.KDBX

Archivo KDBX

KeePass 2 Password Database
Hacer una pregunta
RESPUESTA RÁPIDA

Un archivo KDBX es una base de datos de contraseñas cifrada creada por KeePass 2 o una aplicación compatible como KeePassXC. Almacena inicios de sesión, contraseñas, URLs y notas protegidas por una contraseña maestra y un archivo de llave opcional. Ábralo en KeePass (Windows), KeePassXC (Windows/macOS/Linux), KeePassDX (Android) o Strongbox/KeePassium (iOS). Si pierde las credenciales maestras, los datos serán permanentemente irrecuperables por diseño.

Desarrollador: Dominik Reichl (KeePass Password Safe) Categoría: Archivos cifrados Estándar abierto MIME: application/x-keepass2
SE ABRE EN Windows macOS Linux Android iOS
Relacionado: .ASC · .SIG · .DEC · .GPG

En esta página

19k+ extensiones indexadas
Última revisión Sep 7, 2026

¿No está seguro de qué es su archivo?

Suelte cualquier archivo en nuestro identificador - leemos solo los primeros bytes para nombrar el formato.

Identificar un archivo

¿Qué es el formato de archivo KDBX?

.kdbx es un archivo de base de datos asociado con la aplicación KeePass Password Safe. Los archivos .kdbx están cifrados de forma predeterminada y solo pueden abrirse con una contraseña maestra, un archivo de llave opcional (.key o .keyx), o una combinación de ambos. Almacenan contraseñas, nombres de usuario, URLs, notas y archivos adjuntos para otras aplicaciones o servicios, todo dentro de un único contenedor cifrado. KeePass Password Safe es un gestor de contraseñas que permite a los usuarios acceder a todas sus cuentas de manera centralizada.

El formato .kdbx se introdujo junto con la versión 2 de KeePass Password Safe. Las versiones anteriores utilizaban el formato .kdb como base de datos de contraseñas. KeePass 2 admite ambos formatos, aunque las nuevas bases de datos siempre se crean en .kdbx. A diferencia del antiguo formato .kdb, .kdbx es un formato abierto y documentado compatible con todas las plataformas principales mediante una gama de clientes compatibles, incluidos KeePassXC en Windows, macOS y Linux, KeePassDX y Keepass2Android en Android, y Strongbox y KeePassium en iOS.

El formato ha evolucionado a través de varias versiones. KDBX 3.1 sigue siendo la base de mayor compatibilidad, mientras que KDBX 4.0 introdujo la derivación de claves Argon2 (reemplazando al antiguo AES-KDF) y ChaCha20 como cifrado alternativo, junto con la autenticación de bloques HMAC-SHA-256 para detectar manipulaciones o corrupción. KDBX 4.1 es la versión actual. Perder todos los factores de autenticación -contraseña maestra, archivo de llave y cuenta de usuario de Windows- hace que la base de datos sea irrecuperable por diseño.

Seguridad y protección

RIESGO: LOW

El archivo KDBX en sí mismo son datos seguros (cifrados, no ejecutables). Los riesgos reales son operativos: (1) si pierde la contraseña maestra Y el archivo de llave, los datos son permanentemente irrecuperables - no hay restablecimiento; mantenga una copia de seguridad segura de ambos. (2) La bóveda es tan fuerte como su contraseña maestra y KDF - use una frase de contraseña larga y KDBX 4 con Argon2. (3) Tenga cuidado con sitios y herramientas falsas de «visor de KDBX» o «recuperación de contraseñas»; descargue solo KeePass (keepass.info) y clientes de buena reputación (KeePassXC, KeePassDX, Strongbox/KeePassium). (4) Las exportaciones CSV/XML/TXT son texto plano - elimínelas de forma segura tras la migración.

