Com utilitzar KeePassXC per gestionar contrasenyes localment

  • KeePassXC permet gestionar totes les contrasenyes en una base de dades local xifrada amb AES-256 i protegida per una contrasenya mestra robusta.
  • El gestor integra generador de contrasenyes, auditoria, suport TOTP i extensió per a navegadors, facilitant un ús còmode i segur al dia a dia.
  • La sincronització del fitxer .kdbx a través de núvols, NAS o P2P permet accedir a les mateixes credencials a PC i mòbil sense renunciar al xifratge local.
  • Aplicar bones pràctiques de seguretat i còpies de seguretat sobre el fitxer .kdbx és clau per equilibrar disponibilitat i protecció davant d'accessos no autoritzats.

Gestió segura de contrasenyes amb KeePassXC

Si et preocupa la seguretat dels teus comptes en línia i estàs una mica cansat de recordar mil claus diferents, utilitzar KeePassXC com a gestor de contrasenyes local pot ser just el que estaves buscant. És una eina potent, gratuïta i molt flexible, ideal tant per a ús personal com per a entorns professionals on la privadesa és clau.

Al llarg d'aquest article veureu, pas a pas, què és KeePassXC, com instal·lar-lo, com crear i organitzar la vostra base de dades de contrasenyes, com integrar-lo amb el navegador i com sincronitzar-lo entre dispositius (inclòs el mòbil), a més d'algunes recomanacions de seguretat i còpies de seguretat per no emportar-te ensurts.

Què és KeePassXC i per què val la pena fer-lo servir?

KeePassXC és un gestor de contrasenyes local, de codi obert i multiplataforma que emmagatzema totes les claus en un únic fitxer xifrat. Aquest fitxer només es pot obrir amb una contrasenya mestra (i, si vols, amb factors addicionals com ara un fitxer clau o una YubiKey).

Aquest gestor és ideal si vols allunyar-te dels serveis al núvol tradicionals i tenir control absolut sobre on es guarden les teves dades. No hi ha subscripcions, no hi ha comptes en servidors externs i no depens que una plataforma en línia pateixi una filtració massiva perquè les teves contrasenyes es vegin compromeses.

Entre les funcions més destacades, KeePassXC ofereix un conjunt realment complet:

  • Base de dades xifrada localment: desa totes les teves contrasenyes en un fitxer .kdbx protegit amb xifratge AES-256 i paràmetres de derivació de clau robustos. Només qui conegui la contrasenya mestra (i disposi dels factors addicionals que configures) podrà obrir-lo.
  • multiplataforma: funciona a Windows, macOS i Linux, i el format .kdbx és compatible amb múltiples apps mòbils per a Android i iOS, cosa que facilita muntar un ecosistema de contrasenyes unificat.
  • Generador de contrasenyes segures: el propi programa genera claus llargues i complexes, amb control sobre longitud i tipus de caràcters (majúscules, minúscules, números i símbols), de manera que no t'hagis d'inventar res ni reutilitzar contrasenyes.
  • Autocompletat i autoescriptura: disposa d'extensió oficial per a navegadors (Chrome, Firefox, Edge i derivats) i funcions per emplenar formularis automàticament, o fins i tot «teclejar» usuari i contrasenya a finestres d'inici de sessió.
  • Integració amb claus físiques: pots sumar una YubiKey o altres claus de maquinari com a segon factor per obrir la base de dades, afegint-hi una capa extra de seguretat.
  • Auditoria de contrasenyes: permet revisar claus febles, duplicades o massa antigues, ajudant-te a mantenir un nivell de seguretat alt sense haver de revisar-ho tot a mà.
  • Sincronització mitjançant serveis externs: encara que no sincronitza per si mateix, pots utilitzar núvols com Google Drive, Dropbox, OneDrive, Nextcloud o solucions P2P com Resilio Sync per tenir el mateix fitxer .kdbx en diversos dispositius o compartir-lo amb altres usuaris.

En conjunt, això converteix KeePassXC en una eina que combina màxima privadesa, molta potència i un grau de control total sobre el que passa amb les teves contrasenyes. No és tan «màgic» ni transparent com un gestor 100% al núvol, però per a usuaris exigents i empreses sol ser una opció molt sòlida.

