Privacy Ratings

De bästa lösenordshanterarna

En lösenordshanterare lagrar inloggningarna till dina andra konton, så dess kod, kryptering och granskningar betyder mer än dess funktioner. Varje lösenordshanterare nedan bedöms enligt samma offentliga kriterier.

  1. 1. Browserpass Betyg B Vår rekommendation

    Webbläsartillägg för pass, den vanliga lösenordshanteraren för Unix. Lösenorden stannar i GPG-krypterade filer på den egna datorn.

    Varför det är vår rekommendation: För den som inte vill ha något lösenordsföretag alls. Varje lösenord är en GPG-krypterad fil i en mapp som du själv kontrollerar, synkroniserad med Git om du vill, och Browserpass fyller i det i webbläsaren.

    Poäng 88/100.

  2. 2. Bitwarden Betyg C Vår rekommendation

    Totalsträckskrypterad lösenordshanterare med öppen källkod med appar för Windows, macOS, Linux, Android, iOS, webben och webbläsare, och möjlighet att köra den på egen server.

    Varför det är vår rekommendation: Synkroniserar mellan dator-, mobil- och webbläsarappar och stöder delning med familj eller team. Totalsträckskrypterad, granskas varje år och kan köras på egen server.

    Baserat i USA (Five Eyes). Poäng 73/100.

  3. 3. KeePassium Betyg A

    KeePass-kompatibel lösenordshanterare med öppen källkod för iOS och macOS från KeePassium Labs. Den öppnar KDBX-databaser som lagras lokalt eller hos valfri leverantör i appen Filer, med stöd för autofyll, TOTP och YubiKey.

    Baserat i Luxemburg. Poäng 100/100.

  4. 4. KeePassXC Betyg A

    Lösenordshanterare med öppen källkod för Windows, macOS och Linux som fungerar offline och lagrar lösenord i en krypterad KeePass-databasfil (KDBX). Den har integration med webbläsare, stöd för TOTP, SSH-agent och YubiKey, utan inbyggd molnsynkronisering.

    Poäng 91/100.

  5. 5. KeePassDX Betyg B

    Hanterare för lösenord och passkeys med öppen källkod för Android som lagrar data i krypterade KeePass-databasfiler (KDB och KDBX). Den stöder autofyll, TOTP och biometrisk upplåsning, utan inbyggd molntjänst.

    Poäng 88/100.

  6. 6. Password Safe Betyg B

    Lösenordshanterare med öppen källkod som ursprungligen utformades av Bruce Schneier och lagrar lösenord i en lokal databas krypterad med Twofish. Officiella versioner finns för Windows och Linux, med stöd för YubiKey och kompatibla appar från tredje part för macOS, Android och iOS.

    Poäng 88/100.

  7. 7. Strongbox Betyg B

    Lösenordshanterare med öppen källkod för iOS och macOS som fungerar med KeePass-databaser (KDBX) och Password Safe-databaser som lagras lokalt, i iCloud eller i annan molnlagring. Den stöder autofyll, TOTP, passkeys och YubiKey.

    Baserat i Storbritannien (Five Eyes). Poäng 88/100.

  8. 8. Vaultwarden Betyg B

    Lättviktig server med öppen källkod skriven i Rust som implementerar Bitwardens klient-API för drift på egen server. Den fungerar med Bitwardens officiella appar och tillägg och har ingen koppling till Bitwarden.

    Poäng 88/100.

  9. 9. Proton Pass Betyg B

    Totalsträckskrypterad lösenordshanterare från Proton med appar för dator, mobil och webbläsare, inbyggda e-postalias och en TOTP-autentiserare. Apparna har öppen källkod.

    Baserat i Schweiz. Poäng 80/100.

  10. 10. AliasVault Betyg B

    Totalsträckskrypterad lösenordshanterare med öppen källkod som även skapar e-postalias och identiteter och tar emot e-post via en egen e-postserver. Den kan användas i molnet som tjänst eller köras på egen server.

    Baserat i Nederländerna (Nine Eyes). Poäng 75/100.

  11. 11. PaperVault Betyg B

    Krypterar hemligheter i ett utskrivbart pappersvalv och delar upp dekrypteringsnyckeln på flera nyckelkort av papper med Shamirs hemlighetsdelning. Den körs i webbläsaren, som fristående offlineapp eller från kommandoraden.

    Poäng 75/100.

  12. 12. 2of3 by Ente Betyg C

    Delar upp en återställningsnyckel, ett lösenord eller en annan hemlighet på tre kort med Shamirs hemlighetsdelning, så att två valfria kort räcker för att återställa den. Den körs helt i webbläsaren och innehåller en återställningssida som fungerar offline.

    Baserat i USA (Five Eyes). Poäng 73/100.

