KeePass et KeePassXC semblent être le même programme. Ils partagent un nom, un format de base de données, et existent pour la même raison : garder vos mots de passe dans un fichier chiffré que vous contrôlez. Mais ce sont des projets distincts avec des bases de code différentes, des mainteneurs différents et des choix de conception différents. Si vous devez choisir entre les deux, voici ce qui diffère réellement.
La relation entre les deux
KeePass est l'original. Dominik Reichl l'a créé en 2003, et il reste un projet à mainteneur unique, écrit en C# ciblant le framework .NET. Sa plateforme native est Windows. Il fonctionne sous Linux et macOS via Mono, une couche de compatibilité qui ré-implémente des parties de .NET, mais l'expérience sur ces plateformes est nettement moins aboutie.
KeePassXC est né comme un fork de KeePassX (lui-même un portage Linux de KeePass), réécrit en C++ avec le framework Qt. Il est maintenu par une petite équipe de contributeurs et fonctionne nativement sous Windows, macOS et Linux sans aucune couche de compatibilité. La première version stable date de 2017.
Les deux programmes utilisent le format de base de données KDBX (versions 3.x et 4.x). Un fichier .kdbx créé dans l'un peut être ouvert dans l'autre. C'est le fait le plus important concernant leur relation : vos données ne sont verrouillées dans aucun des deux programmes.
Support des plateformes
| Plateforme | KeePass | KeePassXC |
|---|---|---|
| Windows | Natif (.NET) | Natif (Qt) |
| macOS | Via Mono (interface non native) | Natif (Qt) |
| Linux | Via Mono (interface non native) | Natif (Qt) |
| iOS | Apps tierces (Strongbox, KeePassium) | Apps tierces (les mêmes) |
| Android | Apps tierces (KeePassDX, Keepass2Android) | Apps tierces (les mêmes) |
Sous Windows, les deux fonctionnent bien. Sous macOS et Linux, KeePassXC est nettement meilleur parce qu'il ne dépend pas de Mono. KeePass via Mono sous macOS peut avoir des problèmes de rendu, un démarrage lent, et une intégration système manquante (pas de boîtes de dialogue natives, pas d'intégration trousseau).
Les applications mobiles sont les mêmes pour les deux, parce qu'elles lisent directement le fichier .kdbx. Strongbox (iOS), KeePassium (iOS) et KeePassDX (Android) fonctionnent avec les bases de données créées par l'un ou l'autre.
Intégration navigateur
C'est l'une des plus grandes différences pratiques.
KeePassXC dispose d'une intégration navigateur intégrée via KeePassXC-Browser, une extension maintenue par l'équipe, disponible pour Firefox, Chrome, Edge et Brave. Elle communique avec l'application de bureau via un socket local en utilisant un protocole que l'équipe KeePassXC maintient. La configuration prend moins d'une minute : installez l'extension, cliquez sur « Connecter » et approuvez la connexion dans KeePassXC.
KeePass n'inclut pas d'intégration navigateur dans le programme de base. Vous avez besoin d'un plugin tiers, le plus courant étant KeePassRPC (utilisé avec l'extension navigateur Kee) ou KeePassHTTP (ancien, désormais déprécié en faveur de KeePassRPC). Ces plugins sont maintenus par des développeurs séparés, et leur cycle de mise à jour est indépendant de KeePass lui-même.
La conséquence pratique : avec KeePassXC, le remplissage navigateur est une fonctionnalité de première partie qui est livrée avec l'application et testée à chaque version. Avec KeePass, cela dépend d'un plugin qui peut être en retard après une mise à jour de KeePass.

Saisie automatique
Les deux programmes supportent la saisie automatique (auto-type), qui tape votre nom d'utilisateur et mot de passe dans la fenêtre active en simulant les frappes clavier.