Detalles del formato

en pocas palabras
NOMBRE COMPLETOKeePass 2 Password Databasetambién conocido como KeePass database, KDBX database
DESARROLLADORDominik Reichl (KeePass Password Safe)desde 2007 (KeePass 2.x, which introduced the KDBX format alongside the older KDB)
TIPO MIMEapplication/x-keepass2
TIPOBase de datos de contraseñas binaria cifrada (formato KeePass 2 / KDBX)
ESTÁNDARAbierto · libre de regalías
RELACIONADO.asc.sig.dec.gpg
MAGIC BYTES · FIRMA DE ARCHIVO
OFFSET
0001020304050607
HEX
03D9A29A67FB4BB5
ASCII
····g·K·
Dos valores UInt32 en little-endian: Signature1 = 0x9AA2D903 (bytes 03 D9 A2 9A) es común a todos los archivos de KeePass; Signature2 = 0xB54BFB67 (bytes 67 FB 4B B5) marca el formato KeePass 2 / KDBX. (KeePass 1 / .kdb usa Signature2 = 0xB54BFB65.) Los bytes 8-11 contienen la versión menor/mayor del archivo.

Programas que abren archivos KDBX

Windows2 apps
KeePass Password Safe Código abierto Abra KeePass, Archivo > Abrir, seleccione el .kdbx, luego ingrese la contraseña maestra (y el archivo de llave si se usa).
KeePassXC Código abierto Cliente comunitario multiplataforma - Archivo > Abrir base de datos, elija el .kdbx e ingrese las credenciales maestras. Opción moderna recomendada.
macOS2 apps
KeePassXC Código abierto Cliente comunitario multiplataforma - Archivo > Abrir base de datos, elija el .kdbx e ingrese las credenciales maestras. Opción moderna recomendada.
Strongbox Freemium Abra el .kdbx y desbloquee con la contraseña maestra; admite Touch ID/Face ID. También disponible en iOS.
Linux1 app
KeePassXC Código abierto Cliente comunitario multiplataforma - Archivo > Abrir base de datos, elija el .kdbx e ingrese las credenciales maestras. Opción moderna recomendada.
Android2 apps
KeePassDX Código abierto Abra el .kdbx en KeePassDX y desbloquee con la contraseña maestra (y biométricos, si están habilitados).
Keepass2Android Código abierto Abra/sincronice el .kdbx desde el almacenamiento en la nube y desbloquee con la contraseña maestra.
iOS2 apps
Strongbox Freemium Abra el .kdbx y desbloquee con la contraseña maestra; admite Touch ID/Face ID. También disponible en iOS.
KeePassium Freemium Abra el .kdbx y desbloquee con la contraseña maestra y el archivo de llave opcional.

Detalles técnicos

especificación profunda
Magic bytesBytes 0-3: 0x9AA2D903 (firma compartida de KeePass); bytes 4-7: 0xB54BFB67 (marcador de KDBX / KeePass 2); bytes 8-11: versión menor/mayor del archivo (pares UInt32 en little-endian)
Versiones del formatoKDBX 3.1 (legado, ampliamente compatible), KDBX 4.0 (Argon2 KDF + ChaCha20 + autenticación de bloques HMAC), KDBX 4.1 (actual, refinamientos de integridad)
Cifrado predeterminadoAES-256-CBC (predeterminado en todas las versiones de KDBX); ChaCha20 es seleccionable como alternativa en KDBX 4+
Función de derivación de clavesAES-KDF (legado, KDBX 3.x); Argon2d o Argon2id (recomendado, KDBX 4+) - los parámetros de memoria, iteración y paralelismo se almacenan sin cifrar en la cabecera
Factores de autenticaciónContraseña maestra, archivo de llave (`.key` / `.keyx`), y/o cuenta de usuario de Windows (DPAPI) - cualquier combinación; se requieren todos los factores suministrados para descifrar
Orden de bytesLittle-endian (los campos de cabecera y números de versión se almacenan como valores UInt32 / UInt16 en little-endian)
CodificaciónContenedor binario cifrado; la carga útil interna es XML comprimido con GZip cuando se descifra
CompresiónGZip aplicado al XML interno de la base de datos antes del cifrado (habilitado por defecto, puede desactivarse)
Protección de integridadKDBX 4+: bloques autenticados HMAC-SHA-256 protegen cada bloque cifrado más la cabecera; KDBX 3.1: solo hash de cabecera SHA-256
Estructura XML internaGrupos de entradas, campos de entrada (título, usuario, contraseña, URL, notas), campos personalizados, historial por entrada y archivos adjuntos binarios codificados como base64 dentro del XML
Tipo MIMEapplication/x-keepass2
Tamaño de archivo típicoUnos pocos KB para bases de datos pequeñas; hasta varios MB cuando se almacenan muchas entradas o archivos adjuntos grandes
Soporte de plataformasWindows, macOS, Linux, Android, iOS - formato abierto documentado con múltiples implementaciones de clientes independientes
Protección de contraseñas en memoriaLas contraseñas de las entradas se vuelven a cifrar en memoria usando Salsa20 o ChaCha20 para reducir la exposición a ataques de raspado de memoria (memory-scraping)
Pérdida de datos por pérdida de credencialesDiseñado sin puerta trasera - perder todos los factores de autenticación (contraseña, archivo de llave, cuenta de Windows) hace que la base de datos sea matemáticamente irrecuperable
Lanzado2007 (KeePass 2.x, which introduced the KDBX format alongside the older KDB)
Última versiónKDBX 4.1 (current; KDBX 4.0 introduced Argon2 KDF + ChaCha20; 3.1 is the legacy KDBX)
Estándar abiertoSí · libre de regalías
Especificaciónkeepass.info

