KeePassXC parola yöneticisi: açık kaynak ve kilitlenme yok

Son Güncelleme 29.01.2026

KeePassXC parola yöneticisi, tüm kimlik bilgilerinizi tamamen kontrol ettiğiniz tek bir çevrimdışı KDBX kasasında saklayan yerel öncelikli, açık kaynaklı bir seçenektir.

Masaüstünde Linux parola yöneticisi olarak kullanın, ardından aynı kasayı KeePassDX veya KeePass2Android gibi güvenilir uygulamalarla Android’de açın.

Yerel kimlik bilgisi depolamalı, şifrelenmiş çevrimdışı KDBX kasasını gösteren KeePassXC parola yöneticisi
KeePassXC, parolaları bulut bağımlılığı veya abonelik olmadan yerel olarak şifrelenmiş bir kasada saklar.

Neden KeePassXC en güvenli tercih olmaya devam ediyor

Denetlemeye uygun güvenlik

KeePassXC tamamen açık kaynaklıdır, böylece kodu denetleyebilir ve gizli telemetriyi önleyebilirsiniz.

Yerel öncelikli kasalar

KDBX kasanız, siz bilerek senkronize etmediğiniz sürece çevrimdışı kalır.

Çapraz platform erişimi

Tek taşınabilir KDBX veritabanı Linux, Windows, macOS ve Android’de çalışır.

  • Argon2id ve modern şifrelerle güçlü kriptografi varsayılanları.
  • Anahtar dosyası veya challenge-response için donanım token desteği (YubiKey, Nitrokey).
  • Abonelik veya engeller yok—satış artırımı olmadan güvenlik.

KeePassXC için önerilen donanım anahtarı

Nitrokey 3A USB güvenlik anahtarı
Güvenlik önerisi

Nitrokey 3A USB güvenlik anahtarı

Donanım anahtarı kasanıza ekstra bir koruma katmanı ekler ve çevrimdışı iş akışlarını destekler.

Amazon'da Alışveriş

Her yerde tek taşınabilir kasa dosyası

KeePass veritabanınız tek bir .kdbx dosyadır. KDBX kasasını şifreli USB bellekte, özel Git deposunda veya kendi barındırdığınız depolama alanında saklayabilirsiniz.

Başka bir cihazda açmak için asla hesap gerekmez—sadece ana parolanız (ve yapılandırıldıysa anahtar dosyası).

Çakışmaları önlemek ve salt okunur yedek kopyayı çevrimdışı tutmak için sürüm dostu senkronizasyon (Syncthing veya Git) kullanın. Tüm şifre çözme yerel olarak gerçekleşir, böylece çevrimdışı parola yöneticiniz üçüncü taraf sunucularla gizli bilgileri paylaşmaz.

Resmi uygulamalar ve güvenilir yardımcılar

Açık KeePass standardını takip eden bu bakımlı istemcileri kullanın.

Platform Paket veya kaynak Notlar
Linux Dağıtım depoları, Flatpak, AppImage Güncellemeler için dağıtım paketlerini tercih edin; Flatpak sandbox sağlar.
Windows İmzalı kurulum dosyası, taşınabilir sürüm Devamda otomatik kilidi etkinleştirin ve Windows Hello’yu sadece açma kolaylığı için kullanın.
Android KeePassDX (F-Droid) veya KeePass2Android Panoyu temizlemeyi etkinleştirin, biyometrik sadece yerel açma için.
Tarayıcılar KeePassXC-Tarayıcı (Firefox/Chromium) Çalışan masaüstü istemcisini kullanır—bulut köprüsü gerekmez.

Güçlendirilmiş kasa için kurulum kontrol listesi

  1. Uzun, benzersiz bir ana parola oluşturun ve isteğe bağlı olarak çevrimdışı saklanan bir anahtar dosyası ekleyin.
  2. Zorlayıcı saldırıları yavaşlatmak için yüksek bellek (64–128 MB) ve yinelemelerle Argon2id kullanın.
  3. Girdileri gruplayın, etiket ekleyin ve çevrimdışı kod oluşturmak için TOTP gizli anahtarlarını saklayın.
  4. Etkin olmayan durumda, sistem uyku veya ekran kilidinde otomatik kilidi etkinleştirin.
  5. .kdbx dosyasını ve anahtar dosyasını şifreli, uzak bir konuma yedekleyin.

Önerilen iş akışları

Linux ve Windows masaüstü

  • KeePassXC’yi tarayıcı entegrasyonu sadece güvenilir profiller için etkinleştirilmiş şekilde çalıştırın.
  • Anahtarları diskte saklamamak için Git veya sunucu erişimi için KeePassXC’den SSH ajan yönlendirmesi kullanın.
  • Altyapı sırlarını (API tokenları, veritabanı girişleri) proje başına ayrı giriş gruplarıyla saklayın.

Android

  • Ek izleyicilerden kaçınmak ve tekrarlanabilir derlemeler için F-Droid’den yükleyin.
  • Veritabanını cihaz şifreli depolamada tutun; üçüncü taraf bulut klasörlerinden kaçının.
  • Uygulama her oturumda ana parolayı bir kez sorduktan sonra biyometri ile hızlı açmayı etkinleştirin.

Senkronizasyon ve yedekleme stratejileri

KDBX dosyasını kontrolünüzde tutan bir senkronizasyon modeli seçin:

  • Syncthing: eşler arası, uçtan uca şifreli, aile veya ekip paylaşımı için mükemmel.
  • Git : imzalı commitlerle sürüm geçmişi; herkese açık uzaklardan kaçının ve kimlik bilgilerini düzenli değiştirin.
  • Kendi barındırdığınız depolama: Sadece anahtara dayalı kimlik doğrulama kullanan, size ait bir sunucuda WebDAV veya SFTP.
  • Çevrimdışı döndürme: fidye yazılımından kurtulmak için uzak bir yerde tutulan şifreli sürücüye periyodik kopya.

Sıkça Sorulan Sorular

KeePassXC, KDBX dosyaları ve güvenli senkronizasyon hakkında tüm cevaplar.

İleri okuma ve dahili kaynaklar

Gizlilik katmanınızı bu rehberlerle güçlendirmeye devam edin: