Pokud máte obavy o bezpečnost svých online účtů a unavuje vás pamatovat si nespočet hesel, může být použití KeePassXC jako lokálního správce hesel přesně to, co hledáte. Je to výkonný, bezplatný a vysoce flexibilní nástroj, ideální jak pro osobní použití, tak pro profesionální prostředí, kde je soukromí prvořadé.
V tomto článku se krok za krokem dozvíte, co je KeePassXC, jak ho nainstalovat, jak vytvořit a uspořádat databázi hesel, jak ho integrovat s prohlížečem a jak ho synchronizovat mezi zařízeními (včetně mobilního telefonu), a také několik doporučení ohledně zabezpečení a zálohování, abyste se vyhnuli nepříjemným překvapením.
Co je KeePassXC a proč se vyplatí ho používat?
KeePassXC je lokální, open-source, multiplatformní správce hesel , který ukládá všechny vaše klíče do jednoho zašifrovaného souboru. Tento soubor lze otevřít pouze s hlavním heslem (a pokud si přejete, s dalšími faktory, jako je soubor s klíčem nebo YubiKey).
Tento správce je ideální, pokud se chcete odklonit od tradičních cloudových služeb a mít úplnou kontrolu nad tím, kde jsou vaše data uložena. Nejsou zde žádná předplatná, žádné účty na externích serverech a nemusíte se spoléhat na masivní narušení bezpečnosti online platformy, aby se vaše hesla prolomila.
Mezi jeho nejvýraznější funkce patří KeePassXC, který nabízí skutečně komplexní sadu:
- Lokálně šifrovaná databázeUkládá všechna vaše hesla do souboru .kdbx chráněného šifrováním AES-256 a robustními parametry odvozování klíčů. Otevřít ho bude moci pouze někdo, kdo zná hlavní heslo (a má k dispozici další bezpečnostní faktory, které nakonfigurujete).
- Více platforemFunguje na Windows, macOS a Linuxu a formát .kdbx je kompatibilní s několika mobilními aplikacemi pro Android a iOS, což usnadňuje vytvoření jednotného ekosystému hesel.
- Generátor bezpečných heselProgram sám generuje dlouhé a složité klíče s možností kontroly délky a typů znaků (velká písmena, malá písmena, číslice a symboly), takže nemusíte nic vymýšlet ani znovu používat hesla.
- Automatické doplňování a automatické psaníMá oficiální rozšíření prohlížeče (Chrome, Firefox, Edge a odvozené verze) a funkce pro automatické vyplňování formulářů nebo dokonce „zadávání“ uživatelského jména a hesla v přihlašovacích oknech.
- Integrace s fyzickými klíčiJako druhý faktor pro otevření databáze můžete přidat YubiKey nebo jiné hardwarové klíče, čímž přidáte další vrstvu zabezpečení.
- Audit heslaUmožňuje vám kontrolovat slabé, duplicitní nebo příliš staré klíče, což vám pomáhá udržovat vysokou úroveň zabezpečení, aniž byste museli vše kontrolovat ručně.
- Synchronizace pomocí externích služebI když se soubor nesynchronizuje sám o sobě, můžete k dispozici cloudové služby jako Google Drive, Dropbox, OneDrive, Nextcloud nebo P2P řešení, jako je Resilio Sync, abyste měli stejný soubor .kdbx na více zařízeních nebo jej sdíleli s ostatními uživateli.
Dohromady to dělá z KeePassXC nástroj, který kombinuje maximální soukromí, výkonné funkce a úplnou kontrolu nad vašimi hesly. Není tak „magický“ ani transparentní jako plně cloudový správce hesel, ale pro náročné uživatele a firmy je často velmi solidní volbou.
Proč používat správce hesel, jako je KeePassXC?
Současná situace je celkem jasná: máme účty pro všechno, od bankovnictví přes sociální média, online obchody, fóra, cloudové služby až po firemní aplikace. Zapamatovat si silné a odlišné heslo pro každou stránku je prostě nemožné, pokud se to snažíte dělat zpaměti nebo pomocí provizorních řešení.
