Passwort-Manager im Vergleich
-

Passwort-Manager im Vergleich: Tipps & Tools für die Passwort-Verwaltung

Die besten Passwort-Manager für Website-Log-ins, Passkeys und mehr

Beim Surfen im Netz sind Passwort-Manager eigentlich Pflicht: Sie erzeugen sichere Passwörter und verwalten diese über mehrere Geräte hinweg. Wir zeigen, worauf bei Auswahl und Nutzung von Passwort-Managern zu achten ist.

[Update vom 30.07.2026] Wir haben den Beitrag zuletzt im Juli 2026 überarbeitet.

Wer regelmäßig im Netz unterwegs ist, sammelt mit der Zeit oft zahllose Accounts an. Jeder davon benötigt ein einzigartiges Passwort, das noch dazu sicher sein muss. Irgendwann kann sich niemand mehr merken, welches Passwort er für welchen Dienst verwendet hat – und es kommt zwangsläufig zu Dopplungen und lästigen Passwort-Rücksetzungen.

Zwar erlauben viele Webbrowser wie Google Chrome, Microsoft Edge oder Apple Safari standardmäßig das Abspeichern von Passwörtern – sicher ist das jedoch je nach Browser aber nicht unbedingt. Außerdem sind die Zugangsdaten so nur innerhalb dieses einen Browsers oder Ökosystems verfügbar. Wer sich also über ein anderes Gerät, einen anderen Browser oder in eine App einloggen möchte, steht dann im Zweifel ohne seine Zugangsdaten da.

Kurzum: Wer regelmäßig mit Log-ins und Passwörtern zu tun hat, sollte zu einem dedizierten Passwort-Manager greifen. Das gilt auch, wenn man alternative oder erweiterte Anmeldemethoden wie Passkeys oder Einmalpasswörter (TOTP) nutzt.

So steigern Passwort-Manager die Sicherheit


Bei Passwort-Managern handelt es sich um externe Dienste, die sich über kleine Tools und Plug-ins im Browser und Betriebssystem einklinken. Diese speichern Passwörter sicher ab und synchronisieren sie auf Wunsch verschlüsselt über die Cloud.

Das ist besonders praktisch, wenn mehrere Computer, Smartphones und Tablets zum Einsatz kommen: Passwort-Manager sorgen nämlich dafür, dass auf jedem System immer alle Passwörter vorhanden sind. Als Anwender muss man sich so nur das Master-Passwort für den Passwort-Manager selbst merken, um sich in seine Accounts einzuloggen.

Der Passwort-Manager NordPass verwendet XChaCha20-Verschlüsselung. Diese bietet vergleichbare Sicherheit wie die AES-256-Chiffrierung vieler anderer Passwort-Manager.

Und wenn man sich einen neuen Account für eine Webseite anlegt, übernimmt der Passwort-Manager auch gleich die Passwort-Generierung: Da man sich diese Passwörter nicht mehr im Langzeitgedächtnis selbst merken muss, dürfen diese besonders komplex und somit besonders sicherer sein.

Moderne Passwort-Manager bieten außerdem proaktiv das Erstellen eines Passkeys an, wenn man sich auf einer Website mit Passkey-Unterstützung einloggt oder registriert. Dann gelingt eine zukünftige Anmeldung nochmals schneller und sicherer.

Zusatzfunktionen von Passwort-Managern

Passwort-Manager können nicht nur Passwörter erstellen, speichern und synchronisieren, sondern haben in vielen Fällen Zusatzfunktionen an Bord. So gibt es oft einige Gigabyte verschlüsselten Cloud-Speicher dazu, ausreichend für ein Offsite-Backup besonders wichtiger Dokumente. Ein eingebauter Authentifikator für die 2-Faktor-Anmeldung ist ebenfalls gängig. Manche Anbieter unterstützen zudem Hardware-Schlüssel in Form eines USB-Sticks oder scannen das Darknet nach Daten-Lecks und geleakten Accounts.

Hier trennt sich oft die Spreu vom Weizen – und der geringe Obolus für ein Premium-Konto kann gegenüber den Gratis-Tools der Betriebssystem-Schmieden einen deutlichen Mehrwert bieten. Der Einstieg in die meisten Passwort-Manager ist dabei oft gratis. Will man mehr als die Basisfunktionalität, ist das Geld in den kostenpflichtigen Plänen jedoch oft gut angelegt .

