Notwendige Cookies (Session, Sicherheit) sind immer aktiv. Für die Analyse nutzen wir Pirsch (cookielos). Mit Ihrer Einwilligung kann Werbung auf der Seite per Cookies personalisiert werden. Ohne Einwilligung bleibt jede Werbung generisch und ungetrackt, sie erscheint ggf. trotzdem.
Datenschutzerklärung lesen
Proton Pass (Schweiz, Genf), Passbolt (Luxemburg) und Psono (Deutschland) sind laut der redaktionellen Einschätzung von EU Vetted die stärksten europäischen Alternativen zu 1Password. Alle drei sind EU- oder Schweizer-eigentum und liefern Ende-zu-Ende-Verschlüsselung als Standard (CLOUD-Act-Risiko, Proton Pass: Gering, Passbolt: Erheblich, Psono: Erheblich). Bei Passbolt lohnt der Blick auf den Hosting-Tarif: Seit Juli 2026 legen AVV und Datenschutzerklärung offen, dass die Standard-Passbolt-Cloud auf Google Cloud in Belgien und Deutschland hinter Cloudflare läuft, während die Tarife Cloud Sovereign und Cloud Enterprise in einem souveränen luxemburgischen Rechenzentrum liegen und der AGPLv3-Selbst-Hosting-Weg auf EU-Infrastruktur die Frage vollständig auflöst. Für Team-Passwortverwaltung mit Open-Source-Auditierbarkeit ist Passbolt die erste Wahl. Für Nutzer im Proton-Ökosystem ist Proton Pass der geschmeidigste Wechsel.Vollständige Zusammenfassung
Alternativen
11
CLOUD Act · keine
5
Gratis-Tarif
9
Offenlegung:Einige Links auf dieser Website sind Affiliate-Links. Wir erhalten ggf. eine Provision ohne Mehrkosten für Sie. Redaktionelle Signale und Rankings werden nicht durch Affiliate-Beziehungen beeinflusst.
Welche 1Password-Alternativen sind am ähnlichsten?
Geordnet nach Funktionsparität und Migrationsaufwand, wobei der Migrationsaufwand stärker gewichtet wird als der Funktionsumfang.
AGPLv3 Rust Bitwarden-compatible server by Daniel García (Spain), self-host-only, no company, no telemetry; EU-maintained, no CLOUD Act exposure when run on EU infrastructure.
Öffentl. AVV: Nicht bewertet
Subprozessoren: Nein
Open Source: Ja
Spanien
Souveränität
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
EU-souveränDieser EintragIn EU-/EWR-/Schweizer Eigentum und betrieben, ohne erkennbares CLOUD-Act-Risiko.
EU-ansässigEU-betrieben, mit höchstens geringfügigem oder vorübergehendem US-Bezug.
EU-gehostetEU-Hosting verfügbar, aber ein US-Mutterkonzern oder Hyperscaler-Unterauftragsverarbeiter erzeugt ein materielles Risiko.
US-verbundenVon einem US-Unternehmen betrieben, direkt der US-Jurisdiktion unterworfen.
GPLv3 fully-offline desktop password manager (KeePassXC Team, Weimar DE, est. 2016): no cloud, no servers, no telemetry; structurally zero CLOUD Act exposure.
Öffentl. AVV: Nicht bewertet
Subprozessoren: Nein
Open Source: Ja
Deutschland
Souveränität
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
EU-souveränDieser EintragIn EU-/EWR-/Schweizer Eigentum und betrieben, ohne erkennbares CLOUD-Act-Risiko.
EU-ansässigEU-betrieben, mit höchstens geringfügigem oder vorübergehendem US-Bezug.
EU-gehostetEU-Hosting verfügbar, aber ein US-Mutterkonzern oder Hyperscaler-Unterauftragsverarbeiter erzeugt ein materielles Risiko.
US-verbundenVon einem US-Unternehmen betrieben, direkt der US-Jurisdiktion unterworfen.
EU-hosted business password manager from LC by vBoxx GmbH (primary site near Frankfurt); collections, group sharing, central management, unlimited devices; a 1Password / LastPass alternative.
Öffentl. AVV: Nicht bewertet
Subprozessoren: Nein
Open Source: Nein
Offenbach am Main · DE
Deutschland
Souveränität
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
EU-souveränDieser EintragIn EU-/EWR-/Schweizer Eigentum und betrieben, ohne erkennbares CLOUD-Act-Risiko.
EU-ansässigEU-betrieben, mit höchstens geringfügigem oder vorübergehendem US-Bezug.
