Skip to Content
Installation

Kom igång med KeePassXC

Ge företaget ett krypterat lösenordsvalv i en egen fil, med ifyllning direkt i webbläsaren och utan tjänst att prenumerera på.

Vad ni får ut av det här

Ett företag samlar på sig fler inloggningar än någon räknat med: Instagram, mejlen, webbshoppen, bildtjänsten, kanske en leverantörsportal. Lösningen brukar bli ett lösenord som alla kan, skickat i en chatt för länge sedan, och som fortfarande står kvar där tillsammans med hela konversationen.

KeePassXC gör om det till ett valv. Alla inloggningar ligger i en enda krypterad fil som ni öppnar med ett huvudlösenord. Filen är er, den ligger där ni lägger den, och programmet skickar ingenting någonstans av sig självt.

Det är gratis, öppen källkod, och finns till Windows, Linux och macOS. Och till skillnad från de flesta lösenordshanterare finns det ingen tjänst att prenumerera på, ingen server som kan bli hackad och inget konto som kan sägas upp.

Innan ni börjar

  • Ett huvudlösenord ni kan komma ihåg utan att skriva ner det. Fyra eller fem slumpmässiga ord i rad är både lättare att minnas och svårare att knäcka än Sommar2026!. Använd inte samma som till ett annat konto ni redan har.
  • En plats där valvfilen ska ligga, gärna i företagets delade mapp så att den synkas och säkerhetskopieras.
  • En halvtimme, plus tio minuter per person i företaget.
  • Ett beslut om vem som får öppna valvet. Alla i företaget är oftast rätt svar, men det ska vara ett beslut och inte en slump.

Installera på Windows

Hämta KeePassXC-VERSION-Win64.msi från keepassxc.org och kör den. Filen som heter LegacyWindows är till äldre Windows-versioner, ta den bara om den vanliga vägrar installeras.

Det finns även en zip-fil på samma sida. Den packar ni upp var som helst och startar programmet direkt ur mappen, vilket fungerar på en dator där ni inte får installera något och även från en usb-sticka.

Klagar programmet vid start på en saknad systemfil behöver datorn Microsofts Visual C++ Redistributable, som ligger länkad på samma nedladdningssida. Det är ett vanligt paket som många program delar på.

Installera på Linux Mint

KeePassXC finns i Mints egna programförråd, alltså räcker ett kommando i Terminal:

sudo apt install keepassxc

Versionen där är den som fanns när Mint släpptes. På Mint 22 är det 2.7.6 medan projektet självt ligger på 2.7.12. Skillnaden spelar ingen roll för ett valv med tjugo inloggningar, men vill ni ligga på senaste versionen har utvecklarna ett eget förråd:

sudo add-apt-repository ppa:phoerious/keepassxc
sudo apt update
sudo apt install keepassxc

Det förrådet är det som KeePassXC länkar till från sin egen nedladdningssida, alltså kommer paketen från utvecklarna själva. Ett tredje alternativ är Flathub, som Mint har förkonfigurerat:

flatpak install flathub org.keepassxc.KeePassXC

Välj en av de tre. Installerar ni två får ni två genvägar i menyn och kommer att undra varför ändringarna inte syns i den ena.

Skapa valvet

  1. Starta programmet och välj Skapa ny databas.
  2. Ge den ett namn som säger vad den är, till exempel foretaget-losenord. Namnet är inte hemligt, innehållet är det.
  3. Låt inställningarna för kryptering stå som de är. Förvalen är gjorda av folk som kan det här bättre än vi.
  4. Skriv huvudlösenordet. Mätaren under rutan visar hur starkt det är. Sikta på att den slår i taket, det gör den med fyra till fem ord.
  5. Välj var filen ska sparas. Lägg den i företagets delade mapp, inte på skrivbordet.

Filen ni får har ändelsen .kdbx och är krypterad. Den går att lägga i Nextcloud, Drive eller OneDrive utan att innehållet blir läsbart för tjänsten, eftersom krypteringen sker i programmet innan filen sparas.

I samma dialog kan ni lägga till en nyckelfil utöver lösenordet. Det höjer säkerheten och det sänker chansen att företaget själv kommer in i valvet den dag nyckelfilen kommer bort. För ett företag räcker ett starkt huvudlösenord. Väljer ni ändå nyckelfil: lägg den inte i samma mapp som valvet, för då är den ingen extra spärr.

Lägg in de första inloggningarna

Klicka på Ny post och fyll i titel, användarnamn, lösenord och adress. Adressen är viktigare än den ser ut, för det är den som gör att webbläsartillägget hittar rätt post senare.