KeePassXC
Article relacionat:
Gestió segura de contrasenyes amb KeePassXC

Per què utilitzar un gestor de contrasenyes com KeePassXC?

El context actual és força clar: tenim comptes per a tot, des del banc fins a les xarxes socials, botigues en línia, fòrums, serveis al núvol i aplicacions corporatives. Recordar una contrasenya forta i diferent per a cada lloc és senzillament inviable si voleu fer-ho de memòria o amb trucs casolans.

Molta gent segueix optant per apuntar-les en paper, en un Excel, en notes del mòbil o deixar-les guardades al navegador . Són solucions còmodes, sí, però poc segures: qualsevol que tingui accés al dispositiu oa aquests fitxers pot llegir les teves claus sense gaire dificultat, i els navegadors no estan pensats com a voltes robustes de seguretat.

Un gestor de contrasenyes com KeePassXC resol aquest problema d'arrel perquè us permet:

  • Agrupar totes les contrasenyes en un únic lloc segur, xifrat i protegit per una sola contrasenya mestra forta.
  • Usar contrasenyes robustes, úniques i llargues per a cada compte sense haver de recordar-los ni reutilitzar-los.
  • Accedir als teus credencials des de diferents dispositius (PC, portàtil, mòbil, tablet) mitjançant sincronització del fitxer .kdbx, mantenint sempre el xifratge.
  • Evitar escriure les contrasenyes a mà constantment gràcies a l'autocompletat al navegador ia les funcions de còpia ràpida al porta-retalls.

En resum, KeePassXC us permet passar d'un caos de contrasenyes improvisades a un sistema ordenat i robust on la seguretat i la comoditat deixen d'estar renyides.

Instal·lar KeePassXC al teu ordinador

El primer pas per començar és descarregar KeePassXC des de la web oficial , a la secció de descàrregues del projecte, on trobaràs versions per als principals sistemes operatius.

En funció del vostre sistema, el procés és lleugerament diferent, però molt senzill:

  • Windows: pots descarregar un instal·lador MSI per instal·lar-lo al sistema o una versió portable si vols portar-lo en un USB i no tocar res de l'equip. Només cal executar l'instal·lador i seguir l'assistent.
  • macOS: descarregues el fitxer DMG, l'obres i arrossegues la icona de KeePassXC a la carpeta d'Aplicacions. Després podràs executar com qualsevol altra app del teu Mac.
  • Linux: moltes distribucions ho inclouen als seus repositoris. A Debian/Ubuntu, per exemple, pots instal·lar-lo amb apt-get install keepassxc. També tens opcions com a paquets Snap o AppImage, que solen estar més actualitzats.

Un cop instal·lat, ja pots obrir KeePassXC i crear la teva primera base de dades . A la pantalla inicial veureu les opcions per crear-ne una de nova, obrir-ne una de ja existent o importar contrasenyes des d'altres sistemes.

Crear i configurar la primera base de dades de contrasenyes

En arrencar KeePassXC per primera vegada, el que necessites és crear una base de dades buida on guardaràs totes les contrasenyes . Aquesta base es desarà com un fitxer amb extensió .kdbx.

Nom i ubicació del fitxer

El primer que us demanarà l'assistent és que assigneu un nom a la base de dades i escolliu on desar el fitxer . El nom és només una referència interna (per exemple, «Contrasenyes personals» o «Volta d'empresa»), però la ubicació sí que té impacte pràctic.

Podeu desar el fitxer de base de dades a:

  • El teu disc local (carpeta personal, documents, etc.).
  • Un USB o disc extern, si vols portar-lo físicament amb tu.
  • Una carpeta sincronitzada al núvol oa un NAS, si ja tens pensat accedir-hi des d'altres dispositius.

En qualsevol cas, sempre treballes amb el mateix fitxer .kdbx, i és aquest fitxer el que es xifra completament i el que hauràs d'obrir en qualsevol dispositiu on vulguis utilitzar KeePassXC.

Opcions de xifratge

Al següent pas, KeePassXC us mostra la configuració de xifratge i derivació de clau . Inclou paràmetres com l'algorisme (AES-256) i el nombre d'iteracions de la funció que transforma la contrasenya mestra en una clau de xifrat robusta. Si voleu protegir el fitxer en disc, revisa les opcions de xifratge de discs BitLocker.

