KeePassXC parola yöneticisi: açık kaynak ve kilitlenme yok
KeePassXC parola yöneticisi, tüm kimlik bilgilerinizi tamamen kontrol ettiğiniz tek bir çevrimdışı KDBX kasasında saklayan yerel öncelikli, açık kaynaklı bir seçenektir.
Masaüstünde Linux parola yöneticisi olarak kullanın, ardından aynı kasayı KeePassDX veya KeePass2Android gibi güvenilir uygulamalarla Android’de açın.

İçindekiler
Neden KeePassXC en güvenli tercih olmaya devam ediyor
Denetlemeye uygun güvenlik
KeePassXC tamamen açık kaynaklıdır, böylece kodu denetleyebilir ve gizli telemetriyi önleyebilirsiniz.
Yerel öncelikli kasalar
KDBX kasanız, siz bilerek senkronize etmediğiniz sürece çevrimdışı kalır.
Çapraz platform erişimi
Tek taşınabilir KDBX veritabanı Linux, Windows, macOS ve Android’de çalışır.
- Argon2id ve modern şifrelerle güçlü kriptografi varsayılanları.
- Anahtar dosyası veya challenge-response için donanım token desteği (YubiKey, Nitrokey).
- Abonelik veya engeller yok—satış artırımı olmadan güvenlik.
KeePassXC için önerilen donanım anahtarı
Her yerde tek taşınabilir kasa dosyası
KeePass veritabanınız tek bir .kdbx dosyadır. KDBX kasasını şifreli USB bellekte, özel Git deposunda veya kendi barındırdığınız depolama alanında saklayabilirsiniz.
Başka bir cihazda açmak için asla hesap gerekmez—sadece ana parolanız (ve yapılandırıldıysa anahtar dosyası).
Çakışmaları önlemek ve salt okunur yedek kopyayı çevrimdışı tutmak için sürüm dostu senkronizasyon (Syncthing veya Git) kullanın. Tüm şifre çözme yerel olarak gerçekleşir, böylece çevrimdışı parola yöneticiniz üçüncü taraf sunucularla gizli bilgileri paylaşmaz.
Resmi uygulamalar ve güvenilir yardımcılar
Açık KeePass standardını takip eden bu bakımlı istemcileri kullanın.
| Platform | Paket veya kaynak | Notlar |
|---|---|---|
| Linux | Dağıtım depoları, Flatpak, AppImage | Güncellemeler için dağıtım paketlerini tercih edin; Flatpak sandbox sağlar. |
| Windows | İmzalı kurulum dosyası, taşınabilir sürüm | Devamda otomatik kilidi etkinleştirin ve Windows Hello’yu sadece açma kolaylığı için kullanın. |
| Android | KeePassDX (F-Droid) veya KeePass2Android | Panoyu temizlemeyi etkinleştirin, biyometrik sadece yerel açma için. |
| Tarayıcılar | KeePassXC-Tarayıcı (Firefox/Chromium) | Çalışan masaüstü istemcisini kullanır—bulut köprüsü gerekmez. |
Güçlendirilmiş kasa için kurulum kontrol listesi
- Uzun, benzersiz bir ana parola oluşturun ve isteğe bağlı olarak çevrimdışı saklanan bir anahtar dosyası ekleyin.
- Zorlayıcı saldırıları yavaşlatmak için yüksek bellek (64–128 MB) ve yinelemelerle Argon2id kullanın.
- Girdileri gruplayın, etiket ekleyin ve çevrimdışı kod oluşturmak için TOTP gizli anahtarlarını saklayın.
- Etkin olmayan durumda, sistem uyku veya ekran kilidinde otomatik kilidi etkinleştirin.
- .kdbx dosyasını ve anahtar dosyasını şifreli, uzak bir konuma yedekleyin.
Önerilen iş akışları
Linux ve Windows masaüstü
- KeePassXC’yi tarayıcı entegrasyonu sadece güvenilir profiller için etkinleştirilmiş şekilde çalıştırın.
- Anahtarları diskte saklamamak için Git veya sunucu erişimi için KeePassXC’den SSH ajan yönlendirmesi kullanın.
- Altyapı sırlarını (API tokenları, veritabanı girişleri) proje başına ayrı giriş gruplarıyla saklayın.
Android
- Ek izleyicilerden kaçınmak ve tekrarlanabilir derlemeler için F-Droid’den yükleyin.
- Veritabanını cihaz şifreli depolamada tutun; üçüncü taraf bulut klasörlerinden kaçının.
- Uygulama her oturumda ana parolayı bir kez sorduktan sonra biyometri ile hızlı açmayı etkinleştirin.
Senkronizasyon ve yedekleme stratejileri
KDBX dosyasını kontrolünüzde tutan bir senkronizasyon modeli seçin:
- Syncthing: eşler arası, uçtan uca şifreli, aile veya ekip paylaşımı için mükemmel.
- Git : imzalı commitlerle sürüm geçmişi; herkese açık uzaklardan kaçının ve kimlik bilgilerini düzenli değiştirin.
- Kendi barındırdığınız depolama: Sadece anahtara dayalı kimlik doğrulama kullanan, size ait bir sunucuda WebDAV veya SFTP.
- Çevrimdışı döndürme: fidye yazılımından kurtulmak için uzak bir yerde tutulan şifreli sürücüye periyodik kopya.
Önermediğim uygulamalar
Bu hizmetler zorluk çıkarır, temel özellikleri ücretli yapar veya olay geçmişi vardır:
- LastPass: birden fazla ihlal ve ana özellikler Pro katmanının arkasında kilitli.
- Dashlane: kasaya sınırlı kontrol sağlayan sadece bulut modeli.
- 1Password: kapalı kaynaklı senkronizasyon altyapısı ve sadece abonelikle erişim.
- Bitwarden: sadece bulut planları: kolaylık için uygun, ancak kendi barındırdığınız veya KeePassXC daha iyi sahiplik sunar.
Sıkça Sorulan Sorular
KeePassXC, KDBX dosyaları ve güvenli senkronizasyon hakkında tüm cevaplar.
İleri okuma ve dahili kaynaklar
Gizlilik katmanınızı bu rehberlerle güçlendirmeye devam edin:
