Passwort-Manager ohne US-Unterauftragsverarbeiter
Europäische Passwort-Manager, geprüft ohne US-Unterauftragsverarbeiter, verglichen nach Eigentümerschaft, Hosting-Region, CLOUD-Act-Risiko und Unterauftragsverarbeiter-Kette.
Die hier gelisteten Passwort-Manager betreiben ihren Datenpfad ohne US-Unterauftragsverarbeiter: ein EU/EWR/Schweiz-Betreiber ohne US-Mutterkonzern und ohne in den USA eingetragenen Verarbeiter, oder Software, die Sie vollständig selbst betreiben. Passbolt (Luxemburg, Open Source, SOC 2 Type II, EU-gehostet) und Uniqkey (Dänemark, Kopenhagen, dänisch gehostetes Business-Zugriffsmanagement) sind die stärksten verwalteten Team-Optionen; Psono (Deutschland) ist die selbst hostbare Open-Source-Alternative, und KeePassXC (Offline-Desktop) sowie Vaultwarden (selbst gehostet, Bitwarden-kompatibel) entfernen den Cloud-Betreiber vollständig. Tresor-Inhalte sind bei allen Ende-zu-Ende-verschlüsselt; die Jurisdiktions-Messlatte dieser Seite betrifft die Konto-, Metadaten- und Dienst-Schicht, die die Verschlüsselung nicht abdeckt.
Einige Links auf dieser Website sind Affiliate-Links. Wir erhalten ggf. eine Provision ohne Mehrkosten für Sie. Redaktionelle Signale und Rankings werden nicht durch Affiliate-Beziehungen beeinflusst.
Passwort-Manager ohne US-Unterauftragsverarbeiter bedeutet auf dieser Seite eines von zwei Dingen: ein verwalteter Dienst, dessen betreibende Gesellschaft in der EU, im EWR oder in der Schweiz eingetragen ist, keinen US-Mutterkonzern hat und keine Kundendaten über einen in den USA eingetragenen Verarbeiter leitet, oder Software, die vollständig unter Ihrer eigenen Kontrolle läuft, offline oder selbst gehostet, sodass von vornherein kein Drittbetreiber existiert. Beide Wege bestehen dieselbe Messlatte; sie erreichen sie unterschiedlich, und der Eintrag kennzeichnet, welcher Weg es ist.
Diese Kategorie belohnt Strenge ungewöhnlich gut. Zugangsdaten sind die Schlüssel zu allem anderen, was eine Organisation betreibt, und die Dienst-Schicht des Passwort-Managers (Konten, Metadaten, Freigabestrukturen, der Update-Kanal) konzentriert Vertrauen selbst dann, wenn die Tresor-Inhalte Ende-zu-Ende-verschlüsselt sind. Das europäische Feld ist hier wirklich stark: Open-Source-Team-Produkte aus Luxemburg und Deutschland, eine dänische Business-Zugriffsplattform sowie ausgereifte Offline- und Self-Hosting-Optionen. Jeder Eintrag wird mit den öffentlich dokumentierten Angaben des Anbieters abgeglichen und im Vierteljahres-Turnus erneut geprüft.
Passwort-Manager teilen sich sauber in zwei Zonen mit sehr unterschiedlicher Risikolage. Der Tresor-Blob (der verschlüsselte Inhalt selbst) ist für den Betreiber tatsächlich blickdicht: unlesbar ohne das Master-Passwort des Nutzers, wer auch immer den Chiffretext hält, sodass die Jurisdiktion über diese Speicherschicht hier weniger zählt als in fast jeder anderen SaaS-Kategorie. Alles um den Blob herum ist der Gegenfall: Konto-Identitäten, Abrechnungsdaten, Tresor-Metadaten (Eintragszahlen, Zugriffszeitpunkte, Freigabestrukturen) und, leicht zu übersehen, die Telemetrie- und Crash-Reporting-SDKs, die viele Clients einbetten und die routinemäßig Nutzungsdaten und Absturzprotokolle an einen dritten Analytics-Anbieter melden, der außerhalb der Jurisdiktion des Betreibers selbst liegen kann.
Diese zweite Zone ist der Grund, warum Jurisdiktion auch nach der Verschlüsselung zählt. Ein in den USA eingetragener Betreiber kann zur Herausgabe dessen verpflichtet werden, was er hält (Metadaten, Kontodaten), und ein in den USA eingetragener Telemetrie- oder Crash-Reporting-Anbieter ist ein separates, oft übersehenes Glied in derselben Kette. Der Client-Update-Kanal fügt eine dritte Angriffsfläche hinzu: Wer ihn kontrolliert, kann technisch ausliefern, was er will, an die Software, die lokal mit Klartext arbeitet. Die Tools auf dieser Seite legen den Betreiber (und seinen Telemetrie-Anbieter) entweder in eine EU/EWR/Schweiz-Jurisdiktion ohne US-Mutterkonzern, oder entfernen ihn ganz, indem sie den Server oder die verschlüsselte Datei selbst in Ihre Hände legen. Jeder Eintrag erfasst Eigentümerschaft, Hosting und die Unterauftragsverarbeiter-Kette, Telemetrie eingeschlossen, als getrennte, belegte Signale.
