KeePass y KeePassXC parecen el mismo programa. Comparten nombre, formato de base de datos, y existen por la misma razón: guardar contraseñas en un archivo cifrado que usted controla. Pero son proyectos separados con bases de código diferentes, mantenedores diferentes y decisiones de diseño diferentes. Si debe elegir entre ellos, esto es lo que realmente difiere.
La relación entre ambos
KeePass es el original. Dominik Reichl lo creó en 2003, y sigue siendo un proyecto de un solo mantenedor, escrito en C# para el framework .NET. Su plataforma nativa es Windows. Funciona en Linux y macOS a través de Mono, una capa de compatibilidad que reimplementa partes de .NET, pero la experiencia en esas plataformas es notablemente menos pulida.
KeePassXC comenzó como un fork de KeePassX (a su vez un port de KeePass a Linux), reescrito en C++ con el framework Qt. Lo mantiene un pequeño equipo de contribuyentes y funciona nativamente en Windows, macOS y Linux sin ninguna capa de compatibilidad. La primera versión estable fue en 2017.
Ambos programas usan el formato de base de datos KDBX (versiones 3.x y 4.x). Un archivo .kdbx creado en uno puede abrirse en el otro. Este es el hecho más importante sobre su relación: sus datos no están bloqueados en ninguno de los dos programas.
Soporte de plataformas
| Plataforma | KeePass | KeePassXC |
|---|---|---|
| Windows | Nativo (.NET) | Nativo (Qt) |
| macOS | Vía Mono (interfaz no nativa) | Nativo (Qt) |
| Linux | Vía Mono (interfaz no nativa) | Nativo (Qt) |
| iOS | Apps de terceros (Strongbox, KeePassium) | Apps de terceros (las mismas) |
| Android | Apps de terceros (KeePassDX, Keepass2Android) | Apps de terceros (las mismas) |
En Windows, ambos funcionan bien. En macOS y Linux, KeePassXC es significativamente mejor porque no depende de Mono. KeePass basado en Mono en macOS puede tener problemas de renderizado, arranque lento e integración de sistema ausente (sin diálogos de archivo nativos, sin integración con llavero).
Las aplicaciones móviles son las mismas para ambos, porque leen directamente el archivo .kdbx. Strongbox (iOS), KeePassium (iOS) y KeePassDX (Android) funcionan con bases de datos creadas por cualquiera de los dos programas.
Integración con el navegador
Esta es una de las mayores diferencias prácticas.
KeePassXC tiene integración con el navegador incorporada a través de KeePassXC-Browser, una extensión oficial disponible para Firefox, Chrome, Edge y Brave. Se comunica con la aplicación de escritorio a través de un socket local usando un protocolo que el equipo de KeePassXC mantiene. La configuración toma menos de un minuto: instale la extensión, haga clic en "Conectar" y apruebe la conexión en KeePassXC.
KeePass no incluye integración con el navegador en el programa base. Necesita un plugin de terceros, siendo los más comunes KeePassRPC (usado con la extensión de navegador Kee) o KeePassHTTP (antiguo, ahora obsoleto en favor de KeePassRPC). Estos plugins son mantenidos por desarrolladores separados, y su ciclo de actualización es independiente de KeePass.
La consecuencia práctica: con KeePassXC, el autocompletado del navegador es una funcionalidad de primera parte que se envía con la aplicación y se prueba con cada versión. Con KeePass, depende de un plugin que puede quedar rezagado tras una actualización de KeePass.

Escritura automática
Ambos programas soportan escritura automática (auto-type), que teclea su nombre de usuario y contraseña en la ventana activa simulando pulsaciones de teclado.
KeePass tiene un sistema de escritura automática flexible con una sintaxis de secuencia personalizada. Puede definir secuencias por entrada como {USERNAME}{TAB}{PASSWORD}{ENTER} y patrones más complejos con retardos, combinaciones de teclas y coincidencia de títulos de ventana. La escritura automática de KeePass es su funcionalidad más fuerte para usuarios avanzados.
KeePassXC soporta escritura automática con la misma sintaxis base, y funciona en las tres plataformas de escritorio. La implementación es nativa para cada sistema operativo en lugar de ejecutarse a través de Mono. En Linux, KeePassXC soporta tanto X11 como Wayland (este último a través de un portal), mientras que KeePass a través de Mono tiene compatibilidad Wayland limitada.
Para la mayoría de usuarios, ambos funcionan. Para usuarios con secuencias de escritura automática complejas o necesidades de coincidencia de ventanas inusuales, la historia más larga de KeePass significa que tiene más casos límite cubiertos.
Ecosistema de plugins
KeePass soporta plugins escritos en .NET. La página oficial de plugins lista docenas: generadores TOTP, adaptadores de sincronización en la nube, formatos de importación/exportación, temas de interfaz, y más. Si necesita una integración específica que ninguno de los dos programas ofrece nativamente, el ecosistema de plugins de KeePass es más amplio.
KeePassXC no soporta plugins. Su filosofía de desarrollo es incluir las funcionalidades importantes en la aplicación principal en lugar de delegarlas a código de terceros. TOTP (contraseñas de un solo uso basadas en tiempo), integración del agente SSH, soporte YubiKey/OnlyKey e integración con el navegador están todos incorporados.
Este es un compromiso de diseño, no una deficiencia. Un ecosistema de plugins le da flexibilidad pero introduce dependencias de mantenedores terceros. Una aplicación monolítica le da un conjunto de funcionalidades probado y cohesivo pero limita la extensibilidad.
