🖥️ iKeePass für macOS - Alle Funktionen

Entdecke alle Funktionen der iKeePass App für deinen Mac. Professionelle Passwortverwaltung mit voller KeePass-Kompatibilität.


🎯 Übersicht

iKeePass für macOS bietet dir eine leistungsstarke Passwortverwaltung im bewährten 3-Spalten-Layout - ähnlich wie Apple Mail oder Finder. Wechsle nahtlos zwischen Passwörtern, Dashboard und OTP-Codes.

Ansicht Layout Beschreibung
Passwörter 3 Spalten Sidebar + Liste + Details
Dashboard 2 Spalten Sidebar + Analyse
OTP 2 Spalten Sidebar + OTP-Codes

📐 Adaptive Spaltenansicht

Wird das Fenster schmaler gezogen, schaltet iKeePass automatisch von drei auf zwei Spalten um: Die Detailansicht schiebt sich über die Liste, der Zurück-Knopf führt wieder heraus. Die Auswahl bleibt beim Umschalten erhalten – du landest nicht wieder am Anfang.


🔐 Passwort-Verwaltung

Professionelle 3-Spalten-Ansicht

  • Sidebar (links) - Navigation, Ordner, letzte Einträge
  • Liste (mitte) - Alle Passwörter des gewählten Ordners
  • Details (rechts) - Vollständige Eintragsdetails mit 6 Tabs

Ordner-Organisation

Organisiere deine Passwörter in einer übersichtlichen Baumstruktur:

  • Unbegrenzte Verschachtelung von Ordnern
  • 70+ KeePass-Icons zur Auswahl
  • Drag & Drop zum Verschieben (in Planung)

Such- und Filterfunktion

Funktion Beschreibung
Schnellsuche Suche nach Titel, Benutzer oder URL
Sortierung Nach Titel, Benutzer, Änderungsdatum
Sortierrichtung Aufsteigend oder absteigend
Archiv-Filter Archivierte Einträge ausblenden

Ohne Verzögerung: Auch in Datenbanken mit mehr als 2.000 Einträgen filtert und leert sich die Suche sofort – ohne Ruckeln beim Tippen.

Kontextmenü (Rechtsklick)

Klicke mit der rechten Maustaste auf einen Eintrag für schnellen Zugriff:

Aktion Beschreibung
Bearbeiten Eintrag öffnen und bearbeiten
Benutzername kopieren In die Zwischenablage
Passwort kopieren In die Zwischenablage
URL öffnen Im Browser öffnen
AutoType Automatisch ausfüllen
Verschieben In anderen Ordner
Archivieren Ins Archiv verschieben
Löschen Mit Bestätigung

🔑 Eintrags-Details

Die Detail-Ansicht ist in 6 Tabs organisiert:

Tab 1: Passwort

  • Benutzername mit Kopieren-Button
  • Passwort mit Anzeige-Toggle (Augen-Symbol)
  • URL mit Link zum Öffnen im Browser
  • AutoType-Button für automatische Eingabe
  • “Kopiert”-Feedback bei jeder Aktion

Tab 2: Details

  • Alle Felder übersichtlich dargestellt
  • Notizen mit Markdown-Unterstützung (umschaltbar)
  • Tags und Schlagwörter
  • Benutzerdefinierte Felder
  • Erstellungs- und Änderungsdatum

Tab 3: Dateien

  • Liste aller Anhänge
  • Dateigrößen-Anzeige
  • Download-Funktion
  • Vorschau je nach Dateityp

Tab 4: Analyse

  • Passwort-Stärke von 0-100%
  • Bewertung: Schwach / Mittel / Stark
  • Have I Been Pwned Check
  • Duplikat-Erkennung
  • Alters-Analyse (>90 Tage)
  • Empfehlungen zur Verbesserung

Tab 5: Historie

  • Chronologische Änderungs-Timeline
  • Vergleich historischer Versionen
  • Möglichkeit zur Wiederherstellung
  • Zeitstempel für jede Änderung

Tab 6: Datenbank

  • KDBX-Versionsinformationen
  • Verschlüsselungsdetails
  • Dateigröße und Metadaten

📊 Sicherheits-Dashboard

Analysiere alle deine Passwörter auf einen Blick:

Security Score (0-100%)

Faktor Auswirkung
Schwaches Passwort -3% pro Eintrag
Duplikat-Passwort -5% pro Gruppe
Abgelaufener Eintrag -2% pro Eintrag
Kompromittiertes Passwort -5% pro Eintrag

