Vad är filformatet KDBX?
.kdbx är en databasfil associerad med applikationen KeePass Password Safe. .kdbx-filer är krypterade som standard och kan endast öppnas med ett huvudlösenord, en valfri nyckelfil (.key eller .keyx), eller en kombination av båda. De lagrar lösenord, användarnamn, webbadresser, anteckningar och filbilagor för andra applikationer eller tjänster, allt inom en enda krypterad behållare. KeePass Password Safe är en lösenordshanterare som låter användare komma åt alla sina konton på ett centraliserat sätt.
Formatet .kdbx introducerades tillsammans med version 2 av KeePass Password Safe. Tidigare versioner använde formatet .kdb som lösenordsdatabas. KeePass 2 stöder båda formaten, även om nya databaser alltid skapas i .kdbx. Till skillnad från det äldre .kdb-formatet är .kdbx ett öppet, dokumenterat format som stöds på alla större plattformar av en rad kompatibla klienter - inklusive KeePassXC på Windows, macOS och Linux, KeePassDX och Keepass2Android på Android, samt Strongbox och KeePassium på iOS.
Formatet har utvecklats genom flera versioner. KDBX 3.1 förblir baslinjen för bredast kompatibilitet, medan KDBX 4.0 introducerade Argon2-nyckelderivering (som ersatte den äldre AES-KDF) och ChaCha20 som ett alternativt chiffer, tillsammans med HMAC-SHA-256-blockautentisering för att upptäcka manipulation eller korruption. KDBX 4.1 är den nuvarande versionen. Att förlora alla autentiseringsfaktorer - huvudlösenord, nyckelfil och Windows-användarkonto - gör databasen oåterkallelig enligt design.
Säkerhet & trygghet
RISK: LOWSjälva KDBX-filen är säker data (krypterad, inte körbar). De verkliga riskerna är operativa: (1) förlora huvudlösenordet OCH nyckelfilen och datan är permanent oåterkallelig - det finns ingen återställning; behåll en säker kopia av båda. (2) Valvet är bara så starkt som ditt huvudlösenord och din KDF - använd en lång lösenfras och KDBX 4 med Argon2. (3) Se upp för falska «KDBX-visare»/«lösenordsåterställningsverktyg»; ladda endast ner KeePass (keepass.info) och välrenommerade klienter (KeePassXC, KeePassDX, Strongbox/KeePassium). (4) CSV/XML/TXT-exporter är klartext - radera dem säkert efter migrering.
Formatdetaljer
i ett nötskalProgram som öppnar KDBX-filer
Tekniska detaljer
djup specifikation| Magic bytes | Bytes 0-3: 0x9AA2D903 (delad KeePass-signatur); bytes 4-7: 0xB54BFB67 (KDBX / KeePass 2-markör); bytes 8-11: minor/major filversion (little-endian UInt32-par) |
| Formatversioner | KDBX 3.1 (äldre, brett kompatibel), KDBX 4.0 (Argon2 KDF + ChaCha20 + HMAC-blockautentisering), KDBX 4.1 (nuvarande, integritetsförbättringar) |
| Standardchiffer | AES-256-CBC (standard i alla KDBX-versioner); ChaCha20 är valbart som alternativ i KDBX 4+ |
| Nyckelderiveringsfunktion | AES-KDF (äldre, KDBX 3.x); Argon2d eller Argon2id (rekommenderas, KDBX 4+) - parametrar för minne, iterationer och parallellism lagras okrypterat i filhuvudet |
| Autentiseringsfaktorer | Huvudlösenord, nyckelfil (`.key` / `.keyx`), och/eller Windows-användarkonto (DPAPI) - valfri kombination; alla angivna faktorer krävs för att dekryptera |
| Byteordning | Little-endian (fält i filhuvudet och versionsnummer lagras som little-endian UInt32 / UInt16-värden) |
| Kodning | Binär krypterad behållare; inre nyttolast är GZip-komprimerad XML vid dekryptering |
| Komprimering | GZip tillämpas på den inre XML-databasen före kryptering (aktiverat som standard, kan inaktiveras) |
| Integritetsskydd | KDBX 4+: HMAC-SHA-256-autentiserade block skyddar varje krypterat block plus filhuvudet; KDBX 3.1: endast SHA-256-hash av filhuvudet |
| Inre XML-struktur | Postgrupper, postfält (titel, användarnamn, lösenord, URL, anteckningar), anpassade fält, historik per post och binära bilagor kodade som base64 i XML-filen |
| MIME-typ | application/x-keepass2 |
| Typisk filstorlek | Några KB för små databaser; upp till flera MB när många poster eller stora filbilagor lagras |
| Plattformsstöd | Windows, macOS, Linux, Android, iOS - öppet dokumenterat format med flera oberoende klientimplementationer |
| Lösenordsskydd i minnet | Lösenord för poster omkrypteras i minnet med Salsa20 eller ChaCha20 för att minska exponeringen mot memory-scraping-attacker |
| Dataförlust vid förlust av inloggningsuppgifter | Designad utan bakdörr - att förlora alla autentiseringsfaktorer (lösenord, nyckelfil, Windows-konto) gör databasen matematiskt oåterkallelig |
| Släppt | 2007 (KeePass 2.x, which introduced the KDBX format alongside the older KDB) |
| Senaste version | KDBX 4.1 (current; KDBX 4.0 introduced Argon2 KDF + ChaCha20; 3.1 is the legacy KDBX) |
| Öppen standard | Ja · royaltyfri |
| Specifikation | keepass.info |
KDBX-konverteringar
Frågor & svar
frågat av användareInga frågor än - bli den första att fråga om KDBX-filer.