Conversiones de KDBX

Preguntas y respuestas de la comunidad

preguntado por usuarios
Hacer una pregunta rápida
Obtenga ayuda de personas que trabajan con archivos KDBX. Sea específico: incluya su sistema y la versión del software.
No se necesita cuenta · respuestas generalmente en un día

Aún no hay preguntas; sea el primero en preguntar sobre los archivos KDBX.

Preguntas frecuentes

¿Cómo abro un archivo KDBX?
Ábralo en una aplicación compatible con KeePass e introduzca su contraseña maestra: KeePass o KeePassXC en Windows, KeePassXC en macOS/Linux, KeePassDX en Android, o Strongbox/KeePassium en iOS. Si la bóveda también utiliza un archivo de llave, también lo necesitará.
Olvidé mi contraseña maestra de KDBX, ¿cómo la recupero?
No puede. KDBX está fuertemente cifrado sin puertas traseras ni restablecimientos; si pierde la contraseña maestra (y cualquier archivo de llave), el contenido es permanentemente irrecuperable. Esa irreversibilidad es el propósito del formato. Restaure desde una copia de seguridad antigua si tiene una.
¿Puedo abrir un KDBX sin KeePass?
Sí - KDBX es un formato abierto con muchas aplicaciones compatibles: KeePassXC (Windows/macOS/Linux), KeePassDX/Keepass2Android (Android), Strongbox/KeePassium (iOS). Aún necesita la contraseña maestra o llave; ninguna aplicación puede leer el contenido sin ella.
¿Cuál es la diferencia entre KDB y KDBX?
KDB es el formato antiguo de KeePass 1.x; KDBX es el formato moderno de KeePass 2.x con un cifrado más fuerte y flexible (AES-256/ChaCha20, Argon2). Las nuevas bases de datos deben ser KDBX; KeePass puede actualizar un .kdb a .kdbx.
¿Cómo muevo mis contraseñas de KeePass a otro gestor?
Abra la bóveda en KeePass/KeePassXC y expórtela a CSV (o KeePass XML), luego importe eso en el nuevo gestor. La exportación es texto plano sin cifrar, así que elimínela de forma segura inmediatamente después de la importación.
¿Es seguro guardar mi KDBX en la nube?
Generalmente sí - el archivo está fuertemente cifrado, por lo que sincronizarlo a través de Dropbox/Google Drive/OneDrive es una práctica común. Use una contraseña maestra robusta y KDBX 4 con Argon2, y mantenga una copia de seguridad, ya que el archivo es irrecuperable si se pierde o se corrompe sin ella.

Referencias

1KeePass - KDBX File Format Specificationkeepass.info
2KeePass - official sitekeepass.info

Siga explorando

en toda la base de datos

Extensiones principales esta semana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.NOMEDIAAndroid No-Media Marker File
7.BINCD/DVD Disc Image (BIN/CUE)
8.RPMSGRestricted Permission Message
9.MDMarkdown Document
10.TMPTemporary File

Extensiones relacionadas

.ASCOpenPGP ASCII-Armored File
.SIGOpenPGP Detached Signature
.DECEncrypted / Encoded data file (generic)
.GPGGnuPG Encrypted File
.ENCEncrypted / Encoded file (generic)
.PGPPGP Encrypted File

Herramientas de archivo gratuitas

Un identificador de archivos y convertidor de imágenes en el navegador - todo se ejecuta en su dispositivo.

Abrir la caja de herramientas

Explorar extensiones de archivo A-Z