Why the KeePass format should be based on SQLite
KeePass a longtemps été le standard de sécurité et de stabilité, mais le format KDBX fondé sur XML crée des frictions pour l’évolution et l’interopérabilité entre les clients. Le problème central est un schéma fragile; l’ajout de nouvelles fonctionnalités nécessite des changements qui peuvent casser des clients tiers, entraînant des divergences comme pour TOTP et les attributs personnalisés. Les coûts de stockage et de mémoire posent aussi problème: les icônes sont stockées en base64 dans le fichier XML, ce qui gonfle la taille des fichiers et accroît les besoins en mémoire lors de l’ouverture et de la sauvegarde. L’article propose de migrer vers une architecture basée sur SQLite avec SQLCipher, afin de placer les données dans des tables dédiées, faciliter les évolutions futures et améliorer la gouvernance du développement. Il appelle enfin KeePassXC et la communauté à définir publiquement un nouveau standard, à planifier une migration structurée et à traiter les objections autour des transactions, de la compatibilité et de la lisibilité.