O que é o formato de ficheiro KDBX?
.kdbx é um arquivo de banco de dados associado ao aplicativo KeePass Password Safe. Os arquivos .kdbx são criptografados por padrão e só podem ser abertos com uma senha mestra, um arquivo de chave opcional (.key ou .keyx), ou uma combinação de ambos. Eles armazenam senhas, nomes de usuário, URLs, notas e anexos de arquivos para outros aplicativos ou serviços, tudo dentro de um único contêiner criptografado. O KeePass Password Safe é um gerenciador de senhas que permite aos usuários acessar todas as suas contas de maneira centralizada.
O formato .kdbx foi introduzido junto com a versão 2 do KeePass Password Safe. Versões anteriores usavam o formato .kdb como banco de dados de senhas. O KeePass 2 suporta ambos os formatos, embora novos bancos de dados sejam sempre criados em .kdbx. Ao contrário do antigo formato .kdb, o .kdbx é um formato aberto e documentado, suportado em todas as principais plataformas por uma gama de clientes compatíveis - incluindo KeePassXC no Windows, macOS e Linux, KeePassDX e Keepass2Android no Android, e Strongbox e KeePassium no iOS.
O formato evoluiu através de várias versões. O KDBX 3.1 continua sendo a base de maior compatibilidade, enquanto o KDBX 4.0 introduziu a derivação de chave Argon2 (substituindo o antigo AES-KDF) e ChaCha20 como uma cifra alternativa, juntamente com a autenticação de bloco HMAC-SHA-256 para detectar adulteração ou corrupção. O KDBX 4.1 é a versão atual. Perder todos os fatores de autenticação - senha mestra, arquivo de chave e conta de usuário do Windows - torna o banco de dados irrecuperável por design.
Segurança e proteção
RISCO: LOWO arquivo KDBX em si consiste em dados seguros (criptografados, não executáveis). Os riscos reais são operacionais: (1) se perder a senha mestra E o arquivo de chave, os dados serão permanentemente irrecuperáveis - não há redefinição; mantenha um backup seguro de ambos. (2) O cofre é tão forte quanto sua senha mestra e KDF - use uma frase-senha longa e KDBX 4 com Argon2. (3) Cuidado com sites e ferramentas falsas de «visualizador de KDBX»/«recuperação de senha»; baixe apenas o KeePass (keepass.info) e clientes respeitáveis (KeePassXC, KeePassDX, Strongbox/KeePassium). (4) Exportações em CSV/XML/TXT são texto simples - exclua-as permanentemente após a migração.
Detalhes do formato
em resumoProgramas que abrem arquivos KDBX
Detalhes técnicos
especificação profunda| Magic bytes | Bytes 0-3: 0x9AA2D903 (assinatura compartilhada do KeePass); bytes 4-7: 0xB54BFB67 (marcador KDBX / KeePass 2); bytes 8-11: versão menor/maior do arquivo (pares UInt32 little-endian) |
| Versões do formato | KDBX 3.1 (legado, amplamente compatível), KDBX 4.0 (Argon2 KDF + ChaCha20 + autenticação de bloco HMAC), KDBX 4.1 (atual, refinamentos de integridade) |
| Cifra padrão | AES-256-CBC (padrão em todas as versões do KDBX); ChaCha20 é selecionável como alternativa no KDBX 4+ |
| Função de derivação de chave | AES-KDF (legado, KDBX 3.x); Argon2d ou Argon2id (recomendado, KDBX 4+) - parâmetros de memória, iteração e paralelismo são armazenados sem criptografia no cabeçalho |
| Fatores de autenticação | Senha mestra, arquivo de chave (`.key` / `.keyx`) e/ou conta de usuário do Windows (DPAPI) - qualquer combinação; todos os fatores fornecidos são necessários para descriptografar |
| Ordem dos bytes | Little-endian (campos de cabeçalho e números de versão são armazenados como valores UInt32 / UInt16 little-endian) |
| Codificação | Contêiner binário criptografado; a carga interna é XML comprimido com GZip quando descriptografado |
| Compressão | GZip aplicado ao XML interno do banco de dados antes da criptografia (ativado por padrão, pode ser desativado) |
| Proteção de integridade | KDBX 4+: blocos autenticados HMAC-SHA-256 protegem cada bloco criptografado e o cabeçalho; KDBX 3.1: apenas hash de cabeçalho SHA-256 |
| Estrutura XML interna | Grupos de entradas, campos de entrada (título, usuário, senha, URL, notas), campos personalizados, histórico por entrada e anexos binários codificados como base64 dentro do XML |
| Tipo MIME | application/x-keepass2 |
| Tamanho típico do arquivo | Alguns KB para bancos de dados pequenos; até vários MB quando muitas entradas ou anexos de arquivos grandes são armazenados |
| Suporte de plataforma | Windows, macOS, Linux, Android, iOS - formato aberto documentado com múltiplas implementações de clientes independentes |
| Proteção de senha em memória | As senhas das entradas são criptografadas novamente na memória usando Salsa20 ou ChaCha20 para reduzir a exposição a ataques de varredura de memória |
| Perda de dados por perda de credenciais | Projetado sem portas dos fundos - perder todos os fatores de autenticação (senha, arquivo de chave, conta Windows) torna o banco de dados matematicamente irrecuperável |
| Lançado | 2007 (KeePass 2.x, which introduced the KDBX format alongside the older KDB) |
| Versão mais recente | KDBX 4.1 (current; KDBX 4.0 introduced Argon2 KDF + ChaCha20; 3.1 is the legacy KDBX) |
| Padrão aberto | Sim · livre de royalties |
| Especificação | keepass.info |
Conversões de KDBX
Perguntas e Respostas da Comunidade
perguntado por usuáriosAinda não há perguntas - seja o primeiro a perguntar sobre arquivos KDBX.