password-security-guideCOMP

KeePass vs KeePassXC: mesma base de dados, programas diferentes (2026)

KeePass e KeePassXC leem ambos o mesmo ficheiro de base de dados .kdbx, mas sao projetos separados com bases de codigo diferentes, suporte de plataformas diferente e abordagens distintas para funcoes como a integracao com o browser e o auto-type. Aqui esta uma comparacao direta para ajuda-lo a escolher.

Por Eric Gerard · Editor · PwdFortress7 min de leituraPhoto via Pexels

KeePass e KeePassXC parecem o mesmo programa. Partilham o nome, o formato de base de dados, e existem pela mesma razao: guardar palavras-passe num ficheiro encriptado que voce controla. Mas sao projetos separados com bases de codigo diferentes, programadores diferentes e decisoes de design diferentes. Se precisa de escolher entre eles, aqui esta o que realmente difere.

A relacao entre ambos

KeePass e o original. Dominik Reichl criou-o em 2003, e permanece um projeto com um unico programador, escrito em C# para o framework .NET. A sua plataforma nativa e Windows. Funciona em Linux e macOS atraves de Mono, uma camada de compatibilidade que reimplementa partes do .NET, mas a experiencia nestas plataformas e notavelmente menos polida.

KeePassXC comecou como um fork do KeePassX (por sua vez um port Linux do KeePass), reescrito em C++ com o framework Qt. E mantido por uma pequena equipa de contribuidores e funciona nativamente em Windows, macOS e Linux sem qualquer camada de compatibilidade. A primeira versao estavel foi em 2017.

Ambos os programas usam o formato de base de dados KDBX (versoes 3.x e 4.x). Um ficheiro .kdbx criado num pode ser aberto no outro. Este e o facto mais importante sobre a relacao entre eles: os seus dados nao estao presos a nenhum dos dois programas.

Suporte de plataformas

PlataformaKeePassKeePassXC
WindowsNativo (.NET)Nativo (Qt)
macOSVia Mono (interface nao nativa)Nativo (Qt)
LinuxVia Mono (interface nao nativa)Nativo (Qt)
iOSApps de terceiros (Strongbox, KeePassium)Apps de terceiros (as mesmas)
AndroidApps de terceiros (KeePassDX, Keepass2Android)Apps de terceiros (as mesmas)

No Windows, ambos funcionam bem. No macOS e Linux, o KeePassXC e significativamente melhor porque nao depende do Mono. O KeePass baseado em Mono no macOS pode ter problemas de rendering, arranque lento e integracao de sistema ausente (sem dialogos de ficheiro nativos, sem integracao com o porta-chaves).

As apps moveis sao as mesmas para ambos, porque leem diretamente o ficheiro .kdbx. Strongbox (iOS), KeePassium (iOS) e KeePassDX (Android) funcionam com bases de dados criadas por qualquer um dos programas.

Integracao com o browser

Esta e uma das maiores diferencas praticas.

KeePassXC tem integracao com o browser incorporada atraves do KeePassXC-Browser, uma extensao oficial disponivel para Firefox, Chrome, Edge e Brave. Comunica com a aplicacao desktop atraves de um socket local usando um protocolo que a equipa do KeePassXC mantem. A configuracao demora menos de um minuto: instalar a extensao, clicar em "Conectar" e aprovar a ligacao no KeePassXC.

KeePass nao inclui integracao com o browser no programa base. Precisa de um plugin de terceiros, sendo os mais comuns o KeePassRPC (usado com a extensao de browser Kee) ou o KeePassHTTP (antigo, agora obsoleto em favor do KeePassRPC). Estes plugins sao mantidos por programadores separados, e o seu ciclo de atualizacao e independente do KeePass.

A consequencia pratica: com o KeePassXC, o preenchimento automatico do browser e uma funcionalidade de primeira parte que vem com a aplicacao e e testada em cada versao. Com o KeePass, depende de um plugin que pode ficar para tras apos uma atualizacao do KeePass.