  13. 13. LessPass Betyg C

    Tillståndslös lösenordshanterare som härleder varje webbplats lösenord från webbplatsens namn, inloggningen och ett huvudlösenord, så att inget valv lagras eller synkroniseras. Profilservern som tjänst tar inte emot nya användare, som i stället kan köra en egen.

    Poäng 71/100.

  14. 14. Pass Betyg C

    Lösenordshanterare för kommandoraden som lagrar varje lösenord som en GPG-krypterad fil i en mapp, med valfri git för historik och synkronisering. Det finns många klienter och tillägg från tredje part.

    Poäng 69/100.

  15. 15. Padloc Betyg C

    Totalsträckskrypterad lösenordshanterare med öppen källkod från MaKleSoft med appar för dator, mobil, webbläsare och webb, en tjänst och en server som kan köras på egen server. Koden har inte uppdaterats på flera år.

    Baserat i Tyskland (Fourteen Eyes). Poäng 68/100.

  16. 16. Passbolt Betyg C

    Lösenordshanterare med öppen källkod för team, byggd på totalsträckskryptering med OpenPGP, med webbläsartillägg, mobil- och datorappar. Den kan köras på egen server eller användas som molntjänst.

    Baserat i Luxemburg. Poäng 66/100.

  17. 17. Apple Passwords Betyg C

    Apples lösenordshanterare, inbyggd i iOS, iPadOS och macOS som appen Lösenord och synkroniserad via iCloud-nyckelring. Den lagrar lösenord, passkeys och verifieringskoder, med en iCloud-app för Windows.

    Baserat i USA (Five Eyes). Poäng 64/100.

  18. 18. KeePass Betyg C

    Lösenordshanterare med öppen källkod för Windows som fungerar offline och lagrar lösenord i en krypterad lokal databasfil. Den saknar inbyggd molnsynkronisering, och det finns portningar från gemenskapen för andra plattformar.

    Poäng 63/100.

  19. 19. Psono Betyg D

    Lösenordshanterare med öppen källkod för team och företag från esaqa GmbH, med webbklient, webbläsartillägg och mobilappar. Valven krypteras i klienten, och servern kan köras på egen server eller användas som tjänsten psono.pw.

    Baserat i Tyskland (Fourteen Eyes). Poäng 55/100.

  20. 20. Enpass Betyg D

    Lösenordshanterare med sluten källkod från Enpass Technologies som lagrar krypterade valv på enheten och synkroniserar dem via användarens egen molnlagring, till exempel iCloud, Dropbox, Google Drive, OneDrive eller WebDAV.

    Baserat i USA (Five Eyes). Poäng 50/100.

  21. 21. 1Password Betyg D

    Lösenordshanterare med sluten källkod från AgileBits med totalsträckskrypterad synkronisering mellan appar för dator, mobil, webbläsare och kommandorad.

    Baserat i Kanada (Five Eyes). Poäng 45/100.

  22. 22. Dashlane Betyg D

    Lösenordshanterare från Dashlane med webbläsartillägg och mobilappar, totalsträckskrypterad synkronisering, stöd för passkeys och bevakning av den mörka webben. Källkoden för mobilappen publiceras under en icke-kommersiell licens.

    Baserat i USA (Five Eyes). Poäng 45/100.

  23. 23. Keeper Betyg D

    Lösenordshanterare med sluten källkod från Keeper Security med appar för dator, mobil och webbläsare. Posterna krypteras på enheten med en nyckel per post, och företaget säljer även hantering av hemligheter och privilegierad åtkomst till företag.

    Baserat i USA (Five Eyes). Poäng 45/100.

  24. 24. LastPass Betyg D

    Lösenordshanterare med sluten källkod från LastPass US LP med webbläsartillägg, dator- och mobilappar. Valven krypteras på enheten, och ett tidigare intrång exponerade kopior av kunders valvsäkerhetskopior som även innehöll okrypterade webbadresser.

    Baserat i USA (Five Eyes). Poäng 45/100.

  25. 25. NordPass Betyg D

    Lösenordshanterare med sluten källkod från Nord Security, företaget bakom NordVPN, med appar för dator, mobil och webbläsare. Valven krypteras på enheten med XChaCha20 och synkroniseras via NordPass servrar.

    Poäng 45/100.

Så tas listan fram

Posterna rangordnas med våra rekommendationer först och sedan efter poäng enligt offentliga kriterier. Varje svar länkar till belägg, och hostade tjänster testas automatiskt. Listan uppdateras när bedömningarna ändras.

Jämför alla: lösenordshanterare. Kriterier och poängsättning.

Frågor

Är lösenordshanterare med öppen källkod säkrare?

Öppen källkod gör att vem som helst kan kontrollera hur valven krypteras. Tillsammans med oberoende granskningar och totalsträckskryptering är det det starkaste belägget för säkerhet.