EU Sovereignty Score
Selbst hosten / Open SourcePasswortmanagerHauptsitz: IN

Enpass: Souveränitäts-Score und 6 europäische Alternativen

Enpass ist ein Passwort-Manager für Privatpersonen, Familien und Unternehmen mit Apps für Windows, macOS, Linux, iOS und Android sowie Browser-Erweiterungen. Der verschlüsselte Tresor liegt auf dem Gerät des Nutzers und nicht auf Servern von Enpass. Die Synchronisation zwischen Geräten läuft über ein eigenes Cloud-Konto (etwa Google Drive, Dropbox, OneDrive, iCloud oder Box), über selbst gehosteten WebDAV-Speicher wie Nextcloud oder ownCloud, per WLAN oder über einen lokalen Ordner. Zusätzlich gibt es eine Business-Variante mit verwalteten Tresoren. Enpass ist proprietäre Software; der Quellcode ist nicht veröffentlicht.

Enpass wird von Sinew Software Systems angeboten, einem privat geführten Unternehmen mit Aktivitäten in Gurugram (Indien) und Hongkong; App und Website nennen Enpass Technologies Inc. Da der Anbieter die Tresore nicht selbst hostet, bestimmt der gewählte Synchronisationsdienst, wo die verschlüsselten Daten liegen. Eine europäische Organisation kann hierfür eine europäische Cloud oder eigenen Speicher wählen. Der Anbieter sitzt außerhalb der EU, hält die Tresordaten aber standardmäßig nicht selbst.

Souveränitäts-Score
65 / 1000 = hohe Exposition
100 = souverän
  • Jurisdiktion SOV-250
    Hauptsitz außerhalb der EU (IN)
  • Datenresidenz SOV-3100
    Ausschließlich EU-Hosting
  • Kryptografische Schlüsselsouveränität SOV-380
    Closed Source, aber selbst hostbar: Verschlüsselungsschlüssel und Laufzeitumgebung in eigener Kontrolle
  • Freiheit von Lock-in SOV-640
    Closed Source: Wechsel erfordert Datenmigration
  • Quell- & Laufzeit-Souveränität SOV-4 · SOV-655
    Closed Source, aber selbst betreibbar auf eigener Infrastruktur

SOV-Codes: das entsprechende Ziel im Cloud Sovereignty Framework der Europäischen Kommission. Offizielle Quelle

So wird der Score berechnet

Fakten und Nachweise

Zuletzt geprüft am 9. Oktober 2026
HauptsitzIN (OTHER)Von Hand geprüft
EU-AngemessenheitsbeschlussNein — kein AngemessenheitsbeschlussVon Hand geprüft
Daten-HostingSelbst zu hosten, z. B. in EU (Ihre Wahl)Von Hand geprüft
Open SourceNeinVon Hand geprüft
DSGVO-konformJaVom Anbieter angegeben
Compliance-Dokumente1 veröffentlicht, siehe untenVom Anbieter angegeben
Hosting-SignalAMAZON-02 - Amazon.com, Inc., US (US)Technisch gemessen
KategoriePasswortmanager
TypProdukt
Websiteenpass.io ↗

Das Hosting-Signal zeigt das Netzwerk, das die Website des Anbieters ausliefert, oft ein CDN, und nicht unbedingt, wo der Dienst oder Ihre Daten gehostet werden. So prüfen wir · Stimmt etwas nicht? Schlagen Sie eine Korrektur vor

Die besten EU-ansässigen & DSGVO-konformen Alternativen zu Enpass

Die europäischen Alternativen zu Enpass stammen aus unserer Wissensdatenbank von über 6.200 Anbietern. Wir listen nur Anbieter mit Hauptsitz in der EU oder im EWR; vollständig europäische Eigentümer stehen vor Anbietern mit einem ausländischen Eigentümer. Für jede Alternative sehen Sie das Land, den Open-Source-Status und eine kurze Beschreibung.

Score je Alternative: 0 = hohe Exposition, 100 = souverän

25 europäische Passwortmanager-Anbieter sind im Katalog. Ganze Kategorie ansehen · Alternative vorschlagen · Kategorie auf der Karte ansehen

Ist Enpass eine von vielen Abhängigkeiten?

Bewerten Sie Ihren ganzen Stack in etwa drei Minuten. Kostenlos, ohne Konto.

