Software-update: KeePassXC 2.7.7

KeePassXC logo (79 pix) Versie 2.7.7 van de opensourcewachtwoordmanager KeePassXC is uitgekomen. Het programma is een afgeleide van KeePass Password Safe en wordt ontwikkeld in C++ met Qt voor het grafische deel waarmee het op Linux, macOS en Windows een passend uiterlijk biedt. Met KeePassXC kunnen accounts worden opgeslagen met alle bijbehorende gegevens, zoals gebruikersnaam, wachtwoord en URL. Alle gegevens worden veilig in een met aes, twofish of ChaCha20 versleutelde database opgeslagen. Verder kan het programma automatisch wachtwoorden genereren en lijsten im- en exporteren. Deze uitgave voegt onder meer ondersteuning voor passkeys en het importeren van wachtwoorden vanuit Bitwarden toe.

Changes
  • Support USB Hotplug for Hardware Key interface [#10092]
  • Support 1PUX and Bitwarden import [#9815]
  • Browser: Add support for PassKeys [#8825, #9987, #10318]
  • Build System: Move to vcpkg manifest mode [#10088]
Fixes
  • Fix multiple TOTP issues [#9874]
  • Fix focus loss on save when the editor is not visible anymore [#10075]
  • Fix visual when removing entry from history [#9947]
  • Fix first entry is not selected when a search is performed [#9868]
  • Prevent scrollbars on entry drag/drop [#9747]
  • Prevent duplicate characters in "Also choose from" field of password generator [#9803]
  • Security: Prevent byte-by-byte and attachment inference side channel attacks [#10266]
  • Browser: Fix raising Update Entry messagebox [#9853]
  • Browser: Fix bugs when returning credentials [#9136]
  • Browser: Fix crash on database open from browser [#9939]
  • Browser: Fix support for referenced URL fields [#8788]
  • MacOS: Fix crash when changing highlight/accent color [#10348]
  • MacOS: Fix TouchID appearing even though lid is closed [#10092]
  • Windows: Fix terminating KeePassXC processes with MSI installer [#9822]
  • FdoSecrets: Fix database merge crash when enabled [#10136]

KeePassXC

Versienummer 2.7.7
Releasestatus Final
Besturingssystemen Windows 7, Linux, macOS, Windows 8, Windows 10, Windows 11
Website KeePassXC
Download https://keepassxc.org/download/#windows
Bestandsgrootte 32,76MB
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

10-03-2024 • 22:00

45

Submitter: danmark_ori

Bron: KeePassXC

Update-historie

Reacties (45)

45
44
27
2
0
7
Wijzig sortering
Fijne tool - aanrader als eventuele modernere vervanger voor het origineel (dat ook goed is maar visueel en soms qua usability iets gedateerd aanvoelt). Browser plug-in werkt ook prettig.
UX upgrade vind ik juist een achteruit gang. Als ik ergens een hekel aan heb is animaties en fadende ux elementen die letterlijk je laten wachten op iets simpels als openen van een folder. Ook de ruime opzet vind ik vooral iets voor bejaarden.

Maar gelukkig kan dat allemaal uitgezet worden met classic theme. Ik hoop dat ze dat erin houden.
KeePassXC heeft helemaal geen animaties of een 'fading UX', ook niet in de moderne 'themes'.
Zeker wel. Kijk maar eens naar het openen en sluiten van een 'Group'. Ik snap dat de meeste mensen geen last hebben van die 500ms vertraging. Maar ik wel! Het is gewoon onzin om zoiets geanimeerd in- en uit te klappen.
welke fading/animaties? het enige dat ik wel ervaar is dat tov KeepAss v2.x de boel er niet meer als windows 95 uitziet en vanwege beter UI design de boel veel efficiënter werkt. Ligt misschien aan mij...
Dank voor het attenderen op de classic theme. De grote weergave was ook mijn grootste bezwaar van KeePassXC, na jaren lang KeePass gebruikt te hebben.
op dit moment gebruik ik een normale keepass database op mijn computers die de database op mijn nas openen en op mijn telefoon Keepass2Android die via een openvpn de database vanaf mijn nas uitleest. is er een keepass oplossing (misschien deze) die beter is ? ik heb ook yubikeys liggen.
Definieer jou 'beter'.

Zelf zou ik het liefst een systeem gebruiken dat lokaal de wachtwoorden opslaat en dat op per wachtwoord basis synchroniseert met een netwerk locatie, inclusief behoud van historie. Zodat ik wachtwoorden op verschillende platformen parallel in tijd kan aanpassen en de centrale database toch redelijk bij blijft.

Nu gebruik ik meerdere wachtwoord kluizen voor verschillende omgevingen. Zakelijk keepass (geen idee welke versie/variant) vooral vanwege de autotype.