Per a la majoria dusuaris és més que suficient deixar la configuració per defecte , ja que ve ajustada per oferir un nivell de seguretat molt alt sense tornar desesperadament lenta en obrir la base de dades. Només en entorns molt específics (empreses amb polítiques molt estrictes) pot ser interessant ajustar manualment aquests paràmetres.

Triar la contrasenya mestra i factors addicionals

El punt més delicat arriba quan l'assistent et demana que introdueixis la contrasenya mestra . Aquesta és l'única contrasenya que heu de memoritzar, i la que protegeix absolutament totes les altres.

Perquè realment compleixi la seva comesa, hauria de ser:

  • Llarga (idealment més de 12-14 caràcters).
  • Complexa, combinant lletres majúscules i minúscules, números i símbols.
  • Difícil d'associar amb tu (evita noms, dates, dades personals o patrons obvis).

A més de la contrasenya mestra, KeePassXC permet afegir un fitxer clau i/o una clau física com a factors addicionals:

  • Arxiu clau: qualsevol fitxer (per exemple, una imatge) que escolliu i que l'aplicació utilitzarà com a part del desbloqueig. A partir d'aquest moment, per obrir la base de dades necessitareu tant la contrasenya mestra com aquest fitxer.
  • YubiKey o altres claus de maquinari: dispositius físics que actuen com a segon factor. Fins i tot si algú roba el vostre fitxer .kdbx i endevina la contrasenya mestra, no podreu entrar sense la clau física.

Si us preocupa especialment la seguretat, sobretot en entorns de treball, combinar contrasenya mestra robusta amb YubiKey és una pràctica molt recomanable.

Desat inicial del fitxer

Després de triar tots aquests paràmetres, KeePassXC us demanarà que confirmeu la ubicació de desament del fitxer .kdbx . Pots començar deixant-lo al teu ordinador i més endavant moure'l a una ubicació sincronitzada (per exemple, una carpeta de Google Drive, OneDrive o un NAS)

A partir d'aquest moment ja tindràs la teva base de dades a punt per començar a introduir entrades . Quan obris KeePassXC, et demanarà la contrasenya mestra (i els factors addicionals que hagis configurat) per mostrar-te la llista de grups i contrasenyes.

Afegir i organitzar les teves primeres contrasenyes

Amb la base creada, arriba la part pràctica: ficar dins els comptes que ja fas servir . Aquí tens dos enfocaments: anar afegint entrades a poc a poc quan les necessitis, o fer una sessió de “higiene digital” i importar/crear totes les contrasenyes de cop.

KeePassXC

Crear una nova entrada

Per registrar una contrasenya nova, només heu d' utilitzar el botó de nova entrada (o la icona de més) a la interfície.

Al formulari de l'entrada trobareu diversos camps clau:

  • Títol: un nom descriptiu que et permeti reconèixer de quin servei es tracta (per exemple, «Banc X compte personal» o «GitHub treball»).
  • Nom d'usuari: l'usuari o correu que utilitzes per iniciar sessió.
  • Contrasenya: pots escriure la que ja fas servir o deixar que KeePassXC generi una nova aleatòria.
  • URL: adreça web d'inici de sessió o d'accés al servei.
  • Notes i camps avançats: espai per a dades addicionals (preguntes de seguretat, PIN, comentaris, etc.). També pots afegir adjunts, encara que tingues en compte que els fitxers adjunts augmenten la mida de la base.

A la pestanya d'icones podeu assignar una icona específica a l'entrada o fins i tot configurar la descàrrega automàtica de favicons, cosa que fa que la llista de contrasenyes sigui més visual.

Usar el generador de contrasenyes

La gràcia d'un gestor com a KeePassXC és que no hagis de continuar inventant combinacions a mà. Des del mateix formulari de l'entrada, una icona de dau us permet obrir el generador de contrasenyes segures.

Aquí pots definir:

  • Longitud de la contrasenya, aconsellable que sigui força superior al mínim típic de 8 caràcters.
  • Tipus de caràcters (majúscules, minúscules, números, símbols).
  • Exclusions (per exemple, evitar caràcters ambigus si el servei té restriccions).