EU-gehostetEU-Hosting verfügbar, aber ein US-Mutterkonzern oder Hyperscaler-Unterauftragsverarbeiter erzeugt ein materielles Risiko.
US-verbundenVon einem US-Unternehmen betrieben, direkt der US-Jurisdiktion unterworfen.
1Password ist der meistgenutzte Passwortmanager für Einzelpersonen, Familien und kleine bis mittelgroße Teams, operativ US-geführt (AgileBits, Inc. mit Sitz in Toronto und San Francisco) mit US-Unterauftragsverarbeitern und US-basiertem Venture Capital. Das kryptographische Design (Secret Key plus Zero-Knowledge-Verschlüsselung) sorgt dafür, dass der Anbieter Vault-Inhalte selbst bei US-rechtlicher Anordnung nicht entschlüsseln kann, ein für sich genommen starker Schutz. Was Beschaffungsteams trotzdem zur Alternativensuche bewegt, sind Unternehmenseigentum und Standort, nicht die Kryptografie, weshalb diese Seite vier europäische Alternativen anhand von vier Fragen prüft: Wem gehört das Unternehmen rechtlich, wo liegen die Daten physisch, ist der Vault Ende-zu-Ende-verschlüsselt, und hält die Plattform ein anerkanntes europäisches Compliance-Framework (ISO 27001, BSI C5, EUCS, SecNumCloud)? Wo EU-Anbieter-Präferenz als schriftliche Beschaffungs-Policy gilt, folgt die Alternativensuche dieser Policy und keiner technischen Lücke.
Bevor ein einziges Zugangsdaten-Set umzieht: Passbolt ist der stärkste Team-Passwortverwaltungs-Pick mit Open-Source-Codebase und einem luxemburgischen Unternehmen dahinter (Luxemburg, EU-eigentum, Standard-Cloud auf Google Cloud in Belgien und Deutschland, CLOUD-Act-Risiko: Erheblich; Cloud Sovereign und Cloud Enterprise laufen aus einem souveränen luxemburgischen Rechenzentrum), Proton Pass ist die geschmeidigste Einzel-und-Familien-Alternative mit dem stärksten privatsphäre-orientierten Ökosystem (Schweiz, Genf, Schweizer-eigentum, EU-gehostet, CLOUD-Act-Risiko: Gering), und Psono ist die selbst hostbarste Wahl für Organisationen, die maximale Souveränität wollen (Deutschland, EU-eigentum, EU-gehostet, Open Source + kommerzielle Cloud).
Was behalten Sie, was geben Sie auf?
Der Umzug kostet weniger Funktionsumfang, als man erwarten könnte:
Ende-zu-Ende-Verschlüsselung mit Zero-Knowledge-Architektur; jede Alternative liefert das standardmäßig.
Browser-Autofill über Chrome, Firefox, Safari, Edge; Proton Pass und Psono haben polierte Erweiterungen.
Mobile Apps mit biometrischem Unlock auf iOS und Android.
Passwort-Erzeugung mit anpassbaren Regeln.
Sichere Notizen für Nicht-Credential-Geheimnisse.
2FA-/TOTP-Speicherung als Teil des Passwort-Eintrags.
Vault-Sharing mit rollenbasiertem Zugriff.
Und das bleibt (noch) auf der Strecke:
1Password Watchtower, also die Breach-Monitoring- und Passwort-Health-Scoring-Funktion. Proton Pass und Passbolt haben grundlegende Passwort-Health-Checks; die Breach-Monitoring-Funktion ist noch nicht auf 1Passwords Tiefe.
1Passwords Travel Mode (selektives Verstecken von Vaults beim Grenzübertritt). Keine europäische Alternative liefert diese spezifische Funktion; der Workaround ist, separate Vaults für reise-sensible Daten zu nutzen und Auto-Sync-Ausschluss zu konfigurieren.
1Password Developer Tools: SSH-Schlüssel-Handhabung mit plattform-nativer Integration, CLI für Secrets in Skripten. Passbolt hat eine CLI; die SSH-Schlüssel-UX ist noch nicht auf Parität.
1Passwords Markenbekanntheit und das polierte Marketing-Material. Europäische Alternativen haben weniger konsumentenseitige Politur, aber das Security-Modell ist vergleichbar oder stärker.
Wie migrieren Sie von 1Password?
Fünf Schritte bringen den Vault sicher hinüber, in dieser Reihenfolge.