Die besten Passwort-Manager im Vergleich


Im Folgenden stellen wir einige empfehlenswerte Passwort-Manager vor, die sich an private Einzelnutzer und Familien richten. Unternehmenslösungen zeigen wir separat im Beitrag „Passwort-Manager für Unternehmen im Vergleich“.

Anbieter in diesem Beitrag

1Password: Leistungsfähiger Passwort-Manager mit Reisefunktion

1Password* ist ein bewährter Passwort-Manager aus Kanada. Das Unternehmen setzt zwar zusehends auf Business-Kunden, doch auch die Tarife für Privatnutzer bieten einige clevere Funktionen. Neben dem eigentlichen Passwort-Management – also dem Erstellen, Speichern und Synchronisieren von Passwörten über Gerätegrenzen hinweg – bietet 1Password hervorragende Möglichkeiten, Passwörter mit anderen Nutzern zu teilen und Einträge mit einer Ortsmarke zu versehen. Ein eingebauter „Watchtower“ ermittelt unsichere Log-in-Methoden und geleakte sowie mehrfach genutzte Passwörter, die sich dann gezielt verbessern lassen.

Neben Log-ins kann man viele weitere Daten verwalten – von Software-Lizenzen über Bank- und Kreditkartendaten bis zum Jagdschein. Es gibt zudem 1 Gigabyte sicheren Speicher für wertvolle Dokumente, etwa Scans von Reisepass oder Personalausweis.

Screenshot der Watchtower-Funktion aus 1Password

(Bild: Screenshot)

Ein praktisches Alleinstellungsmerkmal ist der Travel-Mode, der es erlaubt, Passwort-Speicher beim Grenzübertritt zu verstecken. Das ist immer dann sinnvoll, wenn bei privaten oder geschäftlichen Reisen die Gefahr besteht, dass Geräte kontrolliert werden. In 1Password sind dann nur die Vaults verfügbar, die der Nutzer selbst als „Reise-Sicher“ markiert hat – alle anderen werden aus dem Gerätespeicher entfernt und erst nach der Reise wiederhergestellt. Dank der Zero-Knowledge-Verschlüsselung können auch übergriffige Behörden nichts mit den Server-Daten des Anbieters anfangen.

1Password unterstützt eine sehr breite Auswahl von Systemen: Neben allen gängigen Webbrowsern sind das Windows, Linux, macOS und iOS. Zudem gibt es eine Reihe von Tarifoptionen für den Business-Einsatz für kleine Teams bis hin zu großen Unternehmen.

Vorteile

  • Firmensitz in Kanada (EU-Datenschutzniveau)
  • Unterstützt eine Vielzahl an Daten (Log-ins, Dokumente, Bankverbindungen etc.)
  • Darknet-Überwachung
  • Optionale E-Mail-Aliase
  • Viele nützliche Extras (z.B. Reisemodus)
  • Passwort-Verlauf schützt vor versehentlich gelöschten Passwörtern

Nachteile

  • Keine dauerhafte Gratis-Version
  • Etwas teurer als die Konkurrenz

➤ 1Password*
Jetzt 25 % sparen


Bitwarden: Open-Source-Software mit Gratis-Version

Bitwarden ist einer der wenigen Passwort-Manager, die in der Gratis-Variante neben Basis-Features wie dem Passwort-Management, der Passwort-Generierung und dem Passwort-Sync noch nennenswerte Funktionen bieten. So sind in der kostenlosen Version etwa Ende-zu-Ende-Verschlüsselung, Hardware-Sicherheitsschlüssel und ein Datenleck-Scanner inklusive.

Weitere Besonderheit ist der Open-Core-Ansatz: Der Quellcode für die Grundfunktionen der Software ist Open Source, das heißt als Quellcode einsehbar. Dies ermöglicht unabhängige Sicherheits-Audits durch jederman. Wer mag, kann Bitwarden zudem auf einem eigenen Server hosten; besonders ressourcensparsam gelingt das mit dem Fork Vaultwarden.

Collage des Benutzerinterfaces von Bitwarden

(Bild: Bitwarden)

Wer den Passwort-Manager voll ausreizen möchte, kommt um die Premium-Version nicht herum: Nur hier gibt es die praktischen Zusatzfunktionen wie fünf Gigabyte Ende-zu-Ende verschlüsseltem Speicher für wichtige Dokumente, den integrierten Authenticator für 2-Faktor-Anmeldungen oder die Suche nach schlechten oder korrupten Passwörtern im eigenen Passwort-Safe. Zudem bietet die Premium-Version auch sicheres Filesharing und einen Notfall-Zugriff über zuvor autorisierte Kontakte.

