Qu'est-ce que le format de fichier KDB ?
Un fichier .kdb est une base de données de mots de passe chiffrée créée par KeePass 1.x (KeePass Classic). Il stocke les informations d'identification - noms d'utilisateur, mots de passe, URL et notes - dans un conteneur binaire chiffré en AES-256-CBC ou Twofish-256-CBC, protégé par un mot de passe maître, un fichier clé optionnel, ou les deux.
Le format a été introduit avec KeePass 1.0 en novembre 2003. Il est identifié par une signature de 8 octets à l'offset 0 : Signature1 0x9AA2D903 (partagée par tous les formats KeePass) et Signature2 0xB54BFB65 (propre à KDB 1.x). Un en-tête fixe de 124 octets enregistre le chiffrement, les graines de dérivation de clé, le nombre d'itérations et un hachage SHA-256 de la charge utile déchiffrée. Le déchiffrement échoue immédiatement si ce hachage ne correspond pas, indiquant soit une mauvaise clé maître, soit un fichier corrompu.
KeePass 1.x est en statut de maintenance uniquement ; la branche actuellement développée est KeePass 2.x, qui utilise le format .KDBX (2007). Le KDBX remplace le KDB avec la dérivation de clé Argon2, le chiffrement ChaCha20 et des blocs authentifiés par HMAC - la mise à niveau vers KDBX est recommandée pour les nouveaux coffres-forts.
KeePassXC et KeePass 2.x peuvent lire et convertir les bases de données .kdb existantes. Les applications mobiles KeePassDX et KeePassium prennent également en charge ce format hérité.
Sécurité et sûreté
RISQUE : LOWUn fichier KDB contient des données chiffrées et non du code exécutable - il est sûr à manipuler en tant que fichier. Les principaux risques sont opérationnels : (1) le contenu est définitivement irrécupérable sans le mot de passe maître et l'éventuel fichier clé - conservez une sauvegarde sécurisée des deux ; (2) l'AES-256 avec transformation de clé itérée est sûr pour la plupart des usages, mais le KDBX 4 avec Argon2 est plus robuste - envisagez une mise à niveau ; (3) méfiez-vous des faux outils de « récupération de mot de passe KDB » qui sont des escroqueries ou des logiciels malveillants ; (4) les exports CSV/XML sont en texte clair - supprimez-les de manière sécurisée après usage.
Détails du format
en bref- Keynote pour BlackBerry (notes chiffrées) - Certaines applications de notes BlackBerry utilisaient .kdb pour des bases de données locales chiffrées ; sans rapport avec KeePass.
Programmes qui ouvrent les fichiers KDB
Détails techniques
spécifications approfondies| Type de format | Base de données de mots de passe binaire chiffrée (KeePass 1.x / KeePass Classic) |
| Ordre des octets | Little-endian |
| Signature de fichier | 03 D9 A2 9A 65 FB 4B B5 à l'offset 0 (Signature1 + Signature2, paire UInt32 little-endian) |
| Chiffrement | AES-256-CBC (drapeau de chiffrement 0x02) ou Twofish-256-CBC (drapeau de chiffrement 0x08) |
| Dérivation de clé | Hachage SHA-256 de la clé maître + transformation AES-ECB itérée (itérations configurables) |
| Taille de l'en-tête | Fixe à 124 octets (signatures, drapeaux de chiffrement, graines, IV, compteurs de groupes/entrées, hachage du contenu) |
| Vérification d'intégrité | Hachage SHA-256 de la charge utile déchiffrée stocké dans l'en-tête ; une non-correspondance interrompt le déchiffrement |
| Taille de fichier typique | De quelques Ko à quelques centaines de Ko (augmente avec le nombre d'entrées et de pièces jointes) |
| OS associés | Windows, Linux, macOS, Android, iOS |
| Statut | Maintenance uniquement ; remplacé par KDBX (KeePass 2.x) avec KDF Argon2 et authentification HMAC |
| Facteur d'authentification optionnel | Un fichier clé (.key) peut compléter le mot de passe maître comme second facteur d'authentification |
| Publié | 2003 (KeePass 1.0) |
| Dernière version | KeePass 1.x KDB (unchanged since KeePass 1.x; superseded by KDBX in 2007) |
| Standard ouvert | Oui · libre de droits |
| Spécification | gist.github.com |
Conversions KDB
Q&R de la communauté
posées par les utilisateursPas encore de questions - soyez le premier à poser une question sur les fichiers KDB.