.KDBX

KDBX-bestand

KeePass 2 Password Database
Stel een vraag
SNEL ANTWOORD

Een KDBX-bestand is een versleutelde wachtwoorddatabase gemaakt door KeePass 2 of een compatibele app zoals KeePassXC. Het slaat logins, wachtwoorden, URL's en notities op, beveiligd achter een hoofdwachtwoord en optioneel een sleutelbestand. Open het in KeePass (Windows), KeePassXC (Windows/macOS/Linux), KeePassDX (Android) of Strongbox/KeePassium (iOS). Verliest u de inloggegevens, dan zijn de gegevens permanent onherstelbaar - zo is het ontworpen.

Ontwikkelaar: Dominik Reichl (KeePass Password Safe) Categorie: Versleutelde bestanden Open standaard MIME: application/x-keepass2
OPENT OP Windows macOS Linux Android iOS
Gerelateerd: .ASC · .SIG · .DEC · .GPG

Op deze pagina

19k+ extensies geïndexeerd
Laatst beoordeeld op Sep 7, 2026

Niet zeker wat uw bestand is?

Sleep een bestand naar onze identificatietool - we lezen alleen de eerste bytes om het formaat te benoemen.

Identificeer een bestand

Wat is het KDBX-bestandsformaat?

.kdbx is een databasebestand dat hoort bij de applicatie KeePass Password Safe. .kdbx-bestanden zijn standaard versleuteld en kunnen alleen worden geopend met een hoofdwachtwoord, een optioneel sleutelbestand (.key of .keyx), of een combinatie van beide. Ze slaan wachtwoorden, gebruikersnamen, URL's, notities en bijlagen op voor andere applicaties of diensten, allemaal binnen één versleutelde container. KeePass Password Safe is een wachtwoordbeheerder waarmee gebruikers op een gecentraliseerde manier toegang hebben tot al hun accounts.

Het .kdbx-formaat werd geïntroduceerd samen met versie 2 van KeePass Password Safe. Eerdere versies gebruikten het .kdb-formaat als wachtwoorddatabase. KeePass 2 ondersteunt beide formaten, hoewel nieuwe databases altijd in .kdbx worden aangemaakt. In tegenstelling tot het oudere .kdb-formaat is .kdbx een open, gedocumenteerd formaat dat op alle grote platforms wordt ondersteund door een reeks compatibele clients - waaronder KeePassXC op Windows, macOS en Linux, KeePassDX en Keepass2Android op Android, en Strongbox en KeePassium op iOS.

Het formaat is geëvolueerd door verschillende versies. KDBX 3.1 blijft de basis voor brede compatibiliteit, terwijl KDBX 4.0 Argon2-sleutelafleiding introduceerde (ter vervanging van het oudere AES-KDF) en ChaCha20 als alternatieve versleuteling, samen met HMAC-SHA-256 blok-authenticatie om knoeien of corruptie te detecteren. KDBX 4.1 is de huidige versie. Het verliezen van alle authenticatiefactoren - hoofdwachtwoord, sleutelbestand en Windows-gebruikersaccount - maakt de database per definitie onherstelbaar.

Beveiliging & veiligheid

RISICO: LOW

Het KDBX-bestand zelf is veilige data (versleuteld, niet uitvoerbaar). De echte risico's zijn operationeel: (1) verlies het hoofdwachtwoord EN het sleutelbestand en de gegevens zijn permanent onherstelbaar - er is geen reset; bewaar een veilige back-up van beide. (2) De kluis is slechts zo sterk als uw hoofdwachtwoord en KDF - gebruik een lange wachtzin en KDBX 4 met Argon2. (3) Pas op voor nep-sites en tools voor «KDBX-viewers» of «wachtwoordherstel»; download alleen KeePass (keepass.info) en gerenommeerde clients (KeePassXC, KeePassDX, Strongbox/KeePassium). (4) CSV/XML/TXT-exports zijn platte tekst - verwijder deze veilig na migratie.