Dadurch ist Bitwarden schon in der Gratis-Variante eine gute Alternative zu den Managern der Betriebssystem-Anbieter, zumal die Software alle gängigen Browser und Systeme unterstützt. Auch gibt es Plug-ins für Exoten-Browser wie Brave, Vivaldi oder den Tor-Browser und die Möglichkeit, E-Mail-Aliase zu generieren und zu verwalten.

Vorteile

  • Hohe Transparenz durch Open Source
  • Leistungsfähige Gratis-Variante
  • Selfhosting-Option
  • Optionale E-Mail-Aliase
  • Darknet-Überwachung
  • 5 Gigabyte Speicher für wichtige Dokumente
  • Bestes Preis-Leistungs-Verhältnis
  • Passwort-Verlauf schützt vor versehentlich gelöschten Passwörtern

Nachteile

  • Altmodisches User-Interface
  • Weniger einsteigerfreundlich
  • Rechtssitz in den USA

➤ Bitwarden
Gratis ausprobieren


NordPass: Der Passwort-Manager von NordVPN

NordPass* setzt als einziger Passwort-Manager in diesem Vergleich auf xChaCha20-Verschlüsselung – eine Alternative zum Branchenstandard AES-256, die ohne Zugeständnisse bei der Sicherheit Akku und Performance schont.

Die Basis-Version ist gratis erhältlich, kommt jedoch mit starken Einschränkungen: So ist die Speicherung und Verwaltung von Passwörtern auf nur einem einzelnen Gerät möglich. Die Kernfunktion moderner Passwort-Manager, nämlich die Synchronisation über mehrere Geräte hinweg, gibt es erst in der Bezahlversion.

Screenshot des Nordpass-Menüs zum Einrichten der Browser-Erweiterungen

(Bild: Screenshot)

Für zahlende Kunden gibt es noch einige weitere Funktionen, darunter bekannte Standards wie eine Überwachung der Passwort-Qualität und einen Darknet-Scanner, der über geleakte Zugangsdaten informiert. Ein integrierter Authenticator unterstützt bei der 2-Faktor-Authentifizierung. Drei Gigabyte sicherer Speicher sind ebenso an Bord wie die Möglichkeit, Dokumente digital abzulegen. Passwörter und Dokumente können bei Bedarf freigegeben werden.

Ein E-Mail-Masking, mit dessen Hilfe Zugangsdaten ohne Herausgabe der eigenen E-Mail-Adresse erstellt werden, ist nativ im Dienst enthalten. Ebenso ein Passwort-Verlauf, aus dem man versehentlich überschrieben Passwörter wiederherstellen kann.

Vorteile

  • Viele Funktionen
  • Eingängige Bedienung & leichter Einstieg
  • 3 Gigabyte Speicher
  • E-Mail-Aliase
  • Darknet-Überwachung
  • Passwort-Verlauf schützt vor versehentlich gelöschten Passwörtern

Nachteile

  • Manchmal etwas träge

➤ Nordpass*
Jetzt 60 % sparen


Proton Pass: Passwort-Manager mit extra-großem Speicher

Auch Proton Pass* ist wie NordPass ein Produkt eines VPN-Anbieters (Proton VPN). Der Unternehmenssitz in der Schweiz gewährleistet hohen Datenschutz, zusätzlich setzt die Software auf die bekannte, leistungsfähige 256-Bit-Ende-zu-Ende-Verschlüsselung.

Eine „Sentinel“ genannte Funktion sichert KI-gestützt den Worst-Case ab, dass jemand die Zugangsdaten für den Passwort-Manager erbeutet. Wie auch die Mitbewerber überwacht Proton Pass Internet und Darknet auf Zugangsdaten-Leaks und informiert über diese.

Screenshot der Desktop-App von Proton Pass

(Bild: Proton)

Praktisch ist auch hier zudem die Funktion, E-Mail-Adressen über Aliase zu verbergen, wenn Benutzerkonten samt Passwort erstellt werden. Proton Pass erlaubt das sogar bereits in der Gratis-Version, Kunden mit Bezahltarif können zusätzlich eine eigene Domain dafür hinterlegen und weitere Postfächer erstellen.