La meva recomanació és fer servir contrasenyes llargues i totalment aleatòries per a cada lloc. Com que ja no les has de memoritzar, no hi ha motiu per retallar en seguretat.

Crear grups per mantenir l'ordre

Quan el nombre d'entrades comença a créixer, convé no deixar-ho tot a granel. KeePassXC us permet crear grups i subgrups que funcionen com a carpetes , cosa que facilita molt l'organització.

Per exemple, podeu crear grups com:

  • Bancs i finances.
  • Xarxes socials.
  • Botigues online.
  • Serveis de treball o «Empresa».
  • Infraestructura i servidors, si administres sistemes.

Per crear un grup, aneu al menú de grups i seleccioneu «Nou grup». Trieu un nom, afegiu-hi una descripció si voleu i, opcionalment, una icona. Més tard pots arrossegar i deixar anar les entrades dins del grup corresponent per reorganitzar-les.

Si necessites compartimentar encara més per motius de seguretat (per exemple, separar completament la teva vida personal de la professional), també pots crear bases de dades addicionals amb contrasenyes mestres diferents, en lloc de fer servir només grups dins de la mateixa volta.

Utilitza KeePassXC en el dia a dia

Un cop configurat tot, el més normal és que KeePassXC passi a formar part del teu flux de treball diari . L'ús bàsic és molt simple: obris la base de dades amb la teva contrasenya mestra i accedeixes a les credencials quan les necessitis.

Obrir i bloquejar la base de dades

Per començar a treballar, obriu KeePassXC i seleccioneu el fitxer .kdbx que contingui les vostres contrasenyes. El programa recorda les bases de dades utilitzades recentment , de manera que normalment només hauràs de fer clic sobre la darrera utilitzada.

En intentar obrir-la, apareixerà la finestra de desbloqueig on hauràs d'introduir la contrasenya mestra i, si escau, el fitxer clau i/o la YubiKey. Després d'això, tindràs accés complet a tots els grups i entrades.

És bona idea configurar KeePassXC perquè es bloquegi automàticament després d'un període d'inactivitat o quan bloqueges la sessió del sistema, reduint el risc que una altra persona estigui la base de dades oberta, i si viatges, segueix pràctiques de hardening per a portàtils.

Copiar usuari i contrasenya des de la interfície

Quan vulgueu iniciar sessió en un servei, podeu anar a l'entrada corresponent i fer doble clic sobre el camp d'usuari o contrasenya per copiar-lo al porta-retalls. Després només l'has d'enganxar al formulari de la web o aplicació.

Un avantatge important és que KeePassXC neteja automàticament el porta-retalls després d'uns segons , de manera que aquestes dades no es queden disponibles indefinidament a la memòria del sistema, reduint el risc que una altra aplicació o un tercer pugui llegir-les.

També podeu fer doble clic a l'URL de l'entrada per obrir directament la pàgina d'inici de sessió al vostre navegador per defecte , estalviant temps a l'hora d'accedir als vostres serveis més utilitzats.

Autoescriptura de credencials

A més de copiar i enganxar, KeePassXC inclou una funció d' autoescriptura : posicioneu el cursor al formulari d'inici de sessió (per exemple, usuari d'una web) i, en prémer el botó d'autoescriptura a KeePassXC, el programa «tecleja» usuari i contrasenya com si ho fessis tu.

Aquesta funció no sempre funciona igual de bé a totes les pàgines, ja que depèn molt de com estigui muntat el formulari, però en molts casos us estalvia diversos passos repetitius.

Integrar KeePassXC amb el navegador

Si passes gran part del dia al navegador, el més normal és voler autocompletar les contrasenyes directament a les pàgines web sense haver d'anar constantment a l'aplicació d'escriptori.

Per això, KeePassXC ofereix una extensió oficial per a navegadors moderns (Chrome, Firefox, Edge i compatibles) que es comunica de manera segura amb l'aplicació d'escriptori.

Configurar la integració

La configuració bàsica segueix aquests passos:

  • Obre KeePassXC i entra a les opcions d'integració amb navegadors des del menú de configuració.
  • Activa la integració i marca els navegadors que vagis a utilitzar.
  • Instal·leu l'extensió KeePassXC-Browser des de la botiga oficial de complements del navegador que utilitzeu.
  • Al navegador, obre el panell de l'extensió, fes clic a Connectar i dóna-li un nom a la connexió (per exemple, «Portàtil treball» o «Sobretaula casa»).
  • Accepta la connexió des de KeePassXC quan t'ho demani, per autoritzar aquesta instància del navegador a comunicar-se amb la base de dades.

