password-security-guideCOMP

KeePass vs KeePassXC: Gleiche Datenbank, verschiedene Programme (2026)

KeePass und KeePassXC lesen beide dieselbe .kdbx-Datenbankdatei, aber es sind separate Projekte mit unterschiedlichen Codebasen, unterschiedlicher Plattformunterstützung und unterschiedlichen Ansätzen bei Funktionen wie Browser-Integration und Auto-Type. Hier ist ein direkter Vergleich zur Entscheidungshilfe.

Von Eric Gerard · Redakteur · PwdFortress6 Min. LesezeitPhoto via Pexels

KeePass und KeePassXC sehen aus wie dasselbe Programm. Sie teilen einen Namen, ein Datenbankformat, und existieren aus demselben Grund: Passwörter in einer verschlüsselten Datei aufzubewahren, die Sie kontrollieren. Aber es sind separate Projekte mit unterschiedlichen Codebasen, unterschiedlichen Maintainern und unterschiedlichen Design-Entscheidungen. Wenn Sie zwischen ihnen wählen, hier ist, was tatsächlich unterschiedlich ist.

Die Beziehung zwischen beiden

KeePass ist das Original. Dominik Reichl hat es 2003 gestartet, und es bleibt ein Ein-Maintainer-Projekt, geschrieben in C# mit dem .NET-Framework. Seine native Plattform ist Windows. Es läuft unter Linux und macOS über Mono, eine Kompatibilitätsschicht, die Teile von .NET neu implementiert, aber die Erfahrung auf diesen Plattformen ist merklich weniger ausgereift.

KeePassXC begann als Fork von KeePassX (selbst ein Linux-Port von KeePass), neu geschrieben in C++ mit dem Qt-Framework. Es wird von einem kleinen Team von Mitwirkenden gepflegt und läuft nativ unter Windows, macOS und Linux ohne jede Kompatibilitätsschicht. Die erste stabile Version erschien 2017.

Beide Programme verwenden das KDBX-Datenbankformat (Versionen 3.x und 4.x). Eine .kdbx-Datei, die in einem erstellt wurde, kann im anderen geöffnet werden. Das ist die wichtigste Tatsache über ihre Beziehung: Ihre Daten sind an keines der beiden Programme gebunden.

Plattformunterstützung

PlattformKeePassKeePassXC
WindowsNativ (.NET)Nativ (Qt)
macOSÜber Mono (nicht-native Oberfläche)Nativ (Qt)
LinuxÜber Mono (nicht-native Oberfläche)Nativ (Qt)
iOSDrittanbieter-Apps (Strongbox, KeePassium)Drittanbieter-Apps (dieselben)
AndroidDrittanbieter-Apps (KeePassDX, Keepass2Android)Drittanbieter-Apps (dieselben)

Unter Windows funktionieren beide gut. Unter macOS und Linux ist KeePassXC deutlich besser, weil es nicht von Mono abhängt. Das Mono-basierte KeePass unter macOS kann Darstellungsprobleme, langsamen Start und fehlende Systemintegration haben (keine nativen Dateidialoge, keine Schlüsselbund-Integration).

Mobile Apps sind für beide gleich, weil sie die .kdbx-Datei direkt lesen. Strongbox (iOS), KeePassium (iOS) und KeePassDX (Android) funktionieren mit Datenbanken, die von beiden Programmen erstellt wurden.

Browser-Integration

Dies ist einer der größten praktischen Unterschiede.

KeePassXC hat eine integrierte Browser-Integration über KeePassXC-Browser, eine vom Team gepflegte Erweiterung, verfügbar für Firefox, Chrome, Edge und Brave. Sie kommuniziert mit der Desktop-App über einen lokalen Socket mit einem Protokoll, das das KeePassXC-Team pflegt. Die Einrichtung dauert weniger als eine Minute: Erweiterung installieren, auf „Verbinden" klicken und die Verbindung in KeePassXC genehmigen.

KeePass enthält keine Browser-Integration im Basisprogramm. Sie benötigen ein Drittanbieter-Plugin, am häufigsten KeePassRPC (verwendet mit der Browser-Erweiterung Kee) oder KeePassHTTP (älter, inzwischen zugunsten von KeePassRPC veraltet). Diese Plugins werden von separaten Entwicklern gepflegt, und ihr Update-Zyklus ist unabhängig von KeePass selbst.

Die praktische Konsequenz: Mit KeePassXC ist das Browser-Ausfüllen eine Erstanbieter-Funktion, die mit der Anwendung geliefert und gegen jedes Release getestet wird. Mit KeePass hängt es von einem Plugin ab, das nach einem KeePass-Update hinterherhinken kann.

