Zum Inhalt springen
Unabhängig verifiziert · Quartalsweises Re-Audit
EU VETTED
Kuratierte Sammlung

Open-Source-Passwort-Manager

Passwort-Manager mit öffentlich einsehbarem Quellcode. Verglichen nach Hosting-Region, Eigentümerschaft, Self-Hosting-Option und den Sicherheitssignalen, die Beschaffungsteams tatsächlich prüfen.

Kurzfassung

Open-Source-Passwort-Manager veröffentlichen ihren Quellcode unter einer anerkannten Lizenz und ermöglichen so unabhängige Sicherheitsaudits. Das entscheidende Kriterium ist nicht die Lizenz allein, sondern ob der Code tatsächlich geprüft wurde, ob ein selbst hostbarer Server verfügbar ist und wo das betreibende Unternehmen seinen Sitz hat. Bitwarden (US-eigen, aber vollständig quelloffen und selbst hostbar) und EU-gehostete Alternativen sind in diesem Hub nebeneinander aufgeführt.

EU Vetted Editorial
Geprüft May 2026 Wie wir prüfen

Einige Links auf dieser Website sind Affiliate-Links. Wir erhalten ggf. eine Provision ohne Mehrkosten für Sie. Redaktionelle Signale und Rankings werden nicht durch Affiliate-Beziehungen beeinflusst.

Warum es darauf ankommt

Auf einen Blick

Kernfakten je Anbieter, geprüft anhand der eigenen Unterlagen des Anbieters.

  • KeePassXC

    gehostet in Germany, Zero-Knowledge-Ende-zu-Ende-Verschlüsselung, keine CLOUD-Act-Exposition, kostenlose Stufe verfügbar.

    Am besten für: Passwort-Manager für datenschutzbewusste Einzelpersonen, die vollständig offline und lokal die Kontrolle über ihre Zugangsdaten ohne Cloud- oder Dienstabhängigkeit behalten möchten.

  • Padloc

    gehostet in Germany, Zero-Knowledge-Ende-zu-Ende-Verschlüsselung, wesentliche CLOUD-Act-Exposition, ab 3 €/Mon..

    Am besten für: Passwort-Manager für datenschutzbewusste Einzelpersonen und Teams, die einen Open-Source-Tresor auf EU-Infrastruktur selbst hosten möchten.

  • Passbolt

    gehostet in Luxembourg, Zero-Knowledge-Ende-zu-Ende-Verschlüsselung, keine CLOUD-Act-Exposition, ab 5 €/Mon..

    Am besten für: Passwort-Manager für EU-Behörden und regulierte Teams, die AGPLv3-Open-Source-Zugangsfreigabe mit SAML/LDAP-SSO und Audit-Protokollen benötigen.

  • Psono

    gehostet in Germany, Zero-Knowledge-Ende-zu-Ende-Verschlüsselung, wesentliche CLOUD-Act-Exposition, ab 0 €/Mon..

    Am besten für: Passwort-Manager für deutsche und EU-Teams, die einen selbst hostbaren Open-Source-Tresor mit SAML/LDAP-SSO und Audit-Log-Compliance suchen.

  • Vaultwarden

    gehostet in Spain, Zero-Knowledge-Ende-zu-Ende-Verschlüsselung, keine CLOUD-Act-Exposition, kostenlose Stufe verfügbar.

    Am besten für: Passwort-Manager für Homelab-Nutzer und EU-KMUs mit IT-Kapazität, die einen Bitwarden-kompatiblen Tresor unter eigener Kontrolle selbst hosten möchten.

So treffen Sie die Wahl
WECHSEL-RATGEBER

Wechsel von einem US-Tool für passwort-manager?

Europäische Alternativen im direkten Vergleich (gleiche Prüfungen zu Hosting, Eigentum und CLOUD Act) für die am häufigsten ersetzten passwort-manager-Tools.

