Software-update: KeePassXC 2.7.11

KeePassXC logo (79 pix) Versie 2.7.11 van de opensourcewachtwoordmanager KeePassXC is uitgekomen. Het programma is een afgeleide van KeePass Password Safe en wordt ontwikkeld in C++ met Qt voor het grafische deel waarmee het op Linux, macOS en Windows een passend uiterlijk biedt. Met KeePassXC kunnen accounts worden opgeslagen met alle bijbehorende gegevens, zoals gebruikersnaam, wachtwoord en URL. Alle gegevens worden veilig in een met aes, twofish of ChaCha20 versleutelde database opgeslagen. Verder kan het programma automatisch wachtwoorden genereren en lijsten im- en exporteren. In deze uitgave zijn de volgende veranderingen en verbeteringen doorgevoerd:

Changes
  • Add image, HTML, Markdown preview, and text editing support to inline attachment viewer [#12085, #12244, #12654]
  • Add database merge confirmation dialog [#10173]
  • Add option to auto-generate a password for new entries [#12593]
  • Add support for group sync in KeeShare [#11593]
  • Add {UUID} placeholder for use in references [#12511]
  • Add “Wait for Enter” search option [#12263]
  • Add keyboard shortcut to “Jump to Group” from search results [#12225]
  • Add predefined search for TOTP entries [#12199]
  • Add confirmation when closing database via ESC key [#11963]
  • Add support for escaping placeholder expressions [#11904]
  • Reduce tab indentation width in notes fields [#11919]
  • Cap default Argon2 parallelism when creating a new database [#11853]
  • Database lock after inactivity now enabled by default and set to 900 seconds [#12689, #12609]
  • Copying TOTP now opens setup dialog if none is configured for entry [#12584]
  • Make double click action configurable [#12322]
  • Remove unused “Last Accessed” from GUI [#12602]
  • Auto-Type: Add more granular confirmation settings [#12370]
  • Auto-Type: Add URL typing preset and add copy options to menu [#12341]
  • Browser: Do not allow sites automatically if entry added from browser extension [#12413]
  • Browser: Add options to restrict exposed groups [#9852, #12119]
  • Bitwarden Import: Add support for timestamps and password history [#12588]
  • macOS: Add Liquid Glass icon [#12642]
  • macOS: Remove theme-based menubar icon toggle [#12685]
  • macOS: Add Window and Help menus [#12357]
  • Windows: Add option to add KeePassXC to PATH during installation [#12171]
Fixes
  • Fix window geometry not being restored properly when KeePassXC starts in tray [#12683]
  • Fix potential database truncation when using direct write save method with YubiKeys [#11841]
  • Fix issue with database backup saving [#11874]
  • Fix UI lockups during startup with multiple tabs [#12053]
  • Fix keyboard shortcuts when menubar is hidden [#12431]
  • Fix clipboard being cleared on exit even if no password was copied [#12603]
  • Fix single-instance detection when username contains invalid filename characters [#12559]
  • Fix “Search Wait for Enter” setting not being save [#12614]
  • Fix hotkey accelerators not being escaped properly on database tabs [#12630]
  • Fix confusing error if user cancels out of key file edit dialog [#12639]
  • Fix issues with saved searches and “Press Enter to Search” option [#12314]
  • Fix URL wildcard matching [#12257]
  • Fix TOTP visibility on unlock and settings change [#12220]
  • Fix KeeShare entries with reference attributes not updating [#11809]
  • Fix sort order not being maintained when toggling filters in database reports [#11849]
  • Fix several UI font and layout issues [#11967, #12102]
  • Prevent mouse wheel scroll on edit username field [#12398]
  • Improve base translation consistency [#12432]
  • Improve inactivity timer [#12246]
  • Documentation improvements [#12373, #12506]
  • Browser: Fix ordering of clientDataJSON in Passkey response object [#12120]
  • Browser: Fix URL matching for additional URLs [#12196]
  • Browser: Fix group settings inheritance [#12368]
  • Browser: Allow read-only native messaging config files [#12236]
  • Browser: Optimise entry iteration in browser access control dialog [#11817]
  • Browser: Fix “Do not ask permission for HTTP Basic Auth” option [#11871]
  • Browser: Fix native messaging path for Tor Browser launcher on Linux [#12005]
  • Auto-Type: Fix empty window behaviour [#12622]
  • Auto-Type: Take delays into account when typing TOTP [#12691]
  • SSH Agent: Fix out-of-memory crash with malformed SSH keys [#12606]
  • CSV Import: Fix modified and creation time import [#12379]
  • CSV Import: Fix duplication of root groups on import [#12240]
  • Proton Pass Import: Fix email addresses not being imported when no username set [#11888]
  • macOS: Fix secure input getting stuck [#11928]
  • Windows: Prevent launch as SYSTEM user from MSI installer [#12705]
  • Windows: Remove broken check for MSVC Redistributable from MSI installer [#11950]
  • Linux: Fix startup delay due to StartupNotify setting in desktop file [#12306]
  • Linux: Fix memory initialisation when --pw-stdin is used with a pipe [#12050]

KeePassXC

Versienummer 2.7.11
Releasestatus Final
Besturingssystemen Linux, macOS, Windows 10, Windows 11
Website KeePassXC
Download https://keepassxc.org/download/#windows
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

24-11-2025 • 13:30

21

Bron: KeePassXC

Update-historie

Reacties (21)

Sorteer op:

Weergave:

Ik gebruik
Keepass op mijn Windows machine,
KeepassXC op Linux
Keepass2Android op mijn S24Ultra

