KeePass is een gratis, open-source wachtwoordmanager die al je inloggegevens opslaat in een versleuteld databasebestand op jouw eigen computer. Er is geen cloud, geen bedrijf dat meekijkt en geen abonnement. Jij bepaalt zelf waar de database staat en wie er toegang toe heeft. Dat maakt KeePass één van de veiligste opties voor wie volledige controle wil over zijn wachtwoorden.
In 2026 beheert de gemiddelde internetgebruiker meer dan 100 accounts. Unieke, sterke wachtwoorden onthouden voor elk account is ondoenlijk. KeePass genereert en bewaart die wachtwoorden voor je, beveiligd met één sterk hoofdwachtwoord. Zo hoef je maar één ding te onthouden en heb je voor elke site een uniek, willekeurig wachtwoord van 20+ tekens.
Laatst bijgewerkt: april 2026
Wat is KeePass precies?
KeePass is in 2003 ontwikkeld door Dominik Reichl en is sindsdien uitgegroeid tot een van de populairste wachtwoordmanagers ter wereld. Het programma is volledig open-source, wat betekent dat de broncode publiek beschikbaar is en door beveiligingsonderzoekers kan worden gecontroleerd op kwetsbaarheden. De database wordt versleuteld met AES-256 (Advanced Encryption Standard), het algoritme dat ook door overheden wordt gebruikt voor geclassificeerde informatie.
Er zijn twee actief onderhouden versies: KeePass 2.x (officieel, Windows) en KeePassXC (community-fork, werkt ook native op macOS en Linux). Beide gebruiken hetzelfde databaseformaat (.kdbx), dus je kunt ze door elkaar gebruiken.
KeePass of KeePassXC: welke kies je?
| Functie | KeePass 2.x | KeePassXC |
|---|---|---|
| Besturingssysteem | Windows (via Mono ook macOS/Linux) | Windows, macOS, Linux (native) |
| Browser-integratie | Via plugin (Kee of KeePassRPC) | Ingebouwde extensie (KeePassXC-Browser) |
| Automatisch invullen | Auto-Type (toetsenbord-emulatie) | Browser-extensie + Auto-Type |
| Plugin-ondersteuning | 100+ plugins beschikbaar | Geen plugins (alles ingebouwd) |
| Interface | Klassiek, functioneel | Moderner, overzichtelijker |
| SSH-agent | Via plugin | Ingebouwd |
Voor de meeste gebruikers is KeePassXC de betere keuze: het werkt op elk besturingssysteem, heeft een moderne interface en de browser-extensie werkt out of the box. Download KeePassXC via keepassxc.org. Wil je meer controle via plugins en ben je een gevorderde gebruiker? Ga dan voor KeePass 2.x via keepass.info.
KeePass installeren: stap voor stap
- Download het programma: Ga naar keepass.info (voor KeePass 2.x) of keepassxc.org (voor KeePassXC). Kies de installer voor jouw besturingssysteem.
- Controleer de handtekening: Download ook het SHA-256 checksum-bestand en verifieer de integriteit van het installatiebestand. Dit voorkomt dat je een aangepaste of malafide versie installeert.
- Installeer het programma: Dubbelklik op het gedownloade installatiebestand en volg de instructies op het scherm. Kies een installatiemap, bv. C:\Program Files\KeePass.
- Start KeePass: Open het programma na de installatie. Je ziet een leeg startscherm.
- Nieuwe database aanmaken: Ga naar Bestand → Nieuwe database. Kies een opslaglocatie voor het .kdbx-bestand, bv. op je bureaublad of in Documenten.
- Hoofdwachtwoord instellen: Voer een sterk hoofdwachtwoord in. Zie de tips hieronder voor wat “sterk” betekent.
- Database opslaan: Klik op OK. De database is nu aangemaakt en je kunt beginnen met het toevoegen van wachtwoorden.
Een sterk hoofdwachtwoord kiezen
Het hoofdwachtwoord is de enige sleutel tot je gehele database. Als dit wachtwoord zwak is, is je volledige wachtwoordkluis kwetsbaar. Gebruik de volgende richtlijnen:
- Minimaal 16 tekens, bij voorkeur 20 of meer
- Combineer hoofdletters, kleine letters, cijfers en leestekens
- Gebruik geen woorden uit het woordenboek en geen persoonsgegevens (naam, geboortedatum)
- Een handige methode: kies 4 willekeurige woorden en voeg cijfers en symbolen toe, bv. “Tafel!Regen42Fiets#Wolf”
- Sla het hoofdwachtwoord niet digitaal op — schrijf het éénmalig op papier en bewaar dat op een veilige plek
Je kunt de database ook extra beveiligen met een keyfile: een willekeurig bestand (bv. een afbeelding) dat je naast het wachtwoord nodig hebt om de database te openen. Sla de keyfile op een USB-stick op, gescheiden van de database. Zo heeft een aanvaller die je wachtwoord steelt, nog steeds de USB-stick nodig.
Wachtwoorden toevoegen en organiseren
KeePass werkt met groepen (mappen) en items (individuele wachtwoordvermeldingen). Je kunt groepen aanmaken voor bv. “Sociale media”, “Bankzaken”, “Werk” en “E-mail”.
