Passwortmanager (Open Source)
14 Passwortmanager, deren Code unter einer OSI-anerkannten Lizenz öffentlich ist, mit Belegen auf Datenschutz bewertet. Empfehlungen zuerst, dann nach Punktzahl.
Browserpass Note B Unsere Empfehlung
Browsererweiterung für pass, den Standard-Passwort-Manager für Unix. Passwörter bleiben in GPG-verschlüsselten Dateien auf dem eigenen Computer.
ISC. Quellcode
KeePassium Note A
KeePass-kompatibler Open-Source-Passwort-Manager für iOS und macOS von KeePassium Labs. Öffnet KDBX-Datenbanken, die lokal oder bei einem beliebigen Anbieter der Dateien-App gespeichert sind, mit Unterstützung für AutoFill, TOTP und YubiKey.
GPL-3.0. Quellcode
KeePassXC Note A
Offline-Open-Source-Passwort-Manager für Windows, macOS und Linux, der Passwörter in einer verschlüsselten KeePass-Datenbankdatei (KDBX) speichert. Enthält Browserintegration, TOTP, SSH-Agent und YubiKey-Unterstützung, ohne integrierte Cloud-Synchronisierung.
GPL-2.0 or GPL-3.0. Quellcode
KeePassDX Note B
Open-Source-Passwort- und Passkey-Manager für Android, der Daten in verschlüsselten KeePass-Datenbankdateien (KDB und KDBX) speichert. Unterstützt Autofill, TOTP und biometrisches Entsperren, ohne integrierten Cloud-Dienst.
GPL-3.0. Quellcode
Password Safe Note B
Ursprünglich von Bruce Schneier entworfener Open-Source-Passwort-Manager, der Passwörter in einer mit Twofish verschlüsselten lokalen Datenbank speichert. Offizielle Builds gibt es für Windows und Linux, mit YubiKey-Unterstützung und kompatiblen Apps von Drittanbietern für macOS, Android und iOS.
Artistic License 2.0. Quellcode
Strongbox Note B
Open-Source-Passwort-Manager für iOS und macOS, der mit KeePass- (KDBX) und Password-Safe-Datenbanken arbeitet, die lokal, in iCloud oder in anderem Cloud-Speicher liegen. Unterstützt AutoFill, TOTP, Passkeys und YubiKey.
AGPL-3.0. Quellcode
Vaultwarden Note B
Schlanker Open-Source-Server in Rust, der die Bitwarden-Client-API zum Selbsthosting implementiert. Funktioniert mit den offiziellen Bitwarden-Apps und -Erweiterungen und ist nicht mit Bitwarden verbunden.
AGPL-3.0. Quellcode
AliasVault Note B
Open-Source-Passwort-Manager mit Ende-zu-Ende-Verschlüsselung, der auch E-Mail-Aliasse und Identitäten erzeugt und E-Mails über einen eigenen E-Mail-Server empfängt. Kann in der gehosteten Cloud oder selbst gehostet genutzt werden.
AGPL-3.0. Quellcode
PaperVault Note B
Verschlüsselt Geheimnisse in einen druckbaren Papiertresor und teilt den Entschlüsselungsschlüssel mit Shamir's Secret Sharing auf mehrere Papier-Schlüsselkarten auf. Läuft im Browser, als eigenständige Offline-App oder auf der Kommandozeile.
MIT. Quellcode
2of3 by Ente Note C
Teilt einen Wiederherstellungsschlüssel, ein Passwort oder ein anderes Geheimnis mit Shamir's Secret Sharing auf drei Karten auf, sodass zwei beliebige Karten es wiederherstellen. Läuft vollständig im Browser und enthält eine Offline-Wiederherstellungsseite.
AGPL-3.0. Quellcode
LessPass Note C
Zustandsloser Passwort-Manager, der das Passwort jeder Website aus Website-Name, Login und einem Master-Passwort ableitet, sodass kein Tresor gespeichert oder synchronisiert wird. Der gehostete Profilserver nimmt keine neuen Nutzer mehr auf; diese können einen eigenen betreiben.
GPL-3.0. Quellcode
Pass Note C
Kommandozeilen-Passwort-Manager, der jedes Passwort als GPG-verschlüsselte Datei in einem Ordner speichert, optional mit git für Verlauf und Synchronisierung. Es gibt viele Clients und Erweiterungen von Drittanbietern.
GPL-2.0. Quellcode
Padloc Note C
Open-Source-Passwort-Manager mit Ende-zu-Ende-Verschlüsselung von MaKleSoft, mit Desktop-, Mobil-, Browser- und Web-Apps, einem gehosteten Dienst und einem selbst hostbaren Server. Der Code wurde seit mehreren Jahren nicht aktualisiert.
AGPL-3.0 for the apps and server. Quellcode
KeePass Note C
Offline-Open-Source-Passwort-Manager für Windows, der Passwörter in einer verschlüsselten lokalen Datenbankdatei speichert. Er hat keine integrierte Cloud-Synchronisierung; für andere Plattformen gibt es Portierungen aus der Community.
GPL-2.0 or later. Quellcode
Alle 26 Passwortmanager vergleichen, ob Open Source oder nicht.