Co to jest format pliku KDBX?
.kdbx to plik bazy danych powiązany z aplikacją KeePass Password Safe. Pliki .kdbx są domyślnie szyfrowane i można je otworzyć tylko za pomocą hasła głównego, opcjonalnego pliku klucza (.key lub .keyx) lub kombinacji obu tych elementów. Przechowują one hasła, nazwy użytkowników, adresy URL, notatki i załączniki plików dla innych aplikacji lub usług, a wszystko to wewnątrz jednego zaszyfrowanego kontenera. KeePass Password Safe to menedżer haseł, który pozwala użytkownikom na scentralizowany dostęp do wszystkich ich kont.
Format .kdbx został wprowadzony wraz z wersją 2 programu KeePass Password Safe. Wcześniejsze wersje używały formatu .kdb jako bazy danych haseł. KeePass 2 obsługuje oba formaty, choć nowe bazy danych są zawsze tworzone w formacie .kdbx. W przeciwieństwie do starszego formatu .kdb, .kdbx jest formatem otwartym i udokumentowanym, obsługiwanym na wszystkich głównych platformach przez szereg kompatybilnych klientów - w tym KeePassXC na Windows, macOS i Linux, KeePassDX i Keepass2Android na Android oraz Strongbox i KeePassium na iOS.
Format ewoluował przez kilka wersji. KDBX 3.1 pozostaje bazą o najszerszej kompatybilności, podczas gdy KDBX 4.0 wprowadził derywację klucza Argon2 (zastępując starszy AES-KDF) i ChaCha20 jako alternatywny szyfr, wraz z uwierzytelnianiem bloków HMAC-SHA-256 w celu wykrywania manipulacji lub uszkodzeń. KDBX 4.1 jest wersją aktualną. Utrata wszystkich czynników uwierzytelniających - hasła głównego, pliku klucza i konta użytkownika Windows - sprawia, że baza danych jest nie do odzyskania z założenia.
Bezpieczeństwo
RYZYKO: LOWSam plik KDBX zawiera bezpieczne dane (zaszyfrowane, nie wykonywalne). Prawdziwe ryzyko ma charakter operacyjny: (1) zgubienie hasła głównego ORAZ pliku klucza sprawia, że dane są trwale nie do odzyskania - nie ma opcji resetowania; należy zachować bezpieczną kopię zapasową obu elementów. (2) Sejf jest tak silny, jak Twoje hasło główne i KDF - używaj długiego hasła i formatu KDBX 4 z Argon2. (3) Uważaj na fałszywe strony i narzędzia typu „KDBX viewer”/„password recovery”; pobieraj tylko KeePass (keepass.info) i renomowane programy (KeePassXC, KeePassDX, Strongbox/KeePassium). (4) Eksporty CSV/XML/TXT są tekstem jawnym - usuń je trwale po migracji.
Szczegóły formatu
w pigułceProgramy otwierające pliki KDBX
Szczegóły techniczne
specyfikacja| Magiczne bajty | Bajty 0-3: 0x9AA2D903 (wspólna sygnatura KeePass); bajty 4-7: 0xB54BFB67 (znacznik KDBX / KeePass 2); bajty 8-11: wersja pliku minor/major (pary UInt32 w formacie little-endian) |
| Wersje formatu | KDBX 3.1 (starsza, szeroko kompatybilna), KDBX 4.0 (Argon2 KDF + ChaCha20 + autoryzacja bloków HMAC), KDBX 4.1 (aktualna, ulepszenia integralności) |
| Domyślny szyfr | AES-256-CBC (domyślny we wszystkich wersjach KDBX); ChaCha20 jest dostępny jako alternatywa w KDBX 4+ |
| Funkcja derywacji klucza | AES-KDF (starsza, KDBX 3.x); Argon2d lub Argon2id (zalecana, KDBX 4+) - parametry pamięci, iteracji i równoległości są przechowywane w nagłówku w formie niezaszyfrowanej |
| Czynniki uwierzytelniające | Hasło główne, plik klucza (`.key` / `.keyx`) i/lub konto użytkownika Windows (DPAPI) - dowolna kombinacja; wszystkie podane czynniki są wymagane do odszyfrowania |
| Kolejność bajtów | Little-endian (pola nagłówka i numery wersji są przechowywane jako wartości UInt32 / UInt16 w formacie little-endian) |
| Kodowanie | Binarny kontener zaszyfrowany; wewnętrzny ładunek to XML skompresowany GZip po odszyfrowaniu |
| Kompresja | GZip stosowany do wewnętrznej bazy danych XML przed szyfrowaniem (domyślnie włączony, może zostać wyłączony) |
| Ochrona integralności | KDBX 4+: uwierzytelnione bloki HMAC-SHA-256 chronią każdy zaszyfrowany blok oraz nagłówek; KDBX 3.1: tylko skrót nagłówka SHA-256 |
| Wewnętrzna struktura XML | Grupy wpisów, pola wpisów (tytuł, nazwa użytkownika, hasło, URL, notatki), pola niestandardowe, historia poszczególnych wpisów oraz załączniki binarne zakodowane jako base64 wewnątrz XML |
| Typ MIME | application/x-keepass2 |
| Typowy rozmiar pliku | Kilka KB dla małych baz danych; do kilkunastu MB w przypadku przechowywania wielu wpisów lub dużych załączników |
| Obsługa platform | Windows, macOS, Linux, Android, iOS - otwarty, udokumentowany format z wieloma niezależnymi implementacjami klienckimi |
| Ochrona haseł w pamięci | Hasła wpisów są ponownie szyfrowane w pamięci przy użyciu Salsa20 lub ChaCha20, aby zmniejszyć ryzyko ataków typu memory-scraping |
| Utrata danych przy utracie poświadczeń | Zaprojektowany bez tylnych furtek - utrata wszystkich czynników uwierzytelniających (hasło, plik klucza, konto Windows) sprawia, że baza danych jest matematycznie nie do odzyskania |
| Wydano | 2007 (KeePass 2.x, which introduced the KDBX format alongside the older KDB) |
| Najnowsza wersja | KDBX 4.1 (current; KDBX 4.0 introduced Argon2 KDF + ChaCha20; 3.1 is the legacy KDBX) |
| Otwarty standard | Tak · bezpłatny (royalty-free) |
| Specyfikacja | keepass.info |
Konwersje KDBX
Pytania i odpowiedzi społeczności
pytania użytkownikówBrak pytań - bądź pierwszą osobą, która zapyta o pliki KDBX.