Software-update: KeePassXC 2.5.3

KeePassXC logo (79 pix) KeePass Password Safe is een bekende opensourcewachtwoordmanager die oorspronkelijk voor het Windows-platform werd ontwikkeld, maar later met behulp van Mono ook op andere platformen zijn werk kan doen. KeePassXC wordt ontwikkeld in C++ met Qt voor het grafische deel waarmee het op Linux, macOS en Windows een passend uiterlijk biedt. Hiermee kunnen accounts worden opgeslagen, inclusief de bijbehorende gegevens, zoals gebruikersnaam, wachtwoord en url. Alle gegevens worden veilig in een met aes, twofish of ChaCha20 versleutelde database opgeslagen. Verder kan het programma automatisch wachtwoorden genereren en lijsten im- en exporteren. Voor meer informatie verwijzen we jullie door naar deze pagina. De changelog voor versie 2.5.3 ziet er als volgt uit:

KeePassXC 2.5.3 released

This update adds support for the new Chromium-based Edge browser to KeePassXC-Browser and comes with a critical fix for a bug that may inadvertently scramble a database’s master key after removing a YubiKey from a KDBX 3.1 database. Additional changes include fixes for a number of application crashes, enhanced URL matching in KeePassXC-Browser, and other stability improvements.

Added
  • Browser: Enable support for Chromium-based Edge Browser [#3359]
Fixed
  • Fix a possible database lockout when removing a YubiKey from a KDBX 3.1 database [#4147]
  • Fix crash if Auto-Type is performed on a new entry [#4150]
  • Fix crash when all entries are deleted from a group [#4156]
  • Improve the reliability of clipboard clearing on Gnome [#4165]
  • Do not check cmd:// URLs for valid URL syntax anymore [#4172]
  • Prevent unnecessary merges for databases on network shares [#4153]
  • Browser: Prevent native messaging proxy from blocking application shutdown [#4155]
  • Browser: Improve website URL matching [#4134, #4177]

KeePassXCKeePassXCKeePassXC
Versienummer 2.5.3
Releasestatus Final
Besturingssystemen Windows 7, Linux, macOS, Windows 8, Windows 10
Website KeePassXC
Download https://keepassxc.org/download
Bestandsgrootte 40,10MB
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

20-01-2020 • 05:08

21

Submitter: clogie886

Bron: KeePassXC

Update-historie

Reacties (21)

21
19
16
1
0
1
Wijzig sortering
Ik ben al even aan het kijken om keepass, keepassXC of bitwarden in gebruik te nemen. Ben er nog altijd niet uit. Allen zijn open source en worden best goed onderhouden (regelmatig updates). Kent iemand de verschillen tussen deze 3?
Ik heb exact die drie producten in die volgorde gebruikt: keepass2 -> keepassXC -> Bitwarden.

Keepass is rock-solid, maar ouderwetsch, biedt de standaard functionaliteit maar is uitbreidbaar met plugins (die al dan niet goed onderhouden worden), je bent zelf verantwoordelijk voor het syncen van je key database naar al je devices

KeepassXC wordt beter onderhouden, heeft van zichzelf meer functionaliteit, maar kan niet uitgebreid worden met plugins je bent zelf verantwoordelijk voor het syncen van je key database naar al je devices

Bitwarden is de enige die niet "lokaal" draait maar in een cloud (selfhosted dan wel public) en biedt (naar mijn mening) de beste support en functionaliteit, waarbij de database automatisch in sync blijft, en als je het selfhost heb je vrijwel alle functionaliteit van de betaalde versie gratis.
Met Bitwarden kun je database items ook delen binnen een groep gebruikers als je dat wil (zoals mijn bol.com login die mijn vriendin ook mag gebruiken)
Bitwarden kan checken of je OTP gebruikt op websites waar dat mogelijk is.
Bitwarden biedt (via een omweg) ondersteuning voor battle.net, steam en eigenlijk alle OTP tokens die ik ken en door bijvoorbeeld Keepass niet ondersteunt worden.
Daarnaast is Bitwarden door een extern audit bureau ge-audit en momenteel dus als veilig bestempeld
Ik draai bitwarden in een container, normaliter is daar ene hele setup voor nodig, maar met de bitwarden rust container deze werkt voor mij uitstekend!
Mocht je het zelf gaan hosten zorg dan voor een goeie offsite backup
Je kan prima je keepassxc database in je (selfhosted) cloud opslaan. Ik doe dat met een extra beveiligingslaag: de database zit in een Veracrypt container, en de container wordt gesynced naar mn selfhosted nextccoud opslag.
De VPS waar nexxtcloud op draait wordt overigens weer (encrypted) gebackupped naar een stack storage account.