Exportieren Sie Ihren 1Password-Vault. In der 1Password-Desktop-App gibt File → Export → All Items Ihnen die Wahl zwischen 1pif (volle Treue) oder CSV. Nehmen Sie beides: 1pif erhält Item-Typen und Metadaten, CSV ist das Import-Format, das die meisten europäischen Alternativen akzeptieren. Verschlüsseln Sie die Export-Datei mit einer starken Passphrase vor jeder Speicherung; Export-Dateien enthalten Klartext-Credentials.
Prüfen Sie, welche Vault-Items tatsächlich aktiv sind. Die meisten persönlichen 1Password-Vaults haben 200–500 Items, aber der Nutzer verwendet aktiv 30–50. Nutzen Sie 1Passwords „Last used“-Zeitstempel, um das aktive Set zu identifizieren. Bei Business-Vaults ist das aktive Set typisch größer, aber team-spezifisch (Engineering-Schlüssel, Drittanbieter-SaaS-Logins, kunden-geteilte Credentials).
Importieren Sie ins neue Tool. Passbolt, Proton Pass und Psono akzeptieren alle CSV-Import. Passbolts Import erhält die Ordner-/Kategorie-Struktur; Proton Pass importiert standardmäßig in einen einzigen Vault und erfordert manuelle Re-Organisation. Bei Teams planen Sie, geteilte organisatorische Vaults im neuen Tool einzurichten, bevor Sie individuelle Nutzer-Vaults importieren.
Migrieren Sie Browser-Erweiterungen und Mobile-Apps. Installieren Sie die Browser-Erweiterung des neuen Tools auf allen Team-Mitglieder-Browsern und konfigurieren Sie die Mobile-Apps. Lassen Sie 1Password und das neue Tool 2–3 Wochen parallel laufen, damit sich Nutzer an die neue Autofill-UX anpassen können. Die Woche-1-Produktivitätsdelle ist real; die zweite Woche ist zurück auf Normal.
Halten Sie 1Password mindestens 90 Tage aktiv. Ein Vault verzeiht keine Eile: erst pausieren, das Konto nicht sofort kündigen. Sie werden ein Legacy-Item finden, das Sie vergessen haben zu migrieren, einen Team-geteilten Vault, der noch von einem Vertragspartner zugegriffen wird, oder einen 2FA-Backup-Code, der nur in 1Password gespeichert ist. Pausieren Sie das 1Password-Konto im niedrigsten Tarif für 90 Tage, dann exportieren-und-löschen Sie vollständig nach diesem Zeitraum.
Welche 1Password-Alternative passt zu Ihnen?
So ordnen Sie Ihre Situation einer Startauswahl zu:
Sie sind eine Organisation mit Team-Passwort-Sharing als zentralem Use-Case und wollen Open-Source-Codebase und Selbst-Hostbarkeit. Beginnen Sie mit Passbolt (Luxemburg, EU-eigentum, CLOUD-Act-Risiko: Erheblich in der Standard-Cloud). Open-Source-Codebase, selbst hostbar auf jeder EU-Sovereign-Cloud, mit starker Team-Kollaborations-UX. Wenn Sie das gehostete Produkt kaufen, wählen Sie den Tarif Cloud Sovereign oder Cloud Enterprise: Die Standard-Cloud läuft auf Google Cloud in Belgien und Deutschland hinter Cloudflare, die souveränen Tarife liegen in einem luxemburgischen Rechenzentrum. Beste Passung für Engineering-Teams, Public-Sector-Käufer und Organisationen mit einer SRE-Funktion, die eigene Infrastruktur betreiben kann.
Sie sind eine Einzelperson, Familie oder ein kleines Team und sind bereits im Proton-Ökosystem (oder wollen es sein). Beginnen Sie mit Proton Pass (Schweiz, Schweizer-eigentum, Genf-gehostet). Gebündelt mit Proton Mail, Calendar, Drive und VPN; sauberste Einzel-Nutzer-UX im europäischen Set. Beste Passung für privatsphäre-orientierte Einzelpersonen und Beratende, die einen Anbieter für persönliche Mail + Passwort + Cloud-Speicher wollen.
Sie sind Self-Hosting-Enthusiast oder eine souveränitäts-orientierte Organisation, die maximale Kontrolle und minimalen Vendor-Lock-in will. Beginnen Sie mit Psono (Deutschland, EU-eigentum, Open Source). Open-Source-Codebase mit starker Self-Hosting-Dokumentation; der kommerzielle Cloud-Tarif ist verfügbar für Teams, die Managed Hosting ohne Aufgabe der Open-Source-Garantie wollen.