És important que KeePassXC romangui obert en segon pla mentre utilitzes el navegador. En alguns sistemes (per exemple macOS) és fàcil tancar-lo sense voler prement a la X de la finestra, així que convé ajustar les opcions perquè es minimitzi a la safata del sistema quan no ho estiguis usant de forma activa.

Autocompletar logins a webs

Un cop vinculat, quan entreu per primera vegada a un web d'inici de sessió, l'extensió us pot preguntar si voleu associar l'URL amb una entrada concreta de la vostra base de dades.

És recomanable marcar les opcions perquè:

  • Recordeu la selecció per a aquesta web, de manera que no hagis de triar lentrada cada vegada.
  • Permeteu sempre l'ús d'aquesta contrasenya en aquest domini, llevat que tinguis motius per ser extremadament restrictiu.

A partir d'aquí, el complement mostrarà una icona de KeePassXC al costat dels camps d'usuari o contrasenya, i podreu autocompletar les credencials amb un clic . A la majoria de llocs web això funciona de forma molt fluida.

Perquè aquesta experiència sigui el més còmoda possible, sol ser bona pràctica configurar que KeePassXC s'iniciï amb el sistema , de manera que sempre tinguis la base de dades llesta per integrar-se amb el teu navegador sense haver d'obrir-la manualment cada cop.

Utilitza KeePassXC al mòbil i sincronitzar contrasenyes

Fins ara tot el que s'ha vist se centra en l'ús local a l'ordinador, però a la pràctica és gairebé imprescindible accedir a les teves contrasenyes també des del mòbil , ja sigui per iniciar sessió a apps o per consultar dades quan no tens el teu PC a mà.

Triar aplicacions mòbils compatibles

A l'ecosistema mòbil no hi ha un «KeePassXC oficial», però sí múltiples apps compatibles amb arxius .kdbx que encaixen molt bé amb aquest gestor:

  • Android: aplicacions com KeePassDX o KeePass2Android són molt populars, ofereixen autocompletat nadiu i s'integren amb proveïdors d'emmagatzematge al núvol.
  • iOS: opcions com Strongbox o KeePassium permeten obrir bases de dades KeePass de forma segura i aprofitar Face ID o Touch ID per a desbloquejos més còmodes (sense perdre la protecció de la contrasenya mestra original).

Aquestes apps no substitueixen KeePassXC a l'escriptori, sinó que actuen com a clients mòbils per al mateix fitxer .kdbx , mantenint la compatibilitat plena.

Com sincronitzar el fitxer .kdbx entre dispositius

Com que KeePassXC no inclou sincronització automàtica, la manera de tenir les mateixes contrasenyes en diversos llocs és sincronitzar el propi fitxer .kdbx amb un servei extern . Algunes opcions típiques són:

  • Núvols personals per a usuaris individuals: Google Drive, Dropbox, OneDrive, iCloud Drive o altres alternatives que s'integrin amb l'app Fitxers del mòbil.
  • Servidors propis o NAS, per exemple amb Synology Drive o Nextcloud, si prefereixes que les dades resideixin a la teva infraestructura privada.
  • Serveis empresarials: OneDrive i SharePoint a Microsoft 365, Google Drive a Google Workspace o altres sistemes homologats a la teva organització per compartir fitxers.
  • Sincronització P2P amb eines com Resilio Sync, on el fitxer es comparteix directament entre dispositius sense passar per servidors de tercers.

En tots els casos, el fitxer continua xifrat d'extrem a extrem gràcies a KeePassXC; el servei de sincronització només veu un conjunt de dades incomprensibles. Això sí, si comparteixes una mateixa base de dades amb altres usuaris, assegura't de:

KeePassXC
Article relacionat:
Comparativa i guia de gestors de contrasenyes offline
  • Fer-ho només amb persones autoritzades que realment hagin de tenir accés.
  • Enviar la contrasenya mestra per un canal diferent al que utilitzeu per compartir l'arxiu (per exemple, fitxer per correu i clau per trucada o missatge d'una altra plataforma).
  • Valorar l'ús de YubiKey o altres claus físiques per augmentar la seguretat en entorns corporatius.

