openideurope.eu

Europäische Passwortmanager: Proton Pass, NordPass & Co.

Welche Passwortmanager kommen aus Europa oder speichern Daten in der EU? Fairer Vergleich von Proton Pass, NordPass, Bitwarden, 1Password, KeePassXC und mehr.

VergleicheVeröffentlicht

Wer einen Passwortmanager mit europäischen Wurzeln sucht, findet in Proton Pass aus der Schweiz die klarste Wahl, an zweiter Stelle NordPass aus der in Litauen gegründeten Nord-Security-Gruppe. Bitwarden, 1Password und Keeper sind außereuropäische Unternehmen, bei denen Sie Ihre Daten in der EU speichern lassen können, und KeePassXC umgeht die Frage, indem alles lokal bleibt. Diese Seite erklärt, was „europäisch“ garantieren kann und was nicht, und vergleicht die realistischen Optionen. Das gesamte Feld sehen Sie in unserer Übersicht beste Passwortmanager.

Was „europäisch“ hier wirklich bedeutet

Drei Fragen werden oft vermischt, und es hilft, sie zu trennen:

  1. Wo hat das Unternehmen seinen Sitz? Das entscheidet, welche Gerichte und Behörden es zum Handeln zwingen können.
  2. Wo liegen die verschlüsselten Daten? Das bestimmt, welche Datenschutzregeln für die Server gelten.
  3. Kann der Anbieter den Tresor überhaupt lesen? Bei Zero Knowledge kann er es nicht.

Der dritte Punkt schützt Sie am stärksten. Ein sauber gebauter Manager verschlüsselt den Tresor auf Ihrem Gerät, sodass auf einem Server in Zürich, Frankfurt oder Virginia nur unlesbarer Chiffretext liegt. Ein europäischer Standort bringt trotzdem Vorteile: Die DSGVO gilt für Kontodaten, Abrechnung und Metadaten, und manche Organisationen verlangen Verarbeitung in der EU. Die Schweiz liegt außerhalb der EU, profitiert aber von einem Angemessenheitsbeschluss der Europäischen Kommission.

Die Kriterien

Auf allen Vergleichsseiten nutzen wir dieselben Kriterien: Verschlüsselungsmodell (Zero Knowledge), unabhängige Audits, Passkey-Unterstützung, Serverstandort und EU-Option, Wiederherstellung, Export und Wechsel, Preis (Oktober 2026, Richtwerte) und Plattformen. Es sind redaktionelle Einschätzungen aus Herstellerangaben und öffentlichen Informationen, keine Labortests.

Vergleichstabelle

Manager Firmensitz EU- / europäische Datenoption Open Source Audits Passkeys Preis ab (ca.)
Proton Pass Schweiz Schweizer Infrastruktur Clients quelloffen Cure53-Audit veröffentlicht Ja, auch gratis Gratis; bezahlt rund 3 € pro Monat bei Jahreszahlung
NordPass Nord Security, litauische Wurzeln Verarbeitungsorte in der Datenschutzerklärung prüfen Nein Cure53 (Business, 2020), ISO 27001 laut Anbieter Ja Etwa 1,40 bis 2,60 € pro Monat
Bitwarden USA EU-Cloud-Region; Selbst-Hosting Ja Cure53 und ETH Zürich, SOC 2 Ja, auch gratis Gratis; Premium rund 1,65 USD pro Monat
1Password Kanada EU-Region (1password.eu, Abrechnung in Euro) Nein Audits durch Dritte, SOC 2 laut Anbieter Ja Rund 3,65 € pro Monat bei Jahreszahlung
Keeper USA EU-Regionen (Irland, Frankfurt) Nein SOC 2, ISO 27001 laut Anbieter Ja Rund 35 USD pro Jahr
Dashlane USA / Frankreich Kein Kernargument; siehe Herstellerdokumentation Nein ISO 27001 laut Anbieter Ja Rund 4 bis 5 USD pro Monat
KeePassXC Community-Projekt Ihr eigenes Gerät Ja Unabhängiges Audit 2023, ANSSI-Zertifizierung Ja, per Erweiterung Kostenlos

