg entwickelt. KDBX 3.1 bleibt die Basis für breiteste Kompatibilität, während KDBX 4.0 die Argon2-Schlüsselableitung (als Ersatz für das ältere AES-KDF) und ChaCha20 als alternativen Verschlüsselungsalgorithmus sowie HMAC-SHA-256-Blockauthentifizierung zur Erkennung von Manipulationen oder Beschädigungen einführte. KDBX 4.1 ist die aktuelle Version. Der Verlust aller Authentifizierungsfaktoren - Master-Passwort, Schlüsseldatei und Windows-Benutzerkonto - macht die Datenbank konstruktionsbedingt unwiederbringlich.

Sicherheit

RISIKO: LOW

Die KDBX-Datei selbst besteht aus sicheren Daten (verschlüsselt, nicht ausführbar). Die eigentlichen Risiken sind operativer Natur: (1) Verlieren Sie das Master-Passwort UND die Schlüsseldatei, sind die Daten dauerhaft unwiederbringlich - es gibt keinen Reset; bewahren Sie ein sicheres Backup von beidem auf. (2) Der Tresor ist nur so stark wie Ihr Master-Passwort und die KDF - verwenden Sie eine lange Passphrase und KDBX 4 mit Argon2. (3) Hüten Sie sich vor gefälschten «KDBX-Viewern»/«Passwort-Wiederherstellungs»-Seiten und Tools; laden Sie nur KeePass (keepass.info) und seriöse Clients (KeePassXC, KeePassDX, Strongbox/KeePassium) herunter. (4) CSV/XML/TXT-Exporte sind Klartext - löschen Sie diese nach der Migration sicher.

Formatdetails

kurz gefasst
VOLLSTÄNDIGER NAMEKeePass 2 Password Databasealias KeePass database, KDBX database
ENTWICKLERDominik Reichl (KeePass Password Safe)seit 2007 (KeePass 2.x, which introduced the KDBX format alongside the older KDB)
MIME TYPEapplication/x-keepass2
TYPVerschlüsselte binäre Passwort-Datenbank (KeePass 2 / KDBX-Format)
STANDARDOffen · lizenzfrei
MAGIC BYTES · DATEISIGNATUR
OFFSET
0001020304050607
HEX
03D9A29A67FB4BB5
ASCII
····g·K·
Zwei Little-Endian UInt32-Werte: Signature1 = 0x9AA2D903 (Bytes 03 D9 A2 9A) ist allen KeePass-Dateien gemeinsam; Signature2 = 0xB54BFB67 (Bytes 67 FB 4B B5) kennzeichnet das KeePass 2 / KDBX-Format. (KeePass 1 / .kdb verwendet Signature2 = 0xB54BFB65.) Die Bytes 8-11 enthalten dann die Minor/Major-Dateiversion.

Programme zum Öffnen von KDBX-Dateien

Windows2 apps
KeePass Password Safe Open Source Öffnen Sie KeePass, Datei > Öffnen, wählen Sie die .kdbx aus und geben Sie das Master-Passwort (und ggf. die Schlüsseldatei) ein.
KeePassXC Open Source Plattformübergreifender Community-Client - Datei > Datenbank öffnen, wählen Sie die .kdbx und geben Sie die Master-Zugangsdaten ein. Empfohlene moderne Option.
macOS2 apps
KeePassXC Open Source Plattformübergreifender Community-Client - Datei > Datenbank öffnen, wählen Sie die .kdbx und geben Sie die Master-Zugangsdaten ein. Empfohlene moderne Option.
Strongbox Freemium Öffnen Sie die .kdbx und entsperren Sie sie mit dem Master-Passwort; unterstützt Touch ID/Face ID. Auch für iOS verfügbar.
Linux1 app
KeePassXC Open Source Plattformübergreifender Community-Client - Datei > Datenbank öffnen, wählen Sie die .kdbx und geben Sie die Master-Zugangsdaten ein. Empfohlene moderne Option.
Android2 apps
KeePassDX Open Source Öffnen Sie die .kdbx in KeePassDX und entsperren Sie sie mit dem Master-Passwort (und Biometrie, falls aktiviert).
Keepass2Android Open Source Öffnen/Synchronisieren Sie die .kdbx aus dem Cloud-Speicher und entsperren Sie sie mit dem Master-Passwort.
iOS2 apps
Strongbox Freemium Öffnen Sie die .kdbx und entsperren Sie sie mit dem Master-Passwort; unterstützt Touch ID/Face ID. Auch für iOS verfügbar.
KeePassium Freemium Öffnen Sie die .kdbx und entsperren Sie sie mit dem Master-Passwort und der optionalen Schlüsseldatei.