Per utilitzar la base al mòbil, el més habitual és que l'app et demani primer connectar-te al servei de núvol escollit , selecciones el fitxer .kdbx i, finalment, introdueixis la contrasenya mestra. A partir d'aquí, tindràs accés a les teves contrasenyes des del telèfon, normalment amb suport d'autocompletat a apps i navegadors mòbils.

Política de seguretat i còpies de seguretat de la base de dades

A més d'usar KeePassXC com a tal, és important pensar en l'estratègia de seguretat i backups del vostre fitxer .kdbx . Al final, aquest fitxer es converteix en una peça crítica: si el perds, perds les contrasenyes; si cau en mans equivocades i la teva protecció és feble, poden accedir-hi a totes.

Hi ha dos grans riscos que has de tenir al cap:

  • Pèrdua de l'arxiu: fallada de disc, esborrat accidental, robatori del dispositiu, etc.
  • Accés no autoritzat: algú es fa amb l'arxiu i intenta desxifrar-lo o explotar-lo.

Per mitigar el primer, convé mantenir almenys una còpia de seguretat en una ubicació diferent : un disc extern, un altre ordinador, un NAS o fins i tot un núvol de confiança. Consulta mètodes de còpies de seguretat xifrades.

Per mitigar el segon risc, t'has de centrar en:

  • escollir una contrasenya mestra molt robusta.
  • Valorar l'ús de arxiu clau i/o YubiKey, especialment si el fitxer se sincronitza a través d'internet o es comparteix entre diversos usuaris.
  • Desar les teves còpies en ubicacions poc accessibles a tercers i limitar al màxim qui pot arribar a aquest fitxer.

En el cas de les empreses, convé definir formalment una política d'accés, ús i còpia de la base de dades , determinar qui la pot obrir, qui gestiona les còpies de seguretat i quins procediments se segueixen en cas de pèrdua d'accés o incident de seguretat.

Funcions avançades: auditories i TOTP

A més de servir com a «simple» caixa forta de contrasenyes, KeePassXC incorpora algunes funcions avançades que val la pena aprofitar per pujar un punt el nivell de seguretat.

Informes i auditoria de contrasenyes

Des del menú de base de dades, podeu accedir a informes que detecten contrasenyes febles, reutilitzades o caducades . Aquesta eina analitza totes les entrades i t'assenyala quines convindria actualitzar o reforçar.

És una manera força còmoda d'anar polint a poc a poc la teva seguretat sense haver de revisar-ho tot manualment. Pots plantejar-te, per exemple, renovar cada setmana unes poques contrasenyes marcades com a problemàtiques fins a deixar tota la teva volta en un estat òptim.

Gestió de codis TOTP (2FA)

Una altra funció interessant és la possibilitat d' emmagatzemar i generar codis d'autenticació en dos passos basats en temps (TOTP) dins de KeePassXC. En lloc de fer servir una app independent com Google Authenticator, podeu desar la clau secreta de 2FA directament a l'entrada de cada servei.

El procediment típic és:

  • Crear o editar l'entrada d'un servei que suporti TOTP.
  • Aneu a la secció de TOTP dins de l'entrada.
  • Introduir la clau secreta, que normalment obtens a partir d'un codi QR (que pots convertir text) o d'una cadena alfanumèrica.
  • A partir d'aquí, KeePassXC generarà codis d'un sol ús basats en el temps, que podràs fer servir com a segon factor d'autenticació.

Això centralitza encara més la teva seguretat, encara que també implica que la importància de protegir la teva base de dades augmenta , ja que emmagatzema tant contrasenyes com a factors de segon nivell.

Després de tot aquest recorregut, queda clar que KeePassXC és una solució molt completa per gestionar contrasenyes de forma local, privada i flexible: ofereix control absolut sobre on es guarden les teves claus, s'integra amb navegadors i mòbils, permet auditories i ús de claus físiques, i, ben configurat, pot adaptar-se tant a l'usuari avançat que vol deixar de dependre de la. Comparteix la informació perquè més usuaris coneguin del tema.


Afegir com a font preferida a Google