Auf einen Blick
Kernfakten je Anbieter, geprüft anhand der eigenen Unterlagen des Anbieters.
-
gehostet in Germany, Zero-Knowledge-Ende-zu-Ende-Verschlüsselung, keine CLOUD-Act-Exposition, ab 4 €/Mon..
Am besten für: Passwort-Manager für deutsche und EU-Teams, die einen passwortlosen, ISO-27001-zertifizierten Tresor mit ausschließlich deutschen Unterauftragsverarbeitern und ohne US-CLOUD-Act-Risiko suchen.
-
gehostet in Germany, Zero-Knowledge-Ende-zu-Ende-Verschlüsselung, keine CLOUD-Act-Exposition, kostenlose Stufe verfügbar.
Am besten für: Passwort-Manager für datenschutzbewusste Einzelpersonen, die vollständig offline und lokal die Kontrolle über ihre Zugangsdaten ohne Cloud- oder Dienstabhängigkeit behalten möchten.
-
gehostet in Germany, verschlüsselt im Ruhezustand, keine CLOUD-Act-Exposition, ab 3.99 €/Mon..
Am besten für: Passwort-Manager für DACH-Teams, die deutsches Hosting für Zugangsdaten-Management und -Freigabe innerhalb der leitzcloud-Suite suchen.
-
gehostet in Luxembourg, Zero-Knowledge-Ende-zu-Ende-Verschlüsselung, keine CLOUD-Act-Exposition, ab 5 €/Mon..
Am besten für: Passwort-Manager für EU-Behörden und regulierte Teams, die AGPLv3-Open-Source-Zugangsfreigabe mit SAML/LDAP-SSO und Audit-Protokollen benötigen.
-
gehostet in Switzerland, Zero-Knowledge-Ende-zu-Ende-Verschlüsselung, keine CLOUD-Act-Exposition, ab 2 €/Mon..
Am besten für: Passwort-Manager für datenschutzbewusste Einzelpersonen und Familien, die einen Schweizer Zero-Knowledge-Tresor mit E-Mail-Alias-Funktion im großzügigen Gratis-Tarif suchen.
-
gehostet in Denmark, Zero-Knowledge-Ende-zu-Ende-Verschlüsselung, keine CLOUD-Act-Exposition.
Am besten für: Passwort-Manager für nordische und EU-Unternehmen, die dänisches Credential- und Zugriffsmanagement mit NIS2-Compliance-Fokus suchen.
-
gehostet in Spain, Zero-Knowledge-Ende-zu-Ende-Verschlüsselung, keine CLOUD-Act-Exposition, kostenlose Stufe verfügbar.
Am besten für: Passwort-Manager für Homelab-Nutzer und EU-KMUs mit IT-Kapazität, die einen Bitwarden-kompatiblen Tresor unter eigener Kontrolle selbst hosten möchten.
-
heyloginEU-SOUVERäN
German passwordless zero-knowledge password manager (heylogin GmbH, Braunschweig), all-German sub-processor stack, ISO 27001:2022, no CLOUD Act exposure.
DE Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb. €4 /Mt. -
KeePassXCEU-SOUVERäN
GPLv3 fully-offline desktop password manager (KeePassXC Team, Weimar DE, est. 2016): no cloud, no servers, no telemetry; structurally zero CLOUD Act exposure.
Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb. -
LC-PassEU-SOUVERäN
German-hosted business password manager from LC by vBoxx GmbH; collections, group sharing, central management, unlimited devices; an EU-hosted 1Password / LastPass alternative.
DE Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb. €3.99 /Mt. -
PassboltEU-SOUVERäN
Luxembourg-incorporated AGPLv3 open-source team password manager (Passbolt SA), SOC 2 Type II, self-hostable, used by LU/FR government.
LU Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb. €5 /Mt. -
Proton PassEU-SOUVERäN
Swiss zero-knowledge password manager (Proton AG / Proton Foundation), open-source apps + extensions, Cure53-audited, free unlimited tier.
CH Öffentl. AVV Subprozessoren Open Source 7 Sub-Verarb. · 4 US €2 /Mt. -
UniqkeyEU-SOUVERäN
Danish business password & access manager (Uniqkey A/S, Copenhagen), Danish-hosted, zero-knowledge E2E, ISO 27001, EIFO-backed, NIS2-focused.
DK Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb. -
VaultwardenEU-SOUVERäN
AGPLv3 Rust Bitwarden-compatible server by Daniel García (Spain), self-host-only, no company, no telemetry; EU-maintained, no CLOUD Act exposure when run on EU infrastructure.