Een nieuwe vermelding aanmaken:
- Klik op de groep waar je de vermelding wilt toevoegen.
- Kies Vermelding → Vermelding toevoegen (of druk op Ctrl+I).
- Vul de titel, gebruikersnaam, wachtwoord en URL in.
- Klik op de wachtwoordgenerator (dobbelsteenicoon) om een sterk, willekeurig wachtwoord te laten genereren. Kies minimaal 20 tekens met alle tekentypen.
- Sla op met OK.
KeePass synchroniseren tussen apparaten
De database is één bestand (.kdbx). Je kunt dat bestand op meerdere manieren synchroniseren:
- USB-stick: Kopieer het bestand handmatig naar een USB-stick. Veilig, maar niet automatisch.
- Clouddienst (Dropbox, OneDrive, iCloud): Sla het .kdbx-bestand op in je cloudmap. De cloud synchroniseert automatisch. Omdat het bestand versleuteld is, kan de cloudaanbieder de inhoud niet lezen.
- Nextcloud of eigen server: Voor maximale privacy kun je een eigen Nextcloud-server gebruiken.
Op mobiel gebruik je KeePassDX (Android) of Strongbox (iOS). Beide apps kunnen hetzelfde .kdbx-bestand openen en zijn compatibel met KeePass 2.x en KeePassXC.
Browser-integratie instellen
Met KeePassXC-Browser kun je inloggegevens direct vanuit je browser laten invullen. Zo werkt het:
- Installeer de browser-extensie voor Chrome, Firefox, Edge of Brave via de officiële extensie-store. Zoek op “KeePassXC-Browser”.
- Zorg dat KeePassXC open en ontgrendeld is.
- Klik op het extensie-icoon in je browser en kies “Verbinden met KeePassXC”.
- Geef de verbinding een naam (bv. “Mijn Chrome”) en bevestig de koppeling in KeePassXC.
- Bij het bezoeken van een inlogpagina verschijnt een KeePassXC-icoon in het invoerveld. Klik erop om de juiste inloggegevens automatisch in te vullen.
Veelgemaakte fouten bij KeePass gebruik
- Geen back-up van de database: Als je laptop kapot gaat of het bestand per ongeluk verwijderd wordt zonder back-up, ben je al je wachtwoorden kwijt. Maak wekelijks een back-up van het .kdbx-bestand op een externe schijf of cloudopslag.
- Hoofdwachtwoord vergeten: Er is geen hersteloptie. Bewaar het wachtwoord op papier op een veilige plek — niet in de database zelf.
- Database niet vergrendelen: Stel automatisch vergrendelen in na bv. 5 minuten inactiviteit. Zo is de database beschermd als je je computer onbeheerd achterlaat.
- Zwakke wachtwoorden importeren: Als je bestaande, zwakke wachtwoorden importeert, ben je nog steeds kwetsbaar. Gebruik de wachtwoordgenerator om elk wachtwoord te vervangen door een sterk, uniek alternatief.
- Onofficieel downloadkanaal gebruiken: Download KeePass altijd van keepass.info of keepassxc.org. Versies van andere sites kunnen malware bevatten.
Veelgestelde vragen
Is KeePass gratis?
Ja, KeePass is volledig gratis en open-source, uitgebracht onder de GPL-licentie. Er zijn geen abonnementskosten, geen premiumversies en geen verborgen kosten.
Wat gebeurt er als ik mijn hoofdwachtwoord vergeet?
Dan heb je helaas geen toegang meer tot je database. Er is geen hersteloptie — dat is bewust zo ontworpen voor maximale veiligheid. Schrijf je hoofdwachtwoord op papier en bewaar dat veilig, los van je computer.
Is KeePass veilig genoeg voor bankgegevens?
Ja. KeePass gebruikt AES-256-versleuteling, dezelfde standaard die banken en overheden gebruiken. Zolang je hoofdwachtwoord sterk is en je computer niet besmet is met malware, is de database zeer moeilijk te kraken.
Wat is het verschil tussen KeePass en LastPass of 1Password?
LastPass en 1Password zijn cloud-based: je wachtwoorden staan op hun servers. KeePass is lokaal: het bestand staat op jouw computer. Cloud-managers zijn gemakkelijker, maar afhankelijk van de veiligheid van die dienst. KeePass geeft meer controle, maar vraagt meer eigen beheer.
Kan ik KeePass gebruiken op mijn smartphone?
Ja. Op Android gebruik je KeePassDX, op iOS gebruik je Strongbox. Beide apps openen hetzelfde .kdbx-bestand als je desktop-KeePass. Synchroniseer het bestand via een cloudmapje of USB-kabel.
Hoe importeer ik wachtwoorden vanuit mijn browser?
Exporteer je browserswachtwoorden als CSV-bestand (in Chrome: Instellingen → Wachtwoorden → Exporteren). Importeer vervolgens in KeePass via Bestand → Importeren → CSV. Verwijder daarna het CSV-bestand, want dat staat in leesbare tekst op je schijf.
Ondersteunt KeePass twee-factor-authenticatie?
KeePass zelf ondersteunt geen TOTP-codes (twee-factor-authenticatie voor websites), maar KeePassXC heeft die functie wel ingebouwd. Je kunt daarmee de 6-cijferige verificatiecodes genereren en opslaan naast je wachtwoord.