Statistik-Übersicht

  • Gesamtzahl der Einträge
  • Anzahl der Ordner
  • OTP-Einträge
  • Kompromittierte Passwörter
  • Schwache Passwörter
  • Duplikate

Have I Been Pwned

Prüfe alle Passwörter gegen die HIBP-Datenbank:

  • Ein-Klick-Prüfung für alle Passwörter
  • Fortschrittsanzeige während der Prüfung
  • k-Anonymity: Dein Passwort wird niemals übertragen
  • Ergebnis bleibt erhalten - Das Prüfergebnis wird als Feld im Eintrag in der Datenbank gespeichert, statt bei jedem Start neu abgefragt zu werden. Das spart Netzverkehr und macht den Verlauf sichtbar.
  • Einzelne Einträge neu prüfen - Ein Knopf am Eintrag prüft genau dieses eine Passwort erneut, ohne die ganze Datenbank durchzugehen

Weitere Sektionen

  • Duplikate - Gruppierte Anzeige mehrfach verwendeter Passwörter
  • Passwort-Alter - Einträge älter als 90 Tage
  • Quick Actions - Schnellaktionen zur Verbesserung

⏱️ Einmalpasswörter (OTP)

Verwalte deine Zwei-Faktor-Authentifizierung direkt in iKeePass:

Features

Feature Beschreibung
Echtzeit-Codes 6-stellige TOTP-Codes
Globaler Timer Countdown-Anzeige mit Progress Bar
Ein-Klick-Kopieren Code sofort in die Zwischenablage
Auto-Refresh Codes aktualisieren sich automatisch

Unterstützte Algorithmen

  • SHA1 (Standard, Google Authenticator kompatibel)
  • SHA256
  • SHA512

🔢 OTP-Detailansicht

Der „…"-Knopf neben jedem Code öffnet eine eigene Detailansicht:

Angabe Beschreibung
Aussteller / Konto Wer den Code ausstellt und für welches Konto
Typ TOTP (zeitbasiert) oder HOTP (zählerbasiert)
Stellen 6, 7 oder 8 Ziffern
Intervall Standard 30 Sekunden
Algorithmus SHA1 / SHA256 / SHA512
Laufender Code Mit Restlaufzeit und Kopieren-Knopf
Secret Nur auf ausdrücklichen Knopfdruck sichtbar

OTP-Einträge lassen sich außerdem direkt über eine otpauth://-URI anlegen – etwa aus einem abfotografierten QR-Code.


⌨️ AutoType - Automatische Eingabe

Eine der leistungsstärksten Funktionen: AutoType gibt deine Anmeldedaten automatisch ein.

So funktioniert’s

  1. Öffne die Login-Seite im Browser
  2. Wähle den Eintrag in iKeePass
  3. Klicke auf “AutoType” oder nutze das Tastaturkürzel
  4. iKeePass tippt automatisch Benutzername, Tab, Passwort, Enter

Unterstützte Platzhalter

Platzhalter Funktion
{USERNAME} Benutzername eingeben
{PASSWORD} Passwort eingeben
{URL} URL eingeben
{TITLE} Titel eingeben
{TAB} Tab-Taste drücken
{ENTER} Enter-Taste drücken
{DELAY X} X Millisekunden warten
{TOTP} Aktuellen OTP-Code eingeben

Wichtig

AutoType benötigt die Bedienungshilfen-Berechtigung in macOS:

  1. Öffne Systemeinstellungen → Datenschutz & Sicherheit
  2. Wähle “Bedienungshilfen”
  3. Aktiviere iKeePass

→ Ausführliche AutoType-Anleitung


🖥️ Menu Bar Modus

Nutze iKeePass als dezente Menu-Bar-App ohne Dock-Icon:

Aktivierung

  1. Öffne Einstellungen → Start
  2. Wähle “Anzeigemodus: Menüleiste”
  3. Das Dock-Icon verschwindet

Funktionen

Aktion Ergebnis
Linksklick Hauptfenster anzeigen
Rechtsklick Kontextmenü öffnen

Kontextmenü

  • Fenster anzeigen
  • Einstellungen öffnen
  • iKeePass beenden

🔓 Touch ID

Entsperre deine Datenbank bequem mit Touch ID:

  • Schneller Zugriff ohne Passwort-Eingabe
  • Passwort sicher in der macOS Keychain gespeichert
  • Pro Datenbank aktivierbar
  • Jederzeit deaktivierbar

🔒 Auto-Lock

Deine Datenbank wird automatisch gesperrt:

Bei Bildschirmsperre

Wenn du deinen Mac sperrst oder der Bildschirmschoner startet, wird die Datenbank automatisch gesperrt.