Het bestand staat in de cloud bij Proton, met natuurlijk een dagelijkse back-up op mijn NAS
Waarom niet gewoon ook KeepassXC op Windows gebruiken? KeepassXC heeft een betere trackrecord dan Keepass. Veel mensen denken nog steeds dat "Keepass" officieler is of iets dergelijks, omdat "XC" in de naam ontbreekt, maar dat is naar mijn mening onterecht.
Hoe bedoel U? Ik heb geen enkel probleem met Keepass 2.x en ook nooit gehad. Dus: welk trackrecord?
Dit: nieuws: NCSC waarschuwt voor kwetsbaarheid in KeePass die ontwikkelaar niet wil dichten
(Inmiddels wel gedicht, maar het gaat om de houding van de ontwikkelaar.)

en dit: someone can read the passwords using export trigger
(en weer die houding)

en dit: ze gebruiken nog Sourceforge, wat samenwerking wat lastiger maakt.

en dit: Er is geen Yubikey support, wat voor dit soort software toch wel een must zou moeten zijn. Je bent aanwezen op slecht werkende plugins van derden, terwijl bij KeePassXC Yubikey support zit ingebakken.

Ik moet toegeven dat ik in het verleden ook Keepass heb gebruikt, maar toen was ik nog niet op de hoogte van deze verschillen.

[Reactie gewijzigd door Cyb op 24 november 2025 19:55]

Ja, ik ben ook enorm fan van KeePassXC, vooral ook omdat deze nu uniform is op Windows en Linux.
Voornamelijk omdat ik met KeePass begonnen ben.

Voorts heb ik nergens een negatief trackrecord die hout snijd over KeePass gevonden
Voor Windows is ook een XC versie beschikbaar.
Op mijn Debian laptop de wachtwoord manager voor mij. Gecombineerd met Keepass2Android op mijn S24 - altijd de wachtwoorden in sync en bij de hand. Shared wachtwoordbestand in de cloud, icm een extra keyfile en hoofdwachtwoord.
Ik heb onlangs 1Password aangeschaft, moet er heel erg aan wennen, maar is dit beter of gewoon ook goed, maar anders?
Ik ken 1Password niet. Ik ben er uiterst tevreden over. Het doet wat het moet doen, is open source en je zit niet vast aan een betaald abonnement of een one-off fee.
Oke, bedankt voor de aanvullende informatie. :-)
1Password heeft een betere integratie met iOS bijvoorbeeld, en is wat gebruiksvriendelijker voor (ik noem het maar even) normale mensen.

KeepasXC is een gebruiksvriendleijke(re) fork van Keepass. Je bent zelf in beheer en verantwoordelijk voor je databse file en de backup daarvan. Daarintegen is het opensource en gratis.

Als ik moest kiezen zou ik voor 1Password gaan vanwege de integratie.
Het mooie van keepass (KeepAss of KeePass?) is dat het bestandsformaat vrij is en gebruikt wordt door verschillende (open) implementaties. Daarmee is er altijd wel een tool waarmee het handig is om op dat platform te werken.

Mijn grote reden om keepass te gebruiken is de 'type at window' mogelijkheid. Daarmee gebruikt ze het toetsenbord-buffer om in te loggen, eventueel aangevuld of uitgewisseld met het copy-paste buffer.

En het werkt met lokale bestanden die je zelf heen en weer kan kopieren of synchroniseren. Al zou ik dat laatste niet automatisch laten doen om fouten te voorkomen. Beter om zelf regelmatig de diverse bestanden samen te voegen zodat wijzigingen aan meerdere kanten allemaal door komen.
Niet onbelangrijk: KeepassXC gebruikt sinds kort GenAI voor de ontwikkeling. Naar eigen zeggen alleen voor beperkte functionaliteit, maar het levert wel PRs van discutabele kwaliteit op. Gezien de gevoeligheid van de gegevens waar deze software mee werkt, levert dat discussie op - ook omdat het gebruik van GenAI zonder al te veel openbare discussie ineens ingevoerd is.
Yikes. Ik heb liever niet dat mijn password manager ge-vibe coded wordt :|
Voor zover de ontwikkelaars zeggen, gebeurt dat ook niet. Het is open source dus dat gaan we vanzelf zien. Maar als ik het commentaar op 1 kritische noot lees bij de PR die @tszcheetah aangeeft, maak ik me wel wat zorgen ja.

[Reactie gewijzigd door punishedbrains op 24 november 2025 16:39]

Wat is je probleem precies?

De codechanges die de AI als PR inbrengt, worden gereviewed door de ontwikkelaars van vlees en bloed. Zoals er altijd met output van AI moet worden omgegaan, me dunkt.

Dat zeggen die ontwikkelaars ook, maar die paniekzaaiers blijven bij "AI === bad". Tja....geen wonder dat die ontwikkelaars dan minder vriendelijk naar die paniekzaaiers worden.
De reactie van de devs komt mij eerder over als "trust me bro". Zelfs geen moeite doen om in dialoog te gaan of te de-escaleren. En er niet open over zijn. Toch wel wat red flags imho.
De reactie van de devs komt mij eerder over als "trust me bro". Zelfs geen moeite doen om in dialoog te gaan of te de-escaleren.
Hoeveel woorden moeten ze dan eraan vuil maken? Of moeten ze een compelete marketingsbureau inschakelen?
En er niet open over zijn.
Het feit dat wij zonder account e.d. kunnen zien hoe die PR wordt behandeld, wat de wijzigingen zijn, wanneer het in de master is gekomen e.d., is toch al open genoeg?

Het is hun hobbyproject. Hun beslissen. Deal with it.
Het valt me op dat iedereen nogal snel geërgerd reageert als je een opmerking maakt over AI gebruik.

Maar idd, hun project. Het staat mij vrij wat anders te gebruiken.

Om te kunnen reageren moet je ingelogd zijn