.KDBX

File KDBX

KeePass 2 Password Database
Fai una domanda
RISPOSTA RAPIDA

Un file KDBX è un database di password crittografato creato da KeePass 2 o da un'app compatibile come KeePassXC. Memorizza login, password, URL e note protetti da una master password e da un file chiave opzionale. Può essere aperto in KeePass (Windows), KeePassXC (Windows/macOS/Linux), KeePassDX (Android) o Strongbox/KeePassium (iOS). Se si perdono le credenziali principali, i dati sono permanentemente irrecuperabili - per progettazione.

Sviluppatore: Dominik Reichl (KeePass Password Safe) Categoria: File crittografati Standard aperto MIME: application/x-keepass2
SI APRE SU Windows macOS Linux Android iOS
Correlati: .ASC · .SIG · .DEC · .GPG

In questa pagina

19k+ estensioni indicizzate
Ultima revisione Sep 7, 2026

Non sei sicuro di cosa sia il tuo file?

Trascina qualsiasi file nel nostro identificatore - leggiamo solo i primi byte per dare un nome al formato.

Identifica un file

Che cos'è il formato di file KDBX?

.kdbx è un file di database associato all'applicazione KeePass Password Safe. I file .kdbx sono crittografati per impostazione predefinita e possono essere aperti solo con una master password, un file chiave opzionale (.key o .keyx), o una combinazione di entrambi. Memorizzano password, nomi utente, URL, note e allegati per altre applicazioni o servizi, il tutto all'interno di un unico contenitore crittografato. KeePass Password Safe è un gestore di password che consente agli utenti di accedere a tutti i propri account in modo centralizzato.

Il formato .kdbx è stato introdotto insieme alla versione 2 di KeePass Password Safe. Le versioni precedenti utilizzavano il formato .kdb come database delle password. KeePass 2 supporta entrambi i formati, sebbene i nuovi database vengano sempre creati in .kdbx. A differenza del vecchio formato .kdb, il .kdbx è un formato aperto e documentato, supportato su tutte le principali piattaforme da una gamma di client compatibili - inclusi KeePassXC su Windows, macOS e Linux, KeePassDX e Keepass2Android su Android, e Strongbox e KeePassium su iOS.

Il formato si è evoluto attraverso diverse versioni. KDBX 3.1 rimane la base per la massima compatibilità, mentre KDBX 4.0 ha introdotto la derivazione della chiave Argon2 (sostituendo il vecchio AES-KDF) e ChaCha20 come cifrario alternativo, insieme all'autenticazione a blocchi HMAC-SHA-256 per rilevare manomissioni o corruzione. KDBX 4.1 è la versione attuale. La perdita di tutti i fattori di autenticazione - master password, file chiave e account utente Windows - rende il database irrecuperabile per progettazione.

Sicurezza e incolumità

RISCHIO: LOW

Il file KDBX in sé è un dato sicuro (crittografato, non eseguibile). I rischi reali sono operativi: (1) se perdi la master password E il file chiave, i dati sono permanentemente irrecuperabili - non esiste un reset; conserva un backup sicuro di entrambi. (2) La cassaforte è forte quanto la tua master password e la KDF - usa una passphrase lunga e KDBX 4 con Argon2. (3) Diffida dai falsi siti e strumenti di «visualizzazione KDBX» o «recupero password»; scarica solo KeePass (keepass.info) e client affidabili (KeePassXC, KeePassDX, Strongbox/KeePassium). (4) Le esportazioni CSV/XML/TXT sono in chiaro - eliminale in modo sicuro dopo la migrazione.

Dettagli del formato

in sintesi
NOME COMPLETOKeePass 2 Password Databaseanche noto come KeePass database, KDBX database
SVILUPPATOREDominik Reichl (KeePass Password Safe)dal 2007 (KeePass 2.x, which introduced the KDBX format alongside the older KDB)
TIPO MIMEapplication/x-keepass2
TIPODatabase di password binario crittografato (formato KeePass 2 / KDBX)
STANDARDAperto · royalty-free
MAGIC BYTES · FIRMA DEL FILE
OFFSET
0001020304050607
HEX
03D9A29A67FB4BB5
ASCII
····g·K·
Due valori UInt32 little-endian: Signature1 = 0x9AA2D903 (byte 03 D9 A2 9A) è comune a tutti i file KeePass; Signature2 = 0xB54BFB67 (byte 67 FB 4B B5) contrassegna il formato KeePass 2 / KDBX. (KeePass 1 / .kdb utilizza Signature2 = 0xB54BFB65.) I byte 8-11 contengono quindi la versione minore/maggiore del file.

