oversharingmuch?

Zuletzt geprüft 29. Sept. 2026

Bitwarden

Bitwarden-Passwortmanager

Bitwarden ist ein Open-Source-Passwortmanager. Dein Tresor wird auf deinem Gerät Ende-zu-Ende-verschlüsselt, bevor er hochgeladen wird, Bitwarden ist also so gebaut, dass es deine Passwörter nicht lesen kann, und es wurde vielfach von unabhängigen Sicherheitsfirmen geprüft. 2026 zeigten Forschende, dass ein gehackter oder böswilliger Bitwarden-Server in manchen Fällen Passwörter offenlegen könnte; Bitwarden sagt, es habe die meisten Probleme behoben. Es gibt einen kostenlosen Tarif und bezahlte Tarife, ohne Werbung. Du kannst auch einen eigenen Bitwarden-Server betreiben, für die meisten Menschen ist das aber nicht nötig.

Diese Seite wurde automatisch aus dem Englischen übersetzt und noch nicht von Muttersprachlern geprüft. Im Zweifel gilt die englische Fassung. Auf Englisch lesen

Hauptsitz
Santa Barbara, Kalifornien
Rechtsraum
Vereinigte Staaten
Datenschutz-ScoreDiskret
77/100

Sammelt einige Daten, behält sie aber weitgehend für sich.

Was das für dich bedeutet

  • Bitwarden ist so gebaut, dass es deine Passwörter nicht lesen kann, selbst wenn es gehackt oder zur Herausgabe verpflichtet wird, allerdings fanden Forschende Wege, wie ein kompromittierter Server das in manchen Fällen umgehen könnte.
  • Nutze ein starkes Master-Passwort und Zwei-Faktor-Authentifizierung. Wenn du das Master-Passwort vergisst, kann Bitwarden deinen Tresor nicht wiederherstellen.
  • Selbst zu hosten ist optional und gibt dir vor allem Kontrolle darüber, wo dein verschlüsselter Tresor gespeichert ist.

Die Belege

Jeder Fakt, der in den Score einfließt, der neueste zuerst.

Können sie deine Daten lesen?

Ob deine Inhalte Ende-zu-Ende- oder Zero-Access-verschlüsselt sind, sodass das Unternehmen selbst sie nicht lesen kann.

Dein Bitwarden-Tresor wird auf deinem Gerät Ende-zu-Ende-verschlüsselt, Bitwarden ist also so gebaut, dass es ihn nicht lesen kann.

2026 zeigten Forschende der ETH Zürich und der USI, dass 12 Angriffe gegen Bitwarden funktionierten, wenn dessen Server kompromittiert wären oder böswillig handelten; 7 davon konnten Passwörter offenlegen. Mehrere setzen Handlungen der Nutzer voraus, etwa eine Anmeldung, einen Schlüsselwechsel oder den Beitritt zu einer Organisation. Bitwarden sagt, 7 der 10 Probleme aus dem von ihm beauftragten ETH-Bericht seien behoben oder würden behoben, und 3 seien akzeptierte Designentscheidungen. Einige Metadaten sind nicht verschlüsselt.

+50 PunkteSchwerBitwarden
Quellen (3)

Forschende der ETH Zürich und der USI fanden Angriffe, die gegen Bitwarden funktionieren würden, wenn seine Server kompromittiert oder böswillig wären, und von denen einige Passwörter der Nutzer offenlegen könnten; Bitwarden sagt, die meisten seien behoben und einige entsprächen dem beabsichtigten Design.

-15 PunkteMittelBitwarden
Quellen (3)

Geschäftsmodell

Womit das Unternehmen Geld verdient. Modelle, die auf Werbung und Datenweitergabe beruhen, belohnen es, mehr über dich zu sammeln.

Bitwarden finanziert sich über bezahlte Tarife für Privatpersonen und Unternehmen, mit einer kostenlosen Stufe und ohne Werbung.

Bitwarden hat auch externes Kapital aufgenommen (eine Series B über 100 Millionen Dollar unter Führung von PSG im Jahr 2022). 2026 verdoppelte es den Preis von Premium auf 20 Dollar pro Jahr und entfernte „Always free“ kurzzeitig aus der Werbung für seinen kostenlosen Tarif, bevor es das Versprechen wieder aufnahm.

+30 PunkteHochBitwarden
Quellen (2)

Anfragen von Behörden und Justiz

Was das Unternehmen an Polizei, Gerichte und Regierungen herausgibt, und ob es sich wehrt oder darüber berichtet.

Deine Kontrolle

Kannst du deine Daten einsehen, exportieren und löschen, und ohne irreführende Tricks widersprechen?

Du kannst deinen gesamten Tresor jederzeit exportieren oder deinen eigenen offiziellen Bitwarden-Server betreiben.

+15 PunkteMittelBitwarden
Quellen (2)

Transparenz

Open-Source-Code, unabhängige Audits und Transparenzberichte.

Die Apps von Bitwarden und der Großteil seines Servercodes sind Open Source und wurden vielfach von unabhängigen Sicherheitsfirmen geprüft, darunter Cure53.

Einige Servermodule für Unternehmen stehen unter der „Bitwarden License“, bei der der Quellcode einsehbar ist, die aber keine Open-Source-Lizenz ist. Im Oktober 2024 weckte ein neu erforderliches SDK mit restriktiver Lizenz Zweifel am Open-Source-Status der Apps; Bitwarden sprach von einem Fehler, und sein Repository sdk-internal steht nun unter GPL-3.0. Zu den Audits gehören Cure53 (2021–2025), Insight Risk, Fracture Labs, Mandiant, IOActive und Unit 42 sowie 2025 eine kryptografische Prüfung durch die ETH Zürich.

+30 PunkteHochBitwarden
Quellen (5)

Rechtsraum

Die Gesetze welches Landes gelten, und wie gut diese Gesetze dich vor Überwachung schützen.

Als US-Unternehmen kann Bitwarden nach US-Recht gezwungen werden, Daten herauszugeben, über die es verfügt, dein Tresor selbst ist allerdings verschlüsselt.

-9.8 Punkte (reduziert)Mittel
Quellen (1)

Erstmals veröffentlicht 2. Okt. 2026