KeePass e KeePassXC sembrano lo stesso programma. Condividono il nome, il formato del database, e esistono per la stessa ragione: conservare le password in un file crittografato che controllate voi. Ma sono progetti separati con codebase diverse, sviluppatori diversi e scelte di progettazione diverse. Se dovete scegliere tra i due, ecco cosa cambia davvero.
La relazione tra i due
KeePass e l'originale. Dominik Reichl lo ha creato nel 2003, e rimane un progetto con un singolo sviluppatore, scritto in C# per il framework .NET. La sua piattaforma nativa e Windows. Funziona su Linux e macOS tramite Mono, un livello di compatibilita che reimplementa parti di .NET, ma l'esperienza su queste piattaforme e notevolmente meno curata.
KeePassXC e nato come fork di KeePassX (a sua volta un port Linux di KeePass), riscritto in C++ con il framework Qt. E mantenuto da un piccolo team di contributori e funziona nativamente su Windows, macOS e Linux senza alcun livello di compatibilita. La prima versione stabile e del 2017.
Entrambi i programmi usano il formato di database KDBX (versioni 3.x e 4.x). Un file .kdbx creato in uno puo essere aperto nell'altro. Questo e il fatto piu importante sulla loro relazione: i vostri dati non sono vincolati a nessuno dei due programmi.
Supporto piattaforme
| Piattaforma | KeePass | KeePassXC |
|---|---|---|
| Windows | Nativo (.NET) | Nativo (Qt) |
| macOS | Tramite Mono (interfaccia non nativa) | Nativo (Qt) |
| Linux | Tramite Mono (interfaccia non nativa) | Nativo (Qt) |
| iOS | App di terze parti (Strongbox, KeePassium) | App di terze parti (le stesse) |
| Android | App di terze parti (KeePassDX, Keepass2Android) | App di terze parti (le stesse) |
Su Windows, entrambi funzionano bene. Su macOS e Linux, KeePassXC e significativamente migliore perche non dipende da Mono. KeePass basato su Mono in macOS puo avere problemi di rendering, avvio lento e integrazione di sistema assente (nessun dialogo file nativo, nessuna integrazione portachiavi).
Le app mobili sono le stesse per entrambi, perche leggono direttamente il file .kdbx. Strongbox (iOS), KeePassium (iOS) e KeePassDX (Android) funzionano con database creati da entrambi i programmi.
Integrazione con il browser
Questa e una delle maggiori differenze pratiche.
KeePassXC ha un'integrazione con il browser incorporata tramite KeePassXC-Browser, un'estensione ufficiale disponibile per Firefox, Chrome, Edge e Brave. Comunica con l'applicazione desktop tramite un socket locale usando un protocollo che il team di KeePassXC mantiene. La configurazione richiede meno di un minuto: installare l'estensione, cliccare su "Connetti" e approvare la connessione in KeePassXC.
KeePass non include l'integrazione con il browser nel programma base. Serve un plugin di terze parti, i piu comuni sono KeePassRPC (usato con l'estensione browser Kee) o KeePassHTTP (vecchio, ora deprecato in favore di KeePassRPC). Questi plugin sono mantenuti da sviluppatori separati, e il loro ciclo di aggiornamento e indipendente da KeePass.
La conseguenza pratica: con KeePassXC, il riempimento automatico del browser e una funzionalita di prima parte che viene fornita con l'applicazione e testata con ogni versione. Con KeePass, dipende da un plugin che potrebbe restare indietro dopo un aggiornamento di KeePass.

Auto-Type
Entrambi i programmi supportano l'auto-type, che digita il nome utente e la password nella finestra attiva simulando la pressione dei tasti.
KeePass ha un sistema di auto-type flessibile con una sintassi di sequenza personalizzata. Potete definire sequenze per voce come {USERNAME}{TAB}{PASSWORD}{ENTER} e pattern piu complessi con ritardi, combinazioni di tasti e corrispondenza dei titoli delle finestre. L'auto-type di KeePass e la sua funzionalita piu forte per gli utenti avanzati.
KeePassXC supporta l'auto-type con la stessa sintassi base, e funziona su tutte e tre le piattaforme desktop. L'implementazione e nativa per ogni sistema operativo invece di passare attraverso Mono. Su Linux, KeePassXC supporta sia X11 che Wayland (quest'ultimo tramite un portale), mentre KeePass tramite Mono ha compatibilita Wayland limitata.
Per la maggior parte degli utenti, entrambi funzionano. Per utenti con sequenze di auto-type complesse o esigenze di corrispondenza finestre insolite, la storia piu lunga di KeePass significa che copre piu casi limite.
Ecosistema di plugin
KeePass supporta plugin scritti in .NET. La pagina ufficiale dei plugin ne elenca decine: generatori TOTP, adattatori di sincronizzazione cloud, formati di importazione/esportazione, temi dell'interfaccia, e altro. Se avete bisogno di un'integrazione specifica che nessuno dei due programmi offre nativamente, l'ecosistema di plugin di KeePass e piu ampio.
KeePassXC non supporta plugin. La sua filosofia di sviluppo e includere le funzionalita importanti nell'applicazione principale invece di delegarle a codice di terze parti. TOTP (password monouso basate sul tempo), integrazione dell'agente SSH, supporto YubiKey/OnlyKey e integrazione con il browser sono tutti incorporati.
Questo e un compromesso di design, non un difetto. Un ecosistema di plugin offre flessibilita ma introduce dipendenze da sviluppatori terzi. Un'applicazione monolitica offre un insieme di funzionalita testato e coerente ma limita l'estensibilita.