Ein Schreibtisch von oben gesehen mit einem geöffneten silbernen Laptop, einem flach daneben liegenden Smartphone, einer weißen Kaffeetasse und einem kleinen Notizbuch mit Stift darauf
Ein Schreibtisch von oben gesehen mit einem geöffneten silbernen Laptop, einem flach daneben liegenden Smartphone, einer weißen Kaffeetasse und einem kleinen Notizbuch mit Stift darauf

Auto-Type

Beide Programme unterstützen Auto-Type, das Ihren Benutzernamen und Ihr Passwort in das aktive Fenster tippt, indem es Tastatureingaben simuliert.

KeePass hat ein flexibles Auto-Type-System mit einer benutzerdefinierten Sequenz-Syntax. Sie können Sequenzen pro Eintrag definieren wie {USERNAME}{TAB}{PASSWORD}{ENTER} und komplexere Muster mit Verzögerungen, Tastenkombinationen und Fenstertitel-Abgleich. KeePass' Auto-Type ist seine stärkste Funktion für Power-User.

KeePassXC unterstützt Auto-Type mit derselben Kern-Syntax, und es funktioniert auf allen drei Desktop-Plattformen. Die Implementierung ist nativ für jedes Betriebssystem statt über Mono zu laufen. Unter Linux unterstützt KeePassXC sowohl X11 als auch Wayland (letzteres über ein Portal), während KeePass über Mono eingeschränkte Wayland-Kompatibilität hat.

Für die meisten Benutzer funktionieren beide. Für Benutzer mit komplexen Auto-Type-Sequenzen oder ungewöhnlichen Anforderungen an den Fensterabgleich bedeutet die längere Geschichte von KeePass, dass mehr Randfälle abgedeckt sind.

Plugin-Ökosystem

KeePass unterstützt in .NET geschriebene Plugins. Die offizielle Plugin-Seite listet Dutzende auf: TOTP-Generatoren, Cloud-Sync-Adapter, Import/Export-Formate, UI-Themes und mehr. Wenn Sie eine spezifische Integration benötigen, die keines der beiden Programme nativ bietet, ist das Plugin-Ökosystem von KeePass größer.

KeePassXC unterstützt keine Plugins. Seine Entwicklungsphilosophie ist es, wichtige Funktionen in die Kernanwendung aufzunehmen, anstatt sie an Drittanbieter-Code zu delegieren. TOTP (zeitbasierte Einmalpasswörter), SSH-Agent-Integration, YubiKey/OnlyKey-Unterstützung und Browser-Integration sind alle integriert.

Das ist ein Design-Kompromiss, kein Mangel. Ein Plugin-Ökosystem gibt Ihnen Flexibilität, führt aber Abhängigkeiten von Drittanbieter-Maintainern ein. Eine monolithische Anwendung gibt Ihnen ein getestetes, zusammenhängendes Feature-Set, begrenzt aber die Erweiterbarkeit.

Verschlüsselung und Sicherheit

Beide Programme verwenden dieselbe Verschlüsselung für die Datenbankdatei:

  • AES-256 oder ChaCha20 zum Verschlüsseln des Datenbankinhalts.
  • Argon2d oder Argon2id zum Ableiten des Verschlüsselungsschlüssels aus Ihrem Master-Passwort (KDBX 4.x). Ältere KDBX 3.x-Datenbanken verwenden AES-KDF.
  • Optionale Schlüsseldatei und/oder Hardware-Schlüssel (YubiKey Challenge-Response) zusätzlich zum Master-Passwort.

Keines der Programme sendet Ihre Datenbank oder Ihr Master-Passwort an einen Server. Beide sind vollständig offline. Die Datenbankdatei ist der Tresor, und Sie wählen, wo Sie sie speichern: auf einem lokalen Laufwerk, einem USB-Stick oder in einem Cloud-Ordner, den Sie selbst synchronisieren.

Das Sicherheitsmodell ist identisch. Die Frage ist nicht, welches sicherer ist, sondern welchem Sie in Bezug auf Code-Qualität und Wartung mehr vertrauen. Beide sind Open Source und auditierbar. KeePassXC veröffentlicht seinen Code auf GitHub mit einer sichtbaren Commit-Historie und Mitwirkendenliste. KeePass veröffentlicht seinen Quellcode auf seiner eigenen Website.

Benutzeroberfläche

Die Oberfläche von KeePass spiegelt sein Windows/.NET-Erbe wider: eine Menüleiste, ein Gruppenbaum links, eine Eintragsliste rechts und ein Detailbereich darunter. Unter Windows fühlt es sich heimisch an. Unter macOS und Linux über Mono sieht es aus wie eine Windows-Anwendung in einer Kompatibilitätsschicht, weil es genau das ist.