Technische Details

technische Spezifikation
Magic BytesBytes 0-3: 0x9AA2D903 (gemeinsame KeePass-Signatur); Bytes 4-7: 0xB54BFB67 (KDBX / KeePass 2 Marker); Bytes 8-11: Minor/Major-Dateiversion (Little-Endian UInt32-Paare)
Format-VersionenKDBX 3.1 (Legacy, weitgehend kompatibel), KDBX 4.0 (Argon2 KDF + ChaCha20 + HMAC-Block-Authentifizierung), KDBX 4.1 (aktuell, Integritätsverbesserungen)
Standard-VerschlüsselungAES-256-CBC (Standard in allen KDBX-Versionen); ChaCha20 ist als Alternative in KDBX 4+ wählbar
SchlüsselableitungsfunktionAES-KDF (Legacy, KDBX 3.x); Argon2d oder Argon2id (empfohlen, KDBX 4+) - Parameter für Speicher, Iteration und Parallelität werden unverschlüsselt im Header gespeichert
AuthentifizierungsfaktorenMaster-Passwort, Schlüsseldatei (`.key` / `.keyx`) und/oder Windows-Benutzerkonto (DPAPI) - jede Kombination möglich; alle angegebenen Faktoren sind zur Entschlüsselung erforderlich
Byte-ReihenfolgeLittle-Endian (Header-Felder und Versionsnummern werden als Little-Endian UInt32 / UInt16 Werte gespeichert)
KodierungBinärer verschlüsselter Container; der innere Payload ist nach der Entschlüsselung GZip-komprimiertes XML
KomprimierungGZip wird auf die innere XML-Datenbank vor der Verschlüsselung angewendet (standardmäßig aktiviert, kann deaktiviert werden)
IntegritätsschutzKDBX 4+: HMAC-SHA-256 authentifizierte Blöcke schützen jeden verschlüsselten Block sowie den Header; KDBX 3.1: Nur SHA-256 Header-Hash
Innere XML-StrukturEintragsgruppen, Eintragsfelder (Titel, Benutzername, Passwort, URL, Notizen), benutzerdefinierte Felder, Verlauf pro Eintrag und binäre Anhänge, die als Base64 innerhalb des XML kodiert sind
MIME-Typapplication/x-keepass2
Typische DateigrößeEinige KB für kleine Datenbanken; bis zu mehreren MB, wenn viele Einträge oder große Dateianhänge gespeichert sind
Plattform-UnterstützungWindows, macOS, Linux, Android, iOS - offenes dokumentiertes Format mit mehreren unabhängigen Client-Implementierungen
Passwortschutz im ArbeitsspeicherPasswörter von Einträgen werden im Arbeitsspeicher mit Salsa20 oder ChaCha20 erneut verschlüsselt, um das Risiko durch Memory-Scraping-Angriffe zu verringern
Datenverlust bei ZugangsdatenverlustOhne Hintertür konzipiert - der Verlust aller Authentifizierungsfaktoren (Passwort, Schlüsseldatei, Windows-Konto) macht die Datenbank mathematisch unwiederbringlich
Veröffentlicht2007 (KeePass 2.x, which introduced the KDBX format alongside the older KDB)
Neueste VersionKDBX 4.1 (current; KDBX 4.0 introduced Argon2 KDF + ChaCha20; 3.1 is the legacy KDBX)
Offener StandardJa · lizenzgebührenfrei
Spezifikationkeepass.info

KDBX-Konvertierungen

Community Q&A

von Nutzern gefragt
Schnelle Frage stellen
Holen Sie sich Hilfe von Menschen, die mit KDBX-Dateien arbeiten. Seien Sie konkret - geben Sie Ihr System und die Softwareversion an.
Kein Konto erforderlich · Antworten meist innerhalb eines Tages

Noch keine Fragen - stellen Sie die erste Frage zu KDBX-Dateien.