Privé gebuik ik zowel de browser geïntergreerde als ook bitwarden en safe-in-cloud. Dat in volgorde van het belang van het wachtwoord of de achterliggende zaken.
Met een cloud sync is het niet meer nodig om overal verschillende versies te hebben. Dan heb je precies wat je zoekt. Dus sync-en/openen vanuit een cloud opslagprovider, zoals Drive of Onedrive.
Er is een serieus verschil tussen cloud-storage en cloud-sync.
Met cloud-storage heb je altijd contact nodig met de cloud. Je kan dan dus niet bij je wachtwoorden als je niet verbonden bent met de cloud.
Met cloud-sync heb je wel altijd een locaal kopie waar je op kunt vertrouwen. Zelfs voordat je contact zoekt met de cloud. Zodra ze contact heeft met de cloud en synchroniseert, weet je dat je alles up to date hebt.

Denk nu niet dat je een kopie in je lokale cache het zelfde is. Dat is niet zo. Als je in de cloud werkt en je werkt in de locale kopie, welke is dan de echte? Welke heb je het laatste gewijzigd? Welke bevat de huidige wachtwoorden?

Jou eerste zin is naar mijn interpretatie ongeveer het tegenovergestelde van jou tweede zin.

Grote vraag: Hoe kom je bij de cloud opslag als je het wachtwoord niet hebt en dat wachtwoord in de cloud staat?
Je kunt cloud opslag zo instellen dat je een lokale copy hebt staan op het device. Technisch gezien is er geen verschil tussen cloud sync en opslag als je bij die laatste lokale kopieën aanzet. Ik kom dus perfect in mijn cloud opslag omdat m'n lokale kopie altijd aanwezig is. Daarnaast is dat niet de enige inlogmethode, namelijke 2FA, die losstaat van m'n wachtwoordmanager (ook al kan die ook 2FA codes genereren/onthouden).
Juist voor wachtwoord databases is er wel degelijk verschil tussen een lokale kopie en een serieuze cloud sync:

Stel je werkt op de tablet je wachtoord bij op site a. En je werkt op je mobieltje je wachtwoord bij op site b. En op je lokale computer verander je een wachtwoord voor weer wat anders. En dat allemaal terwijl er wat issues zijn met de netwerk verbinding. Als daarna die apparaten hun lokale kopie gaan uploaden, dan weet je niet of alle bijgewerkte wachtwoorden ook netjes in de cloud staan of dat de laatste kopie de vorige wijzigingen weer heeft overschreven met de in die kopie aanwezige oude wachtwoorden.
Met een cloud sync heb je dat niet, dan wordt er gecontroleerd of de copie in de cloud nog niet veranderd is. Mocht ze wel veranderd zijn, dan zullen alleen de updates in deze copie in de cloud versie worden geschreven en daarna de hele cloud kopie weer teruggelezen. Daarmee wordt er dus netjes voor gezorgd dat wijzigingen uit diverse kanten netjes worden bijgehouden.
Mijn iPhone is de bron voor mijn wachtwoorden, die heb ik immers bijna altijd bij me. De rest van de computers sync ik periodiek door de 'Local Sync' functie binnen KeePass Touch te gebruiken.

[Reactie gewijzigd door xxs op 22 juli 2024 14:44]

Synology houdt mijn telefoon en PC in sync (NAS is alleen lokaal beschikbaar). Heb dus een lokale database 'kopie' op mn NAS, mn PC en mn telefoon. Op de relevante plekken dus altijd de database beschikbaar zonder dan een verbinding nodig is
gewoon Dropbox gebruiken is makkelijker.
Gebruik wel een keyfile op je pc/telefoon.
Dropbox, echt..? Dat is wel het laatste wat je zou moeten gebruiken voor dat soort zaken.
daarom gebruik ik apps als deze liever niet, ik maak dan bij noodzaak eerder een kladblok bestandje waar alle of wachtwoorden in staan die ik niet zo snel herinner.
Met deze tool en precies 1 pwd méér waren al die 'kladblok entries' véél beter beveiligd geweest...

Ter referentie; ik onthoud ~10 wachtwoorden in de praktijk, waarvan er 1 voor KeePass (niet XC) is. De overige 542 staan in mn database. Die uiteraard de nodige backups en historische backups heeft op verschillende plaatsen. Ja, kost moeite, maar het geeft _zoveel_ 'rust' (en gemak ook trouwens, automagisch invullen!) als er weer eens ergens een website gehacked wordt. Random PWD's FTW!
ik begrijp je comment helemaal, ik kies er dan persoonlijk wel voor om het, mocht ik een wachtwoord van X website/toepassing aan te passen dan ook in het document wat ik veilig opberg handmatig aan te passen.

ik zie (als ik naar processen kijk van ook andere applicaties die graag connectie via online willen maken) dat ik dan liever offline het e.e.a. opsla / veilig stel dan via een toepassing.

ik meen mij te herinneren enige tijd geleden dat er ook een toepassing als deze ook niet zo veilig bleek te zijn waardoor user account vrij snel gehackt waren.

het gemak kan ik wel inkomen zolang er ook een optie is om het alsware 'offline' te gebruiken en te syncen met bijv: mobiel
ik meen mij te herinneren enige tijd geleden dat er ook een toepassing als deze ook niet zo veilig bleek te zijn waardoor user account vrij snel gehackt waren.
Ik denk dat je deze bedoelt:

https://tweakers.net/nieu...ossing-volgt-in-juni.html

Dat was m.i. een beetje storm-in-een-glas-water.