Anbieter im Einzelnen

Proton Pass (Schweiz)

Proton Pass ist die europäischste unter den gängigen Optionen. Das Unternehmen ist schweizerisch, die Clients sind quelloffen, und Proton hat ein Audit der Sicherheitsfirma Cure53 veröffentlicht. Der Gratisplan bietet unbegrenzte Zugangsdaten und Passkeys sowie einige Hide-my-Email-Aliase, die Bezahlpläne ergänzen den eingebauten Authenticator, das Teilen von Tresoren und unbegrenzte Aliase. Schwächen: Das Produkt ist jünger als die Konkurrenz, und die Wiederherstellung hängt am Proton-Konto, richten Sie also Wiederherstellungsphrase oder -datei ein. Lesen Sie den Proton-Pass-Test.

NordPass (Litauen)

NordPass stammt aus der Nord-Security-Gruppe, die in Litauen gegründet wurde. Es verschlüsselt mit XChaCha20, unterstützt Passkeys und ist bei langen Laufzeiten günstig. Die europäische Herkunft ist ein fairer Pluspunkt, allerdings liegen für die Verbraucher-Apps weniger veröffentlichte unabhängige Audits vor als bei Bitwarden oder Proton. Prüfen Sie in der aktuellen Datenschutzerklärung, wo verarbeitet wird. Siehe NordPass-Test.

Bitwarden (EU-Region oder selbst gehostet)

Bitwarden hat seinen Sitz in den USA, passt aber wohl am besten zu Menschen, die Kontrolle wollen, ohne die Cloud zu verlassen: EU-Datenregion, quelloffener Code, sichtbare Audit-Historie und die Möglichkeit, einen eigenen Server zu betreiben. Siehe Bitwarden-Test.

1Password, Keeper und Dashlane

1Password (kanadisch) und Keeper (amerikanisch) lassen Sie europäisches Hosting wählen, was für Unternehmen mit Vorgaben zum Datenstandort passt. Dashlane hat französische Wurzeln bei Sitz in New York und steht dazwischen. Prüfen Sie bei allen dreien, wo das Unternehmen und nicht nur der Server rechtlich verankert ist.

KeePassXC (lokal)

KeePassXC ist ein Community-Projekt ganz ohne Anbieter. Sie besitzen die verschlüsselte Datei und entscheiden, wie sie synchronisiert wird. Lesen Sie den KeePassXC-Test.

Kleinere europäische Alternativen

Es gibt einige kleinere europäische Projekte, etwa Passbolt, ein quelloffenes Werkzeug aus Luxemburg, das vor allem auf Teams zielt. In unseren Vergleichstabellen führen wir nur die oben genannten Anbieter, Passbolt lohnt aber einen Blick, wenn Sie ein selbst hostbares, teamorientiertes System suchen.

Was europäisches Recht in der Praxis bringt

Für Kontodaten, Abrechnungsdaten und einige Metadaten gilt die Datenschutz-Grundverordnung für jeden Anbieter, der Menschen in der EU bedient, egal wo er sitzt. Ein europäisches Unternehmen oder eine EU-Datenregion bringt einfachere Verträge, eine klarere Aufsichtsbehörde und für manche Organisationen die zwingende Vorgabe, dass Daten in der EU bleiben. An der Kryptografie ändert das nichts. Wird ein Anbieter zur Herausgabe gezwungen, kommt ein Zero-Knowledge-Tresor weiter als Chiffretext an, und das Master-Passwort bleibt bei Ihnen.

Das Argument hat auch Grenzen. Ein Manager kann europäisch und trotzdem bei Audits, Wiederherstellung oder Export schwach sein, und ein nichteuropäischer kann in allen dreien hervorragend sein. Sehen Sie die Herkunft als eines von acht Kriterien und nicht als Abkürzung.