Die Oberfläche von KeePassXC verwendet Qt und folgt den Konventionen jedes Betriebssystems. Unter macOS hat es eine nativ wirkende Symbolleiste und respektiert die System-Schriftdarstellung. Unter Linux passt es sich Ihrem Desktop-Theme an. Unter Windows sieht es aus wie eine moderne Qt-Anwendung.

Keine der beiden Oberflächen wird einen Design-Preis gewinnen, aber KeePassXC fühlt sich auf Nicht-Windows-Plattformen merklich heimischer an.

Welches wählen

Wählen Sie KeePassXC, wenn:

  • Sie macOS oder Linux als Hauptplattform nutzen.
  • Sie Browser-Integration ohne Drittanbieter-Plugins möchten.
  • Sie eine eigenständige Anwendung mit integriertem TOTP, SSH-Agent und YubiKey-Unterstützung bevorzugen.
  • Sie eine Anwendung möchten, die auf allen drei Desktop-Plattformen nativ läuft.

Wählen Sie KeePass, wenn:

  • Sie Windows nutzen und das gereifte, bewährte Original möchten.
  • Sie von bestimmten Plugins abhängen, die KeePassXC nicht abbildet.
  • Sie das flexibelste verfügbare Auto-Type-System benötigen.
  • Sie ein Projekt mit einem einzelnen Langzeit-Maintainer und zwei Jahrzehnten Geschichte bevorzugen.

In jedem Fall sind Ihre Daten portabel. Die .kdbx-Datei funktioniert in beiden Programmen und in allen großen mobilen Apps. Sie können jederzeit wechseln, ohne etwas migrieren zu müssen.

Vergleichstabelle

FunktionKeePassKeePassXC
SpracheC# (.NET)C++ (Qt)
Nativ aufWindowsWindows, macOS, Linux
Browser-IntegrationPlugin (KeePassRPC/Kee)Integriert (KeePassXC-Browser)
PluginsJa (.NET-Ökosystem)Nein (Funktionen integriert)
TOTPPluginIntegriert
YubiKeyPluginIntegriert
SSH-AgentPluginIntegriert
DatenbankformatKDBX 3.x / 4.xKDBX 3.x / 4.x
VerschlüsselungAES-256 oder ChaCha20AES-256 oder ChaCha20
SchlüsselableitungArgon2d / Argon2idArgon2d / Argon2id
Open SourceJaJa
MaintainerDominik Reichl (seit 2003)Community-Team (seit 2017)

Häufig gestellte Fragen

Was ist der Unterschied zwischen KeePass und KeePassXC?

KeePass ist der ursprüngliche Passwort-Manager, geschrieben in C# und hauptsächlich für Windows konzipiert (er läuft unter Linux und macOS über Mono, mit Einschränkungen). KeePassXC ist ein Community-Fork, von Grund auf in C++ mit dem Qt-Framework neu geschrieben, und läuft nativ unter Windows, macOS und Linux ohne Kompatibilitätsschicht. Beide verwenden dasselbe .kdbx-Datenbankformat, sodass Sie dieselbe Datei in beiden Programmen öffnen können. Die Unterschiede liegen in der Plattformunterstützung, Browser-Integration, Plugin-Architektur und Benutzeroberfläche.

Kann man dieselbe Datenbankdatei in KeePass und KeePassXC verwenden?

Ja. Beide Programme lesen und schreiben das KDBX 4.x-Format (und ältere Versionen). Sie können eine Datenbank in KeePass erstellen, sie in KeePassXC öffnen, bearbeiten und wieder in KeePass öffnen. Der einzige Vorbehalt ist, dass KeePass-Plugins benutzerdefinierte Daten in der Datenbank speichern können, die KeePassXC nicht anzeigt, und umgekehrt. Die Kerndaten, Ihre Einträge, Gruppen, Passwörter, URLs und Notizen, werden vollständig übertragen.

Welches ist sicherer, KeePass oder KeePassXC?

Beide sind Open Source und verwenden dieselbe Verschlüsselung für die Datenbankdatei: AES-256 oder ChaCha20, mit Argon2d oder Argon2id für die Schlüsselableitung. Keines der beiden Programme sendet Daten an einen Server. Das Sicherheitsmodell ist identisch. Der praktische Unterschied liegt darin, wie jedes die Browser-Integration und Auto-Type handhabt, wobei der integrierte Ansatz von KeePassXC die Abhängigkeit von Drittanbieter-Plugins vermeidet, die KeePass erfordert. Bei keinem der beiden wurde ein veröffentlichter Bruch seiner Kernverschlüsselung bekannt.