EU Sovereignty Score
Niet-EU leverancierWachtwoordbeheerHoofdkantoor: CA

1Password: soevereiniteitsscore en 8 Europese alternatieven

1Password is een platform voor wachtwoord- en geheimenbeheer voor particulieren, ondernemingen, ontwikkelaars en managed service providers. Het aanbod omvat een wachtwoordbeheerder voor bedrijven, een Credential Broker voor AI-agents en machineworkloads, Privileged Access, SaaS Manager en Device Trust. Functies zijn onder meer automatisch invullen, wachtwoorden delen, passkeys, tweestapsverificatie, Watchtower-beveiligingsinzichten en geheimenbeheer. 1Password wordt geleverd als native apps voor macOS, Windows, iOS, Android en Linux, als browserextensie, als opdrachtregelprogramma en als webgebaseerde SaaS.

Het bedrijf is gevestigd in Toronto, Canada, en is niet in handen van één meerderheidsaandeelhouder: volgens Wikipedia zijn externe investeerders zoals Accel en Iconiq Growth betrokken. De software is propriëtair en niet open source. Accounts kunnen worden aangemaakt in drie regio's, waar de gegevens worden opgeslagen: de Verenigde Staten (1Password.com), Canada (1Password.ca) en de Europese Unie (1Password.eu). Een Europese organisatie kan dus kiezen voor opslag in de EU, terwijl het bedrijf zelf buiten de EU is gevestigd.

Soevereiniteitsscore
42 / 1000 = hoge blootstelling
100 = soeverein
  • Jurisdictie SOV-250
    Hoofdkantoor buiten de EU (CA)
  • Dataresidentie SOV-350
    Hosting binnen en buiten Europa (US, EU, OTHER)
  • Cryptografische sleutelsoevereiniteit SOV-340
    Sleutelbeheer bij een niet-Europese leverancier
  • Vrijheid van lock-in SOV-640
    Closed-source: overstappen vergt datamigratie
  • Bron- & runtime-soevereiniteit SOV-4 · SOV-630
    Closed-source, runtime bij de leverancier

SOV-codes: de bijbehorende doelstelling in het Cloud Sovereignty Framework van de Europese Commissie. Officiële bron

Zo wordt de score berekend

Feiten en bewijs

Laatst gecontroleerd op 8 oktober 2026
HoofdkantoorCA (OTHER)Met de hand gecontroleerd
EU-adequaatheidsbesluitJa — door de Europese Commissie adequaat bevondenMet de hand gecontroleerd
SoevereiniteitsmodelDoor leverancier gehost (niet-EU)Met de hand gecontroleerd
Data-hostingUS, EU, OTHERMet de hand gecontroleerd
Open-sourceNeeMet de hand gecontroleerd
GDPR-conformJaDoor leverancier opgegeven
HostingsignaalCLOUDFLARENET - Cloudflare, Inc., US (US)Technisch gemeten
CategorieWachtwoordbeheer
TypeProduct
Website1password.com ↗

Het hostingsignaal toont het netwerk dat de website van de leverancier serveert, vaak een CDN, en niet per se waar de dienst of uw data wordt gehost. Zo controleren wij · Klopt er iets niet? Stel een correctie voor

Beste EU-alternatieven voor 1Password

De Europese alternatieven voor 1Password komen uit onze kennisbank van ruim 6.200 leveranciers. We nemen alleen leveranciers op met een hoofdkantoor in de EU of de EER; volledig Europees eigendom staat vóór leveranciers met een buitenlandse eigenaar. Per alternatief ziet u het land, de open-source-status en de korte omschrijving.

Score per alternatief: 0 = hoge blootstelling, 100 = soeverein

Er staan 25 Europese Wachtwoordbeheer-leveranciers in de kennisbank. Bekijk de hele categorie · Een alternatief aanmelden · Bekijk categorie op kaart

Is 1Password een van vele afhankelijkheden?

Scoor uw hele stack in ongeveer drie minuten. Gratis, zonder account.