Proton Pass ist eines der wenigen Tools dieser Art, die auch eine Kommandozeilen-Version haben. Schön ist auch der deutlich erhöhte Speicherumfang von 10 Gigabyte.

Vorteile

  • Firmensitz in der Schweiz (EU-Datenschutz lt. Angemessenheitsbeschluss)
  • Breite Systemunterstützung
  • Sehr viel Speicher (10 GB)
  • Sentinel-Funktion
  • Umfangreiche Gratis-Version
  • E-Mail-Aliase
  • Darknet-Überwachung
  • Passwort-Verlauf schützt vor versehentlich gelöschten Passwörtern

Nachteile

  • Teuerster Standardpreis aller Anbieter

➤ Proton Pass*
Jetzt 50 % sparen


Passwort-Manager von Android, Apple oder Microsoft

Apple war mit seiner App „Passwörter“ der erste Betriebssystem-Anbieter, der standardmäßig einen leistungsfähigen Passwortmanager an Bord hat. Google ist mit Android und dem beliebten Chrome-Browser nachgezogen und auch Microsoft hat mit dem sperrig benannten „Anmeldeinformations-Manager“ ein ähnliches Produkt. Zudem geben Microsoft und Google eigene Authentificator-Apps heraus. Verglichen mit Passwort-Managern von Drittanbietern haben diese Tools aber eine deutliche Schwäche: Sie sind weitestgehend auf das eigene Ökosystem begrenzt.

Wer mit Windows arbeitet, ein Android-Smartphone benutzt und vielleicht noch ein iPad hat, müsste im schlimmsten Fall also mit drei verschiedenen Passwort-Managern arbeiten und diese separat aktuell halten. Zwar stellt Apple inzwischen auch für Windows einige Browser-Plug-ins zur Verfügung, eine konsequente Cross-Platform-Unterstützung ist dies jedoch nicht: Android und Linux etwa bleiben weiter außen vor. Auch die Verschlüsselung erfolgt insbesondere bei Google und Microsoft nicht nach den hohen Standards der unabhängigen Lösungen – ohne Zero-Knowledge-Schutz können die Anbieter gespeicherte Passwörter also theoretisch mitlesen.

Für Apple-Geräte gibt es schon ab Werk den hauseigenen Passwort-Manager in der iCloud. Die Schlüsselbundverwaltung bietet eine Übersicht über alle auf dem System verwendeten Passwörter.

Deswegen bleiben die kommerziellen Passwort-Manager von Drittanbietern oft die sicherere Wahl, zumal sie viele Extras wie Freigabefunktionen oder einen geschützten Dokumentspeicher bieten.

Browser mit integrierten Passwort-Managern

Inzwischen besitzt jeder Browser einen eigenen Passwort-Speicher, den er auch über das jeweilige Benutzerkonto bei Apple, Microsoft, Google oder Mozilla synchronisieren kann. Die Kritik bleibt hier die gleiche: Die Browser-Passwortmanager sind auf den jeweiligen Browser beschränkt und bei weitem nicht so flexibel, leistungsstark und sicher wie ein kommerzieller Passwortmanager.

Kostenlose Passwort-Manager ohne Browser-Bindung

Wer auf einen dedizierten Passwort-Manager setzen möchte, muss dafür nicht zwingend zahlen. Das bereits vorgestellte Bitwarden bietet die großzügigste kostenlose Version: unbegrenzt viele Passwörter auf unbegrenzt vielen Geräten, dazu Open-Source-Code und regelmäßige externe Sicherheitsaudits. Eingeschränkt ist der Gratis-Tarif im Jahr 2026 allerdings bei integriertem TOTP-Generator, verschlüsseltem Dateianhang und Notfallzugriff – diese Funktionen bleiben kostenpflichtig.

Wer den vollen Funktionsumfang ohne Limits sucht, findet ihn beim Open-Source-Tool KeePassXC (Download): Es ist komplett kostenlos und plattformübergreifend verfügbar, bringt aber keine eingebaute Cloud-Synchronisation mit. Anwender müssen die Datenbank also selbstständig in einem Cloudspeicher (Vergleich) hosten oder per USB-Stick übertragen. Auch ist die Bedienung bei KeePassXC deutlich weniger intuitiv als bei den vorgestellten kommerziellen Lösungen.