Mnoho lidí si je stále raději zapisuje na papír, do excelovské tabulky, do mobilních poznámek nebo si je ukládá do prohlížeče . Jsou to sice pohodlná řešení, ale ne příliš bezpečná: kdokoli s přístupem k zařízení nebo souborům si může vaše hesla bez větších obtíží přečíst a prohlížeče nejsou navrženy jako robustní bezpečnostní trezory.
Správce hesel, jako je KeePassXC, řeší tento problém v jeho jádru, protože vám umožňuje:
- Seskupte všechna svá hesla na jednom bezpečném místě, šifrované a chráněné jedním silným hlavním heslem.
- Používejte silná, jedinečná a dlouhá hesla pro každý účet, aniž byste si je museli pamatovat nebo znovu používat.
- Přístup k vašim přihlašovacím údajům z různých zařízení (PC, notebook, mobil, tablet) synchronizací souboru .kdbx, přičemž vždy zachovává šifrování.
- Vyhněte se neustálému psaní hesel ručně. díky funkcím automatického doplňování a rychlého kopírování do schránky v prohlížeči.
Stručně řečeno, KeePassXC vám umožňuje přejít od chaotického zmatku improvizovaných hesel k organizovanému a robustnímu systému, kde bezpečnost a pohodlí již nejsou v rozporu.
Nainstalujte si KeePassXC do počítače
Prvním krokem k zahájení je stažení KeePassXC z oficiálních webových stránek projektu v sekci ke stažení, kde najdete verze pro hlavní operační systémy.
V závislosti na vašem systému se postup mírně liší, ale je velmi jednoduchý:
- WindowsMůžete si stáhnout instalační program MSI a nainstalovat jej do systému, nebo přenosnou verzi, pokud jej chcete spustit na USB disku, aniž byste se museli dotýkat čehokoli v počítači. Jednoduše spusťte instalační program a postupujte podle pokynů průvodce.
- macOSStáhněte si soubor DMG, otevřete ho a přetáhněte ikonu KeePassXC do složky Aplikace. Poté jej můžete spustit jako jakoukoli jinou aplikaci na Macu.
- LinuxMnoho distribucí jej obsahuje ve svých repozitářích. Například v Debianu/Ubuntu jej můžete nainstalovat pomocí apt-get install keepassxcMáte také možnosti jako balíčky Snap nebo AppImage, které jsou obvykle aktuálnější.
Po instalaci můžete spustit KeePassXC a vytvořit si svou první databázi . Na úvodní obrazovce uvidíte možnosti pro vytvoření nové, otevření existující nebo import hesel z jiných systémů.
Vytvořte a nakonfigurujte svou první databázi hesel
Při prvním spuštění KeePassXC je třeba vytvořit prázdnou databázi, kam budete ukládat všechna svá hesla . Tato databáze bude uložena jako soubor s příponou .kdbx.
Název a umístění souboru
První věc, kterou vás průvodce požádá, je pojmenovat databázi a vybrat místo, kam soubor uložit . Název slouží pouze pro interní referenci (například „Osobní hesla“ nebo „Firemní trezor“), ale umístění má praktický význam.
Soubor databáze můžete uložit do:
- Váš místní disk (osobní složka, dokumenty atd.).
- USB disk nebo externí pevný disk, pokud si ho chcete fyzicky vzít s sebou.
- Složka synchronizovaná v cloudu nebo na NAS, pokud k němu již plánujete přistupovat z jiných zařízení.
V každém případě vždy pracujete se stejným souborem .kdbx a právě tento soubor je plně zašifrovaný a budete ho muset otevřít na jakémkoli zařízení, kde chcete KeePassXC používat.
Možnosti šifrování
V dalším kroku KeePassXC zobrazí nastavení šifrování a odvození klíče . To zahrnuje parametry, jako je algoritmus (AES-256) a počet iterací funkce, která transformuje vaše hlavní heslo na silný šifrovací klíč. Pokud chcete chránit soubor na disku, podívejte se na možnosti šifrování disku pomocí nástroje BitLocker.
Pro většinu uživatelů je ponechání výchozího nastavení více než dostačující , protože jsou již nakonfigurována tak, aby poskytovala velmi vysokou úroveň zabezpečení, aniž by se při otevírání databáze stala nesnesitelně pomalou. Pouze ve velmi specifických prostředích (společnosti s velmi přísnými zásadami) může být užitečné tyto parametry ručně upravit.
