.KDBX

Fichier KDBX

KeePass 2 Password Database
Poser une question
RÉPONSE RAPIDE

Un fichier KDBX est une base de données de mots de passe chiffrée créée par KeePass 2 ou une application compatible telle que KeePassXC. Il stocke les identifiants, mots de passe, URL et notes, verrouillés par un mot de passe maître et un fichier clé optionnel. Ouvrez-le dans KeePass (Windows), KeePassXC (Windows/macOS/Linux), KeePassDX (Android) ou Strongbox/KeePassium (iOS). Perdez les identifiants maîtres et les données seront définitivement irrécupérables - par conception.

Développeur : Dominik Reichl (KeePass Password Safe) Catégorie : Fichiers chiffrés Standard ouvert MIME: application/x-keepass2
S'OUVRE SUR Windows macOS Linux Android iOS
Lié : .ASC · .SIG · .DEC · .GPG

Sur cette page

19k+ extensions indexées
Dernière révision le Sep 7, 2026

Pas sûr de la nature de votre fichier ?

Déposez n'importe quel fichier dans notre identificateur - nous lisons juste les premiers octets pour nommer le format.

Identifier un fichier

Qu'est-ce que le format de fichier KDBX ?

.kdbx est un fichier de base de données associé à l'application KeePass Password Safe. Les fichiers .kdbx sont chiffrés par défaut et ne peuvent être ouverts qu'avec un mot de passe maître, un fichier clé optionnel (.key ou .keyx), ou une combinaison des deux. Ils stockent les mots de passe, noms d'utilisateur, URL, notes et pièces jointes pour d'autres applications ou services, le tout dans un conteneur chiffré unique. KeePass Password Safe est un gestionnaire de mots de passe qui permet aux utilisateurs d'accéder à tous leurs comptes de manière centralisée.

Le format .kdbx a été introduit avec la version 2 de KeePass Password Safe. Les versions antérieures utilisaient le format .kdb comme base de données de mots de passe. KeePass 2 prend en charge les deux formats, bien que les nouvelles bases de données soient toujours créées en .kdbx. Contrairement à l'ancien format .kdb, le .kdbx est un format ouvert et documenté, pris en charge sur toutes les plateformes majeures par une gamme de clients compatibles - notamment KeePassXC sur Windows, macOS et Linux, KeePassDX et Keepass2Android sur Android, ainsi que Strongbox et KeePassium sur iOS.

Le format a évolué à travers plusieurs versions. KDBX 3.1 reste la base de compatibilité la plus large, tandis que KDBX 4.0 a introduit la dérivation de clé Argon2 (remplaçant l'ancien AES-KDF) et ChaCha20 comme algorithme de chiffrement alternatif, ainsi que l'authentification par blocs HMAC-SHA-256 pour détecter les altérations ou la corruption. KDBX 4.1 est la version actuelle. La perte de tous les facteurs d'authentification - mot de passe maître, fichier clé et compte utilisateur Windows - rend la base de données irrécupérable par conception.

Sécurité et sûreté

RISQUE : LOW

Le fichier KDBX lui-même est une donnée sûre (chiffrée, non exécutable). Les risques réels sont opérationnels : (1) perdez le mot de passe maître ET le fichier clé et les données seront définitivement irrécupérables - il n'y a pas de réinitialisation ; conservez une sauvegarde sécurisée des deux. (2) Le coffre-fort n'est aussi robuste que votre mot de passe maître et votre KDF - utilisez une phrase secrète longue et le format KDBX 4 avec Argon2. (3) Méfiez-vous des faux sites et outils de « visualisation KDBX » ou de « récupération de mot de passe » ; téléchargez uniquement KeePass (keepass.info) et des clients réputés (KeePassXC, KeePassDX, Strongbox/KeePassium). (4) Les exportations CSV/XML/TXT sont en texte clair - supprimez-les de manière sécurisée après la migration.

Détails du format

en bref
NOM COMPLETKeePass 2 Password Databasealias KeePass database, KDBX database
DÉVELOPPEURDominik Reichl (KeePass Password Safe)depuis 2007 (KeePass 2.x, which introduced the KDBX format alongside the older KDB)
TYPE MIMEapplication/x-keepass2
TYPEBase de données de mots de passe binaire chiffrée (format KeePass 2 / KDBX)
STANDARDOuvert · libre de droits
OCTETS MAGIQUES · SIGNATURE DE FICHIER
OFFSET
0001020304050607
HEX
03D9A29A67FB4BB5
ASCII
····g·K·
Deux valeurs UInt32 en little-endian : Signature1 = 0x9AA2D903 (octets 03 D9 A2 9A) est commune à tous les fichiers KeePass ; Signature2 = 0xB54BFB67 (octets 67 FB 4B B5) marque le format KeePass 2 / KDBX. (KeePass 1 / .kdb utilise Signature2 = 0xB54BFB65.) Les octets 8-11 contiennent ensuite la version mineure/majeure du fichier.