Passwort-Manager: Darauf sollten Sie achten


Passwort-Manager bündeln naturgemäß viele sehr sensible Daten. Eine starke Verschlüsselung hat daher bei allen Anbietern hohe Priorität: Die marktbeherrschende AES-256-Verschlüsselung genügt militärischen Standards und gilt als zukunftssicher. Auch die von Nordpass eingesetzte xChaCha20-Chiffrierung bietet ein derartiges Schutzniveau.

Zero-Knowledge bietet zusätzlichen Schutz

Ein weiteres Sicherheits-Plus ist die sogenannte Zero-Knowledge-Policy: Damit werden Passwort-Daten zwar per Cloud synchronisiert, können jedoch aufgrund der clientseitigen Verschlüsselung nicht vom Anbieter eingesehen werden. Erst dies macht einen Passwort-Safe wirklich sicher. Denn wird der Anbieter kompromittiert, etwa durch Cyberangriffe oder die Gesetzgebung, so haben weder der Anbieter selbst noch eventuelle Dritte die Möglichkeit, die sensiblen Daten einzusehen oder weiterzugeben. Stattdessen finden diese nur eine verschlüsselte, nicht verwertbare Datenmasse vor.

Passkeys geräteübergreifend verwenden und synchronisieren

Die Unterstützung sogenannter Passkeys ist ein wichtiger Aspekt beim Einsatz von Passwort-Managern. Passkeys funktionieren nach dem Schlüssel-Schloss-Prinzip und ermöglichen einen nahtlosen, sicheren Login ohne das Risiko, einer Phishing- oder Scam-Seite auf den Leim zu gehen: Passkeys funktionieren bei gefälschten Seiten schlicht nicht! Zudem ist Biometrie direkt in das Design der Technik eingeflossen und schützt dadurch vor einem Abgreifen der Daten auf dem Transportweg.

Alle in diesem Beitrag vorgestellten Passwort-Manager unterstützen das Erstellen und Verwalten von Passkeys sowie die Anmeldung mit Passkey per Knopfdruck.

Regeln für ein sicheres Master-Passwort

Damit derart verschlüsselte Daten auch im Fehlerfall nicht geknackt werden können, ist es zudem wichtig, ein absolut sicheres Master-Passwort für den Passwort-Manager zu wählen. Das Passwort sollte also möglichst komplex, lang und inhaltlich sinnfrei sein. Leider lassen sich solche Passwörter schlecht merken – und wer das Master-Passwort vergisst, der verliert in der Regel jeden Zugriff auf die im Manager gespeicherten Passwörter. Wer Schwierigkeiten hat, ein sicheres Passwort zu finden oder es sich zu merken, kann sich mit folgender Methode helfen:

💡 Tipps zum Erstellen des Master-Passworts
  • Denken Sie sich einen Satz aus, der mindestens 8 Wörter lang ist.
  • Nehmen Sie anschließend nach einem festen Schema Buchstaben aus diesem Satz, etwa alle Wortanfänge oder jeweils Wortanfang und Wortende.
  • Für zusätzliche Sicherheit können Sie bestimmte Buchstaben gegen Sonderzeichen tauschen, etwa S gegen $ oder M gegen #.
  • Aus einem leichten Satz wie „Mein Passwort-Manager ist super sicher und macht Spaß“ wird auf diese Weise ein sicheres, aber trotzdem merkbares Passwort wie „#P#i$$um$“.
  • Mit Bindestrichen oder anderen Sonderzeichen können Sie das Passwort zusätzlich verlängern, etwa zu „#P#i$$um$-1984!“.

Alternativ können Sie auf ein maximal langes, dafür aber besser merkbares Passwort setzen. Dazu kombinieren Sie einzelne, gut merkbare Wörter und ketten diese mit Sonderzeichen aneinander. Wichtig dabei ist, dass die Wörter in keinem logischen Zusammenhang stehen, da das Passwort sonst maschinell leichter zu erraten wäre. Es kann außerdem helfen, verschiedene Sprachen zu mischen. Beispiele für Passwört dieser Art sind folgende:

  • Canary#plastik!cerveza-55#fernzuG
  • 2581-coolschrank-hellas-further-konzepte!

Master-Passwort vergessen: Wie kann ich mich schützen?