Vyberte hlavní heslo a další faktory
Nejkritičtější bod nastává, když vás asistent požádá o zadání hlavního hesla . Toto je jediné heslo, které si musíte zapamatovat, a chrání absolutně všechna ostatní.
Aby skutečně splnil svůj účel, měl by být:
- Dlouho (ideálně více než 12–14 znaků).
- komplex, kombinující velká a malá písmena, číslice a symboly.
- Je těžké se s tebou stýkat (Vyhněte se jménům, datům, osobním údajům nebo zjevným vzorcům.)
Kromě hlavního hesla umožňuje KeePassXC přidat soubor s klíčem a/nebo fyzický klíč jako další faktory:
- Klíčový souborLibovolný soubor (například obrázek), který si vyberete a který aplikace použije jako součást odemčení. Od tohoto okamžiku budete k otevření databáze potřebovat jak hlavní heslo, tak daný soubor.
- YubiKey nebo jiné hardwarové klíčeFyzická zařízení, která fungují jako druhý faktor. I když někdo ukradne váš soubor .kdbx a uhádne hlavní heslo, nebude se moci přihlásit bez fyzického klíče.
Pokud vám jde obzvlášť o bezpečnost, zejména v pracovním prostředí, je vysoce doporučeným postupem kombinace silného hlavního hesla s YubiKey .
Počáteční uložení souboru
Po výběru všech těchto parametrů vás KeePassXC požádá o potvrzení umístění pro uložení souboru .kdbx . Můžete jej nejprve ponechat v počítači a později jej přesunout do synchronizovaného umístění (například do složky na Disku Google, OneDrive nebo NAS).
Od tohoto okamžiku bude vaše databáze připravena k zadávání položek . Po otevření KeePassXC se zobrazí seznam skupin a hesel, abyste mohli začít zadávat položky.
Přidejte a uspořádejte svá první hesla
Jakmile je základ vytvořen, je čas na praktickou část: přidání účtů, které již používáte . Máte dva přístupy: přidávat položky postupně podle potřeby, nebo provést „digitální hygienu“ a importovat/vytvořit všechna hesla najednou.

Vytvořit nový záznam
Pro registraci nového hesla jednoduše použijte tlačítko „Nový záznam“ (nebo ikonu „plus“) v rozhraní.
Ve vstupním formuláři najdete několik klíčových polí:
- Titul: popisný název, který umožňuje rozpoznat, o jakou službu se jedná (například „osobní účet v bance X“ nebo „práce na GitHubu“).
- Uživatelské jménouživatelské jméno nebo e-mail, který používáte k přihlášení.
- hesloMůžete zadat ten, který již používáte, nebo nechat KeePassXC vygenerovat nový náhodný.
- URL: webová adresa pro přihlášení nebo přístup ke službě.
- Pokročilé poznámky a poleProstor pro doplňující informace (bezpečnostní otázky, PIN, komentáře atd.). Můžete také přidat přílohy, ale mějte na paměti, že Přílohy zvětšují velikost databáze.
Na kartě ikony můžete k položce přiřadit konkrétní ikonu nebo dokonce nakonfigurovat automatické stahování favicon, čímž si seznam hesel uděláte vizuálnějším.
Použijte generátor hesel
Krása správce hesel, jako je KeePassXC, spočívá v tom, že nemusíte neustále ručně vymýšlet kombinace. Hned z přihlašovacího formuláře ikona kostky umožňuje otevřít generátor zabezpečených hesel.
Tam můžete definovat:
- Délka heslaJe vhodné, aby byl podstatně vyšší než typické minimum 8 znaků.
- Typy postav (velká písmena, malá písmena, číslice, symboly).
- Vyloučení (například se vyhněte nejednoznačným znakům, pokud má služba omezení).
Doporučuji používat pro každou stránku dlouhá, zcela náhodná hesla. Protože si je už nemusíte pamatovat, není důvod dělat kompromisy v oblasti zabezpečení.
Vytvořte skupiny pro udržení pořádku
Když počet položek začne růst, je nejlepší nenechávat vše „hromadně“. KeePassXC umožňuje vytvářet skupiny a podskupiny, které fungují jako složky , což značně usnadňuje organizaci.
Můžete například vytvořit skupiny jako:
- Banky a finance.
- social networking.
