Che cos'è il formato di file KDBX?
.kdbx è un file di database associato all'applicazione KeePass Password Safe. I file .kdbx sono crittografati per impostazione predefinita e possono essere aperti solo con una master password, un file chiave opzionale (.key o .keyx), o una combinazione di entrambi. Memorizzano password, nomi utente, URL, note e allegati per altre applicazioni o servizi, il tutto all'interno di un unico contenitore crittografato. KeePass Password Safe è un gestore di password che consente agli utenti di accedere a tutti i propri account in modo centralizzato.
Il formato .kdbx è stato introdotto insieme alla versione 2 di KeePass Password Safe. Le versioni precedenti utilizzavano il formato .kdb come database delle password. KeePass 2 supporta entrambi i formati, sebbene i nuovi database vengano sempre creati in .kdbx. A differenza del vecchio formato .kdb, il .kdbx è un formato aperto e documentato, supportato su tutte le principali piattaforme da una gamma di client compatibili - inclusi KeePassXC su Windows, macOS e Linux, KeePassDX e Keepass2Android su Android, e Strongbox e KeePassium su iOS.
Il formato si è evoluto attraverso diverse versioni. KDBX 3.1 rimane la base per la massima compatibilità, mentre KDBX 4.0 ha introdotto la derivazione della chiave Argon2 (sostituendo il vecchio AES-KDF) e ChaCha20 come cifrario alternativo, insieme all'autenticazione a blocchi HMAC-SHA-256 per rilevare manomissioni o corruzione. KDBX 4.1 è la versione attuale. La perdita di tutti i fattori di autenticazione - master password, file chiave e account utente Windows - rende il database irrecuperabile per progettazione.
Sicurezza e incolumità
RISCHIO: LOWIl file KDBX in sé è un dato sicuro (crittografato, non eseguibile). I rischi reali sono operativi: (1) se perdi la master password E il file chiave, i dati sono permanentemente irrecuperabili - non esiste un reset; conserva un backup sicuro di entrambi. (2) La cassaforte è forte quanto la tua master password e la KDF - usa una passphrase lunga e KDBX 4 con Argon2. (3) Diffida dai falsi siti e strumenti di «visualizzazione KDBX» o «recupero password»; scarica solo KeePass (keepass.info) e client affidabili (KeePassXC, KeePassDX, Strongbox/KeePassium). (4) Le esportazioni CSV/XML/TXT sono in chiaro - eliminale in modo sicuro dopo la migrazione.
Dettagli del formato
in sintesiProgrammi che aprono file KDBX
Dettagli tecnici
specifiche approfondite| Magic bytes | Byte 0-3: 0x9AA2D903 (firma KeePass condivisa); byte 4-7: 0xB54BFB67 (marcatore KDBX / KeePass 2); byte 8-11: versione minore/maggiore del file (coppie UInt32 little-endian) |
| Versioni del formato | KDBX 3.1 (legacy, ampiamente compatibile), KDBX 4.0 (Argon2 KDF + ChaCha20 + autenticazione a blocchi HMAC), KDBX 4.1 (attuale, perfezionamenti dell'integrità) |
| Cifrario predefinito | AES-256-CBC (predefinito in tutte le versioni KDBX); ChaCha20 è selezionabile come alternativa in KDBX 4+ |
| Funzione di derivazione della chiave | AES-KDF (legacy, KDBX 3.x); Argon2d o Argon2id (consigliato, KDBX 4+) - i parametri di memoria, iterazione e parallelismo sono memorizzati non crittografati nell'intestazione |
| Fattori di autenticazione | Master password, file chiave (`.key` / `.keyx`), e/o account utente Windows (DPAPI) - qualsiasi combinazione; tutti i fattori forniti sono necessari per la decrittografia |
| Ordine dei byte | Little-endian (i campi dell'intestazione e i numeri di versione sono memorizzati come valori UInt32 / UInt16 little-endian) |
| Codifica | Contenitore binario crittografato; il payload interno è un XML compresso con GZip una volta decrittografato |
| Compressione | GZip applicato al database XML interno prima della crittografia (abilitato per impostazione predefinita, può essere disabilitato) |
| Protezione dell'integrità | KDBX 4+: i blocchi autenticati HMAC-SHA-256 proteggono ogni blocco crittografato più l'intestazione; KDBX 3.1: solo hash dell'intestazione SHA-256 |
| Struttura XML interna | Gruppi di voci, campi voce (titolo, nome utente, password, URL, note), campi personalizzati, cronologia per voce e allegati binari codificati come base64 all'interno dell'XML |
| Tipo MIME | application/x-keepass2 |
| Dimensione tipica del file | Pochi KB per database piccoli; fino a diversi MB quando vengono memorizzate molte voci o allegati di grandi dimensioni |
| Supporto piattaforma | Windows, macOS, Linux, Android, iOS - formato aperto documentato con molteplici implementazioni client indipendenti |
| Protezione password in memoria | Le password delle voci vengono ri-crittografate in memoria utilizzando Salsa20 o ChaCha20 per ridurre l'esposizione agli attacchi di memory-scraping |
| Perdita di dati in caso di smarrimento credenziali | Progettato senza backdoor - la perdita di tutti i fattori di autenticazione (password, file chiave, account Windows) rende il database matematicamente irrecuperabile |
| Rilasciato | 2007 (KeePass 2.x, which introduced the KDBX format alongside the older KDB) |
| Ultima versione | KDBX 4.1 (current; KDBX 4.0 introduced Argon2 KDF + ChaCha20; 3.1 is the legacy KDBX) |
| Standard aperto | Sì · royalty-free |
| Specifica | keepass.info |
Conversioni KDBX
Domande e risposte della community
chiesto dagli utentiAncora nessuna domanda - sii il primo a chiedere informazioni sui file KDBX.