Passwort-Manager mit Zero-Knowledge-Policy haben selbst keinen Zugriff auf die gespeicherten Daten und können dementsprechend das Master-Passwort nicht eigenständig zurücksetzen. Deshalb sollte man sich in jedem Fall einen Recovery-Code erstellen lassen, bevor man in Nöte kommt: Dieser sollte an einem sicheren Ort – aber natürlich nicht im Passwort-Manager selbst – gespeichert werden. Mit diesem Wiederherstellungsschlüssel kann das Master-Passwort dann zurückgesetzt werden. Bis auf Proton Pass bieten alle hier im Beitrag vorgestellten Password-Manager einen derartigen Notzugriff an.

Für den Fall, dass das Master-Passwort vergessen oder verloren wird, bietet NordPass einen Sicherheitscode, der an einem sicheren Ort hinterlegt werden sollte. Mithilfe dieses Codes lässt sich das Master-Passwort im Notfall zurücksetzen.

Werden meine Computer und Browser unterstützt?

Passwort-Manager bieten ihre Dienste in Form von Apps, Plug-ins und Add-ons in aller Regel für alle wichtigen Betriebssysteme an. Löblich: Alle im Beitrag genannten Anbieter unterstützen auch Linux. Populäre Systeme wie Windows, Mac, Android und iOS werden ebenfalls durch die Bank unterstützt. Auch für die gängigen Browser wie Chrome, Firefox oder Edge gibt es standardmäßig Erweiterungen, die einen auf Webseiten anmelden oder bei Neuregistrierungen die Zugangsdaten direkt in der Passwort-Verwaltung abspeichern.

💡 Werkzeuge für Sicherheit und Datenschutz
  • Ein VPN schützt die Internetverbindung vor Mitlesern, verschleiert den eigenen Standort und erlaubt das Umgehen von Geoblocking-Maßnahmen.
  • Ein Passwort-Manager fungiert als geräteübergreifender Schlüsselbund, der Konten und Zugangsdaten vor Hackern und Datenlecks schützt.
  • Eine Virenschutz-Software schützt vor Trojanern, Phishing sowie anderer Malware und blockt zum Beispiel unerwünschten Zugriff auf die Webcam.
  • Eine Backup-Software bewahrt vor Datenverlust, indem sie Sicherungskopien der wichtigen Daten auf externen Datenträgern oder in einem Cloud-Speicher anlegt.
  • Gehen Daten verloren, von denen keine Sicherungskopie existiert, können allenfalls noch Lösungen zur Datenrettung helfen – eine Erfolgsgarantie gibt es allerdings nicht.

Extras: Dokumentenspeicher, E-Mail-Aliase, Reisefunktion und mehr

Grundsätzlich ist die Basis-Funktionalität von Passwort-Managern – Passwörter speichern und mit dem Rest des Geräteparks austauschen sowie sichere Passwörter vorschlagen – bei allen kommerziellen Passwort-Managern gegeben. Unterscheidbar werden die Dienste vor allem anhand der Zusatzfunktionen, die sie anbieten.

So erlaubt 1Password* über Website-Log-ins hinaus die Speicherung besonders vieler Datentypen, darunter etwa WLAN-Passwörter, API-Schlüssel, Krypto-Wallets oder Einwahldaten für Server. Alle vorgestellten Anbieter stellen sicheren Dokumentspeicher zur Verfügung. Das ist hilfreich, wenn sensible Dokumente von A nach B transportiert werden müssen. Die sichere Passwort-Cloud schützt dann auch Dateien oder gescannte Ausweispapiere gegen Verlust oder übergriffige Zollbeamte.

1Password speichert und verwaltet neben Website-Passwörtern auch Kreditkarten- und Konto-Daten. Für Reise-Zwecke lassen sich auch Dokumente wie Ausweise oder Pässe hinterlegen.

Durchdacht ist auch das Reise-Feature, das derzeit nur bei 1Password angeboten wird: Damit lassen sich sensible Dokumente bei einem Grenzübertritt komplett vom Smartphone oder Laptop entfernen – und erst nach dem Ende der Reise aus der Cloud wiederherstellen. Dienstreisende können so etwa Betriebsinterna bei einer möglichen Überprüfung des Smartphones schützen. Das Speichern von Kreditkartendaten und Ausweisdokumenten kann hilfreich sein, wenn die Karten gestohlen werden und gesperrt werden müssen, aber natürlich auch, um online zu shoppen. Da alle Daten immer auch in der Cloud des Anbieters liegen, können sie bei Bedarf per Browser abgerufen werden.