- Internetové obchody.
- Služby zaměstnanosti nebo „Společnost“.
- Infrastruktura a servery, pokud spravujete systémy.
Chcete-li vytvořit skupinu, přejděte do nabídky skupin a vyberte možnost „Nová skupina“. Vyberte název, v případě potřeby přidejte popis a volitelně ikonu. Později můžete položky ve skupině přetahovat a měnit jejich uspořádání.
Pokud potřebujete z bezpečnostních důvodů ještě více oddělit úložiště (například zcela oddělit osobní život od profesního), můžete si také vytvořit další databáze s různými hlavními hesly, místo abyste používali pouze skupiny v rámci stejného trezoru.
Používání KeePassXC v každodenním životě
Jakmile je vše nastaveno, KeePassXC se obvykle stane součástí vašeho každodenního pracovního postupu . Základní použití je velmi jednoduché: databázi otevřete pomocí svého hlavního hesla a přistupujete ke svým přihlašovacím údajům, kdykoli je potřebujete.
Otevření a uzamčení databáze
Chcete-li začít, otevřete KeePassXC a vyberte soubor .kdbx obsahující vaše hesla. Program si pamatuje naposledy použité databáze , takže obvykle stačí kliknout na tu poslední.
Při pokusu o otevření se zobrazí okno pro odemčení, kde musíte zadat hlavní heslo a případně i soubor s klíčem a/nebo YubiKey. Poté budete mít plný přístup ke všem skupinám a položkám.
Je vhodné nakonfigurovat KeePassXC tak, aby se automaticky uzamkl po určité době nečinnosti nebo při uzamčení systémové relace, čímž se sníží riziko, že někdo jiný najde databázi otevřenou. Pokud cestujete, dodržujte postupy pro zabezpečení notebooku.
Zkopírujte uživatelské jméno a heslo z rozhraní
Pokud se chcete přihlásit do služby, můžete přejít na příslušnou položku a dvakrát kliknout na pole s uživatelským jménem nebo heslem, čímž jej zkopírujete do schránky. Poté jej stačí vložit do formuláře na webových stránkách nebo v aplikaci.
Důležitou výhodou je, že KeePassXC po několika sekundách automaticky vymaže schránku , takže tato data nejsou v systémové paměti k dispozici donekonečna, což snižuje riziko, že by je mohla přečíst jiná aplikace nebo třetí strana.
Můžete také dvakrát kliknout na URL adresu položky a přímo otevřít přihlašovací stránku ve výchozím prohlížeči , což ušetří čas při přístupu k nejčastěji používaným službám.
Automatické psaní přihlašovacích údajů
Kromě kopírování a vkládání obsahuje KeePassXC i funkci automatického zápisu : umístíte kurzor na přihlašovací formulář (například uživatele webových stránek) a stisknutím tlačítka automatického zápisu v KeePassXC program „zadá“ uživatelské jméno a heslo, jako byste to dělali sami.
Tato funkce nefunguje vždy stejně dobře na všech stránkách, protože silně závisí na nastavení formuláře, ale v mnoha případech vám ušetří několik opakujících se kroků.
Integrace KeePassXC s prohlížečem
Pokud trávíte velkou část dne v prohlížeči, pravděpodobně budete chtít automaticky vyplňovat hesla přímo na webových stránkách, aniž byste museli neustále přecházet do desktopové aplikace.
Za tímto účelem nabízí KeePassXC oficiální rozšíření pro moderní prohlížeče (Chrome, Firefox, Edge a kompatibilní), které bezpečně komunikuje s desktopovou aplikací.
Nastavte integraci
Základní nastavení probíhá takto:
- Otevřete KeePassXC a zadejte Možnosti integrace prohlížeče z nabídky nastavení.
- Aktivujte integraci a označit prohlížeče které budete používat.
- Nainstalujte si rozšíření „KeePassXC-Browser“ z oficiálního obchodu s doplňky prohlížeče, který používáte.
- V prohlížeči otevřete panel rozšíření a klikněte na Připojit a pojmenujte připojení (například „Pracovní notebook“ nebo „Domácí počítač“).
- Po zobrazení výzvy přijměte připojení od KeePassXC. autorizovat danou instanci prohlížeče pro komunikaci s vaší databází.