Uma secretaria vista de cima mostrando um portatil prateado aberto, um smartphone pousado ao lado, uma chavena de cafe branca, e um pequeno caderno com uma caneta em cima
Uma secretaria vista de cima mostrando um portatil prateado aberto, um smartphone pousado ao lado, uma chavena de cafe branca, e um pequeno caderno com uma caneta em cima

Auto-Type

Ambos os programas suportam auto-type, que digita o seu nome de utilizador e palavra-passe na janela ativa simulando teclas.

KeePass tem um sistema de auto-type flexivel com uma sintaxe de sequencia personalizada. Pode definir sequencias por entrada como {USERNAME}{TAB}{PASSWORD}{ENTER} e padroes mais complexos com atrasos, combinacoes de teclas e correspondencia de titulos de janela. O auto-type do KeePass e a sua funcionalidade mais forte para utilizadores avancados.

KeePassXC suporta auto-type com a mesma sintaxe base, e funciona nas tres plataformas desktop. A implementacao e nativa para cada sistema operativo em vez de correr atraves do Mono. No Linux, o KeePassXC suporta tanto X11 como Wayland (este ultimo atraves de um portal), enquanto o KeePass via Mono tem compatibilidade Wayland limitada.

Para a maioria dos utilizadores, ambos funcionam. Para utilizadores com sequencias de auto-type complexas ou necessidades de correspondencia de janelas incomuns, a historia mais longa do KeePass significa que cobre mais casos limite.

Ecossistema de plugins

KeePass suporta plugins escritos em .NET. A pagina oficial de plugins lista dezenas: geradores TOTP, adaptadores de sincronizacao na nuvem, formatos de importacao/exportacao, temas de interface, e mais. Se precisa de uma integracao especifica que nenhum dos dois programas oferece nativamente, o ecossistema de plugins do KeePass e mais amplo.

KeePassXC nao suporta plugins. A sua filosofia de desenvolvimento e incluir as funcionalidades importantes na aplicacao principal em vez de as delegar a codigo de terceiros. TOTP (palavras-passe temporarias), integracao do agente SSH, suporte YubiKey/OnlyKey e integracao com o browser estao todos incorporados.

Este e um compromisso de design, nao uma deficiencia. Um ecossistema de plugins da-lhe flexibilidade mas introduz dependencias de programadores terceiros. Uma aplicacao monolitica da-lhe um conjunto de funcionalidades testado e coerente mas limita a extensibilidade.

Encriptacao e seguranca

Ambos os programas usam a mesma encriptacao para o ficheiro de base de dados:

  • AES-256 ou ChaCha20 para encriptar o conteudo da base de dados.
  • Argon2d ou Argon2id para derivar a chave de encriptacao da sua palavra-passe principal (KDBX 4.x). Bases KDBX 3.x mais antigas usam AES-KDF.
  • Ficheiro de chave opcional e/ou chave de hardware (challenge-response YubiKey) alem da palavra-passe principal.

Nenhum dos programas envia a sua base de dados ou palavra-passe principal para um servidor. Ambos sao completamente offline. O ficheiro de base de dados e o cofre, e voce escolhe onde o guardar: um disco local, uma pen USB, ou uma pasta na nuvem que sincroniza voce mesmo.

O modelo de seguranca e identico. A questao nao e qual e mais seguro, mas em qual confia mais em termos de qualidade de codigo e manutencao. Ambos sao de codigo aberto e auditaveis. O KeePassXC publica o seu codigo no GitHub com um historico de commits e lista de contribuidores visiveis. O KeePass publica o seu codigo fonte no seu proprio site.

Interface de utilizador

A interface do KeePass reflete a sua heranca Windows/.NET: uma barra de menu, uma arvore de grupos a esquerda, uma lista de entradas a direita, e um painel de detalhes em baixo. No Windows esta a vontade. No macOS e Linux via Mono, parece uma aplicacao Windows a correr numa camada de compatibilidade, porque e exatamente isso.