Eine echte Verbesserung der Sicherheit bedeutet auch die Nutzung von E-Mail-Aliasen. Statt sich mit echter E-Mail-Adresse auf einer Website zu registrieren, verwendet man einen vom Passwort-Manager bereitgestellten E-Mail-Alias, der mitunter auch variiert werden kann. So sind nicht nur Passwörter, sondern auch die Mail-Adressen für Log-in und 2-Faktor-Authentifizierung je nach Website unterschiedlich. Und im Falle von Leaks bleibt die persönliche E-Mail-Adresse unbekannt.

Achtung: Web-Interface nur auf vertrauenswürdigen Geräten nutzen!

Neben den Apps und Plug-ins gewähren Passwort-Manager üblicherweise auch per Webbrowser Zugriff auf die eigenen Zugangsdaten. Dazu ruft man die Anbieter-Website auf und logt sich dort ein. Das ist jedoch nicht ohne Risiko: Ist der Browser kompromittiert, besteht auch die Gefahr, dass das Passwort zur Passwort-Manager-Cloud ausgelesen wird. Wer also ohne Rechner oder Smartphone unterwegs ist und mal eben schnell den Rechner des Hotels oder eines Internet-Cafés nutzen möchte, sollte die Füße besser stillhalten. Das Web-Interface der Passwort-Manager sollte immer nur auf wirklich vertrauenswürdigen PCs und Smartphones genutzt werden, denn die Eingabe des Passworts selbst birgt immer das Risiko, dass eine Schadsoftware, Kamera oder in der Nähe befindliche Person mitliest.


Fazit: Passwort-Manager sind ein Muss

Egal, ob Website-Log-in, 2-Faktor-Authentifizierung oder Passkey-Anmeldung: Wer mehr als eine Handvoll Nutzerkonten sein Eigen nennt, dem ist ein professioneller Passwort-Manager dringend empfohlen. Denn mit Passwort-Managern gewinnt man nicht nur Komfort und Übersicht, sondern auch eine ordentliche Portion Sicherheit.Die Wahl zwischen den einzelnen Produkten ist dabei weitestgehend frei: Die Basis-Funktionalität haben alle Produkte an Bord, manchmal sogar schon in der kostenlosen Version.

1Password* überzeugt im Vergleich durch die Vielzahl an verwalteten Datentypen, die über reine Login-Daten weit hinausgehen. Auch das Reise-Feature, mit dem sich sensible Daten vor Grenzübertritten aus der Cloud entfernen lassen, sucht man bei der Konkurrenz vergeblich. Bitwarden punktet wiederum als Open-Source-Lösung mit besonders hoher Transparenz und lässt sich als einziger Dienst im Vergleich selbst hosten, spricht aber eher erfahrene Anwender an. NordPass* bietet solide Kernfunktionen, eingängige Bedienung und lässt sich auch von Anfängern recht intuitiv einrichten. Proton Pass* liefert im Vergleich als Teil der Proton-Suite das umfangreichste, zugleich aber teuerste Gesamtpaket. Teile des Codes sind Open-Source und die Schweizer Gesetze schützen Privatsphäre in besonderem Maße, weshalb die Suite besonders beim Datenschutz punktet.

➤ Zurück zur Liste: Passwort-Manager im Vergleich


FAQ – Fragen und Antworten zu Passwort-Managern

Im Folgenden beantworten wir einige Fragen, die besonders häufig zum Thema Passwort-Manager gestellt werden.

Wie sicher sind Passwort-Manager?

Entspricht ein Passwort-Manager dem aktuellen Stand der Technik und nutzt sichere Verschlüsselungsalgorithmen, so sollten die eigenen Passwörter sicher aufgehoben sein. Ob dies der Fall ist, muss bei jedem Passwort-Manager einzeln geprüft werden, was eigentlich nur bei Open-Source-Projekten möglich ist. Ansonsten hilft zur Bewertung ein Blick auf die Downloadseite, um zu sehen, ob das Projekt gepflegt wird und auch regelmäßige Updates erhält. Ein eventuell vorhandenes Änderungsprotokoll verrät zudem, ob Fehler beseitigt oder aktuelle Verschlüsselungstechniken wie AES-256 eingesetzt werden. Auch Benutzerkommentare und -bewertungen können hilfreich sein, um die Vertrauenswürdigkeit des Herstellers einzuschätzen.

