KeePass e KeePassXC parecem o mesmo programa. Partilham o nome, o formato de base de dados, e existem pela mesma razao: guardar palavras-passe num ficheiro encriptado que voce controla. Mas sao projetos separados com bases de codigo diferentes, programadores diferentes e decisoes de design diferentes. Se precisa de escolher entre eles, aqui esta o que realmente difere.
A relacao entre ambos
KeePass e o original. Dominik Reichl criou-o em 2003, e permanece um projeto com um unico programador, escrito em C# para o framework .NET. A sua plataforma nativa e Windows. Funciona em Linux e macOS atraves de Mono, uma camada de compatibilidade que reimplementa partes do .NET, mas a experiencia nestas plataformas e notavelmente menos polida.
KeePassXC comecou como um fork do KeePassX (por sua vez um port Linux do KeePass), reescrito em C++ com o framework Qt. E mantido por uma pequena equipa de contribuidores e funciona nativamente em Windows, macOS e Linux sem qualquer camada de compatibilidade. A primeira versao estavel foi em 2017.
Ambos os programas usam o formato de base de dados KDBX (versoes 3.x e 4.x). Um ficheiro .kdbx criado num pode ser aberto no outro. Este e o facto mais importante sobre a relacao entre eles: os seus dados nao estao presos a nenhum dos dois programas.
Suporte de plataformas
| Plataforma | KeePass | KeePassXC |
|---|---|---|
| Windows | Nativo (.NET) | Nativo (Qt) |
| macOS | Via Mono (interface nao nativa) | Nativo (Qt) |
| Linux | Via Mono (interface nao nativa) | Nativo (Qt) |
| iOS | Apps de terceiros (Strongbox, KeePassium) | Apps de terceiros (as mesmas) |
| Android | Apps de terceiros (KeePassDX, Keepass2Android) | Apps de terceiros (as mesmas) |
No Windows, ambos funcionam bem. No macOS e Linux, o KeePassXC e significativamente melhor porque nao depende do Mono. O KeePass baseado em Mono no macOS pode ter problemas de rendering, arranque lento e integracao de sistema ausente (sem dialogos de ficheiro nativos, sem integracao com o porta-chaves).
As apps moveis sao as mesmas para ambos, porque leem diretamente o ficheiro .kdbx. Strongbox (iOS), KeePassium (iOS) e KeePassDX (Android) funcionam com bases de dados criadas por qualquer um dos programas.
Integracao com o browser
Esta e uma das maiores diferencas praticas.
KeePassXC tem integracao com o browser incorporada atraves do KeePassXC-Browser, uma extensao oficial disponivel para Firefox, Chrome, Edge e Brave. Comunica com a aplicacao desktop atraves de um socket local usando um protocolo que a equipa do KeePassXC mantem. A configuracao demora menos de um minuto: instalar a extensao, clicar em "Conectar" e aprovar a ligacao no KeePassXC.
KeePass nao inclui integracao com o browser no programa base. Precisa de um plugin de terceiros, sendo os mais comuns o KeePassRPC (usado com a extensao de browser Kee) ou o KeePassHTTP (antigo, agora obsoleto em favor do KeePassRPC). Estes plugins sao mantidos por programadores separados, e o seu ciclo de atualizacao e independente do KeePass.
A consequencia pratica: com o KeePassXC, o preenchimento automatico do browser e uma funcionalidade de primeira parte que vem com a aplicacao e e testada em cada versao. Com o KeePass, depende de um plugin que pode ficar para tras apos uma atualizacao do KeePass.

Auto-Type
Ambos os programas suportam auto-type, que digita o seu nome de utilizador e palavra-passe na janela ativa simulando teclas.
KeePass tem um sistema de auto-type flexivel com uma sintaxe de sequencia personalizada. Pode definir sequencias por entrada como {USERNAME}{TAB}{PASSWORD}{ENTER} e padroes mais complexos com atrasos, combinacoes de teclas e correspondencia de titulos de janela. O auto-type do KeePass e a sua funcionalidade mais forte para utilizadores avancados.
KeePassXC suporta auto-type com a mesma sintaxe base, e funciona nas tres plataformas desktop. A implementacao e nativa para cada sistema operativo em vez de correr atraves do Mono. No Linux, o KeePassXC suporta tanto X11 como Wayland (este ultimo atraves de um portal), enquanto o KeePass via Mono tem compatibilidade Wayland limitada.
Para a maioria dos utilizadores, ambos funcionam. Para utilizadores com sequencias de auto-type complexas ou necessidades de correspondencia de janelas incomuns, a historia mais longa do KeePass significa que cobre mais casos limite.
Ecossistema de plugins
KeePass suporta plugins escritos em .NET. A pagina oficial de plugins lista dezenas: geradores TOTP, adaptadores de sincronizacao na nuvem, formatos de importacao/exportacao, temas de interface, e mais. Se precisa de uma integracao especifica que nenhum dos dois programas oferece nativamente, o ecossistema de plugins do KeePass e mais amplo.
KeePassXC nao suporta plugins. A sua filosofia de desenvolvimento e incluir as funcionalidades importantes na aplicacao principal em vez de as delegar a codigo de terceiros. TOTP (palavras-passe temporarias), integracao do agente SSH, suporte YubiKey/OnlyKey e integracao com o browser estao todos incorporados.
Este e um compromisso de design, nao uma deficiencia. Um ecossistema de plugins da-lhe flexibilidade mas introduz dependencias de programadores terceiros. Uma aplicacao monolitica da-lhe um conjunto de funcionalidades testado e coerente mas limita a extensibilidade.
Encriptacao e seguranca
Ambos os programas usam a mesma encriptacao para o ficheiro de base de dados:
- AES-256 ou ChaCha20 para encriptar o conteudo da base de dados.