Nach Timeout

Wähle in den Einstellungen einen Timeout:

  • Sofort (0 Minuten)
  • Nach 1, 3, 5 oder 15 Minuten
  • Nie (nicht empfohlen)

🔑 Passwort-Generator

Erstelle sichere Passwörter mit dem integrierten Generator:

Presets

Preset Länge Eigenschaften
Sicher 20 Alle Zeichenarten, keine mehrdeutigen
Einfach 12 Nur Buchstaben und Zahlen
PIN 6 Nur Ziffern
Passphrase 24 Keine Sonderzeichen
Benutzerdefiniert Variabel Alle Optionen wählbar

Optionen

  • Länge - 4 bis 128 Zeichen
  • Kleinbuchstaben - a-z
  • Großbuchstaben - A-Z
  • Zahlen - 0-9
  • Sonderzeichen - !@#$%…
  • Mehrdeutige ausschließen - 0, O, l, 1, I
  • Ähnliche ausschließen - {}, [], ()
  • Mindestanzahl Zahlen
  • Mindestanzahl Sonderzeichen

Features

  • Echtzeit-Vorschau
  • Kopieren-Button
  • Neu generieren
  • Passwort-Historie

📤 Export

Exportiere deine Datenbank für Backup-Zwecke:

Formate

Format Beschreibung
JSON Maschinenlesbar
XML Kompatibel mit anderen Tools

⚠️ Wichtiger Hinweis

Exportierte Dateien sind unverschlüsselt! Behandle sie wie dein Master-Passwort.

Tastaturkürzel

  • ⌘⇧E - Als JSON exportieren
  • ⌘⌥E - Als XML exportieren

⌨️ Tastaturkürzel

Kürzel Aktion
⌘O Datenbank öffnen
⌘⇧E Als JSON exportieren
⌘⌥E Als XML exportieren
⌘⇧G Passwort generieren
⌘, Einstellungen öffnen
Escape Dialog schließen
Return Bestätigen

⚙️ Einstellungen

Die Einstellungen sind in 5 Tabs organisiert:

Start

  • Bei Anmeldung starten (Login Item)
  • Anzeigemodus (Dock oder Menüleiste)
  • Letzte Datenbank beim Start öffnen

Allgemein

  • Standard-Sortierung
  • Archiv-Ordner Name
  • Archiv von Suche ausschließen

Sicherheit

  • Auto-Lock Timeout
  • Bei Bildschirmsperre sperren
  • Zwischenablage automatisch leeren
  • Passwörter standardmäßig anzeigen
  • AutoType aktivieren/deaktivieren

Erscheinungsbild

  • Theme-Einstellungen

Über

  • Versionsinformationen
  • Links zur Dokumentation

📦 Archiv-Funktion

Räume alte Passwörter auf, ohne sie zu löschen:

  • Archivieren statt Löschen
  • Eigener Ordner - Name frei wählbar
  • Suche-Ausschluss - Optional
  • Dashboard-Ausschluss - Beeinflusst nicht den Score

🌐 Browser-Integration

iKeePass füllt Anmeldedaten direkt im Browser aus – ohne Umweg über die Zwischenablage.

Chrome-Erweiterung

  • Verbindung nur lokal - Erweiterung und App sprechen über eine TCP-Verbindung auf localhost; es verlässt kein Datenpaket deinen Mac
  • Zweistufige Suche - Erst die exakte Domain, dann passende Subdomains; so wird auch für mail.example.com der Eintrag zu example.com gefunden
  • HTTP-Basic-Auth - Auch klassische Browser-Anmeldedialoge werden ausgefüllt, inklusive „Speichern"-Feld für neu eingegebene Zugangsdaten
  • Freigabe je Anfrage - Die App fragt nach, bevor ein Geheimnis herausgegeben wird

→ Chrome Extension einrichten

Safari-Web-Extension

Für Safari gibt es eine eigene Web-Extension, die dieselbe lokale Brücke nutzt – kein zusätzlicher Dienst im Hintergrund nötig.