Formaatdetails

in een notendop
VOLLEDIGE NAAMKeePass 2 Password Databaseook bekend als KeePass database, KDBX database
ONTWIKKELAARDominik Reichl (KeePass Password Safe)sinds 2007 (KeePass 2.x, which introduced the KDBX format alongside the older KDB)
MIME-TYPEapplication/x-keepass2
TYPEVersleutelde binaire wachtwoorddatabase (KeePass 2 / KDBX-formaat)
STANDAARDOpen · royaltyvrij
GERELATEERD.asc.sig.dec.gpg
MAGIC BYTES · BESTANDSSIGNATUUR
OFFSET
0001020304050607
HEX
03D9A29A67FB4BB5
ASCII
····g·K·
Twee little-endian UInt32-waarden: Signature1 = 0x9AA2D903 (bytes 03 D9 A2 9A) is gemeenschappelijk voor alle KeePass-bestanden; Signature2 = 0xB54BFB67 (bytes 67 FB 4B B5) markeert het KeePass 2 / KDBX-formaat. (KeePass 1 / .kdb gebruikt Signature2 = 0xB54BFB65.) Bytes 8-11 bevatten vervolgens de minor/major bestandsversie.

Programma's die KDBX-bestanden openen

Windows2 apps
KeePass Password Safe Open-source Open KeePass, Bestand > Openen, selecteer de .kdbx, en voer het hoofdwachtwoord in (en het sleutelbestand indien gebruikt).
KeePassXC Open-source Cross-platform community client - Bestand > Database openen, kies de .kdbx en voer de inloggegevens in. Aanbevolen moderne optie.
macOS2 apps
KeePassXC Open-source Cross-platform community client - Bestand > Database openen, kies de .kdbx en voer de inloggegevens in. Aanbevolen moderne optie.
Strongbox Freemium Open de .kdbx en ontgrendel met het hoofdwachtwoord; ondersteunt Touch ID/Face ID. Ook op iOS.
Linux1 app
KeePassXC Open-source Cross-platform community client - Bestand > Database openen, kies de .kdbx en voer de inloggegevens in. Aanbevolen moderne optie.
Android2 apps
KeePassDX Open-source Open de .kdbx in KeePassDX en ontgrendel met het hoofdwachtwoord (en biometrie, indien ingeschakeld).
Keepass2Android Open-source Open/synchroniseer de .kdbx vanuit cloudopslag en ontgrendel met het hoofdwachtwoord.
iOS2 apps
Strongbox Freemium Open de .kdbx en ontgrendel met het hoofdwachtwoord; ondersteunt Touch ID/Face ID. Ook op iOS.
KeePassium Freemium Open de .kdbx en ontgrendel met het hoofdwachtwoord en optioneel sleutelbestand.

Technische details

diepe specificaties
Magic bytesBytes 0-3: 0x9AA2D903 (gedeelde KeePass-handtekening); bytes 4-7: 0xB54BFB67 (KDBX / KeePass 2 markering); bytes 8-11: minor/major bestandsversie (little-endian UInt32 paren)
FormaatversiesKDBX 3.1 (verouderd, breed compatibel), KDBX 4.0 (Argon2 KDF + ChaCha20 + HMAC blok-auth), KDBX 4.1 (huidig, integriteitsverbeteringen)
Standaard versleutelingAES-256-CBC (standaard in alle KDBX-versies); ChaCha20 is selecteerbaar als alternatief in KDBX 4+
SleutelafleidingsfunctieAES-KDF (verouderd, KDBX 3.x); Argon2d of Argon2id (aanbevolen, KDBX 4+) - parameters voor geheugen, iteratie en parallellisme worden onversleuteld in de header opgeslagen
AuthenticactiefactorenHoofdwachtwoord, sleutelbestand (`.key` / `.keyx`), en/of Windows-gebruikersaccount (DPAPI) - elke combinatie; alle opgegeven factoren zijn vereist om te ontsleutelen
Byte-volgordeLittle-endian (headervelden en versienummers worden opgeslagen als little-endian UInt32 / UInt16 waarden)
CoderingBinaire versleutelde container; de interne payload is GZip-gecomprimeerde XML na ontsleuteling
CompressieGZip toegepast op de interne XML-database vóór versleuteling (standaard ingeschakeld, kan worden uitgeschakeld)
IntegriteitsbeschermingKDBX 4+: HMAC-SHA-256 geauthenticeerde blokken beveiligen elk versleuteld blok plus de header; KDBX 3.1: alleen SHA-256 header-hash
Interne XML-structuurItemgroepen, itemvelden (titel, gebruikersnaam, wachtwoord, URL, notities), aangepaste velden, geschiedenis per item, en binaire bijlagen gecodeerd als base64 binnen de XML
MIME-typeapplication/x-keepass2
Typische bestandsgrootteEnkele KB voor kleine databases; tot enkele MB wanneer er veel items of grote bijlagen zijn opgeslagen
PlatformondersteuningWindows, macOS, Linux, Android, iOS - open gedocumenteerd formaat met meerdere onafhankelijke client-implementaties
Wachtwoordbeveiliging in geheugenWachtwoorden van items worden in het geheugen opnieuw versleuteld met Salsa20 of ChaCha20 om blootstelling aan memory-scraping aanvallen te verminderen
Gegevensverlies bij verlies inloggegevensOntworpen zonder achterdeur - het verliezen van alle authenticactiefactoren (wachtwoord, sleutelbestand, Windows-account) maakt de database wiskundig onherstelbaar
Uitgebracht2007 (KeePass 2.x, which introduced the KDBX format alongside the older KDB)
Laatste versieKDBX 4.1 (current; KDBX 4.0 introduced Argon2 KDF + ChaCha20; 3.1 is the legacy KDBX)
Open standaardJa · royaltyvrij
Specificatiekeepass.info