Sie bündeln Passwortverwaltung mit Cloud-Speicher in einem Consumer-Plan. Beginnen Sie mit pCloud Pass (Schweiz, EU-gehostet). Gebündelt mit pCloud-Cloud-Speicher zu consumer-freundlichen Preisen. Hinweis: pCloud Pass weist eine gewisse Unterauftragsverarbeiter-Exposure auf (CLOUD-Act-Risiko: Gering); das Consumer-Bundle-Wertversprechen ist stark für Einzelnutzer, die einen einzigen Schweizer Anbieter für Speicher und Passwörter wollen.
Welche dieser vier Optionen passt, hängt von einer einzigen bindenden Randbedingung ab, sei es Team-Kollaborations-UX, integriertes Privatsphäre-Ökosystem, Selbst-Hostbarkeit oder Consumer-Bundle mit Cloud-Speicher; die Vergleichstabelle oben lässt sich genau danach sortieren.
Häufig gestellte Fragen
Ist 1Password DSGVO-konform nutzbar?
1Password (AgileBits, Inc.) stellt einen Auftragsverarbeitungsvertrag auf Basis der EU-Standardvertragsklauseln mit Schrems-II-Zusatzmaßnahmen bereit und bietet EU-Datenresidenz in Business- und Enterprise-Tarifen. Der Dienst ist innerhalb der EU rechtlich nutzbar und nutzt Ende-zu-Ende-Verschlüsselung mit dem Secret-Key-Modell. Das bedeutet, dass der Anbieter Vault-Inhalte nicht entschlüsseln kann, auch nicht bei rechtlicher Anordnung. Was Beschaffungsteams trotzdem zur Alternativensuche treibt, ist die Konzernstruktur: AgileBits wurde kanadisch gegründet, ist aber heute operativ US-geführt (Toronto und San Francisco) mit US-Unterauftragsverarbeitern und Investoren. Für Organisationen mit strenger EU-Anbieter-Präferenz-Policy folgt der Alternativenwunsch der Policy, nicht einer technisch-kryptografischen Lücke.
Welche 1Password-Alternative hat das stärkste Compliance-Profil?
Unter den auf dieser Seite kartografierten Alternativen hat inzwischen Proton Pass (Schweiz, Genf) das stärkste Compliance-Signal-Profil (CLOUD-Act-Risiko: Gering). Passbolt (Luxemburg) und Psono (Deutschland) sind EU-eigentum und liefern standardmäßig Ende-zu-Ende-Verschlüsselung, doch beide gehosteten Produkte nennen US-eigene Anbieter in der Kette: Die Standard-Passbolt-Cloud läuft auf Google Cloud in Belgien und Deutschland hinter Cloudflare (CLOUD-Act-Risiko: Erheblich, die Tarife Cloud Sovereign und Cloud Enterprise liegen stattdessen in einem souveränen luxemburgischen Rechenzentrum), und Psono steht bei Erheblich. pCloud Pass (Schweiz) ist EU-gehostet mit Ende-zu-Ende-Verschlüsselung (CLOUD-Act-Risiko: Gering über die Unterauftragsverarbeiter-Kette). Für Team-Passwortverwaltung speziell ist Passbolt der Open-Source-freundliche Pick; für Einzel- und Familien-Nutzung ist Proton Pass die stärkste Privatsphäre-orientierte Option.
Kann ich meinen 1Password-Vault migrieren?
Ja. 1Password unterstützt den Export in den Formaten 1pif (1Password Interchange Format) und CSV über *1Password-App → File → Export → All Items*. Die meisten europäischen Alternativen akzeptieren CSV-Import direkt; Passbolt und Proton Pass haben geführte 1Password-Import-Flows. Nicht sauber übertragen werden 1Passwords spezifische Item-Typen (SSH-Schlüssel mit plattform-nativer Integration, Watchtower-Vulnerability-Warnungen, Travel-Mode-Einstellungen). Diese werden im neuen Tool als native Funktionen neu aufgebaut, sofern verfügbar.
Erreicht eine europäische Alternative 1Passwords Autofill- und Browser-Erfahrung?
Proton Pass und Psono haben gut polierte Browser-Erweiterungen mit Autofill, die 1Passwords UX nahekommen. Passbolt ist Team-Kollaborations-fokussiert mit einem anderen mentalen Modell (geteilte organisatorische Vaults statt persönlich-plus-geteilt). Für Einzel-Use-Cases, die für die tägliche Autofill-UX optimieren, ist Proton Pass der geschmeidigste Wechsel. Für Team-Passwort-Sharing in regulierten Industrien ist Passbolt der procurement-freundlichere Pick.