Häufig gestellte Fragen

Wie öffne ich eine KDBX-Datei?
Öffnen Sie sie in einer KeePass-kompatiblen App und geben Sie Ihr Master-Passwort ein: KeePass oder KeePassXC unter Windows, KeePassXC unter macOS/Linux, KeePassDX unter Android oder Strongbox/KeePassium unter iOS. Wenn der Tresor auch eine Schlüsseldatei verwendet, benötigen Sie diese ebenfalls.
Ich habe mein KDBX-Master-Passwort vergessen - wie kann ich es wiederherstellen?
Das ist nicht möglich. KDBX ist stark verschlüsselt und besitzt keine Hintertür oder Reset-Funktion; wenn Sie das Master-Passwort (und eine eventuelle Schlüsseldatei) verlieren, sind die Inhalte dauerhaft unwiederbringlich. Diese Unumkehrbarkeit ist der Zweck des Formats. Stellen Sie die Daten aus einem älteren Backup wieder her, falls vorhanden.
Kann ich eine KDBX ohne KeePass öffnen?
Ja - KDBX ist ein offenes Format mit vielen kompatiblen Apps: KeePassXC (Windows/macOS/Linux), KeePassDX/Keepass2Android (Android), Strongbox/KeePassium (iOS). Sie benötigen dennoch das Master-Passwort/den Schlüssel; keine App kann die Inhalte ohne diese auslesen.
Was ist der Unterschied zwischen KDB und KDBX?
KDB ist das ältere KeePass 1.x-Format; KDBX ist das moderne KeePass 2.x-Format mit stärkerer, flexiblerer Verschlüsselung (AES-256/ChaCha20, Argon2). Neue Datenbanken sollten als KDBX erstellt werden; KeePass kann eine .kdb auf .kdbx aktualisieren.
Wie verschiebe ich meine Passwörter von KeePass zu einem anderen Manager?
Öffnen Sie den Tresor in KeePass/KeePassXC und exportieren Sie ihn als CSV (oder KeePass XML), importieren Sie diese Datei dann in den neuen Manager. Der Export ist unverschlüsselter Klartext, löschen Sie ihn daher sofort nach dem Import sicher.
Ist es sicher, meine KDBX in der Cloud zu speichern?
Im Allgemeinen ja - die Datei ist stark verschlüsselt, daher ist die Synchronisierung über Dropbox/Google Drive/OneDrive gängige Praxis. Verwenden Sie ein starkes Master-Passwort und KDBX 4 mit Argon2, und bewahren Sie ein Backup auf, da die Datei bei Verlust oder Beschädigung ohne dieses unwiederbringlich ist.

Quellen

1KeePass - KDBX File Format Specificationkeepass.info
2KeePass - official sitekeepass.info

Weiter entdecken

in der Datenbank

Top-Erweiterungen dieser Woche

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.NOMEDIAAndroid No-Media Marker File
7.BINCD/DVD Disc Image (BIN/CUE)
8.RPMSGRestricted Permission Message
9.MDMarkdown Document
10.TMPTemporary File

Verwandte Erweiterungen

.ASCOpenPGP ASCII-Armored File
.SIGOpenPGP Detached Signature
.DECEncrypted / Encoded data file (generic)
.GPGGnuPG Encrypted File
.ENCEncrypted / Encoded file (generic)
.PGPPGP Encrypted File

Kostenlose Datei-Tools

Ein Browser-Dateiidentifikator und Bildkonverter - alles läuft auf Ihrem Gerät.

Toolbox öffnen

Dateierweiterungen A-Z durchsuchen