KDBX conversies

Community V&A

gevraagd door gebruikers
Stel een korte vraag
Krijg hulp van mensen die met KDBX-bestanden werken. Wees specifiek - vermeld uw systeem en softwareversie.
Geen account nodig · antwoorden meestal binnen een dag

Nog geen vragen - wees de eerste om iets te vragen over KDBX-bestanden.

Veelgestelde vragen

Hoe open ik een KDBX-bestand?
Open het in een KeePass-compatibele app en voer uw hoofdwachtwoord in: KeePass of KeePassXC op Windows, KeePassXC op macOS/Linux, KeePassDX op Android, of Strongbox/KeePassium op iOS. Als de kluis ook een sleutelbestand gebruikt, heeft u dat ook nodig.
Ik ben mijn KDBX-hoofdwachtwoord vergeten - hoe herstel ik het?
Dat kan niet. KDBX is sterk versleuteld zonder achterdeur of resetmogelijkheid; als u het hoofdwachtwoord (en eventueel sleutelbestand) verliest, is de inhoud permanent onherstelbaar. Die onomkeerbaarheid is juist het doel van het formaat. Herstel vanuit een oudere back-up als u die heeft.
Kan ik een KDBX openen zonder KeePass?
Ja - KDBX is een open formaat met veel compatibele apps: KeePassXC (Windows/macOS/Linux), KeePassDX/Keepass2Android (Android), Strongbox/KeePassium (iOS). U heeft nog steeds het hoofdwachtwoord/sleutel nodig; geen enkele app kan de inhoud zonder deze gegevens lezen.
Wat is het verschil tussen KDB en KDBX?
KDB is het oudere KeePass 1.x-formaat; KDBX is het moderne KeePass 2.x-formaat met sterkere, flexibelere versleuteling (AES-256/ChaCha20, Argon2). Nieuwe databases zouden KDBX moeten zijn; KeePass kan een .kdb upgraden naar .kdbx.
Hoe verplaats ik mijn wachtwoorden van KeePass naar een andere beheerder?
Open de kluis in KeePass/KeePassXC en exporteer naar CSV (of KeePass XML), en importeer dat vervolgens in de nieuwe beheerder. De export is onversleutelde platte tekst, dus verwijder deze direct na het importeren op een veilige manier.
Is het veilig om mijn KDBX in de cloud op te slaan?
Over het algemeen wel - het bestand is sterk versleuteld, dus synchroniseren via Dropbox/Google Drive/OneDrive is een gebruikelijke praktijk. Gebruik een sterk hoofdwachtwoord en KDBX 4 met Argon2, en bewaar een back-up, aangezien het bestand onherstelbaar is als het zonder back-up verloren gaat of beschadigd raakt.

Referenties

1KeePass - KDBX File Format Specificationkeepass.info
2KeePass - official sitekeepass.info

Blijf ontdekken

door de database

Populaire extensies deze week

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.NOMEDIAAndroid No-Media Marker File
7.BINCD/DVD Disc Image (BIN/CUE)
8.RPMSGRestricted Permission Message
9.MDMarkdown Document
10.TMPTemporary File

Gerelateerde extensies

.ASCOpenPGP ASCII-Armored File
.SIGOpenPGP Detached Signature
.DECEncrypted / Encoded data file (generic)
.GPGGnuPG Encrypted File
.ENCEncrypted / Encoded file (generic)
.PGPPGP Encrypted File

Gratis bestandstools

Een bestandsidentificatie en afbeeldingsconverter in de browser - alles draait op uw eigen apparaat.

Open de gereedschapskist

Blader door bestandsextensies A-Z