openideurope.eu

Keeper im Test 2026: Sicherheit, Funktionen, Preise

Keeper im Test: AES-256-GCM pro Eintrag, lange Zertifizierungsliste, Passkeys und EU-Hosting für Organisationen, aber Add-ons treiben den Preis.

VergleicheVeröffentlicht

Zum Anbieter

Keeper ist ein sicherheitsorientierter Passwortmanager mit einer der längsten Zertifizierungslisten der Branche, Passkey-Unterstützung und einem Familientarif für bis zu fünf Personen. Schwächen sind die Preisgestaltung mit Add-ons und ein eher unternehmensnaher Auftritt. Dieser Test ist eine redaktionelle Bewertung auf Basis von Herstellerdokumentation, veröffentlichten Zertifizierungen, Funktionsumfang und Preisen (Stand Oktober 2026), kein Labortest.

Kurzurteil

Kriterium Einschätzung
Verschlüsselung AES-256-GCM pro Eintrag, PBKDF2, Zero-Knowledge
Unabhängige Audits SOC 2, ISO 27001/27017/27018, FedRAMP High, StateRAMP, FIPS-140-3-validierte Kryptografie (laut Keeper)
Passkeys In Personal und Family unterstützt
Serverstandort EU-Region für Organisationen dokumentiert, für Privatkonten unklar
Wiederherstellung Wiederherstellungsoptionen, Notfallzugriff im Familientarif
Export Export-Werkzeuge vorhanden, Umgang mit Passkeys vor einem Wechsel prüfen
Plattformen Windows, macOS, Linux, Android, iOS, Web und Browser-Erweiterungen
Preis Niedriger Grundpreis, Add-ons extra

Sicherheit

Keeper verschlüsselt auf Eintragsebene: Jedes Element bekommt auf Ihrem Gerät einen eigenen 256-Bit-AES-Schlüssel im GCM-Modus, und diese Schlüssel werden durch weitere Ebenen auf Ordner- und Tresorebene geschützt. Zur Schlüsselableitung dient PBKDF2. Das Verfahren ist älter und gegen GPU-Angriffe weniger widerstandsfähig als Argon2id. Deshalb zählt hier eine lange Master-Passphrase mehr als bei Anbietern mit Argon2id. Laut Keeper ist das kryptografische Modul FIPS-140-3-validiert, was vor allem für Behörden und regulierte Kunden relevant ist.

Die Compliance-Liste ist die Paradedisziplin des Produkts. Keeper nennt ISO 27001, 27017 und 27018, SOC 2, FedRAMP High und StateRAMP, PCI DSS und HIPAA-Konformität und nimmt am EU-US Data Privacy Framework teil. Das sind Anbieterangaben, die wir nicht gegen die Berichte geprüft haben. Sie zeigen, dass Prozesse auditiert werden, was für Unternehmen wertvoll ist. Öffentliche Code-Audits, wie sie Bitwarden und Proton veröffentlichen, ersetzen sie nicht. Warum Audits und offener Quellcode zählen, steht in unserem Ratgeber zu Passwortmanagern.

Funktionen

  • Passwörter und Passkeys. Unbegrenzt Passwörter, Geräte und Synchronisierung, dazu Passkeys in den privaten Tarifen. Siehe Passkeys erklärt.
  • Teilen. Unbegrenztes sicheres Teilen, geteilte Ordner und Berechtigungen im Familientarif.
  • Notfallzugriff. Zugriff für vertraute Personen, etwa für den Nachlass, im Familientarif.
  • Biometrie. Fingerabdruck- und Gesichtsentsperrung auf unterstützten Geräten.
  • Sicheres Messaging. KeeperChat, ein verschlüsselter Messenger in der App.
  • Add-ons. BreachWatch zur Darkweb-Überwachung und sicherer Dateispeicher, 10 GB sind im Familientarif enthalten.

Am stärksten ist Keeper als Business-Werkzeug, und die privaten Tarife profitieren von dieser Technik. Teams finden ihn in unserer Übersicht zu Passwortmanagern für Unternehmen, kleine Firmen kombinieren ihn mit den Hinweisen aus Login-Sicherheit in kleinen Unternehmen.

Preise (Stand Oktober 2026)

Die Preise unterscheiden sich je nach Quelle wegen Rabatten im ersten Jahr. Vergleichsportale nennen für Personal grob 20 bis 40 US-Dollar im Jahr, je nach Rabatt oder Listenpreis, und für Family mit fünf Nutzern mit Neukundenrabatt etwas über 40 US-Dollar im Jahr, zum regulären Satz etwa das Doppelte. Abgerechnet wird jährlich. BreachWatch und Dateispeicher kosten extra, laut Berichten rund 27 US-Dollar pro Jahr für BreachWatch und ab etwa 14 US-Dollar pro Jahr für 10 GB Speicher. Die Euro-Preise für Ihr Land konnten wir nicht bestätigen, prüfen Sie daher die aktuelle Preisliste vor dem Kauf. Der Rabatt des ersten Jahres gilt bei der Verlängerung nicht mehr.

Ein früherer Gratis-Tarif war auf ein Mobilgerät und wenige Einträge begrenzt, sein heutiger Status sollte auf der Keeper-Seite geprüft werden.

Datenschutz und Standort

Keeper ist ein US-Unternehmen, es gilt also US-Recht. Der Anbieter dokumentiert sechs Hosting-Regionen für Organisationen, darunter eine EU-Region, wobei Kundendaten in der gewählten Region isoliert bleiben. Für private Konten haben wir keine ebenso klare Option gefunden, behandeln Sie EU-Speicherung also als unbestätigt, bis Keeper sie für Ihren Tarif nennt. Wer eine dokumentierte EU-Wahl braucht, vergleicht europäische Passwortmanager oder sieht sich Bitwarden an, wo Sie die EU-Region bei der Anmeldung auswählen.