- Argon2d ou Argon2id para derivar a chave de encriptacao da sua palavra-passe principal (KDBX 4.x). Bases KDBX 3.x mais antigas usam AES-KDF.
- Ficheiro de chave opcional e/ou chave de hardware (challenge-response YubiKey) alem da palavra-passe principal.
Nenhum dos programas envia a sua base de dados ou palavra-passe principal para um servidor. Ambos sao completamente offline. O ficheiro de base de dados e o cofre, e voce escolhe onde o guardar: um disco local, uma pen USB, ou uma pasta na nuvem que sincroniza voce mesmo.
O modelo de seguranca e identico. A questao nao e qual e mais seguro, mas em qual confia mais em termos de qualidade de codigo e manutencao. Ambos sao de codigo aberto e auditaveis. O KeePassXC publica o seu codigo no GitHub com um historico de commits e lista de contribuidores visiveis. O KeePass publica o seu codigo fonte no seu proprio site.
Interface de utilizador
A interface do KeePass reflete a sua heranca Windows/.NET: uma barra de menu, uma arvore de grupos a esquerda, uma lista de entradas a direita, e um painel de detalhes em baixo. No Windows esta a vontade. No macOS e Linux via Mono, parece uma aplicacao Windows a correr numa camada de compatibilidade, porque e exatamente isso.
A interface do KeePassXC usa Qt e segue as convencoes de cada sistema operativo. No macOS, tem uma barra de ferramentas de aspeto nativo e respeita o rendering de fontes do sistema. No Linux, adapta-se ao seu tema de ambiente de trabalho. No Windows, parece uma aplicacao Qt moderna.
Nenhuma das interfaces vai ganhar um premio de design, mas o KeePassXC sente-se notavelmente mais integrado nas plataformas nao-Windows.
Qual escolher
Escolha o KeePassXC se:
- Usa macOS ou Linux como plataforma principal.
- Quer integracao com o browser sem plugins de terceiros.
- Prefere uma aplicacao autonoma com TOTP, agente SSH e suporte YubiKey integrados.
- Quer uma aplicacao que funcione nativamente nas tres plataformas desktop.
Escolha o KeePass se:
- Esta no Windows e quer o original maduro e testado.
- Depende de plugins especificos que o KeePassXC nao replica.
- Precisa do sistema de auto-type mais flexivel disponivel.
- Prefere um projeto com um unico programador a longo prazo e duas decadas de historia.
Em qualquer caso, os seus dados sao portaveis. O ficheiro .kdbx funciona em ambos os programas e em todas as principais apps moveis. Pode mudar a qualquer momento sem migrar nada.
Tabela comparativa
| Funcionalidade | KeePass | KeePassXC |
|---|---|---|
| Linguagem | C# (.NET) | C++ (Qt) |
| Nativo em | Windows | Windows, macOS, Linux |
| Integracao browser | Plugin (KeePassRPC/Kee) | Integrada (KeePassXC-Browser) |
| Plugins | Sim (ecossistema .NET) | Nao (funcionalidades integradas) |
| TOTP | Plugin | Integrado |
| YubiKey | Plugin | Integrado |
| Agente SSH | Plugin | Integrado |
| Formato base de dados | KDBX 3.x / 4.x | KDBX 3.x / 4.x |
| Encriptacao | AES-256 ou ChaCha20 | AES-256 ou ChaCha20 |
| Derivacao de chave | Argon2d / Argon2id | Argon2d / Argon2id |
| Codigo aberto | Sim | Sim |
| Programador | Dominik Reichl (desde 2003) | Equipa da comunidade (desde 2017) |
★ Audit Cure53 2024 · ✓ Plan gratuit · Cross-platform
Proteja as suas contas → NordPassPalavras-passe fortes e únicas · scanner de fugas · plano gratuito→Perguntas frequentes
Qual e a diferenca entre KeePass e KeePassXC?
KeePass e o gestor de palavras-passe original, escrito em C# e concebido principalmente para Windows (funciona em Linux e macOS atraves de Mono, com limitacoes). KeePassXC e um fork da comunidade, reescrito de raiz em C++ com o framework Qt, e funciona nativamente em Windows, macOS e Linux sem camada de compatibilidade. Ambos usam o mesmo formato de base de dados .kdbx, portanto pode abrir o mesmo ficheiro em qualquer um dos dois. As diferencas estao no suporte de plataformas, na integracao com o browser, na arquitetura de plugins e na interface de utilizador.
Pode-se usar o mesmo ficheiro de base de dados no KeePass e no KeePassXC?
Sim. Ambos os programas leem e escrevem o formato KDBX 4.x (e versoes anteriores). Pode criar uma base de dados no KeePass, abri-la no KeePassXC, edita-la e voltar a abri-la no KeePass. A unica ressalva e que os plugins do KeePass podem armazenar dados personalizados na base que o KeePassXC nao mostra, e vice-versa. Os dados fundamentais, as suas entradas, grupos, palavras-passe, URLs e notas, transferem-se completamente.
Qual e mais seguro, KeePass ou KeePassXC?
Ambos sao de codigo aberto e usam a mesma encriptacao para o ficheiro de base de dados: AES-256 ou ChaCha20, com Argon2d ou Argon2id para a derivacao de chave. Nenhum dos dois envia dados para um servidor. O modelo de seguranca e identico. A diferenca pratica esta na forma como cada um gere a integracao com o browser e o auto-type, onde a abordagem integrada do KeePassXC evita a dependencia de plugins de terceiros que o KeePass requer. Nenhum dos dois sofreu uma violacao publicada da sua encriptacao principal.



