Die besten Passwortmanager
Ein Passwortmanager speichert die Zugangsdaten zu Ihren anderen Konten, daher sind Code, Verschlüsselung und Audits wichtiger als seine Funktionen. Jeder Passwortmanager unten wird nach denselben öffentlichen Kriterien bewertet.
1. Browserpass Note B Unsere Empfehlung
Browsererweiterung für pass, den Standard-Passwort-Manager für Unix. Passwörter bleiben in GPG-verschlüsselten Dateien auf dem eigenen Computer.
Warum es unsere Empfehlung ist: Für alle, die überhaupt kein Passwort-Unternehmen wollen. Jedes Passwort ist eine GPG-verschlüsselte Datei in einem selbst kontrollierten Ordner, auf Wunsch mit Git synchronisiert, und Browserpass füllt es im Browser aus.
Punktzahl 88/100.
2. Bitwarden Note C Unsere Empfehlung
Open-Source-Passwort-Manager mit Ende-zu-Ende-Verschlüsselung, Apps für Windows, macOS, Linux, Android, iOS, das Web und Browser sowie der Möglichkeit zum Selbsthosting.
Warum es unsere Empfehlung ist: Synchronisiert zwischen Desktop-, Mobil- und Browser-Apps und unterstützt das Teilen mit Familie oder Team. Ende-zu-Ende-verschlüsselt, jährlich auditiert und selbst hostbar.
Sitzland: Vereinigte Staaten (Five Eyes). Punktzahl 73/100.
3. KeePassium Note A
KeePass-kompatibler Open-Source-Passwort-Manager für iOS und macOS von KeePassium Labs. Öffnet KDBX-Datenbanken, die lokal oder bei einem beliebigen Anbieter der Dateien-App gespeichert sind, mit Unterstützung für AutoFill, TOTP und YubiKey.
Sitzland: Luxemburg. Punktzahl 100/100.
4. KeePassXC Note A
Offline-Open-Source-Passwort-Manager für Windows, macOS und Linux, der Passwörter in einer verschlüsselten KeePass-Datenbankdatei (KDBX) speichert. Enthält Browserintegration, TOTP, SSH-Agent und YubiKey-Unterstützung, ohne integrierte Cloud-Synchronisierung.
Punktzahl 91/100.
5. KeePassDX Note B
Open-Source-Passwort- und Passkey-Manager für Android, der Daten in verschlüsselten KeePass-Datenbankdateien (KDB und KDBX) speichert. Unterstützt Autofill, TOTP und biometrisches Entsperren, ohne integrierten Cloud-Dienst.
Punktzahl 88/100.
6. Password Safe Note B
Ursprünglich von Bruce Schneier entworfener Open-Source-Passwort-Manager, der Passwörter in einer mit Twofish verschlüsselten lokalen Datenbank speichert. Offizielle Builds gibt es für Windows und Linux, mit YubiKey-Unterstützung und kompatiblen Apps von Drittanbietern für macOS, Android und iOS.
Punktzahl 88/100.
7. Strongbox Note B
Open-Source-Passwort-Manager für iOS und macOS, der mit KeePass- (KDBX) und Password-Safe-Datenbanken arbeitet, die lokal, in iCloud oder in anderem Cloud-Speicher liegen. Unterstützt AutoFill, TOTP, Passkeys und YubiKey.
Sitzland: Vereinigtes Königreich (Five Eyes). Punktzahl 88/100.
8. Vaultwarden Note B
Schlanker Open-Source-Server in Rust, der die Bitwarden-Client-API zum Selbsthosting implementiert. Funktioniert mit den offiziellen Bitwarden-Apps und -Erweiterungen und ist nicht mit Bitwarden verbunden.
Punktzahl 88/100.
9. Proton Pass Note B
Ende-zu-Ende-verschlüsselter Passwort-Manager von Proton mit Apps für Desktop, Mobilgeräte und Browser, integrierten E-Mail-Aliassen und einem TOTP-Authenticator. Die Apps sind Open Source.
Sitzland: Schweiz. Punktzahl 80/100.
10. AliasVault Note B
Open-Source-Passwort-Manager mit Ende-zu-Ende-Verschlüsselung, der auch E-Mail-Aliasse und Identitäten erzeugt und E-Mails über einen eigenen E-Mail-Server empfängt. Kann in der gehosteten Cloud oder selbst gehostet genutzt werden.
Sitzland: Niederlande (Nine Eyes). Punktzahl 75/100.
11. PaperVault Note B
Verschlüsselt Geheimnisse in einen druckbaren Papiertresor und teilt den Entschlüsselungsschlüssel mit Shamir's Secret Sharing auf mehrere Papier-Schlüsselkarten auf. Läuft im Browser, als eigenständige Offline-App oder auf der Kommandozeile.
Punktzahl 75/100.
12. 2of3 by Ente Note C
Teilt einen Wiederherstellungsschlüssel, ein Passwort oder ein anderes Geheimnis mit Shamir's Secret Sharing auf drei Karten auf, sodass zwei beliebige Karten es wiederherstellen. Läuft vollständig im Browser und enthält eine Offline-Wiederherstellungsseite.
Sitzland: Vereinigte Staaten (Five Eyes). Punktzahl 73/100.
13. LessPass Note C
Zustandsloser Passwort-Manager, der das Passwort jeder Website aus Website-Name, Login und einem Master-Passwort ableitet, sodass kein Tresor gespeichert oder synchronisiert wird. Der gehostete Profilserver nimmt keine neuen Nutzer mehr auf; diese können einen eigenen betreiben.
Punktzahl 71/100.