Keepass kun je bij uitstek offline gebruiken; het heeft geen echt native ingebouwde manier van syncen tussen meerdere devices. Maar met bv Syncthing is dat vrij makkelijk op te zetten tussen verschillende apparaten.

Kost allemaal moeite, maar levert m.i. voldoende voordeel op. Maar goed, dat bepaalt iedereen voor zichzelf natuurlijk.
aha dat was dan ook van KeePass.

ik zal eens gaan buigen over de applicatie of ik het dan zou gebruiken ja of de nee, ben nogal vrij kritisch... lol
Dat was een andere KeePass, die heeft vrij weinig te maken met dit programma, behalve de naam.

Ik weet niet of je kritisch bent, of gewoon nietzo goed op de hoogte van de (on-)mogelijkheden van dit en dit soort programma's. Maar je inlezen is altijd een goed idee!
duidelijk, met deze variant van KeePass was ik inderdaad niet op de hoogte en zal ik eens goed gaan bekijken ;)
Keepass(XC) slaat zijn database offline op.

Een encrypted keepassxc database is vele malen veiliger dan een open en bloot 'kladblokbestandje' . Ik zie niet helemaal in hoe je dat als veiliger kan beschouwen.
uiteraard.

het betreffende kladblok bestandje staat ook niet op 1 van mijn devices maar op een afgesloten en vergrendelde usb stick bewaard in huis op een veilige plek
nou nog even dat kladblokbestandje vervangen door een keepassx database (die je dan op dezelfde usb stick zet). Heb je het *en* nog veiliger *en* meer gebruiksgemak. ;-)

Houdt er trouwens wel rekening mee dat USB sticks er wel eens op een willekeurig moment mee op willen houden. Als je dan *al* je wachtwoorden kwijt bent is dat erg lastig.
Om die reden heb ik het dan ook liever in een encrypted keepassx database die in een folder op mijn computer staat die gebackupped wordt op mijn NAS. Maar ieder zijn ding ;-)
tot zover nog nooit een usb stick gehad die er mee ophield maar het komt inderdaad wel eens voor.

thanks voor de uitleg en tip.

ik ga er naar kijken
Voor mij is het ook handig om wat wachtwoorden na te laten voor als ik kom te overlijden.
USB stikkie ligt in de fysieke kluis met een readme.txt hoe de nabestaanden de database kunnen unlocken.
dat zou inderdaad eerder handig en veilig zijn. ook een optie die ik eerder zou gebruiken.
het is dan wel alleen de wachtwoorden nakijken als je ze half jaarlijks aanpast etc.
Zoals eerder aangegeven, mijn iPhone is mijn bron, daar doe ik alle wijzigingen. De rest, incl. USB stick, sync ik met grote regelmaat, Overigens kunnen nabestaanden met de gegevens die op mijn (eventueel oudere) USB stck staan ook mijn telefoon* ontgrendelen die dan weer de meest actuele informatie heeft.

*Van mijn telefoon pas ik nooit de pincode aan.
verstandige manier iig
totdat je een keer brainfog oploopt ergens en slecht van herinnering wordt, of een half jaar afgeleid bent door ietts anders en dan is het een potje....
En goed te gebruiken met een Ubikey + de passworddatabase is ook onder Android te gebruiken met een Yubikey (Keepass2Android)

EDIT: Yubikey ipb Ubikey. Ik dacht al dat ik iets fout deed 😁

[Reactie gewijzigd door Frij5fd op 22 juli 2024 14:44]

Met ios kan dat via keepassium en/of strongbox. (Het is overigens yubikey)
Met passkey export/import functionaliteit, dat maakt passkeys eindelijk het overwegen waard.
Het hele idee van een passkey is dat het phishing resistant is. Als je een export kunt maken van passkeys dan klopt er iets niet aan de implementatie van de passkeymanager.

[Reactie gewijzigd door ibmpc op 22 juli 2024 14:44]

Hoe werkt deze tool met iOS op de iPhone en iPad?

Ik overweeg een overstap van Windows naar Apple en gebruik nu nog de authentieke KeePass op mijn pc. Heb ook een iPhone en iPad ;)
Voor iOS/iPadOS is een KeePass Touch welke compatible is met KeePassXC, voor macOS is er gewoon een KeePassXC beschiikbaar.
Ik zie niks over de bug tussen wisselen van schermen en scaling dat KeePassXC daarna nergens meer op reageert. (maar misschien is die ook niet hun bekend).
Als jij het niet meldt... ;)
Ik zie niks over de bug tussen wisselen van schermen en scaling dat KeePassXC daarna nergens meer op reageert. (maar misschien is die ook niet hun bekend).
Ja ook helaas last van. Ik weet niet of daar al een bugreport van is gemaakt?!
" Release 2.7.7 Latest" is het inmiddels, zie ik zojuist :-)
Tijdstip van Digitale handtekening: "‎zondag ‎10 ‎maart ‎2024 00:34:28"
Zo, ik als hacker kijk even mee hoor hoe jullie dit allemaal doen. Bedankt weer voor de input!

Op dit item kan niet meer gereageerd worden.