Hva er KDBX-filformatet?
.kdbx er en databasefil assosiert med programmet KeePass Password Safe. .kdbx-filer er kryptert som standard og kan bare åpnes med et hovedpassord, en valgfri nøkkelfil (.key eller .keyx), eller en kombinasjon av begge. De lagrer passord, brukernavn, nettadresser, notater og filvedlegg for andre applikasjoner eller tjenester, alt i en enkelt kryptert beholder. KeePass Password Safe er en passordbehandler som lar brukere få tilgang til alle kontoene sine på en sentralisert måte.
.kdbx-formatet ble introdusert sammen med versjon 2 av KeePass Password Safe. Tidligere versjoner brukte .kdb-formatet som passorddatabase. KeePass 2 støtter begge formatene, selv om nye databaser alltid opprettes i .kdbx. I motsetning til det eldre .kdb-formatet, er .kdbx et åpent, dokumentert format som støttes på alle store plattformer av en rekke kompatible klienter - inkludert KeePassXC på Windows, macOS og Linux, KeePassDX og Keepass2Android på Android, og Strongbox og KeePassium på iOS.
Formatet har utviklet seg gjennom flere versjoner. KDBX 3.1 forblir grunnlinjen for bredest kompatibilitet, mens KDBX 4.0 introduserte Argon2-nøkkelutledning (som erstatter den eldre AES-KDF) og ChaCha20 som et alternativt chiffer, sammen med HMAC-SHA-256 blokkautentisering for å oppdage manipulering eller korrupsjon. KDBX 4.1 er den nåværende versjonen. Å miste alle autentiseringsfaktorer - hovedpassord, nøkkelfil og Windows-brukerkonto - gjør databasen uopprettelig etter design.
Sikkerhet og trygghet
RISIKO: LOWSelve KDBX-filen er trygge data (kryptert, ikke kjørbar). De reelle risikoene er operasjonelle: (1) mister du hovedpassordet OG nøkkelfilen er dataene permanent uopprettelige - det finnes ingen tilbakestilling; behold en sikker sikkerhetskopi av begge. (2) Hvelvet er bare så sterkt som hovedpassordet og KDF-en din - bruk en lang passordfrase og KDBX 4 med Argon2. (3) Vær oppmerksom på falske «KDBX-visningsprogram»/«passordgjenoppretting»-sider og verktøy; last kun ned KeePass (keepass.info) og anerkjente klienter (KeePassXC, KeePassDX, Strongbox/KeePassium). (4) CSV/XML/TXT-eksporter er ren tekst - slett dem sikkert etter migrering.
Formatdetaljer
i et nøtteskallProgrammer som åpner KDBX-filer
Tekniske detaljer
dyp spesifikasjon| Magiske byte | Byte 0-3: 0x9AA2D903 (delt KeePass-signatur); byte 4-7: 0xB54BFB67 (KDBX / KeePass 2-markør); byte 8-11: minor/major filversjon (little-endian UInt32-par) |
| Formatversjoner | KDBX 3.1 (legacy, bredt kompatibel), KDBX 4.0 (Argon2 KDF + ChaCha20 + HMAC blokk-autentisering), KDBX 4.1 (nåværende, integritetsforbedringer) |
| Standard chiffer | AES-256-CBC (standard i alle KDBX-versjoner); ChaCha20 kan velges som et alternativ i KDBX 4+ |
| Nøkkelutledningsfunksjon | AES-KDF (legacy, KDBX 3.x); Argon2d eller Argon2id (anbefalt, KDBX 4+) - parametere for minne, iterasjon og parallellisme lagres ukryptert i headeren |
| Autentiseringsfaktorer | Hovedpassord, nøkkelfil (`.key` / `.keyx`), og/eller Windows-brukerkonto (DPAPI) - enhver kombinasjon; alle oppgitte faktorer kreves for å dekryptere |
| Byterekkefølge | Little-endian (header-felt og versjonsnumre lagres som little-endian UInt32 / UInt16-verdier) |
| Koding | Binær kryptert beholder; indre nyttelast er GZip-komprimert XML når den er dekryptert |
| Komprimering | GZip brukt på den indre XML-databasen før kryptering (aktivert som standard, kan deaktiveres) |
| Integritetsbeskyttelse | KDBX 4+: HMAC-SHA-256 autentiserte blokker beskytter hver krypterte blokk pluss headeren; KDBX 3.1: kun SHA-256 header-hash |
| Indre XML-struktur | Oppføringsgrupper, oppføringsfelt (tittel, brukernavn, passord, nettadresse, notater), egendefinerte felt, historikk per oppføring, og binære vedlegg kodet som base64 i XML-en |
| MIME-type | application/x-keepass2 |
| Typisk filstørrelse | Noen få KB for små databaser; opptil flere MB når mange oppføringer eller store filvedlegg er lagret |
| Plattformstøtte | Windows, macOS, Linux, Android, iOS - åpent dokumentert format med flere uavhengige klientimplementeringer |
| Passordbeskyttelse i minnet | Oppføringspassord re-krypteres i minnet ved hjelp av Salsa20 eller ChaCha20 for å redusere eksponering for «memory-scraping»-angrep |
| Datatap ved tap av legitimasjon | Designet uten bakdør - å miste alle autentiseringsfaktorer (passord, nøkkelfil, Windows-konto) gjør databasen matematisk uopprettelig |
| Utgitt | 2007 (KeePass 2.x, which introduced the KDBX format alongside the older KDB) |
| Siste versjon | KDBX 4.1 (current; KDBX 4.0 introduced Argon2 KDF + ChaCha20; 3.1 is the legacy KDBX) |
| Åpen standard | Ja · royalty-fri |
| Spesifikasjon | keepass.info |
KDBX-konverteringer
Spørsmål og svar fra fellesskapet
spurt av brukereIngen spørsmål ennå - vær den første til å spørre om KDBX-filer.