Programmi che aprono file KDBX

Windows2 apps
KeePass Password Safe Open-source Apri KeePass, File > Apri, seleziona il .kdbx, quindi inserisci la master password (e il file chiave se utilizzato).
KeePassXC Open-source Client comunitario multipiattaforma - File > Apri database, scegli il .kdbx e inserisci le credenziali principali. Opzione moderna consigliata.
macOS2 apps
KeePassXC Open-source Client comunitario multipiattaforma - File > Apri database, scegli il .kdbx e inserisci le credenziali principali. Opzione moderna consigliata.
Strongbox Freemium Apri il .kdbx e sblocca con la master password; supporta Touch ID/Face ID. Disponibile anche su iOS.
Linux1 app
KeePassXC Open-source Client comunitario multipiattaforma - File > Apri database, scegli il .kdbx e inserisci le credenziali principali. Opzione moderna consigliata.
Android2 apps
KeePassDX Open-source Apri il .kdbx in KeePassDX e sblocca con la master password (e il dato biometrico, se abilitato).
Keepass2Android Open-source Apri/sincronizza il .kdbx dallo storage cloud e sblocca con la master password.
iOS2 apps
Strongbox Freemium Apri il .kdbx e sblocca con la master password; supporta Touch ID/Face ID. Disponibile anche su iOS.
KeePassium Freemium Apri il .kdbx e sblocca con la master password e il file chiave opzionale.

Dettagli tecnici

specifiche approfondite
Magic bytesByte 0-3: 0x9AA2D903 (firma KeePass condivisa); byte 4-7: 0xB54BFB67 (marcatore KDBX / KeePass 2); byte 8-11: versione minore/maggiore del file (coppie UInt32 little-endian)
Versioni del formatoKDBX 3.1 (legacy, ampiamente compatibile), KDBX 4.0 (Argon2 KDF + ChaCha20 + autenticazione a blocchi HMAC), KDBX 4.1 (attuale, perfezionamenti dell'integrità)
Cifrario predefinitoAES-256-CBC (predefinito in tutte le versioni KDBX); ChaCha20 è selezionabile come alternativa in KDBX 4+
Funzione di derivazione della chiaveAES-KDF (legacy, KDBX 3.x); Argon2d o Argon2id (consigliato, KDBX 4+) - i parametri di memoria, iterazione e parallelismo sono memorizzati non crittografati nell'intestazione
Fattori di autenticazioneMaster password, file chiave (`.key` / `.keyx`), e/o account utente Windows (DPAPI) - qualsiasi combinazione; tutti i fattori forniti sono necessari per la decrittografia
Ordine dei byteLittle-endian (i campi dell'intestazione e i numeri di versione sono memorizzati come valori UInt32 / UInt16 little-endian)
CodificaContenitore binario crittografato; il payload interno è un XML compresso con GZip una volta decrittografato
CompressioneGZip applicato al database XML interno prima della crittografia (abilitato per impostazione predefinita, può essere disabilitato)
Protezione dell'integritàKDBX 4+: i blocchi autenticati HMAC-SHA-256 proteggono ogni blocco crittografato più l'intestazione; KDBX 3.1: solo hash dell'intestazione SHA-256
Struttura XML internaGruppi di voci, campi voce (titolo, nome utente, password, URL, note), campi personalizzati, cronologia per voce e allegati binari codificati come base64 all'interno dell'XML
Tipo MIMEapplication/x-keepass2
Dimensione tipica del filePochi KB per database piccoli; fino a diversi MB quando vengono memorizzate molte voci o allegati di grandi dimensioni
Supporto piattaformaWindows, macOS, Linux, Android, iOS - formato aperto documentato con molteplici implementazioni client indipendenti
Protezione password in memoriaLe password delle voci vengono ri-crittografate in memoria utilizzando Salsa20 o ChaCha20 per ridurre l'esposizione agli attacchi di memory-scraping
Perdita di dati in caso di smarrimento credenzialiProgettato senza backdoor - la perdita di tutti i fattori di autenticazione (password, file chiave, account Windows) rende il database matematicamente irrecuperabile
Rilasciato2007 (KeePass 2.x, which introduced the KDBX format alongside the older KDB)
Ultima versioneKDBX 4.1 (current; KDBX 4.0 introduced Argon2 KDF + ChaCha20; 3.1 is the legacy KDBX)
Standard apertoSì · royalty-free
Specificakeepass.info