🕵️ Anfrageprotokoll

Ein eigener Dialog protokolliert jede Anfrage der Browser-Erweiterungen:

Spalte Inhalt
Zeitpunkt Wann angefragt wurde
Browser Erkannter Browser (Chrome, Safari, …)
Anfrage Angefragte Adresse bzw. Eintrag
Ergebnis Freigegeben oder abgelehnt

So ist jederzeit nachvollziehbar, wer wann welche Zugangsdaten angefragt hat.


🔑 AutoFill in Safari und anderen Apps

Neben AutoType meldet sich iKeePass als AutoFill-Anbieter bei macOS an:

  1. Systemeinstellungen → Allgemein → AutoFill & Passwörter öffnen
  2. iKeePass aktivieren
  3. Fertig – Safari und andere Apps schlagen passende Einträge direkt am Anmeldefeld vor
AutoType AutoFill
Schnittstelle Tastatur-Simulation Offizielle Apple-Schnittstelle
Berechtigung Bedienungshilfen nötig Keine Sonderrechte nötig
Funktioniert in Jeder App Safari und AutoFill-fähigen Apps

📥 Import aus der Apple-Passwörter-App

Übernimm Passwörter, Bestätigungscodes und Passkeys direkt aus der Apple-Passwörter-App:

  • Credential Exchange (FIDO CXP) - verschlüsselte Übergabe zwischen beiden Apps, ohne unverschlüsselte Exportdatei auf der Festplatte
  • Vorschau vor dem Import - alle Einträge werden vorher aufgelistet
  • Dublettenprüfung - bereits vorhandene Einträge werden erkannt und nicht doppelt angelegt
  • Zielordner wählbar - der Import landet dort, wo du ihn haben möchtest
  • Markierung 📥 - importierte Einträge bleiben als solche erkennbar
  • Rücknahme - solange nicht gespeichert wurde, lässt sich der komplette Import zurücknehmen

⏱️ Automatisch abmelden

Zusätzlich zum Auto-Lock kann sich iKeePass nach einer wählbaren Zeit vollständig abmelden – die Datenbank wird geschlossen, nicht nur gesperrt.

ℹ️ Die Einstellung wird in der KDBX-Datei gespeichert und gilt damit auf allen Geräten, die dieselbe Datenbank nutzen – Mac und iPhone verhalten sich gleich.


🔍 Spotlight-Suche

Deine Einträge lassen sich über die macOS-Spotlight-Suche finden:

  • Titel, Benutzername und URL werden indiziert – niemals das Passwort
  • Ein Klick auf den Treffer öffnet den Eintrag direkt in iKeePass
  • Der Index lässt sich in den Einstellungen abschalten und neu aufbauen
  • Beim Schließen der Datenbank wird der Index entfernt

🚀 Raycast-Plugin

Für Raycast gibt es ein eigenes Plugin:

  • Einträge ohne Fensterwechsel suchen
  • Benutzername, Passwort oder OTP-Code direkt übernehmen
  • Rücksprung in die App über das Adressschema ikeepass://

🤖 MCP-Agent für KI-Assistenten

iKeePass lässt sich über das Model Context Protocol (MCP) von KI-Werkzeugen wie Claude Code bedienen – mit mehreren Sperren davor:

Schutz Wirkung
Muss eingeschaltet werden Der MCP-Zugang ist standardmäßig aus
Datenbank muss offen sein Ohne entsperrte Datenbank passiert nichts
Freigabe mit doppeltem Budget Zeitfenster und Anzahl der Zugriffe sind begrenzt
Bestätigung je Geheimnis Jedes einzelne Passwort wird gesondert bestätigt
Zugriffshistorie Jeder Zugriff wird protokolliert und ist einsehbar

34 Werkzeuge in sieben Gruppen decken Suche, Einträge, Ordner, OTP, Analyse, Datenbank und Verwaltung ab – inklusive Anlegen von OTP-Einträgen über eine otpauth://-URI.


💻 Systemanforderungen

Anforderung Wert
macOS Version 14.0 (Sonoma) oder neuer
Prozessor Apple Silicon oder Intel
RAM 4 GB (8 GB empfohlen)
Speicher 100 MB

Unterstützte Datenbank-Formate

Format Version Status
KDBX 4.x (Argon2) ✅ Vollständig
KDBX 3.x (AES) ✅ Vollständig
KDB 1.x ✅ Grundlegend

🔗 Weiterführende Themen