Je důležité, aby KeePassXC zůstal otevřený na pozadí, když používáte prohlížeč. Na některých systémech (například macOS) je snadné jej omylem zavřít kliknutím na X v okně, proto je vhodné upravit nastavení tak, aby se minimalizoval do systémové lišty, když jej aktivně nepoužíváte.
Automatické doplňování přihlášení na webových stránkách
Jakmile je propojeno, při prvním přístupu na webovou stránku pro přihlášení se vás rozšíření může zeptat, zda chcete URL adresu přiřadit ke konkrétnímu záznamu ve vaší databázi.
Doporučuje se vybrat možnosti tak, aby:
- Zapamatujte si výběr pro danou webovou stránku.takže si nemusíte pokaždé vybírat vchod.
- Vždy povolit použití daného hesla v dané doméněpokud nemáte důvody k extrémnímu omezení.
Od té chvíle bude plugin zobrazovat ikonu KeePassXC vedle polí s uživatelským jménem nebo heslem a vy můžete automaticky vyplnit přihlašovací údaje jediným kliknutím . Toto funguje velmi hladce na většině webových stránek.
Aby byl tento proces co nejpohodlnější, je obecně dobrým zvykem nakonfigurovat KeePassXC tak, aby se spouštěl se systémem , abyste měli databázi vždy připravenou k integraci s prohlížečem, aniž byste ji museli pokaždé ručně otevírat.
Používejte KeePassXC na svém mobilním zařízení a synchronizujte hesla
Zatím se vše, co jsme viděli, zaměřovalo na lokální použití na počítači, ale v praxi je téměř nezbytné mít přístup k heslům i z mobilního telefonu , ať už se jedná o přihlášení do aplikací nebo o kontrolu dat, když nemáte po ruce počítač.
Vyberte kompatibilní mobilní aplikace
V mobilním ekosystému neexistuje žádný „oficiální KeepPassXC“, ale existuje několik aplikací kompatibilních se soubory .kdbx , které s tímto správcem fungují velmi dobře:
- AndroidAplikace jako KeePassDX nebo KeePass2Android jsou velmi populární, nabízejí nativní automatické vyplňování a integrují se s poskytovateli cloudových úložišť.
- iOSMožnosti jako Strongbox nebo KeePassium umožňují bezpečně otevírat databáze KeePass a využívat Face ID nebo Touch ID pro pohodlnější odemykání (bez ztráty ochrany původního hlavního hesla).
Tyto aplikace nenahrazují KeePassXC na počítači, ale fungují jako mobilní klienti pro stejný soubor .kdbx a zachovávají si plnou kompatibilitu.
Jak synchronizovat soubor .kdbx mezi zařízeními
Protože KeePassXC neobsahuje automatickou synchronizaci, způsob, jak mít stejná hesla na více webech, je synchronizace samotného souboru .kdbx s externí službou . Mezi typické možnosti patří:
- Osobní cloudy Pro individuální uživatele: Google Drive, Dropbox, OneDrive, iCloud Drive nebo jiné alternativy, které se integrují s aplikací Soubory ve vašem mobilním zařízení.
- Vlastní servery nebo NASNapříklad se Synology Drive nebo Nextcloud, pokud dáváte přednost tomu, aby data byla uložena ve vaší privátní infrastruktuře.
- obchodní službyOneDrive a SharePoint v Microsoftu 365, Disk Google v Google Workspace nebo jiné schválené systémy pro sdílení souborů ve vaší organizaci.
- P2P synchronizace s nástroji jako Resilio Sync, kde je soubor sdílen přímo mezi zařízeními bez nutnosti procházet servery třetích stran.
Ve všech případech zůstává soubor díky KeePassXC zašifrovaný od začátku do konce ; synchronizační služba vidí pouze nečitelnou sadu dat. Pokud však sdílíte stejnou databázi s ostatními uživateli, ujistěte se, že:
- Dělám to sám s oprávněné osoby ke kterým by skutečně měli mít přístup.
- Odeslat hlavní heslo jiným kanálem na kteroukoli platformu, kterou používáte ke sdílení souboru (například soubor e-mailem a klíč zavoláním nebo zprávou z jiné platformy).
- Posoudit využití YubiKey nebo jiné fyzické klíče pro zvýšení bezpečnosti v podnikovém prostředí.