[Reactie gewijzigd door michielRB op 24 juli 2024 06:18]

Ik gebruik hiervoor gewoon Dropbox... Werkt bij mij heel vlot, ook op m'n verschillende toestellen..
Ik gebruik bewust geen grote commerciele partijen voor mijn data. Waar ik het kan voorkomen weiger ik categorisch om mee te werken aan het profileren van mijn online aanwezigheid en gebruik.
Maar technisch gezien is er niet zo veel verschil in het gebruik van Dropbox vs Nextcloud.
Uiteraard ieder zijn keuzes, maar op zich zou het zo moeten zijn dat het versleutelde Keepass database bestand niet te kraken is. Dus maakt het eigenlijk niet zoveel uit welke provider je kiest, zolang je maar aan je data kan waar je dit wenst.
En zelfs dan, als je gebruik maakt van een passphrase + keyfile, en de keyfile manually naar alle devices kopieert dan is het zonder kwetsbaarheid te vinden absoluut niet te kraken
Dan klopt het toch wat ik zeg ;)
"je bent zelf verantwoordelijk voor het syncen van je key database naar al je devices"
Is opzich niet moeilijk, en is prima veilig te doen.
Desalniettemin is het extra werk dat je zelf moet doen, waar het bij een bitwarden automatisch gebeurt.
Heeft ook zijn nadeel, je data staat in principe lokaal op één plek, dus brand die plek af ben je het kwijt.
Bitwarden kan checken of je OTP gebruikt op websites waar dat mogelijk is.
Bitwarden biedt (via een omweg) ondersteuning voor battle.net, steam en eigenlijk alle OTP tokens die ik ken en door bijvoorbeeld Keepass niet ondersteunt worden.
Keepass doet alles wat Bitwarden ook doet (al dan niet met het gebruik van plugins) maar in iedergeval is OTP in Keepass geen enkel probleem, ik gebruik dat al jaren in Keepass2, Keepass2Andoid & Kypass (Kypass = de meest geniale Keepass cliënt voor iOS).
Uiteraard!
Aan de andere kant zien het veel functionaliteiten die je zelf toe moet voegen middels plugins
En dus moet je ook de plugin makers weer vertrouwen dat ze geen rare dingen met je data doen.
Over het algemeen natuurlijk geen issue ivm open source..
Zelfs dan heb ik liever één geïntegreerd product, waarbij het automatisch syncen, en kunnen beveiligen middels 2-factor voor mij de belangrijkste features zijn
Misschien domme vraag maar ik zit al enige tijd te denken om geen LastPass te gebruiken maar een alternatief inclusief Active Directory integratie lijkt moeilijk. Is er ondersteuning met KeePass voor dit?
Ik hoop dat iemand anders antwoord kan geven op die vraag, heb het zelf nooit onderzocht of geprobeerd!
Bitwarden
- Drie edities: Online, Desktop (Mac, Lin, Win), Browser-extensie
- Database staat online @Bitwarden-server of op eigen selfhosted constructie (niet mogelijk met mijn hosting)
- Browser-extensie functioneert onafhankelijk van app.

KeePassXC
- Desktop (Mac, Lin, Win) en KeePassXC-browser extensie
- Database staat in principe lokaal
- Synchronisatie en cloud-opslag dmv OneDrive/GDrive/Dropbox-locatie
- Browser-extensie vereist draaiende KeePassXC-app
- KeePassXC-browser gebruikt beveiligde communicatie met KPXC app

KeePass2
- Desktop app (Win)
- Database staat lokaal
- Synchronisatoe en cloud-opslag dmv OneDrive/Gdrive/DropBox-locatie
- Browser-extensie vereist draaiende KeePass
- Browser-extensie gebruikt onbeveiligde communicatie met KeePass2
- EDIT: KeePass maakt veelvuldig gebruik van 3e-partij plugins. Zoveel, ik kan niet kiezen.

KeeWeb
- Web-versie van KeePass draait online of lokaal
- Database lokaal of bij cloud-service
- Mijn reddende engel wanneer ik op een vreemde computer zit en ik moet mijn KeePass database op OneDrive benaderen

[Reactie gewijzigd door S.Paternotte op 24 juli 2024 06:18]

Ik gebruik zelf Keepass Tusk als browser extensie in Firefox. Daarvoor hoeft KeePass2 niet te draaien.
Ik gebruik nog KeePassX onder macOS, zijn er goede redenen om op deze of een andere KeePass implementatie over te stappen?
Als je MacBook fingerprint ondersteund, dat was voor mij de reden om over te stappen van KeePassX naar XC. Voor de rest is de UI wat fijner en sneller
Thanks, ik ga er eens naar kijken. Toevallig een nieuwe MacBook inderdaad.
Ik gebruikte KeepassX voor Ubuntu, maar zag net dat deze al sinds 2016 geen update meer gekregen heeft.
Even deze proberen
Ik gebruik gewoon de ouderwetse Keepass 2.x met KeePassWinHello Plugin
KeePassWinHello, unlocken db met biometrie, bijv. fingerprint of irisscan :)

KeePassWinHello
https://github.com/sirAnd...Hello/releases/tag/v3.1.1

[Reactie gewijzigd door RJWvdH op 24 juli 2024 06:18]

Op dit item kan niet meer gereageerd worden.