Programmes qui ouvrent les fichiers KDBX

Windows2 apps
KeePass Password Safe Open-source Ouvrez KeePass, Fichier > Ouvrir, sélectionnez le .kdbx, puis saisissez le mot de passe maître (et le fichier clé s'il est utilisé).
KeePassXC Open-source Client communautaire multiplateforme - Fichier > Ouvrir une base de données, choisissez le .kdbx et saisissez les identifiants maîtres. Option moderne recommandée.
macOS2 apps
KeePassXC Open-source Client communautaire multiplateforme - Fichier > Ouvrir une base de données, choisissez le .kdbx et saisissez les identifiants maîtres. Option moderne recommandée.
Strongbox Freemium Ouvrez le .kdbx et déverrouillez-le avec le mot de passe maître ; prend en charge Touch ID/Face ID. Également disponible sur iOS.
Linux1 app
KeePassXC Open-source Client communautaire multiplateforme - Fichier > Ouvrir une base de données, choisissez le .kdbx et saisissez les identifiants maîtres. Option moderne recommandée.
Android2 apps
KeePassDX Open-source Ouvrez le .kdbx dans KeePassDX et déverrouillez-le avec le mot de passe maître (et la biométrie, si activée).
Keepass2Android Open-source Ouvrez/synchronisez le .kdbx depuis un stockage cloud et déverrouillez-le avec le mot de passe maître.
iOS2 apps
Strongbox Freemium Ouvrez le .kdbx et déverrouillez-le avec le mot de passe maître ; prend en charge Touch ID/Face ID. Également disponible sur iOS.
KeePassium Freemium Ouvrez le .kdbx et déverrouillez-le avec le mot de passe maître et le fichier clé optionnel.

Détails techniques

spécifications approfondies
Octets magiquesOctets 0-3 : 0x9AA2D903 (signature KeePass partagée) ; octets 4-7 : 0xB54BFB67 (marqueur KDBX / KeePass 2) ; octets 8-11 : version mineure/majeure du fichier (paires UInt32 en little-endian)
Versions du formatKDBX 3.1 (hérité, largement compatible), KDBX 4.0 (Argon2 KDF + ChaCha20 + authentification par blocs HMAC), KDBX 4.1 (actuel, raffinements d'intégrité)
Algorithme de chiffrement par défautAES-256-CBC (par défaut dans toutes les versions KDBX) ; ChaCha20 est sélectionnable comme alternative dans KDBX 4+
Fonction de dérivation de cléAES-KDF (hérité, KDBX 3.x) ; Argon2d ou Argon2id (recommandé, KDBX 4+) - les paramètres de mémoire, d'itération et de parallélisme sont stockés non chiffrés dans l'en-tête
Facteurs d'authentificationMot de passe maître, fichier clé (`.key` / `.keyx`), et/ou compte utilisateur Windows (DPAPI) - n'importe quelle combinaison ; tous les facteurs fournis sont requis pour déchiffrer
Ordre des octetsLittle-endian (les champs d'en-tête et les numéros de version sont stockés sous forme de valeurs UInt32 / UInt16 en little-endian)
EncodageConteneur binaire chiffré ; la charge utile interne est du XML compressé en GZip une fois déchiffrée
CompressionGZip appliqué à la base de données XML interne avant le chiffrement (activé par défaut, peut être désactivé)
Protection de l'intégritéKDBX 4+ : les blocs authentifiés HMAC-SHA-256 protègent chaque bloc chiffré ainsi que l'en-tête ; KDBX 3.1 : hachage d'en-tête SHA-256 uniquement
Structure XML interneGroupes d'entrées, champs d'entrée (titre, nom d'utilisateur, mot de passe, URL, notes), champs personnalisés, historique par entrée et pièces jointes binaires encodées en base64 dans le XML
Type MIMEapplication/x-keepass2
Taille de fichier typiqueQuelques Ko pour les petites bases de données ; jusqu'à plusieurs Mo lorsque de nombreuses entrées ou de grandes pièces jointes sont stockées
Prise en charge des plateformesWindows, macOS, Linux, Android, iOS - format ouvert documenté avec plusieurs implémentations de clients indépendantes
Protection des mots de passe en mémoireLes mots de passe des entrées sont re-chiffrés en mémoire à l'aide de Salsa20 ou ChaCha20 pour réduire l'exposition aux attaques par extraction de mémoire
Perte de données en cas de perte d'identifiantsConçu sans porte dérobée - la perte de tous les facteurs d'authentification (mot de passe, fichier clé, compte Windows) rend la base de données mathématiquement irrécupérable
Publié2007 (KeePass 2.x, which introduced the KDBX format alongside the older KDB)
Dernière versionKDBX 4.1 (current; KDBX 4.0 introduced Argon2 KDF + ChaCha20; 3.1 is the legacy KDBX)
Standard ouvertOui · libre de droits
Spécificationkeepass.info