Cifrado y seguridad
Ambos programas usan el mismo cifrado para el archivo de base de datos:
- AES-256 o ChaCha20 para cifrar el contenido de la base de datos.
- Argon2d o Argon2id para derivar la clave de cifrado de su contraseña maestra (KDBX 4.x). Las bases KDBX 3.x más antiguas usan AES-KDF.
- Archivo de clave opcional y/o clave de hardware (challenge-response YubiKey) además de la contraseña maestra.
Ninguno de los programas envía su base de datos o contraseña maestra a ningún servidor. Ambos son completamente offline. El archivo de base de datos es la bóveda, y usted elige dónde almacenarlo: un disco local, una memoria USB, o una carpeta en la nube que sincroniza usted mismo.
El modelo de seguridad es idéntico. La pregunta no es cuál es más seguro, sino en cuál confía más en términos de calidad de código y mantenimiento. Ambos son de código abierto y auditables. KeePassXC publica su código en GitHub con un historial de commits y lista de contribuyentes visibles. KeePass publica su código fuente en su propio sitio web.
Interfaz de usuario
La interfaz de KeePass refleja su herencia Windows/.NET: una barra de menú, un árbol de grupos a la izquierda, una lista de entradas a la derecha, y un panel de detalles abajo. En Windows se siente en casa. En macOS y Linux a través de Mono, parece una aplicación de Windows ejecutándose en una capa de compatibilidad, porque es exactamente eso.
La interfaz de KeePassXC usa Qt y sigue las convenciones de cada sistema operativo. En macOS, tiene una barra de herramientas de aspecto nativo y respeta el renderizado de fuentes del sistema. En Linux, se adapta a su tema de escritorio. En Windows, parece una aplicación Qt moderna.
Ninguna de las interfaces ganará un premio de diseño, pero KeePassXC se siente notablemente más integrado en plataformas no-Windows.
Cuál elegir
Elija KeePassXC si:
- Usa macOS o Linux como plataforma principal.
- Quiere integración con el navegador sin plugins de terceros.
- Prefiere una aplicación autónoma con TOTP, agente SSH y soporte YubiKey integrados.
- Quiere una aplicación que funcione nativamente en las tres plataformas de escritorio.
Elija KeePass si:
- Está en Windows y quiere el original maduro y probado.
- Depende de plugins específicos que KeePassXC no replica.
- Necesita el sistema de escritura automática más flexible disponible.
- Prefiere un proyecto con un único mantenedor a largo plazo y dos décadas de historia.
En cualquier caso, sus datos son portables. El archivo .kdbx funciona en ambos programas y en todas las principales aplicaciones móviles. Puede cambiar en cualquier momento sin migrar nada.
Tabla comparativa
| Funcionalidad | KeePass | KeePassXC |
|---|---|---|
| Lenguaje | C# (.NET) | C++ (Qt) |
| Nativo en | Windows | Windows, macOS, Linux |
| Integración navegador | Plugin (KeePassRPC/Kee) | Integrada (KeePassXC-Browser) |
| Plugins | Sí (ecosistema .NET) | No (funcionalidades integradas) |
| TOTP | Plugin | Integrado |
| YubiKey | Plugin | Integrado |
| Agente SSH | Plugin | Integrado |
| Formato base de datos | KDBX 3.x / 4.x | KDBX 3.x / 4.x |
| Cifrado | AES-256 o ChaCha20 | AES-256 o ChaCha20 |
| Derivación de clave | Argon2d / Argon2id | Argon2d / Argon2id |
| Código abierto | Sí | Sí |
| Mantenedor | Dominik Reichl (desde 2003) | Equipo comunitario (desde 2017) |
★ Audit Cure53 2024 · ✓ Plan gratuit · Cross-platform
Blinda tus cuentas → NordPassContraseñas fuertes y únicas · escáner de filtraciones · plan gratis→Preguntas frecuentes
¿Cuál es la diferencia entre KeePass y KeePassXC?
KeePass es el gestor de contraseñas original, escrito en C# y diseñado principalmente para Windows (funciona en Linux y macOS a través de Mono, con limitaciones). KeePassXC es un fork comunitario, reescrito desde cero en C++ usando el framework Qt, y funciona nativamente en Windows, macOS y Linux sin capa de compatibilidad. Ambos usan el mismo formato de base de datos .kdbx, por lo que puede abrir el mismo archivo en cualquiera de los dos. Las diferencias están en el soporte de plataformas, la integración con el navegador, la arquitectura de plugins y la interfaz de usuario.
¿Se puede usar el mismo archivo de base de datos en KeePass y KeePassXC?
Sí. Ambos programas leen y escriben el formato KDBX 4.x (y versiones anteriores). Puede crear una base de datos en KeePass, abrirla en KeePassXC, editarla y volver a abrirla en KeePass. La única salvedad es que los plugins de KeePass pueden almacenar datos personalizados en la base que KeePassXC no muestra, y viceversa. Los datos fundamentales, sus entradas, grupos, contraseñas, URLs y notas, se transfieren completamente.
¿Cuál es más seguro, KeePass o KeePassXC?
Ambos son de código abierto y usan el mismo cifrado para el archivo de base de datos: AES-256 o ChaCha20, con Argon2d o Argon2id para la derivación de claves. Ninguno envía datos a un servidor. El modelo de seguridad es el mismo. La diferencia práctica está en cómo cada uno maneja la integración con el navegador y la escritura automática, donde el enfoque integrado de KeePassXC evita la dependencia de plugins de terceros que KeePass requiere. Ninguno ha sido objeto de una vulneración publicada de su cifrado principal.



