Geverifieerddoor Adam B.·beoordeeld door FE Editorial·bijgewerkt Aug 18, 2026
SNEL ANTWOORD
Een .bcup-bestand is een versleutelde wachtwoordkluis gemaakt door Buttercup, een gratis open-source wachtwoordbeheerder. Het bevat inloggegevens, notities en andere geheimen die zijn beveiligd met AES-256-versleuteling en een hoofdwachtwoord. Om er een te openen, installeert u Buttercup op desktop of mobiel, voegt u de kluis toe als een „File”-bron, verwijst u naar uw .bcup-bestand en voert u het hoofdwachtwoord in. Zonder dat wachtwoord kan de inhoud niet worden hersteld.
Ontwikkelaar: Perry Mitchell / ButtercupCategorie: Versleutelde bestandenMIME: application/octet-stream
Een .bcup-bestand is een versleutelde wachtwoordkluis gemaakt door Buttercup, een gratis en open-source wachtwoordbeheerder geschreven door ontwikkelaar Perry Mitchell. Het slaat inloggegevens, beveiligde notities, betalingsgegevens en andere inloggegevens op in een enkel bestand dat alleen Buttercup kan lezen.
De inhoud is beveiligd met AES-256-versleuteling in CBC-modus. De coderingssleutel is afgeleid van uw hoofdwachtwoord met behulp van vele ronden PBKDF2, en een SHA-256 HMAC bewaakt de gegevens tegen manipulatie. Vóór versleuteling wordt de kluis geserialiseerd naar tekst en met GZip gecomprimeerd. Oudere kluizen gebruiken „Format A”, dat de volledige wijzigingsgeschiedenis van de kluis registreert en daarom in de loop van de tijd groeit; nieuwere kluizen gebruiken „Format B”, een compacte JSON-structuur die de bestandsgrootte tot een fractie van de oude lay-out kan verkleinen.
Beveiliging & veiligheid
RISICO: LOW
A .bcup file is inert encrypted data, not executable, so opening it cannot run code. The real risk is confidentiality: it contains your passwords protected only by your master password, so anyone who obtains the file can attempt to brute-force it. Use a strong master password and keep backups, because losing the password makes the vault unrecoverable.
Formaatdetails
in een notendop
VOLLEDIGE NAAMButtercup Vault Fileook bekend als Buttercup Password Archive, Buttercup Vault
Buttercup DesktopOpen-sourceInstall Buttercup, choose Vaults then Add New, pick File and Load Existing, select your .bcup file, and enter the master password to unlock it.
macOS1 app
Buttercup DesktopOpen-sourceOpen Buttercup, add a new vault of type File, choose Load Existing, browse to the .bcup file, and type the master password.
Linux1 app
Buttercup DesktopOpen-sourceRun the Buttercup AppImage, add a File vault, select Load Existing, open the .bcup file, and enter the master password.
Android1 app
Buttercup for AndroidOpen-sourceInstall the Buttercup app, add a vault from local storage or a connected cloud service, choose your .bcup file, and unlock it with the master password.
iOS1 app
Buttercup for iOSOpen-sourceOpen Buttercup, add a vault from Files or a cloud provider, select the .bcup file, and enter the master password to decrypt it.
Web1 app
Buttercup Browser ExtensionOpen-sourceInstall the Chrome or Firefox extension, connect it to a .bcup vault stored locally or in a linked cloud service, and unlock with the master password to autofill logins.
Technische details
diepe specificaties
Encoding
Text wrapper containing Base64-encoded binary ciphertext
Byte order
N/A (text-delimited container)
Container
iocane-encrypted payload wrapping GZip-compressed vault data
Compression
GZip applied to the serialized vault before encryption
Encryption
AES-256 in CBC mode; key derived from the master password via PBKDF2 (many rounds, salted); SHA-256 HMAC computed over the encrypted data for integrity/authentication
Typical size
A few kilobytes to a few megabytes depending on entry count and stored attachments
Structure
The vault is first serialized (Format A: line-by-line command history; Format B: JSON), GZip-compressed, then AES-256-CBC encrypted. The encrypted output plus its salt, IV, iteration count and HMAC are packed into a delimited text string and written to the .bcup file.
Integrity
SHA-256 HMAC verifies both integrity and authenticity before decryption; a wrong master password or tampering causes decryption to fail
Encryption Detail
PBKDF2 key derivation, AES-256-CBC cipher, SHA-256 HMAC, per-vault random salt and IV
Platforms
Windows, macOS, Linux, Android, iOS
Notes
Format A stored the vault's full command history, so files grew on every change even after deletions. Format B switched to a compact JSON structure, cutting file sizes to roughly 20-50% of Format A. Encrypted attachments are stored separately in a .buttercup directory beside the .bcup file.
Structure Summary Formats
Format A = deltas/command list; Format B = JSON vault tree with groups and entries
Nog geen vragen - wees de eerste om iets te vragen over BCUP-bestanden.
Veelgestelde vragen
Hoe open ik een .bcup-bestand?
Installeer Buttercup op uw apparaat, voeg een nieuwe kluis toe, kies „File” en vervolgens „Load Existing”, selecteer het .bcup-bestand en voer het hoofdwachtwoord in. De gegevens zijn alleen leesbaar binnen Buttercup omdat ze zijn versleuteld.
Ik ben mijn Buttercup-hoofdwachtwoord vergeten. Kan ik de kluis nog openen?
Nee. De kluis is versleuteld met AES-256 en de sleutel is afkomstig van uw hoofdwachtwoord via PBKDF2. Buttercup slaat dat wachtwoord nooit op en verzendt het niet, dus er is geen herstel of reset mogelijk. Zonder dit wachtwoord kan het bestand niet worden ontsleuteld.
Kan ik een .bcup-bestand openen zonder Buttercup?
Niet in de praktijk. Er is geen algemene viewer voor het formaat. Ontwikkelaars kunnen het ontsleutelen met de open-source buttercup-core-bibliotheek als ze het hoofdwachtwoord kennen, maar gewone gebruikers hebben de Buttercup-app nodig.
Is het veilig om mijn .bcup-bestand in Dropbox of Google Drive op te slaan?
Ja, dat is een veelvoorkomende en ondersteunde configuratie. Het bestand blijft versleuteld in de cloud, dus zelfs als het opslagaccount wordt gecompromitteerd, blijft de inhoud beschermd door uw hoofdwachtwoord. Een sterk wachtwoord blijft essentieel.
Waarom blijft mijn .bcup-bestand in omvang groeien?
Oudere kluizen gebruiken „Format A”, dat de volledige geschiedenis van elke wijziging opslaat, waardoor het bestand groeit, zelfs als u items verwijdert. Door de kluis te migreren naar „Format B” wordt overgeschakeld naar een compacte JSON-lay-out en kan deze krimpen tot ongeveer 20-50% van de oude grootte.
Waar worden mijn bijlagen opgeslagen?
Versleutelde bijlagen worden niet in het .bcup-bestand zelf bewaard. Buttercup slaat ze op in een aparte .buttercup-map in dezelfde map als de kluis, dus bewaar die map bij de kluis bij het verplaatsen of maken van back-ups.