Conversions KDBX

Q&R de la communauté

posées par les utilisateurs
Poser une question rapide
Obtenez de l'aide de personnes qui travaillent avec des fichiers KDBX. Soyez précis - incluez votre système et la version du logiciel.
Aucun compte requis · réponses généralement sous un jour

Pas encore de questions - soyez le premier à poser une question sur les fichiers KDBX.

Foire aux questions

Comment ouvrir un fichier KDBX ?
Ouvrez-le dans une application compatible KeePass et saisissez votre mot de passe maître : KeePass ou KeePassXC sur Windows, KeePassXC sur macOS/Linux, KeePassDX sur Android, ou Strongbox/KeePassium sur iOS. Si le coffre-fort utilise également un fichier clé, vous en aurez aussi besoin.
J'ai oublié mon mot de passe maître KDBX - comment le récupérer ?
Vous ne pouvez pas. Le format KDBX est fortement chiffré sans porte dérobée ni réinitialisation ; si vous perdez le mot de passe maître (et tout fichier clé éventuel), le contenu est définitivement irrécupérable. Cette irréversibilité est l'objectif même du format. Restaurez à partir d'une sauvegarde plus ancienne si vous en possédez une.
Puis-je ouvrir un KDBX sans KeePass ?
Oui - KDBX est un format ouvert avec de nombreuses applications compatibles : KeePassXC (Windows/macOS/Linux), KeePassDX/Keepass2Android (Android), Strongbox/KeePassium (iOS). Vous avez toujours besoin du mot de passe maître ou de la clé ; aucune application ne peut lire le contenu sans cela.
Quelle est la différence entre KDB et KDBX ?
KDB est l'ancien format de KeePass 1.x ; KDBX est le format moderne de KeePass 2.x avec un chiffrement plus robuste et flexible (AES-256/ChaCha20, Argon2). Les nouvelles bases de données devraient être en KDBX ; KeePass peut mettre à niveau un .kdb vers .kdbx.
Comment déplacer mes mots de passe de KeePass vers un autre gestionnaire ?
Ouvrez le coffre-fort dans KeePass/KeePassXC et exportez-le au format CSV (ou KeePass XML), puis importez ce fichier dans le nouveau gestionnaire. L'exportation est en texte clair non chiffré, donc supprimez-la de manière sécurisée immédiatement après l'importation.
Est-il sûr de stocker mon KDBX dans le cloud ?
Généralement oui - le fichier est fortement chiffré, donc le synchroniser via Dropbox/Google Drive/OneDrive est une pratique courante. Utilisez un mot de passe maître robuste et le format KDBX 4 avec Argon2, et conservez une sauvegarde, car le fichier est irrécupérable s'il est perdu ou corrompu sans cela.

Références

1KeePass - KDBX File Format Specificationkeepass.info
2KeePass - official sitekeepass.info

Continuer l'exploration

à travers la base de données

Top des extensions cette semaine

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.NOMEDIAAndroid No-Media Marker File
7.BINCD/DVD Disc Image (BIN/CUE)
8.RPMSGRestricted Permission Message
9.MDMarkdown Document
10.TMPTemporary File

Extensions liées

.ASCOpenPGP ASCII-Armored File
.SIGOpenPGP Detached Signature
.DECEncrypted / Encoded data file (generic)
.GPGGnuPG Encrypted File
.ENCEncrypted / Encoded file (generic)
.PGPPGP Encrypted File

Outils de fichiers gratuits

Un identificateur de fichier et un convertisseur d'images dans le navigateur - tout s'exécute sur votre appareil.

Ouvrir la boîte à outils

Parcourir les extensions de fichiers A-Z