Hva er KDB-filformatet?
En .kdb-fil er en kryptert passorddatabase opprettet av KeePass 1.x (KeePass Classic). Den lagrer påloggingsinformasjon - brukernavn, passord, nettadresser og notater - i en AES-256-CBC eller Twofish-256-CBC kryptert binærbeholder, beskyttet av et hovedpassord, en valgfri nøkkelfil, eller begge deler.
Formatet ble introdusert med KeePass 1.0 i november 2003. Det identifiseres av en 8-byte signatur ved posisjon 0: Signature1 0x9AA2D903 (delt med alle KeePass-formater) og Signature2 0xB54BFB65 (unik for KDB 1.x). Et fast hode (header) på 124 byte registrerer krypteringsalgoritme, frø for nøkkelutledning, antall iterasjoner og en SHA-256-hash av det dekrypterte innholdet. Dekryptering feiler umiddelbart hvis denne hashen ikke stemmer, noe som indikerer enten feil hovednøkkel eller en korrupt fil.
KeePass 1.x er i en status for kun vedlikehold; den nåværende aktivt utviklede grenen er KeePass 2.x, som bruker .KDBX-formatet (2007). KDBX erstatter KDB med Argon2-nøkkelutledning, ChaCha20-kryptering og HMAC-autentiserte blokker - oppgradering til KDBX anbefales for nye hvelv.
KeePassXC og KeePass 2.x kan lese og konvertere eksisterende .kdb-databaser. Mobilappene KeePassDX og KeePassium støtter også det eldre formatet.
Sikkerhet og trygghet
RISIKO: LOWEn KDB-fil er kryptert data, ikke kjørbar kode - trygg å håndtere som en fil. De viktigste risikoene er operasjonelle: (1) innholdet er permanent uopprettelig uten hovedpassordet og eventuell nøkkelfil - behold en sikker sikkerhetskopi av begge; (2) AES-256 med iterert nøkkeltransformasjon er sikker for de fleste formål, men KDBX 4 med Argon2 er sterkere - vurder å oppgradere; (3) vokt deg for falske «KDB password recovery»-verktøy som er svindel eller skadevare; (4) CSV/XML-eksporter er i klartekst - slett dem sikkert etter bruk.
Formatdetaljer
i et nøtteskall- Keynote for BlackBerry (krypterte notater) - Enkelte BlackBerry-notatapper brukte .kdb for krypterte lokale databaser; ikke relatert til KeePass.
Programmer som åpner KDB-filer
Tekniske detaljer
dyp spesifikasjon| Format-type | Kryptert binær passorddatabase (KeePass 1.x / KeePass Classic) |
| Byterekkefølge | Little-endian |
| Filsignatur | 03 D9 A2 9A 65 FB 4B B5 ved posisjon 0 (Signature1 + Signature2, little-endian UInt32-par) |
| Kryptering | AES-256-CBC (krypteringsflagg 0x02) eller Twofish-256-CBC (krypteringsflagg 0x08) |
| Nøkkelutledning | SHA-256 hovednøkkel-hash + iterert AES-ECB-transformasjon (konfigurerbare runder) |
| Header-størrelse | Fast 124 byte (signaturer, krypteringsflagg, frø, IV, gruppe/oppføringsantall, innholdshash) |
| Integritetssjekk | SHA-256-hash av dekryptert innhold lagret i hode; avvik avbryter dekryptering |
| Typisk filstørrelse | Noen få KB til noen hundre KB (vokser med antall oppføringer og vedlegg) |
| Tilknyttet OS | Windows, Linux, macOS, Android, iOS |
| Status | Kun vedlikehold; erstattet av KDBX (KeePass 2.x) med Argon2 KDF og HMAC-autentisering |
| Valgfri autentiseringsfaktor | Nøkkelfil (.key) kan supplere hovedpassord som en andre autentiseringsfaktor |
| Utgitt | 2003 (KeePass 1.0) |
| Siste versjon | KeePass 1.x KDB (unchanged since KeePass 1.x; superseded by KDBX in 2007) |
| Åpen standard | Ja · royalty-fri |
| Spesifikasjon | gist.github.com |
KDB-konverteringer
Spørsmål og svar fra fellesskapet
spurt av brukereIngen spørsmål ennå - vær den første til å spørre om KDB-filer.