Öffentl. AVV Subprozessoren Open Source 0 Sub-Verarb.
| Vergleichen | Souveränität | Cert. | Pricing | Signals | Öffnen | ||
|---|---|---|---|---|---|---|---|
|
German passwordless zero-knowledge password manager (heylogin GmbH, Braunschweig), all-German sub-processor stack, ISO 27001:2022, no CLOUD Act exposure.
|
NUREMBERG · DE
Germany
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
ISO/IEC 27001
|
Freemium
€4 /Mt.
|
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
GPLv3 fully-offline desktop password manager (KeePassXC Team, Weimar DE, est. 2016): no cloud, no servers, no telemetry; structurally zero CLOUD Act exposure.
|
—
Germany
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
— | Kostenlos |
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
German-hosted business password manager from LC by vBoxx GmbH; collections, group sharing, central management, unlimited devices; an EU-hosted 1Password / LastPass alternative.
|
FRANKFURT · DE
Germany
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
ISO/IEC 27001
|
Kostenpflichtig
€3.99 /Mt.
|
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
Luxembourg-incorporated AGPLv3 open-source team password manager (Passbolt SA), SOC 2 Type II, self-hostable, used by LU/FR government.
|
BELVAUX · LU
Luxembourg
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
SOC 2
|
Freemium
€5 /Mt.
|
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
Swiss zero-knowledge password manager (Proton AG / Proton Foundation), open-source apps + extensions, Cure53-audited, free unlimited tier.
|
GENEVA · CH
Switzerland
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
— |
Freemium
€2 /Mt.
|
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
Danish business password & access manager (Uniqkey A/S, Copenhagen), Danish-hosted, zero-knowledge E2E, ISO 27001, EIFO-backed, NIS2-focused.
|
DK
Denmark
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
ISO/IEC 27001
|
Kostenpflichtig |
Öffentl. AVV
Subprozessoren
Open Source
|
→ | |
|
AGPLv3 Rust Bitwarden-compatible server by Daniel García (Spain), self-host-only, no company, no telemetry; EU-maintained, no CLOUD Act exposure when run on EU infrastructure.
|
—
Spain
|
SOUVERäNITäT
Zusammenfassung aus Eigentümerschaft und CLOUD-Act-Risiko.
|
— | Kostenlos |
Öffentl. AVV
Subprozessoren
Open Source
|
→ |
Beginnen Sie mit dem Betriebsmodell, das Ihr Team tragen kann. Verwaltete europäische Dienste (Passbolt Cloud, Uniqkey) passen zu Teams, die SSO, Provisionierung und Support ohne Betriebsaufwand wollen. Vergleichen Sie Audit-Stand (SOC 2, veröffentlichte Pentests), die Qualität der Browser-Erweiterung und den Preis pro Platz. Selbst gehostete Server (Psono, Passbolt CE, Vaultwarden) passen zu Teams mit vorhandener EU-Infrastruktur und der Disziplin, zu patchen und zu sichern; sie reduzieren die Jurisdiktionsfrage auf Ihre eigene Hosting-Entscheidung. Offline-Manager (KeePassXC) passen zu Einzelpersonen und kleinen technischen Teams, die ohne eingebauten Sync auskommen, oder die die verschlüsselte Datenbank über einen Speicher synchronisieren, dem sie ohnehin vertrauen.
Für regulierte Käufer: Behandeln Sie den Betreiber des Passwort-Managers und jeden eingebetteten Telemetrie- oder Crash-Reporting-Anbieter wie jeden anderen Verarbeiter: eine US-Inkorporation in der Kette ist typischerweise ein Veto, und die Self-Hosting- und Offline-Wege sind oft der kürzeste Pfad durch die Beschaffung. Für KMU zählen im Alltag meist Onboarding-Reibung und Wiederherstellungs-Abläufe mehr als die Jurisdiktionsfrage. Prüfen Sie vor der Entscheidung, wie jedes Produkt ein vergessenes Master-Passwort und das Offboarding handhabt. Die Filter oben grenzen die Liste nach Hosting-Land, Open-Source-Lizenz oder Preis ein.
Wechsel von einem US-Tool für passwort-manager?
Europäische Alternativen im direkten Vergleich (gleiche Prüfungen zu Hosting, Eigentum und CLOUD Act) für die am häufigsten ersetzten passwort-manager-Tools.
Häufig gestellte Fragen
Passwort-Tresore sind Ende-zu-Ende-verschlüsselt. Warum spielt die US-Jurisdiktion trotzdem eine Rolle?
Was gilt auf dieser Seite als 'keine US-Unterauftragsverarbeiter'?
Haben Offline- und selbst gehostete Passwort-Manager überhaupt Unterauftragsverarbeiter?
Wie verhalten sich diese Tools zu Bitwarden, 1Password oder LastPass?
Kann ich meinen bestehenden Tresor importieren?
Wie wir jeden Eintrag hier geprüft haben.
Für jedes Produkt prüfen wir die öffentliche DPA, das Unterauftragsverarbeiter-Dokument, die Hosting-Region, Zertifizierungen und die Eigentümerstruktur. Jede Prüfung wird mit Zeitstempel versehen. Die Signale sind redaktionell und werden vierteljährlich neu verifiziert. Selbstauskünfte akzeptieren wir nicht.