Schritt für Schritt · ← →
🐞Entschlüsselungs-Debugger
Vom Passwort bis zum entschleierten Eintrag: Jeder Zwischenwert wird gerade eben in deinem Browser berechnet – SHA-256, Argon2, HMAC, AES/ChaCha20, gzip, XML. Probiere auch „falsches Passwort testen“: KDBX 4 bemerkt den Fehler beim Header-HMAC, bevor ein einziges Datenbyte entschlüsselt wird.
Demo-Datenbank|
Schlüsseldatei (optional)
⏳ Demo-Datenbank wird geladen …
Demo-Parameter sind absichtlich klein
Die Demo-Datenbanken nutzen 1–4 MiB Argon2-Speicher und wenige Iterationen bzw. 6 000 AES-KDF-Runden, damit jeder Schritt sofort sichtbar ist. Echte Datenbanken verwenden typischerweise 64 MiB oder mehr und sind so eingestellt, dass das Öffnen rund eine Sekunde dauert.
Unabhängig geprüft
Die Demo-Dateien wurden mit der Bibliothek kdbxweb erzeugt; die Tests vergleichen jeden Schlüssel und jeden Feldwert mit Referenzwerten aus node:crypto und kdbxweb.
📚 Quellen
- KeePass: KDBX 4 (keepass.info/help/kb/kdbx_4.html)
- KeePass: Composite Master Key & Schlüsseldateien
- RFC 9106 – Argon2 Memory-Hard Function
- RFC 2104 – HMAC
- FIPS 180-4 – Secure Hash Standard (SHA-256/SHA-512)
- FIPS 197 – Advanced Encryption Standard (AES)
- RFC 8439 – ChaCha20 and Poly1305
- D. J. Bernstein: Salsa20 specification
- @noble/hashes & @noble/ciphers (SHA-2, HMAC, AES, ChaCha20, Salsa20)
- hash-wasm (Argon2 als WebAssembly im Browser)