KeePass dispose d'un système de saisie automatique flexible avec une syntaxe de séquence personnalisée. Vous pouvez définir des séquences par entrée comme {USERNAME}{TAB}{PASSWORD}{ENTER} et des motifs plus complexes impliquant des délais, des combinaisons de touches et du filtrage par titre de fenêtre. La saisie automatique de KeePass est sa fonctionnalité la plus forte pour les utilisateurs avancés.
KeePassXC supporte la saisie automatique avec la même syntaxe de base, et elle fonctionne sur les trois plateformes de bureau. L'implémentation est native à chaque OS plutôt que de passer par Mono. Sous Linux, KeePassXC supporte X11 et Wayland (ce dernier via un portail), alors que KeePass via Mono a une compatibilité Wayland limitée.
Pour la plupart des utilisateurs, les deux conviennent. Pour les utilisateurs avec des séquences de saisie automatique complexes ou des besoins de correspondance de fenêtres inhabituels, la plus longue histoire de KeePass signifie qu'il couvre plus de cas limites.
Écosystème de plugins
KeePass supporte les plugins écrits en .NET. La page officielle des plugins en liste des dizaines : générateurs TOTP, adaptateurs de synchronisation cloud, formats d'import/export, thèmes d'interface, et plus encore. Si vous avez besoin d'une intégration spécifique qu'aucun des deux programmes n'offre nativement, l'écosystème de plugins de KeePass est plus large.
KeePassXC ne supporte pas les plugins. Sa philosophie de développement est d'inclure les fonctionnalités importantes dans l'application principale plutôt que de les déléguer à du code tiers. TOTP (mots de passe temporels), intégration de l'agent SSH, support YubiKey/OnlyKey et intégration navigateur sont tous intégrés.
C'est un compromis de conception, pas un défaut. Un écosystème de plugins vous donne de la flexibilité mais introduit des dépendances envers des mainteneurs tiers. Une application monolithique vous donne un ensemble de fonctionnalités testé et cohérent mais limite l'extensibilité.
Chiffrement et sécurité
Les deux programmes utilisent le même chiffrement pour le fichier de base de données :
- AES-256 ou ChaCha20 pour chiffrer le contenu de la base de données.
- Argon2d ou Argon2id pour dériver la clé de chiffrement de votre mot de passe maître (KDBX 4.x). Les anciennes bases KDBX 3.x utilisent AES-KDF.
- Fichier-clé optionnel et/ou clé matérielle (challenge-réponse YubiKey) en plus du mot de passe maître.
Aucun des deux programmes n'envoie votre base de données ou votre mot de passe maître à un serveur. Les deux sont entièrement hors ligne. Le fichier de base de données est le coffre-fort, et vous choisissez où le stocker : un disque local, une clé USB, ou un dossier cloud que vous synchronisez vous-même.
Le modèle de sécurité est identique. La question n'est pas lequel est plus sécurisé, mais auquel vous faites davantage confiance en termes de qualité du code et de maintenance. Les deux sont open source et auditables. KeePassXC publie son code sur GitHub avec un historique de commits et une liste de contributeurs visibles. KeePass publie son code source sur son propre site.
Interface utilisateur
L'interface de KeePass reflète son héritage Windows/.NET : une barre de menu, une arborescence de groupes à gauche, une liste d'entrées à droite, et un panneau de détails en bas. Sous Windows, elle est à sa place. Sous macOS et Linux via Mono, elle ressemble à une application Windows tournant dans une couche de compatibilité, parce que c'est exactement ce qu'elle est.
L'interface de KeePassXC utilise Qt et suit les conventions de chaque système d'exploitation. Sous macOS, elle a une barre d'outils d'aspect natif et respecte le rendu des polices système. Sous Linux, elle s'adapte à votre thème de bureau. Sous Windows, elle ressemble à une application Qt moderne.
Aucune des deux interfaces ne va remporter un prix de design, mais KeePassXC se sent nettement plus chez lui sur les plateformes non-Windows.