Für wen Keeper passt

Keeper passt zu sicherheitsbewussten Haushalten und kleinen Teams, die einen Anbieter mit langer Compliance-Bilanz wollen und bereit sind, für Add-ons, die sie wirklich nutzen, etwas mehr zu zahlen. Die Verschlüsselung auf Eintragsebene, geteilte Ordner und der Notfallzugriff funktionieren gut für Familien, die im Krisenfall Zugang weitergeben müssen. Weniger gut passt er für Menschen, die Open Source, einen Gratis-Tarif ohne Grenzen oder ein schlankes Werkzeug ohne Unternehmensanstrich wollen. Wer für eine Firma vergleicht, liest die Business-Unterlagen und die Herstellerdokumentation zu Regionen und Verwaltung, die weit über die privaten Tarife hinausgehen.

So starten Sie sicher

  1. Wählen Sie eine lange Master-Passphrase. Weil Keeper Schlüssel mit PBKDF2 ableitet, zählt Länge mehr als Komplexitätstricks.
  2. Fügen Sie einen zweiten Faktor hinzu, am besten einen Hardware-Schlüssel oder eine Authenticator-App, und bewahren Sie die Ersatzmethode offline auf.
  3. Prüfen Sie die Einstellungen zur Kontowiederherstellung und die Notfallkontakte, damit eine vertraute Person helfen kann, falls Ihnen etwas zustößt.
  4. Entscheiden Sie vor dem Abo, ob Sie die kostenpflichtigen Add-ons brauchen, und notieren Sie den Verlängerungspreis nach Ablauf des Rabatts im ersten Jahr.
  5. Testen Sie den Export weniger Einträge und sehen Sie, wie Passkeys und Anhänge behandelt werden.

Was wir nicht prüfen konnten

Die Zertifizierungen und die Angabe zu FIPS 140-3 sind Aussagen des Anbieters, die Audit-Berichte haben wir nicht gelesen. Eine EU-Hosting-Option für Privatkonten konnten wir nicht bestätigen, und die genannten Preise unterscheiden sich je nach Quelle wegen Rabatten und Währung. Ist einer dieser Punkte für Sie entscheidend, bitten Sie Keeper um eine schriftliche Antwort.

Praxistipp zu Add-ons

Rechnen Sie vor dem Kauf durch, was Sie tatsächlich brauchen. Wer nur Passwörter und Passkeys verwalten will, kommt mit dem Grundtarif aus und kann auf BreachWatch verzichten, wenn er stattdessen die Leck-Prüfung eines kostenlosen Dienstes nutzt. Wer große Dateien sicher ablegen will, sollte den Speicherplatz des Familientarifs mit dem Aufpreis für Einzelpakete vergleichen.

Alternativen

  • Bitwarden: Open Source, Gratis-Tarif, EU-Region, niedrigere Preise.
  • 1Password: ausgereifte Apps, Secret Key und ein starker Familientarif.
  • Dashlane: VPN und Darkweb-Überwachung gebündelt, kein Gratis-Tarif.
  • Weitere Optionen im Vergleich der besten Passwortmanager.

Fazit

Keeper ist ein solider, stark zertifizierter Passwortmanager für sicherheitsbewusste Haushalte und kleine Teams, denen Compliance wichtig ist. Nachteile sind die Add-on-Kosten, PBKDF2 statt Argon2id und die unklare EU-Speicherung für Privatkonten. Wer öffentliche Code-Audits, Open Source oder einen großzügigen Gratis-Tarif will, ist mit Bitwarden besser bedient. Für ein ausgefeiltes Verbrauchererlebnis lohnt 1Password. Und wenn Ihre Organisation auf Compliance-Nachweise angewiesen ist, gehört Keeper auf die Auswahlliste.

Häufige Fragen

Arbeitet Keeper nach dem Zero-Knowledge-Prinzip?

Ja. Keeper erklärt, dass Ver- und Entschlüsselung immer auf Ihrem Gerät stattfinden. Jeder Tresor-Eintrag erhält einen eigenen 256-Bit-AES-Schlüssel im GCM-Modus, dazu kommt PBKDF2 und laut Keeper FIPS-140-3-validierte Kryptografie. Keeper kann Ihre Tresorinhalte nicht lesen.

Welche Zertifizierungen hat Keeper?

Keeper nennt ISO 27001, 27017 und 27018, SOC 2, FedRAMP High und StateRAMP, PCI DSS sowie HIPAA-Konformität. Das sind Angaben des Anbieters. Zertifikate betreffen Unternehmen und Prozesse und garantieren nicht, dass ein einzelner Tresor unangreifbar ist.

Kann ich meine Keeper-Daten in der EU speichern?

Keeper dokumentiert sechs Hosting-Regionen für Organisationen, darunter die EU, mit Datenisolierung in der gewählten Region. Für Privatkonten haben wir keine ebenso klare Option gefunden. Fragen Sie bei Keeper nach, bevor Sie für ein privates Abo EU-Speicherung annehmen.

Kostet Darkweb-Überwachung bei Keeper extra?

Ja. Laut Preisvergleichen sind BreachWatch (Darkweb-Überwachung) und größerer sicherer Dateispeicher kostenpflichtige Zusatzpakete zu den Tarifen Personal und Family. Rechnen Sie sie mit ein, wenn Sie mit Anbietern vergleichen, die das bündeln.

Mehr aus Vergleiche