Waarom digitale soevereiniteit bij 1Password een rol speelt

1Password heeft het hoofdkantoor in CA, buiten de EU. Contracten en data vallen daarmee mede onder niet-Europees recht. De AVG geldt via contractuele afspraken, maar bij een conflict met lokale wetgeving heeft u minder zekerheid dan bij een Europese leverancier.

1Password host data in US, EU, OTHER. Wat precies binnen de EU blijft — en wat niet — ligt vast in de verwerkersovereenkomst en de lijst van subverwerkers van de leverancier, niet in een instelling die u zelf bepaalt; controleer die documenten voor de exacte scope, inclusief back-ups, logbestanden en supporttoegang.

1Password is closed-source en wordt door de leverancier gehost. De encryptiesleutels en de runtime liggen bij de leverancier en een overstap vraagt datamigratie. Vraag naar bring-your-own-key, exportmogelijkheden en open standaarden.

Wat dit betekent voor uw organisatie hangt af van uw hele stack en context. Het gratis assessment weegt 1Password samen met uw andere leveranciers en geeft een totaalscore, een heatmap en de belangrijkste risicofactoren.

Veelgestelde vragen

Wat is het beste Europese alternatief voor 1Password?

Dat hangt af van je use case. Sterke EU-alternatieven voor 1Password zijn onder meer Proton Pass, KeePassXC en Vaultwarden (self-host). Op deze pagina vergelijk je 8 EU-alternatieven op jurisdictie, data-residentie en open-source status.

Zijn er open-source alternatieven voor 1Password?

Ja. Open-source EU-alternatieven voor 1Password zijn onder meer Proton Pass, KeePassXC, Vaultwarden (self-host), Passbolt, KeePass, Psono en AuthPass. Daarmee houd je je data volledig in eigen beheer en kun je desgewenst zelf hosten.

Is 1Password AVG-conform en waar staat de data?

1Password heeft het hoofdkantoor in CA (OTHER) en host data in US, EU, OTHER. De leverancier geeft aan AVG-conform te zijn, maar de data valt onder niet-EU jurisdictie. Voor volledige EU-dataresidentie bieden de EU-alternatieven op deze pagina doorgaans meer zekerheid.

Details en bronnen

Handmatig geverifieerdHoofdkantoor, eigenaar, hostinglocaties en licentie zijn door ons gecontroleerd via openbare bronnen. Kosteloos en voor elke leverancier, geen betaald label. Niets in deze kennisbank wordt automatisch overgenomen. Laatst gecontroleerd op 8 oktober 2026.

Bronnen

Openbare bronnen die bij de laatste controle van dit record zijn gebruikt.

Compliance-bewijs

De onderstaande links wijzen naar openbare documenten van de leverancier zelf. Wij leggen alleen vast wat we hebben gevonden: een ontbrekende link betekent "niet openbaar gevonden", niet "niet compliant".

Nog geen publiek compliance-bewijs vastgelegd voor deze leverancier. Kent u de DPA of subverwerkerslijst? Klopt er iets niet? Stel een correctie voor

Cyber Resilience Act

Openbare signalen die passen bij de Europese Cyber Resilience Act. Ze tellen niet mee in de score. Een ontbrekende regel betekent "niet openbaar gevonden".

Voor producten die onder de CRA vallen, is CE-markering verplicht vanaf 11 december 2027; dat kan nu nog niet worden gecontroleerd.

Gecontroleerd op 9 oktober 2026. Wat is de Cyber Resilience Act?

Digitale soevereiniteit in Wachtwoordbeheer

Wachtwoordbeheer: Wachtwoordkluis — genereren, opslaan en invullen van wachtwoorden. In deze categorie bepaalt de leverancierskeuze wie juridisch toegang heeft tot uw data, waar die data staat en hoe makkelijk u later kunt overstappen.

Ook in deze categorie

Alles bekijken →
8 Europese alternatieven voor 1Password — AVG-proof & EU-gehost · EU Sovereignty Score