Was ist mit SSO und SCIM-Provisioning?
Passbolt und Psono unterstützen beide SSO (SAML 2.0 / OIDC) und SCIM-Provisioning in ihren Enterprise-Tarifen, vergleichbar mit 1Password Business. Proton Pass Enterprise-SSO ist auf der Roadmap, aber heute weniger reif. Für Organisationen, bei denen SSO + SCIM nicht verhandelbar im Vertrag sind, ist Passbolt die stärkste aktuelle europäische Option.
Unterliegt 1Password dem US-CLOUD-Act?
In der Praxis ja. AgileBits, Inc. ist operativ US-geführt (Toronto und San Francisco), und die konsolidierte Konzernstruktur fällt in den Anwendungsbereich des US-CLOUD-Act, der ein US-Unternehmen zur Herausgabe von Daten zwingen kann, die es kontrolliert, unabhängig davon, wo diese Daten gespeichert sind. Wichtig: 1Passwords Zero-Knowledge-Kryptografie bedeutet, dass der Anbieter Vault-Inhalte nicht entschlüsseln kann; die CLOUD-Act-Exposure ist strukturell/jurisdiktionell, keine kryptografische Schwäche. Die am stärksten bewerteten Alternativen auf dieser Seite sind EU- oder Schweizer-eigentum und -gehostet, ohne US-Muttergesellschaft (CLOUD-Act-Risiko, Passbolt: Erheblich, Proton Pass: Gering, Psono: Erheblich). Das beschreibt den Unternehmenssitz, nicht eine tatsächliche oder vermutete Datenanfrage an AgileBits.
Was ist die günstigste europäische Alternative zu 1Password?
Proton Pass (Schweiz) bietet einen kostenlosen Einzelnutzer-Tarif und einen bezahlten Plan gebündelt mit Proton Mail, Calendar, Drive und VPN ab rund 4 €/Monat; damit ist er die zugänglichste Option unter den hier kartografierten europäischen Alternativen. Psono hat eine kostenlose Community-Edition zum Selbst-Hosten. Passbolt hat eine kostenlose Open-Source-Community-Edition, die ohne Lizenzkosten selbst gehostet werden kann; der cloud-verwaltete Team-Tarif ist kostenpflichtig. Aktuelle Preise können sich ändern; prüfen Sie die jeweilige Preisseite vor der Entscheidung.
Gibt es eine DSGVO-konforme Alternative zu 1Password?
Alle vier auf dieser Seite kartografierten europäischen Alternativen (Passbolt, Proton Pass, Psono und pCloud Pass) sind DSGVO-konform konzipiert: EU- oder Schweizer Datenresidenz, Ende-zu-Ende-Verschlüsselung sodass der Anbieter keinen Zugriff auf Vault-Inhalte hat, und veröffentlichte Auftragsverarbeitungsverträge. Passbolt, Proton Pass und Psono sind zudem EU- oder Schweizer-eigentum ohne US-Muttergesellschaft (CLOUD-Act-Risiko, Passbolt: Erheblich, Proton Pass: Gering, Psono: Erheblich). Die Eigentumsstruktur ist das zusätzliche Kriterium, das EU-Beschaffungsteams typischerweise über die DSGVO-Grundkonformität hinaus anwenden.
Kann eine europäische Alternative SSH-Schlüssel und Entwickler-Secrets verwalten?
Passbolt ist die stärkste europäische Option für entwicklerfokussiertes Secrets-Management: Es bietet eine CLI, eine API und ein Secrets-Manager-Produkt für maschinelle Credential-Flows und CI/CD-Pipelines. Psono hat ebenfalls eine CLI und unterstützt TOTP-/SSH-Schlüsselspeicherung. Proton Pass hat 2024 SSH-Schlüssel-Unterstützung hinzugefügt, aber das Entwickler-Tooling ist noch nicht so ausgereift wie bei Passbolt. Für Teams, die 1Password Secrets Automation oder die 1Password-CLI nutzen, ist Passbolts Secrets Manager heute das nächste europäische Äquivalent.
Verwandte europäische Alternativen
1Password gehört zu Passwort-Manager. Vergleichen Sie verwandte Tools mit denselben Prüfungen zu Hosting, Eigentümerschaft und CLOUD Act.
Für jedes Produkt prüfen wir den öffentlichen AVV, das Sub-Auftragsverarbeiter-Dokument, die Hosting-Region und die Eigentümerstruktur, jeweils mit Zeitstempel. Die Signale sind redaktionell und werden vierteljährlich neu verifiziert. Selbstauskünfte akzeptieren wir nicht.