Crittografia e sicurezza
Entrambi i programmi usano la stessa crittografia per il file di database:
- AES-256 o ChaCha20 per crittografare il contenuto del database.
- Argon2d o Argon2id per derivare la chiave di crittografia dalla password principale (KDBX 4.x). I database KDBX 3.x piu vecchi usano AES-KDF.
- File chiave opzionale e/o chiave hardware (challenge-response YubiKey) oltre alla password principale.
Nessuno dei due programmi invia il vostro database o la password principale a un server. Entrambi sono completamente offline. Il file di database e la cassaforte, e voi scegliete dove conservarlo: un disco locale, una chiavetta USB, o una cartella cloud che sincronizzate voi stessi.
Il modello di sicurezza e identico. La domanda non e quale sia piu sicuro, ma di quale vi fidate di piu in termini di qualita del codice e manutenzione. Entrambi sono open source e verificabili. KeePassXC pubblica il suo codice su GitHub con una cronologia di commit e lista di contributori visibili. KeePass pubblica il suo codice sorgente sul proprio sito web.
Interfaccia utente
L'interfaccia di KeePass riflette la sua eredita Windows/.NET: una barra dei menu, un albero di gruppi a sinistra, un elenco di voci a destra, e un pannello dei dettagli in basso. Su Windows e a suo agio. Su macOS e Linux tramite Mono, sembra un'applicazione Windows in esecuzione in un livello di compatibilita, perche e esattamente quello.
L'interfaccia di KeePassXC usa Qt e segue le convenzioni di ogni sistema operativo. Su macOS, ha una barra degli strumenti dall'aspetto nativo e rispetta il rendering dei font di sistema. Su Linux, si adatta al vostro tema desktop. Su Windows, sembra un'applicazione Qt moderna.
Nessuna delle due interfacce vincera un premio di design, ma KeePassXC risulta notevolmente piu integrato sulle piattaforme non-Windows.
Quale scegliere
Scegliete KeePassXC se:
- Usate macOS o Linux come piattaforma principale.
- Volete l'integrazione con il browser senza plugin di terze parti.
- Preferite un'applicazione autonoma con TOTP, agente SSH e supporto YubiKey integrati.
- Volete un'applicazione che funzioni nativamente su tutte e tre le piattaforme desktop.
Scegliete KeePass se:
- Siete su Windows e volete l'originale maturo e collaudato.
- Dipendete da plugin specifici che KeePassXC non replica.
- Avete bisogno del sistema di auto-type piu flessibile disponibile.
- Preferite un progetto con un singolo sviluppatore a lungo termine e due decenni di storia.
In ogni caso, i vostri dati sono portabili. Il file .kdbx funziona in entrambi i programmi e in tutte le principali app mobili. Potete cambiare in qualsiasi momento senza migrare nulla.
Tabella comparativa
| Funzionalita | KeePass | KeePassXC |
|---|---|---|
| Linguaggio | C# (.NET) | C++ (Qt) |
| Nativo su | Windows | Windows, macOS, Linux |
| Integrazione browser | Plugin (KeePassRPC/Kee) | Integrata (KeePassXC-Browser) |
| Plugin | Si (ecosistema .NET) | No (funzionalita integrate) |
| TOTP | Plugin | Integrato |
| YubiKey | Plugin | Integrato |
| Agente SSH | Plugin | Integrato |
| Formato database | KDBX 3.x / 4.x | KDBX 3.x / 4.x |
| Crittografia | AES-256 o ChaCha20 | AES-256 o ChaCha20 |
| Derivazione chiave | Argon2d / Argon2id | Argon2d / Argon2id |
| Open source | Si | Si |
| Sviluppatore | Dominik Reichl (dal 2003) | Team della comunita (dal 2017) |
★ Audit Cure53 2024 · ✓ Plan gratuit · Cross-platform
Blinda i tuoi account → NordPassPassword forti e uniche · scanner di violazioni · piano gratuito→Domande frequenti
Qual e la differenza tra KeePass e KeePassXC?
KeePass e il gestore di password originale, scritto in C# e progettato principalmente per Windows (funziona su Linux e macOS tramite Mono, con limitazioni). KeePassXC e un fork della comunita, riscritto da zero in C++ con il framework Qt, e funziona nativamente su Windows, macOS e Linux senza alcun livello di compatibilita. Entrambi usano lo stesso formato di database .kdbx, quindi potete aprire lo stesso file in entrambi. Le differenze sono nel supporto piattaforme, l'integrazione con il browser, l'architettura dei plugin e l'interfaccia utente.
Si puo usare lo stesso file di database in KeePass e KeePassXC?
Si. Entrambi i programmi leggono e scrivono il formato KDBX 4.x (e versioni precedenti). Potete creare un database in KeePass, aprirlo in KeePassXC, modificarlo e riaprirlo in KeePass. L'unica avvertenza e che i plugin di KeePass possono memorizzare dati personalizzati nel database che KeePassXC non visualizza, e viceversa. I dati fondamentali, le vostre voci, gruppi, password, URL e note, si trasferiscono completamente.
Quale e piu sicuro, KeePass o KeePassXC?
Entrambi sono open source e usano la stessa crittografia per il file di database: AES-256 o ChaCha20, con Argon2d o Argon2id per la derivazione della chiave. Nessuno dei due invia dati a un server. Il modello di sicurezza e identico. La differenza pratica sta nel modo in cui ciascuno gestisce l'integrazione con il browser e l'auto-type, dove l'approccio integrato di KeePassXC evita la dipendenza da plugin di terze parti richiesti da KeePass. Nessuno dei due ha subito una violazione pubblicata della propria crittografia principale.