Lequel choisir
Choisissez KeePassXC si :
- Vous utilisez macOS ou Linux comme plateforme principale.
- Vous voulez une intégration navigateur sans plugins tiers.
- Vous préférez une application autonome avec TOTP, agent SSH et support YubiKey intégrés.
- Vous voulez une application qui fonctionne nativement sur les trois plateformes de bureau.
Choisissez KeePass si :
- Vous êtes sous Windows et voulez l'original mature et éprouvé.
- Vous dépendez de plugins spécifiques que KeePassXC ne reproduit pas.
- Vous avez besoin du système de saisie automatique le plus flexible disponible.
- Vous préférez un projet avec un mainteneur unique à long terme et deux décennies d'histoire.
Dans tous les cas, vos données sont portables. Le fichier .kdbx fonctionne dans les deux programmes et dans toutes les principales applications mobiles. Vous pouvez basculer à tout moment sans migrer quoi que ce soit.
Tableau comparatif
| Fonctionnalité | KeePass | KeePassXC |
|---|---|---|
| Langage | C# (.NET) | C++ (Qt) |
| Natif sur | Windows | Windows, macOS, Linux |
| Intégration navigateur | Plugin (KeePassRPC/Kee) | Intégrée (KeePassXC-Browser) |
| Plugins | Oui (écosystème .NET) | Non (fonctionnalités intégrées) |
| TOTP | Plugin | Intégré |
| YubiKey | Plugin | Intégré |
| Agent SSH | Plugin | Intégré |
| Format base de données | KDBX 3.x / 4.x | KDBX 3.x / 4.x |
| Chiffrement | AES-256 ou ChaCha20 | AES-256 ou ChaCha20 |
| Dérivation de clé | Argon2d / Argon2id | Argon2d / Argon2id |
| Open source | Oui | Oui |
| Mainteneur | Dominik Reichl (depuis 2003) | Équipe communautaire (depuis 2017) |
★ Audit Cure53 2024 · ✓ Plan gratuit · Cross-platform
Verrouille tes comptes → NordPassMots de passe forts et uniques · scanner de fuites · offre gratuite→Questions fréquentes
Quelle est la différence entre KeePass et KeePassXC ?
KeePass est le gestionnaire de mots de passe original, écrit en C# et principalement conçu pour Windows (il tourne sous Linux et macOS via Mono, avec des limitations). KeePassXC est un fork communautaire, réécrit de zéro en C++ avec le framework Qt, et fonctionne nativement sous Windows, macOS et Linux sans couche de compatibilité. Les deux utilisent le même format de base de données .kdbx, donc vous pouvez ouvrir le même fichier dans l'un ou l'autre. Les différences portent sur le support de plateformes, l'intégration navigateur, l'architecture de plugins et l'interface utilisateur.
Peut-on utiliser le même fichier de base de données dans KeePass et KeePassXC ?
Oui. Les deux programmes lisent et écrivent le format KDBX 4.x (et les versions antérieures). Vous pouvez créer une base de données dans KeePass, l'ouvrir dans KeePassXC, la modifier, et la rouvrir dans KeePass. La seule nuance est que les plugins KeePass peuvent stocker des données personnalisées dans la base que KeePassXC n'affiche pas, et inversement. Les données essentielles, vos entrées, groupes, mots de passe, URLs et notes, se transfèrent intégralement.
Lequel est plus sécurisé, KeePass ou KeePassXC ?
Les deux sont open source et utilisent le même chiffrement pour le fichier de base de données : AES-256 ou ChaCha20, avec Argon2d ou Argon2id pour la dérivation de clé. Aucun des deux n'envoie de données à un serveur. Le modèle de sécurité est le même. La différence pratique réside dans la gestion de l'intégration navigateur et de la saisie automatique, où l'approche intégrée de KeePassXC évite la dépendance aux plugins tiers que KeePass requiert. Aucun des deux n'a fait l'objet d'une faille publiée de son chiffrement principal.



