EU Sovereignty Score
Nicht-EU-AnbieterPasswortmanagerHauptsitz: US

Bitwarden: Souveränitäts-Score und 8 europäische Alternativen

Bitwarden ist ein Passwort- und Secrets-Manager für Privatpersonen und Organisationen. Zugangsdaten und andere Geheimnisse liegen in einem verschlüsselten Tresor, der sich zwischen Geräten synchronisiert. Es gibt einen Web-Tresor, Desktop-Apps für Windows, macOS und Linux, Browser-Erweiterungen, mobile Apps und ein Kommandozeilenwerkzeug. Sie können den Clouddienst von Bitwarden nutzen oder den gesamten Stack selbst betreiben, etwa mit Docker oder auf Kubernetes mit Helm.

Bitwarden, Inc. hat seinen Sitz in Santa Barbara, Kalifornien, und unterliegt damit US-Recht. Der Clouddienst speichert Tresordaten in Microsoft Azure, wahlweise in den USA oder in der EU. Laut Bitwarden liegen auf den Servern nur verschlüsselte oder gehashte Daten, da die Verschlüsselung auf dem Gerät erfolgt. Der Quellcode ist öffentlich: Der Server steht unter AGPL-3.0, die Clients unter GPL-3.0, einige Module sind jedoch proprietär. Für europäische Organisationen bietet Self-Hosting die meiste Kontrolle über Standort und Administration; beim Clouddienst bleibt die EU-Region ein Angebot eines US-Unternehmens auf einem US-Cloudanbieter.

Souveränitäts-Score
61 / 1000 = hohe Exposition
100 = souverän
  • Jurisdiktion SOV-210
    Hauptsitz in den USA: CLOUD Act und FISA 702
  • Datenresidenz SOV-350
    Hosting innerhalb und außerhalb Europas (US, EU)
  • Kryptografische Schlüsselsouveränität SOV-390
    Selbst hostbar: Verschlüsselungsschlüssel in eigener Kontrolle
  • Freiheit von Lock-in SOV-680
    Open Source: niedrige Wechselkosten
  • Quell- & Laufzeit-Souveränität SOV-4 · SOV-675
    Quellcode überprüfbar, forkbar und selbst betreibbar

SOV-Codes: das entsprechende Ziel im Cloud Sovereignty Framework der Europäischen Kommission. Offizielle Quelle

So wird der Score berechnet

Fakten und Nachweise

Zuletzt geprüft am 1. Oktober 2026
HauptsitzUS (US)Von Hand geprüft
EU-AngemessenheitsbeschlussNur für Unternehmen, die individuell unter dem EU-US Data Privacy Framework zertifiziert sindVon Hand geprüft
SouveränitätsmodellVom Anbieter gehostet (Nicht-EU)Von Hand geprüft
Daten-HostingUS, EUVon Hand geprüft
Open SourceJaVon Hand geprüft
DSGVO-konformJaVom Anbieter angegeben
Hosting-SignalFASTLY - Fastly, Inc., US (US)Technisch gemessen
KategoriePasswortmanager
TypProdukt
Websitebitwarden.com ↗

Das Hosting-Signal zeigt das Netzwerk, das die Website des Anbieters ausliefert, oft ein CDN, und nicht unbedingt, wo der Dienst oder Ihre Daten gehostet werden. So prüfen wir · Stimmt etwas nicht? Schlagen Sie eine Korrektur vor

Die besten EU-ansässigen & DSGVO-konformen Alternativen zu Bitwarden

Die europäischen Alternativen zu Bitwarden stammen aus unserer Wissensdatenbank von über 6.200 Anbietern. Wir listen nur Anbieter mit Hauptsitz in der EU oder im EWR; vollständig europäische Eigentümer stehen vor Anbietern mit einem ausländischen Eigentümer. Für jede Alternative sehen Sie das Land, den Open-Source-Status und eine kurze Beschreibung.

Score je Alternative: 0 = hohe Exposition, 100 = souverän

25 europäische Passwortmanager-Anbieter sind im Katalog. Ganze Kategorie ansehen · Alternative vorschlagen · Kategorie auf der Karte ansehen

Ist Bitwarden eine von vielen Abhängigkeiten?

Bewerten Sie Ihren ganzen Stack in etwa drei Minuten. Kostenlos, ohne Konto.