14. Pass Note C
Kommandozeilen-Passwort-Manager, der jedes Passwort als GPG-verschlüsselte Datei in einem Ordner speichert, optional mit git für Verlauf und Synchronisierung. Es gibt viele Clients und Erweiterungen von Drittanbietern.
Punktzahl 69/100.
15. Padloc Note C
Open-Source-Passwort-Manager mit Ende-zu-Ende-Verschlüsselung von MaKleSoft, mit Desktop-, Mobil-, Browser- und Web-Apps, einem gehosteten Dienst und einem selbst hostbaren Server. Der Code wurde seit mehreren Jahren nicht aktualisiert.
Sitzland: Deutschland (Fourteen Eyes). Punktzahl 68/100.
16. Passbolt Note C
Open-Source-Passwort-Manager für Teams mit Ende-zu-Ende-Verschlüsselung auf Basis von OpenPGP, mit Browsererweiterungen sowie Mobil- und Desktop-Apps. Kann selbst gehostet oder als gehosteter Cloud-Dienst genutzt werden.
Sitzland: Luxemburg. Punktzahl 66/100.
17. Apple Passwords Note C
Passwort-Manager von Apple, in iOS, iPadOS und macOS als App „Passwörter“ integriert und über den iCloud-Schlüsselbund synchronisiert. Speichert Passwörter, Passkeys und Bestätigungscodes, mit einer iCloud-App für Windows.
Sitzland: Vereinigte Staaten (Five Eyes). Punktzahl 64/100.
18. KeePass Note C
Offline-Open-Source-Passwort-Manager für Windows, der Passwörter in einer verschlüsselten lokalen Datenbankdatei speichert. Er hat keine integrierte Cloud-Synchronisierung; für andere Plattformen gibt es Portierungen aus der Community.
Punktzahl 63/100.
19. Psono Note D
Open-Source-Passwort-Manager für Teams und Unternehmen von der esaqa GmbH, mit Web-Client, Browsererweiterungen und mobilen Apps. Tresore werden auf dem Client verschlüsselt; der Server kann selbst gehostet oder als gehosteter Dienst psono.pw genutzt werden.
Sitzland: Deutschland (Fourteen Eyes). Punktzahl 55/100.
20. Enpass Note D
Proprietärer Passwort-Manager von Enpass Technologies, der verschlüsselte Tresore auf dem Gerät speichert und über den eigenen Cloud-Speicher des Nutzers synchronisiert, etwa iCloud, Dropbox, Google Drive, OneDrive oder WebDAV.
Sitzland: Vereinigte Staaten (Five Eyes). Punktzahl 50/100.
21. 1Password Note D
Proprietärer Passwort-Manager von AgileBits mit Ende-zu-Ende-verschlüsselter Synchronisierung zwischen Desktop-, Mobil-, Browser- und Kommandozeilen-Apps.
Sitzland: Kanada (Five Eyes). Punktzahl 45/100.
22. Dashlane Note D
Passwort-Manager von Dashlane mit Browsererweiterungen und mobilen Apps, Ende-zu-Ende-verschlüsselter Synchronisierung, Passkey-Unterstützung und Dark-Web-Überwachung. Der Quellcode der mobilen App ist unter einer nichtkommerziellen Lizenz veröffentlicht.
Sitzland: Vereinigte Staaten (Five Eyes). Punktzahl 45/100.
23. Keeper Note D
Proprietärer Passwort-Manager von Keeper Security mit Apps für Desktop, Mobilgeräte und Browser. Einträge werden auf dem Gerät mit eigenen Schlüsseln pro Eintrag verschlüsselt; das Unternehmen verkauft außerdem Secrets- und Privileged-Access-Management für Unternehmen.
Sitzland: Vereinigte Staaten (Five Eyes). Punktzahl 45/100.
24. LastPass Note D
Proprietärer Passwort-Manager von LastPass US LP mit Browsererweiterungen sowie Desktop- und Mobil-Apps. Tresore werden auf dem Gerät verschlüsselt; bei einem früheren Sicherheitsvorfall wurden Kopien von Tresor-Backups der Kunden offengelegt, die auch unverschlüsselte Website-URLs enthielten.
Sitzland: Vereinigte Staaten (Five Eyes). Punktzahl 45/100.
25. NordPass Note D
Proprietärer Passwort-Manager von Nord Security, dem Unternehmen hinter NordVPN, mit Desktop-, Mobil- und Browser-Apps. Tresore werden auf dem Gerät mit XChaCha20 verschlüsselt und über NordPass-Server synchronisiert.
Punktzahl 45/100.
So entsteht diese Liste
Einträge werden mit unseren Empfehlungen zuerst sortiert, danach nach Punktzahl gemäß öffentlichen Kriterien. Jede Antwort verlinkt auf Belege, und gehostete Dienste werden automatisch getestet. Die Liste wird aktualisiert, wenn sich Bewertungen ändern.
Alle vergleichen: Passwortmanager. Kriterien und Punktevergabe.
Fragen
Sind Open-Source-Passwortmanager sicherer?
Open Source lässt alle prüfen, wie Tresore verschlüsselt werden. Zusammen mit unabhängigen Audits und Ende-zu-Ende-Verschlüsselung ist das der stärkste Beleg für Sicherheit.
Weitere Leitfäden
- Die datenschutzfreundlichsten E-Mail-Dienste
- Die sichersten E-Mail-Dienste
- Verschlüsselte E-Mail-Dienste
- Anonyme E-Mail-Dienste
- Die besten E-Mail-Dienste
- E-Mail-Alias- und Weiterleitungsdienste
- Die datenschutzfreundlichsten Browser
- Private Suchmaschinen
- Sichere Messaging-Apps
- No-Log-VPNs
- Privater Cloud-Speicher
- Private DNS-Resolver