Warum digitale Souveränität bei Enpass eine Rolle spielt

Enpass hat seinen Hauptsitz in IN, außerhalb der EU. Verträge und Daten unterliegen damit auch nicht-europäischem Recht. Die DSGVO gilt über vertragliche Vereinbarungen, doch bei einem Konflikt mit lokaler Gesetzgebung haben Sie weniger Sicherheit als bei einem europäischen Anbieter.

Enpass läuft auf einer Infrastruktur, die Sie selbst wählen und verwalten. Sie bestimmen also selbst, wo die Daten liegen, einschließlich vollständig innerhalb der EU, falls gewünscht — dies ist keine feste Hosting-Entscheidung des Anbieters.

Enpass ist Closed Source, doch Sie betreiben die Software selbst auf eigener Infrastruktur. Die Verschlüsselungsschlüssel und die Laufzeitumgebung bleiben damit in eigener Kontrolle, auch wenn Sie den Quellcode nicht selbst prüfen oder anpassen können. Fragen Sie nach Exportmöglichkeiten und offenen Standards, um Lock-in auf Softwareebene zu begrenzen.

Was dies für Ihre Organisation bedeutet, hängt von Ihrem gesamten Stack und Kontext ab. Das kostenlose Assessment bewertet Enpass zusammen mit Ihren übrigen Anbietern und liefert eine Gesamtbewertung, eine Heatmap und die wichtigsten Risikofaktoren.

Häufig gestellte Fragen

Was ist die beste europäische Alternative zu Enpass?

Das hängt von Ihrem Anwendungsfall ab. Starke EU-Alternativen zu Enpass sind unter anderem heylogin, Pleasant Password Server and Sticky Password. Auf dieser Seite können Sie 6 EU-Alternativen nach Rechtsprechung, Datenresidenz und Open-Source-Status vergleichen.

Gibt es Open-Source-Alternativen zu Enpass?

Unsere Liste der EU-Alternativen zu Enpass besteht größtenteils aus kommerziellen Optionen. Durchsuchen Sie die Kategorie auf der Karte nach Open-Source-Optionen.

Ist Enpass DSGVO-konform, und wo werden die Daten gehostet?

Enpass hat seinen Hauptsitz in IN (OTHER) und hostet Daten in EU. Der Anbieter gibt an, DSGVO-konform zu sein, doch die Daten unterliegen einer Nicht-EU-Rechtsprechung. Für vollständige EU-Datenresidenz bieten die EU-Alternativen auf dieser Seite in der Regel mehr Sicherheit.

Details und Quellen

Manuell verifiziertHauptsitz, Eigentümer, Hosting-Standorte und Lizenz wurden von uns anhand öffentlicher Quellen geprüft. Kostenlos und für jeden Anbieter, kein bezahltes Label. Nichts in dieser Wissensdatenbank wird automatisch übernommen. Zuletzt geprüft am 9. Oktober 2026.

Quellen

Öffentliche Quellen, die bei der letzten Prüfung dieses Eintrags verwendet wurden.

Compliance-Nachweise

Die untenstehenden Links verweisen auf öffentliche Dokumente des Anbieters selbst. Wir erfassen nur, was wir gefunden haben: ein fehlender Link bedeutet "nicht öffentlich auffindbar", nicht "nicht konform".

Sicherheitsseite / Trust Center
enpass.io/security

Herkunft der obigen Links:Vom Anbieter angegeben

Links geprüft am 22. September 2026.

Cyber Resilience Act

Öffentliche Signale mit Bezug zum EU Cyber Resilience Act. Sie fließen nicht in die Bewertung ein. Eine fehlende Zeile bedeutet "nicht öffentlich gefunden".

Für Produkte im Anwendungsbereich des CRA ist die CE-Kennzeichnung ab dem 11. Dezember 2027 Pflicht; das lässt sich noch nicht prüfen.

Geprüft am 9. Oktober 2026. Was ist der Cyber Resilience Act?

Digitale Souveränität bei Passwortmanager

Passwortmanager: Passworttresor — Generieren, Speichern und Ausfüllen von Passwörtern. In dieser Kategorie bestimmt die Anbieterwahl, wer rechtlichen Zugriff auf Ihre Daten hat, wo diese Daten liegen und wie leicht Sie später wechseln können.

Auch in dieser Kategorie

Alle ansehen →
6 Europäische Alternativen zu Enpass — DSGVO-konform & EU-gehostet · EU Sovereignty Score