Conversioni KDBX

Domande e risposte della community

chiesto dagli utenti
Fai una domanda veloce
Ottieni aiuto da persone che lavorano con i file KDBX. Sii specifico - includi il tuo sistema e la versione del software.
Nessun account necessario · risposte solitamente entro un giorno

Ancora nessuna domanda - sii il primo a chiedere informazioni sui file KDBX.

Domande frequenti

Come apro un file KDBX?
Aprilo in un'app compatibile con KeePass e inserisci la tua master password: KeePass o KeePassXC su Windows, KeePassXC su macOS/Linux, KeePassDX su Android, o Strongbox/KeePassium su iOS. Se la cassaforte utilizza anche un file chiave, avrai bisogno anche di quello.
Ho dimenticato la mia master password KDBX - come posso recuperarla?
Non puoi. KDBX è fortemente crittografato senza backdoor o reset; se perdi la master password (e l'eventuale file chiave), i contenuti sono permanentemente irrecuperabili. Tale irreversibilità è lo scopo del formato. Ripristina da un backup precedente se ne possiedi uno.
Posso aprire un KDBX senza KeePass?
Sì - KDBX è un formato aperto con molte app compatibili: KeePassXC (Windows/macOS/Linux), KeePassDX/Keepass2Android (Android), Strongbox/KeePassium (iOS). Hai comunque bisogno della master password/chiave; nessuna app può leggere i contenuti senza di essa.
Qual è la differenza tra KDB e KDBX?
KDB è il vecchio formato di KeePass 1.x; KDBX è il formato moderno di KeePass 2.x con una crittografia più forte e flessibile (AES-256/ChaCha20, Argon2). I nuovi database dovrebbero essere KDBX; KeePass può aggiornare un .kdb in .kdbx.
Come sposto le mie password da KeePass a un altro gestore?
Apri la cassaforte in KeePass/KeePassXC ed esporta in CSV (o KeePass XML), quindi importa quel file nel nuovo gestore. L'esportazione è in testo semplice non crittografato, quindi eliminala in modo sicuro immediatamente dopo l'importazione.
È sicuro conservare il mio KDBX nel cloud?
Generalmente sì - il file è fortemente crittografato, quindi la sincronizzazione tramite Dropbox/Google Drive/OneDrive è una pratica comune. Usa una master password robusta e KDBX 4 con Argon2, e conserva un backup, poiché il file è irrecuperabile se perso o corrotto senza di esso.

Riferimenti

1KeePass - KDBX File Format Specificationkeepass.info
2KeePass - official sitekeepass.info

Continua a esplorare

nel database

Migliori estensioni della settimana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.NOMEDIAAndroid No-Media Marker File
7.BINCD/DVD Disc Image (BIN/CUE)
8.RPMSGRestricted Permission Message
9.MDMarkdown Document
10.TMPTemporary File

Estensioni correlate

.ASCOpenPGP ASCII-Armored File
.SIGOpenPGP Detached Signature
.DECEncrypted / Encoded data file (generic)
.GPGGnuPG Encrypted File
.ENCEncrypted / Encoded file (generic)
.PGPPGP Encrypted File

Strumenti file gratuiti

Un identificatore di file e convertitore di immagini nel browser - tutto viene eseguito sul tuo dispositivo.

Apri la cassetta degli attrezzi

Sfoglia le estensioni dei file A-Z