Använd generatorn, tärningsikonen bredvid lösenordsfältet, i stället för att hitta på lösenorden själva. Ett genererat lösenord på tjugo tecken är gratis att ha när programmet ändå kommer ihåg det åt er. Undantaget är konton ni måste kunna skriva in för hand på en telefon, där fungerar några ord i rad bättre.

Lägg upp grupper i vänsterspalten: Sociala medier, Ekonomi, Leverantörer. Tjugo poster utan ordning blir femtio poster utan ordning innan kvartalet är slut.

Skriv i anteckningsfältet vem som äger kontot och vad det används till. Den som tar över kontot längre fram kommer att vara tacksam.

Webbläsartillägget, det som gör att ni orkar använda valvet

Ett valv man måste öppna, leta i och kopiera ur används i två veckor. Tillägget KeePassXC-Browser gör i stället att inloggningen fylls i direkt på sidan.

Det slås på i två steg. I programmet: Verktyg, Inställningar, Webbläsarintegration, aktivera och kryssa i er webbläsare. I webbläsaren: installera tillägget från Firefox eller Chrome, klicka på ikonen och anslut. Ni får bekräfta kopplingen i KeePassXC och ge den ett namn.

Därefter fungerar det så här: ni öppnar valvet på morgonen, och resten av dagen fylls inloggningarna i när ni besöker sidorna. Är valvet låst händer ingenting, vilket är själva poängen.

En sak ni ska förstå: tillägget kommer åt allt i det öppna valvet. Installera det bara från den officiella butikssidan, och godkänn aldrig en anslutningsförfrågan ni inte själva startade.

Dela valvet i företaget utan att sabba det

Lägg .kdbx-filen i den mapp ni ändå synkar, till exempel Nextcloud. Alla i företaget öppnar samma fil med samma huvudlösenord.

Fällan: två personer som har valvet öppet samtidigt och båda sparar. KeePassXC upptäcker ofta att filen ändrats och laddar om den automatiskt, men den bevakningen är opålitlig över en nätverksdelad eller molnsynkad mapp, som är just det ni har här. Då skriver den ena över den andras ändringar, och synktjänsten skapar en konfliktfil med ett långt namn som ingen vågar röra. Undvik det med en enkel vana: den som ska lägga till något säger till i chatten, gör ändringen, stänger valvet. De andra stänger och öppnar sitt igen.

Behöver ni riktig fleranvändarhantering, med olika behörighet per person, är det en server som gäller i stället. Se Installera Vaultwarden, som löser precis det.

Säkerhetskopiera valvfilen till ett andra ställe, till exempel ett usb-minne i en byrålåda. En krypterad fil ni tappat bort är lika förlorad som en fil ni aldrig haft, och den här filen innehåller nycklarna till allt ni byggt.

Så vet ni att det funkade

  • Programmet startar och ni kan öppna valvet med huvudlösenordet.
  • Valvet innehåller minst företagets viktigaste konton, med adresser ifyllda.
  • Filen ligger i den synkade mappen, och minst en person till kommer åt den.
  • Webbläsartillägget fyller i en inloggning automatiskt på en riktig sida.
  • Valvet låser sig självt när datorn stått orörd en stund.
  • Det finns en säkerhetskopia av .kdbx-filen utanför den synkade mappen.

Om det krånglar

Huvudlösenordet fungerar inte. Kontrollera tangentbordsspråket och om Caps Lock är på. Det finns ingen återställning, och det är med flit: kunde vi öppna er fil kunde vem som helst göra det.

Tillägget hittar inte KeePassXC. Programmet är stängt, eller webbläsarintegrationen är inte påslagen under Verktyg, Inställningar, Webbläsarintegration. Kör ni Flatpak-versionen, som är projektets egen rekommendation, kan webbläsartillägget behöva ett extra godkännande första gången; det är inget skäl att byta bort Flatpak.

Det ligger en konfliktfil i den delade mappen. Två personer sparade samtidigt. Öppna båda filerna i KeePassXC, använd Databas och Slå ihop databas, och ta bort konfliktfilen när ni kontrollerat resultatet.

Valvet låser sig mitt i arbetet. Det är inställningen för automatisk låsning, och den ska vara på. Är tiden för kort, ändra den under Inställningar och Säkerhet.

Programmet klagar på en saknad systemfil på Windows. Installera Visual C++ Redistributable från länken på nedladdningssidan.

Vad ni gör härnäst

Byt lösenord på det konto som i dag har det sämsta, alltså det som står i en chatt någonstans. Lägg in det nya i valvet direkt och radera meddelandet i chatten.

Lägg in tvåfaktorskoderna i samma post när ni ändå är igång, KeePassXC kan spara dem under TOTP i högerklicksmenyn. Och när anteckningarna om vem som äger vilket konto börjar bli fler än fältet rymmer, flytta dem till Joplin.