339 字
2 分钟
try-keepass-exprience
2026-03-10
无标签

近来尝试了下keepass,有以下体验。

  • 软件生态多,不统一
  • 离线为主,无官方server端
  • 密码库可选项多

生态多#

以下仅列举知名keepass软件

  • 桌面端:
    • keepassXC:桌面端最好的keepass,支持win/mac/linux,并有浏览器插件,支持密钥
    • keepass:官方的keepass,仅支持win
  • 移动端

em,近来keyguard也开始beta支持keepass了,值得期待

离线#

有的是不带云同步(纯离线)、有的是带webdav等其他方式同步。

密码库可选项多#

对于keepass密码库有很多可选项

  • 密码库加密算法:
    • AES
    • Twofish
    • ChaCha20
  • 主密钥KDF算法:
    • AES-KDF
    • Argon2d
    • Argon2id
  • 数据库凭证:
    • 密码
    • 密钥文件
    • 质询响应

对于密码库版本主流有KDBX3和KDBX4两版本,无脑选后者即可。对于数据库加密算法没什么可说的,都很好。KDF算法选Argon2id即可。对于数据库凭证,三者都可以添加以保证安全性,其中密钥文件是任意一个文件即可,或者由keepassXC生成也行,必须保证内容不变,对于质询响应就是插入yubikey等物理密钥。

KeepassXC生成的密钥文件

try-keepass-exprience
https://yjdyamv.github.io/posts/try-keepass-exprience/
作者
Yjdyamv
发布于
2026-03-10
许可协议
CC BY-NC-SA 4.0