Fragen an jeden Anbieter

  • Wo ist das Unternehmen rechtlich niedergelassen, und welche Gesellschaft schließt den Vertrag?
  • Wo liegen die verschlüsselten Tresordaten, und können Sie die Region wählen?
  • Welche unabhängigen Audits sind öffentlich, und wie aktuell sind sie?
  • Wie sieht die Wiederherstellung aus, wenn Sie das Master-Passwort verlieren?
  • Lässt sich alles in einem offenen Format exportieren, und gibt es einen Hinweis zu Klartextdateien?
  • Was geschieht mit Ihren Daten, wenn das Unternehmen verkauft wird oder schließt?

Antworten auf diese Fragen aus Datenschutzerklärung und Sicherheitsdokumentation sagen mehr als eine Landesflagge. Wenn Sie zuerst eine allgemeine Einführung möchten, lesen Sie Passwortmanager erklärt.

Warum Verschlüsselung die Geografie schlägt

Stellen Sie sich zwei Manager mit identischer Verschlüsselung vor, einen in Zürich, einen in Virginia. Arbeiten beide mit Zero Knowledge, hält ein Angreifer oder eine Behörde, die die Serverdaten erlangt, nur Chiffretext, und der einzige realistische Weg hinein ist das Erraten des Master-Passworts. Dieselben zwei Manager unterscheiden sich stark, wenn einer schwache Schlüsselableitung oder ein kurzes Master-Passwort nutzt. Deshalb tun ein langes, einmaliges Master-Passwort, Zwei-Faktor-Authentifizierung und idealerweise ein Hardware-Schlüssel für den Tresor mehr für Sie als jede Länderwahl. Nutzen Sie die Geografie als Tie-Breaker und entscheiden Sie den Rest anhand von Audits und Wiederherstellungsregeln.

Für wen eignet sich was

  • Sie wollen ein europäisches Unternehmen und eine einfache App: Proton Pass, oder NordPass, wenn der Preis am wichtigsten ist.
  • Sie brauchen EU-Datenhaltung, aber ein ausgereiftes Teamprodukt: Bitwarden, 1Password oder Keeper mit EU-Region.
  • Sie wollen gar keinen Anbieter: KeePassXC oder ein selbst gehosteter Bitwarden-Server.
  • Sie sorgen sich vor allem um staatlichen Zugriff: Setzen Sie zuerst auf Zero Knowledge, ein langes Master-Passwort und einen Hardware-Sicherheitsschlüssel für den Tresor, danach auf den Rechtsraum.

Wie europäische Identitäts- und Datenschutzregeln zusammenspielen, erklärt unser Beitrag zum Datenschutz der EUDI-Wallet.

Die Anbieter in diesem Vergleich

Häufige Fragen

Ist Proton Pass ein europäischer Passwortmanager?

Ja, Proton hat seinen Sitz in der Schweiz, und auch die Server stehen dort. Die Schweiz gehört nicht zur EU, doch die Europäische Kommission erkennt ihr Datenschutzniveau als angemessen an, personenbezogene Daten dürfen also ohne zusätzliche Garantien dorthin fließen.

Schützt mich ein europäischer Anbieter vor dem Zugriff US-amerikanischer Behörden?

Er verringert manche rechtliche Angriffsfläche, der stärkere Schutz ist aber technisch. Bei Zero Knowledge liegen beim Anbieter nur verschlüsselte Daten, er kann Ihre Passwörter nicht herausgeben, egal welches Recht gilt. Metadaten wie Kontodaten oder Anmeldezeiten können dennoch erreichbar sein.

Kann ein US-amerikanischer oder kanadischer Manager meine Daten in der EU speichern?

Mehrere können das. Bitwarden bietet eine EU-Cloud-Region und Selbst-Hosting, 1Password eine europäische Kontoregion mit Abrechnung in Euro, Keeper Hosting in Irland und Frankfurt. Der Firmensitz bleibt allerdings außerhalb der EU.

Was ist die europäischste Lösung überhaupt?

Alles lokal mit KeePassXC zu halten oder einen quelloffenen Server selbst zu betreiben, nimmt den Anbieter aus der Gleichung. Dafür kümmern Sie sich selbst um Synchronisierung, Backups und Wiederherstellung.

Mehr aus Vergleiche