Warum digitale Souveränität bei Bitwarden eine Rolle spielt

Bitwarden hat seinen Hauptsitz in den Vereinigten Staaten. US-Anbieter unterliegen dem CLOUD Act und FISA 702: US-Behörden können Zugriff auf Daten erzwingen, selbst wenn diese Daten in einem europäischen Rechenzentrum liegen. Das ist der Kern der jurisdiktionellen Gefährdung in unserem Modell.

Bitwarden hostet Daten in US, EU. Was genau innerhalb der EU bleibt — und was nicht — ist im Verarbeitungsvertrag und in der Unterauftragsverarbeiterliste des Anbieters festgelegt, nicht in einer Einstellung, die Sie selbst steuern; prüfen Sie diese Dokumente für den genauen Umfang, einschließlich Backups, Logs und Supportzugriff.

Bitwarden ist Open Source. Sie können den Quellcode prüfen, die Software selbst hosten und die Verschlüsselungsschlüssel in eigener Kontrolle behalten. Der Wechsel ist einfacher, weil Daten und Software nicht an einen einzigen Anbieter gebunden sind.

Was dies für Ihre Organisation bedeutet, hängt von Ihrem gesamten Stack und Kontext ab. Das kostenlose Assessment bewertet Bitwarden zusammen mit Ihren übrigen Anbietern und liefert eine Gesamtbewertung, eine Heatmap und die wichtigsten Risikofaktoren.

Häufig gestellte Fragen

Was ist die beste europäische Alternative zu Bitwarden?

Das hängt von Ihrem Anwendungsfall ab. Starke EU-Alternativen zu Bitwarden sind unter anderem Proton Pass, KeePassXC and Vaultwarden (self-host). Auf dieser Seite können Sie 8 EU-Alternativen nach Rechtsprechung, Datenresidenz und Open-Source-Status vergleichen.

Gibt es Open-Source-Alternativen zu Bitwarden?

Ja. Open-Source-EU-Alternativen zu Bitwarden sind unter anderem Proton Pass, KeePassXC, Vaultwarden (self-host), Passbolt, KeePass, Psono and AuthPass. Damit behalten Sie Ihre Daten vollständig unter eigener Kontrolle und können bei Bedarf selbst hosten.

Ist Bitwarden DSGVO-konform, und wo werden die Daten gehostet?

Bitwarden hat seinen Hauptsitz in US und hostet Daten in US, EU. Der Anbieter gibt an, DSGVO-konform zu sein, doch die Daten unterliegen einer Nicht-EU-Rechtsprechung. Für vollständige EU-Datenresidenz bieten die EU-Alternativen auf dieser Seite in der Regel mehr Sicherheit.

Details und Quellen

Manuell verifiziertHauptsitz, Eigentümer, Hosting-Standorte und Lizenz wurden von uns anhand öffentlicher Quellen geprüft. Kostenlos und für jeden Anbieter, kein bezahltes Label. Nichts in dieser Wissensdatenbank wird automatisch übernommen. Zuletzt geprüft am 1. Oktober 2026.

Quellen

Öffentliche Quellen, die bei der letzten Prüfung dieses Eintrags verwendet wurden.

Compliance-Nachweise

Die untenstehenden Links verweisen auf öffentliche Dokumente des Anbieters selbst. Wir erfassen nur, was wir gefunden haben: ein fehlender Link bedeutet "nicht öffentlich auffindbar", nicht "nicht konform".

Für diesen Anbieter wurden noch keine öffentlichen Compliance-Nachweise erfasst. Kennen Sie den AVV oder die Liste der Unterauftragsverarbeiter? Stimmt etwas nicht? Schlagen Sie eine Korrektur vor

Cyber Resilience Act

Öffentliche Signale mit Bezug zum EU Cyber Resilience Act. Sie fließen nicht in die Bewertung ein. Eine fehlende Zeile bedeutet "nicht öffentlich gefunden".

Für Produkte im Anwendungsbereich des CRA ist die CE-Kennzeichnung ab dem 11. Dezember 2027 Pflicht; das lässt sich noch nicht prüfen.

Geprüft am 9. Oktober 2026. Was ist der Cyber Resilience Act?

Digitale Souveränität bei Passwortmanager

Passwortmanager: Passworttresor — Generieren, Speichern und Ausfüllen von Passwörtern. In dieser Kategorie bestimmt die Anbieterwahl, wer rechtlichen Zugriff auf Ihre Daten hat, wo diese Daten liegen und wie leicht Sie später wechseln können.

Auch in dieser Kategorie

Alle ansehen →
8 Europäische Alternativen zu Bitwarden — DSGVO-konform & EU-gehostet · EU Sovereignty Score