FAQ

Häufig gestellte Fragen

Was macht einen Passwort-Manager zu Open Source?
Auf dieser Seite ist ein Open-Source-Passwort-Manager ein Produkt, dessen Client- und idealerweise auch Server-Code unter einer anerkannten Open-Source-Lizenz veröffentlicht ist, sodass jeder nachvollziehen kann, wie Tresore verschlüsselt, synchronisiert und gespeichert werden. Open Source beschreibt hier die Verfügbarkeit des Codes, nicht eine Garantie über das Unternehmen dahinter. Jeder Eintrag führt Lizenz, Hosting-Region und Eigentümerschaft als getrennte Signale, damit Sie das Produkt nach Ihren eigenen Kriterien beurteilen können.
Ist ein Open-Source-Passwort-Manager sicherer als ein Closed-Source-Produkt?
Nicht automatisch. Offener Code macht eine unabhängige Prüfung möglich, was ein echter Vorteil ist, doch die Sicherheit hängt weiterhin davon ab, ob der Code tatsächlich auditiert wurde, wie schnell Korrekturen ausgeliefert werden und wie der Dienst betrieben wird. Ein Closed-Source-Produkt mit solider Audit-Historie kann eine vernünftige Wahl sein, ein ungepflegtes Open-Source-Projekt eine schlechte. Behandeln Sie Open Source als einen Faktor (Prüfbarkeit), nicht als Urteil für sich allein.
Kann ich einen Open-Source-Passwort-Manager selbst hosten?
Häufig, aber nicht immer; das hängt vom konkreten Produkt ab. Manche Open-Source-Passwort-Manager veröffentlichen eine Server-Komponente, die Sie auf eigener Infrastruktur betreiben können; andere sind nur auf der Client-Seite quelloffen und werden ausschließlich als gehosteter Dienst angeboten. Self-Hosting kann die Abhängigkeit von einem Drittanbieter verringern, verlagert aber Backup, Patching und Verfügbarkeit auf Ihr Team. Prüfen Sie jeden Eintrag, ob ein selbst hostbarer Server angeboten wird.
Bedeutet Open Source, dass der Passwort-Manager europäisch ist?
Nein. Open Source beschreibt die Lizenzierung des Codes; es sagt nichts darüber aus, wo das Unternehmen eingetragen ist oder wo Tresore gehostet werden. Ein Open-Source-Passwort-Manager kann US-eigen und US-gehostet sein oder EU-eigen und EU-gehostet. Dieser Hub hält den Open-Source-Filter sowie die Signale für Hosting-Region und Eigentümerschaft getrennt, sodass Sie sie nach Ihren eigenen Anforderungen kombinieren können.
Liegt ein Open-Source-Passwort-Manager außerhalb des US-CLOUD-Act?
Nicht aufgrund seiner Lizenz. Der CLOUD Act kann auf Daten zugreifen, die von einem der US-Gerichtsbarkeit unterliegenden Unternehmen gehalten werden, unabhängig vom Serverstandort. Entscheidend sind also Eigentümerschaft und Hosting des Betreiberunternehmens, nicht die Offenheit des Codes. Eine selbst gehostete Installation auf von Ihnen kontrollierter Infrastruktur hat wiederum ein anderes Expositionsprofil. Jeder Eintrag erfasst Eigentümerschaft, Hosting-Region und CLOUD-Act-Exposition, damit die Kennzeichnung auf Belegen beruht.
Wie unterscheidet sich dieser Hub von der Kategorieseite für Passwort-Manager?
Die Kategorie Passwort-Manager listet jeden Passwort-Manager im Verzeichnis. Dieser Hub ist dieselbe Datenbasis, eingegrenzt auf Produkte mit öffentlich prüfbarem Quellcode, mit dem redaktionellen Kontext und den FAQ, die ein Käufer mit Fokus auf Open Source braucht. Nutzen Sie die Filter unten, um weiter nach Hosting-Region, Self-Hosting-Option oder Eigentümerschaft einzugrenzen.
Methodik

Wie wir jeden Eintrag hier geprüft haben.

Für jedes Produkt prüfen wir die öffentliche DPA, das Unterauftragsverarbeiter-Dokument, die Hosting-Region, Zertifizierungen und die Eigentümerstruktur. Jede Prüfung wird mit Zeitstempel versehen. Die Signale sind redaktionell und werden vierteljährlich neu verifiziert. Selbstauskünfte akzeptieren wir nicht.

Methodik lesen →