Was passiert, wenn ich mein Master-Passwort vergesse?

Wer einen Cloud-Passwort-Manager nutzt, kann gegebenenfalls über eine Passwort-Vergessen-Funktion oder einen Recovery-Code Zugang erlangen. Speichert der Dienst hingegen Passwörter lokal, mag man versucht sein, die Passwortdatei zu hacken – was aber bei guten Passwort-Managern nicht gelingen wird. Hilfreich ist es daher, einen Zettel mit dem Haupt-Passwort, Recovery-Code oder den Zugangsdaten an einem sicheren, aber dennoch wieder auffindbaren Ort zu verwahren.

Warum sollte man einen Passwort-Manager nutzen?

Sicherheitshalber sollte man auf jeder Website stets ein anderes Passwort nutzen, denn wenn Hacker erst einmal das Passwort erraten haben, mit dem man sich überall gleichermaßen anmeldet, bietet man ihnen all seine Dienste auf dem Präsentierteller. Doch in der Regel kann man sich einfach nicht alle genutzten Passwörter merken, da diese ja zudem lang und komplex sein müssen, um wirklich einbruchsicher zu sein. Deswegen enthalten Passwort-Manager einen Passwort-Generator, der sichere Passwörter automatisch erzeugt und alle Log-in-Daten speichert. Darüber hinaus verschlüsseln Passwort-Manager die gespeicherten Passwort-Daten, damit bei Verlust oder Diebstahl der Inhalt geheim bleibt.

Außerdem reduzieren sie das Phishing-Risiko deutlich, da ein Log-in vom Passwort-Manager nur auf Websites angeboten wird, für die das Passwort auch gespeichert wurde. Wenn eine Seite unter anderer Adresse nachgebaut wurde und nach Zugangsdaten fragt, bietet der Passwort-Manager von selbst keinen Log-in an – ein Zeichen, dass die Seite möglicherweise ein Fake ist.

Warum ist ein Passwort-Manager sinnvoll?

Nutzt man mehrere Online-Dienste, dann erleichtert ein Passwort-Manager die Verwaltung der Zugangsdaten ungemein: Er generiert sichere Passwörter und führt die Anmeldung mit unterstützten Browsern und Programmen automatisch durch.Moderne Passwort-Verwaltungen unterstützen dabei auch Passkeys uneingeschränkt.

Wie funktioniert ein Passwort-Manager?

Ein Passwort-Manager speichert die eigenen Passwörter verschlüsselt in der Cloud oder lokal auf dem Computer. Er kümmert sich zudem um die Synchronisation der Passwörter, damit die Daten geräteübergreifend aktuell sind. Weiterhin erleichtern Passwort-Manager bei vielen Online-Diensten den Login und ersparen das manuelle Eintippen von Zugangsdaten.

Gibt es einen Passwort-Manager ohne Anmeldung?

Passwörter, Zugangscodes und Bankdaten sind sicherheitsrelevant. Deswegen muss sichergestellt sein, dass nur Berechtigte an diese Daten gelangen. Entsprechend ist ein Haupt-Passwort als Schutz einer Passwort-Datei oder eine Anmeldung beim Cloud-Dienst essenziell wichtig. Diese Zugangsdaten sollten auf einem Zettel notiert werden, der an einem sicheren Platz liegt und im Fall des Vergessens weiterhilft.

Gibt es einen Passwort-Manager ohne Installation?

Installieren muss man einen Passwortmanager nicht zwingend. So gibt es zum Beispiel KeePass auch in einer portablen Version, die man vom USB-Stick aus starten kann.


➤ Zurück zur Liste: Passwort-Manager im Vergleich

* Mit einem Stern markierte Links sind Affiliate-Links, für die wir unter Umständen eine Provision erhalten. Der Kaufpreis erhöht sich dadurch nicht!

Redaktion & Aktualisierung: heise download

( )

Wie bewertest Du die Qualität des Beitrags?

Pflichtlektüre! ({{threeCount}})
Gut zu wissen ({{twoCount}})
Geht gar nicht! ({{oneCount}})
Vielen Dank für Deine Bewertung.
Deine Bewertung wurde gelöscht.

Kommentare

Kommentare ({{commentsTotalLength}}) Weitere Kommentare laden...