A interface do KeePassXC usa Qt e segue as convencoes de cada sistema operativo. No macOS, tem uma barra de ferramentas de aspeto nativo e respeita o rendering de fontes do sistema. No Linux, adapta-se ao seu tema de ambiente de trabalho. No Windows, parece uma aplicacao Qt moderna.

Nenhuma das interfaces vai ganhar um premio de design, mas o KeePassXC sente-se notavelmente mais integrado nas plataformas nao-Windows.

Qual escolher

Escolha o KeePassXC se:

  • Usa macOS ou Linux como plataforma principal.
  • Quer integracao com o browser sem plugins de terceiros.
  • Prefere uma aplicacao autonoma com TOTP, agente SSH e suporte YubiKey integrados.
  • Quer uma aplicacao que funcione nativamente nas tres plataformas desktop.

Escolha o KeePass se:

  • Esta no Windows e quer o original maduro e testado.
  • Depende de plugins especificos que o KeePassXC nao replica.
  • Precisa do sistema de auto-type mais flexivel disponivel.
  • Prefere um projeto com um unico programador a longo prazo e duas decadas de historia.

Em qualquer caso, os seus dados sao portaveis. O ficheiro .kdbx funciona em ambos os programas e em todas as principais apps moveis. Pode mudar a qualquer momento sem migrar nada.

Tabela comparativa

FuncionalidadeKeePassKeePassXC
LinguagemC# (.NET)C++ (Qt)
Nativo emWindowsWindows, macOS, Linux
Integracao browserPlugin (KeePassRPC/Kee)Integrada (KeePassXC-Browser)
PluginsSim (ecossistema .NET)Nao (funcionalidades integradas)
TOTPPluginIntegrado
YubiKeyPluginIntegrado
Agente SSHPluginIntegrado
Formato base de dadosKDBX 3.x / 4.xKDBX 3.x / 4.x
EncriptacaoAES-256 ou ChaCha20AES-256 ou ChaCha20
Derivacao de chaveArgon2d / Argon2idArgon2d / Argon2id
Codigo abertoSimSim
ProgramadorDominik Reichl (desde 2003)Equipa da comunidade (desde 2017)

Perguntas frequentes

Qual e a diferenca entre KeePass e KeePassXC?

KeePass e o gestor de palavras-passe original, escrito em C# e concebido principalmente para Windows (funciona em Linux e macOS atraves de Mono, com limitacoes). KeePassXC e um fork da comunidade, reescrito de raiz em C++ com o framework Qt, e funciona nativamente em Windows, macOS e Linux sem camada de compatibilidade. Ambos usam o mesmo formato de base de dados .kdbx, portanto pode abrir o mesmo ficheiro em qualquer um dos dois. As diferencas estao no suporte de plataformas, na integracao com o browser, na arquitetura de plugins e na interface de utilizador.

Pode-se usar o mesmo ficheiro de base de dados no KeePass e no KeePassXC?

Sim. Ambos os programas leem e escrevem o formato KDBX 4.x (e versoes anteriores). Pode criar uma base de dados no KeePass, abri-la no KeePassXC, edita-la e voltar a abri-la no KeePass. A unica ressalva e que os plugins do KeePass podem armazenar dados personalizados na base que o KeePassXC nao mostra, e vice-versa. Os dados fundamentais, as suas entradas, grupos, palavras-passe, URLs e notas, transferem-se completamente.

Qual e mais seguro, KeePass ou KeePassXC?

Ambos sao de codigo aberto e usam a mesma encriptacao para o ficheiro de base de dados: AES-256 ou ChaCha20, com Argon2d ou Argon2id para a derivacao de chave. Nenhum dos dois envia dados para um servidor. O modelo de seguranca e identico. A diferenca pratica esta na forma como cada um gere a integracao com o browser e o auto-type, onde a abordagem integrada do KeePassXC evita a dependencia de plugins de terceiros que o KeePass requer. Nenhum dos dois sofreu uma violacao publicada da sua encriptacao principal.