Abyste mohli databázi používat na svém mobilním zařízení, aplikace vás obvykle nejprve požádá o připojení k vybrané cloudové službě , výběr souboru .kdbx a nakonec zadání hlavního hesla. Od té doby budete mít přístup ke svým heslům z telefonu, obvykle s podporou automatického vyplňování v mobilních aplikacích a prohlížečích.
Zásady zabezpečení a zálohování databáze
Kromě samotného používání KeePassXC je důležité zvážit bezpečnostní strategii a zálohy souboru .kdbx . Tento soubor se v konečném důsledku stává kritickým: pokud ho ztratíte, ztratíte i svá hesla; pokud se dostane do nesprávných rukou a vaše zabezpečení je slabé, budou mít přístup ke všem heslům.
Existují dvě hlavní rizika, která byste měli mít na paměti:
- Ztráta souborů: selhání disku, nechtěné smazání, krádež zařízení atd.
- Neoprávněný přístup: někdo se souboru zmocní a pokusí se ho dešifrovat nebo zneužít.
Pro zmírnění prvního rizika je vhodné uchovávat alespoň jednu zálohu na jiném místě : externím pevném disku, jiném počítači, NAS nebo dokonce důvěryhodné cloudové službě. Viz metody pro šifrované zálohy.
Abyste zmírnili druhé riziko, měli byste se zaměřit na:
- Vyberte a velmi silné hlavní heslo.
- Posoudit využití soubor s klíčem a/nebo YubiKeyzejména pokud je soubor synchronizován přes internet nebo sdílen mezi více uživateli.
- Ukládejte zálohy na místa, která jsou pro třetí strany obtížně přístupná. a co nejvíce omezit, kdo má k tomuto souboru přístup.
V případě firem je vhodné formálně definovat zásady pro přístup, používání a kopírování databáze , určit, kdo ji může otevřít, kdo spravuje zálohy a jaké postupy se dodržují v případě ztráty přístupu nebo bezpečnostního incidentu.
Pokročilé funkce: audity a TOTP
Kromě toho, že slouží jako „jednoduchý“ trezor hesel, obsahuje KeePassXC i některé pokročilé funkce, které stojí za to využít ke zvýšení úrovně zabezpečení.
Zprávy o heslech a auditování
Z nabídky databáze máte přístup k přehledům, které detekují slabá, opakovaně použitá nebo vypršelá hesla . Tento nástroj analyzuje všechny položky a označuje, které by měly být aktualizovány nebo posíleny.
Je to pohodlný způsob, jak postupně zlepšovat zabezpečení, aniž byste museli vše ručně kontrolovat. Můžete například zkusit každý týden měnit několik hesel označených jako problematická, dokud nebude celý váš trezor zabezpečený.
Správa kódu TOTP (2FA)
Další zajímavou funkcí je možnost ukládat a generovat časově vázané kódy dvoufázového ověřování (TOTP) v rámci KeePassXC. Místo použití samostatné aplikace, jako je Google Authenticator, si můžete tajný klíč 2FA uložit přímo v záznamu pro každou službu.
Typický postup je:
- Vytvořte nebo upravte položku pro službu, která podporuje TOTP.
- Přejděte do sekce TOTP v rámci položky.
- Zadejte tajný klíč, který obvykle získáte z QR kódu (který lze převést na text) nebo z alfanumerického řetězce.
- Odtud, KeePassXC vygeneruje jednorázové kódy časově založené, které můžete použít jako druhý ověřovací faktor.
Tím se dále centralizuje vaše zabezpečení, ale zároveň se zvyšuje důležitost ochrany vaší databáze , protože ukládá jak hesla, tak i faktory druhé úrovně.
Po tom všem je jasné, že KeePassXC je velmi komplexní řešení pro lokální, soukromou a flexibilní správu hesel: nabízí absolutní kontrolu nad tím, kde jsou vaše hesla uložena, integruje se s prohlížeči a mobilními zařízeními, umožňuje audit a používání fyzických klíčů a při správné konfiguraci jej lze přizpůsobit jak pokročilým uživatelům, kteří se chtějí odklonit od cloudu, tak i firmám s vážnějšími bezpečnostními potřebami. Sdílejte tyto informace, aby se o nich dozvědělo více lidí.