EU Sovereignty Score
Zelf-hosten / open-sourceWachtwoordbeheerHoofdkantoor: IN

Enpass: soevereiniteitsscore en 6 Europese alternatieven

Enpass is een wachtwoordbeheerder voor particulieren, gezinnen en bedrijven, met apps voor Windows, macOS, Linux, iOS en Android en browserextensies. De versleutelde kluis staat op het apparaat van de gebruiker en niet op servers van Enpass. Synchronisatie tussen apparaten verloopt via een eigen cloudaccount (zoals Google Drive, Dropbox, OneDrive, iCloud of Box), via zelf gehoste WebDAV-opslag zoals Nextcloud of ownCloud, via wifi of via een lokale map. Er is ook een zakelijke uitvoering met beheerde kluizen. Enpass is propriëtaire software; de broncode is niet openbaar.

Enpass wordt aangeboden door Sinew Software Systems, een particuliere onderneming met activiteiten in Gurugram (India) en Hongkong; de app en de website vermelden Enpass Technologies Inc. Omdat de leverancier de kluizen zelf niet host, bepaalt de gekozen synchronisatiedienst waar de versleutelde gegevens staan. Een Europese organisatie kan daarvoor een Europese cloud of eigen opslag kiezen. De leverancier zit buiten de EU, maar heeft geen standaardtoegang tot de kluisgegevens.

Soevereiniteitsscore
65 / 1000 = hoge blootstelling
100 = soeverein
  • Jurisdictie SOV-250
    Hoofdkantoor buiten de EU (IN)
  • Dataresidentie SOV-3100
    Uitsluitend EU-hosting
  • Cryptografische sleutelsoevereiniteit SOV-380
    Closed-source, maar zelf te hosten: encryptiesleutels en runtime in eigen beheer
  • Vrijheid van lock-in SOV-640
    Closed-source: overstappen vergt datamigratie
  • Bron- & runtime-soevereiniteit SOV-4 · SOV-655
    Closed-source, maar zelf te draaien op eigen infrastructuur

SOV-codes: de bijbehorende doelstelling in het Cloud Sovereignty Framework van de Europese Commissie. Officiële bron

Zo wordt de score berekend

Feiten en bewijs

Laatst gecontroleerd op 9 oktober 2026
HoofdkantoorIN (OTHER)Met de hand gecontroleerd
EU-adequaatheidsbesluitNee — geen adequaatheidsbesluitMet de hand gecontroleerd
Data-hostingZelf te hosten, bijv. in EU (uw keuze)Met de hand gecontroleerd
Open-sourceNeeMet de hand gecontroleerd
GDPR-conformJaDoor leverancier opgegeven
Compliance-documenten1 gepubliceerd, zie hieronderDoor leverancier opgegeven
HostingsignaalAMAZON-02 - Amazon.com, Inc., US (US)Technisch gemeten
CategorieWachtwoordbeheer
TypeProduct
Websiteenpass.io ↗

Het hostingsignaal toont het netwerk dat de website van de leverancier serveert, vaak een CDN, en niet per se waar de dienst of uw data wordt gehost. Zo controleren wij · Klopt er iets niet? Stel een correctie voor

Beste EU-alternatieven voor Enpass

De Europese alternatieven voor Enpass komen uit onze kennisbank van ruim 6.800 leveranciers. We nemen alleen leveranciers op met een hoofdkantoor in de EU of de EER; volledig Europees eigendom staat vóór leveranciers met een buitenlandse eigenaar. Per alternatief ziet u het land, de open-source-status en de korte omschrijving.

Score per alternatief: 0 = hoge blootstelling, 100 = soeverein

Er staan 25 Europese Wachtwoordbeheer-leveranciers in de kennisbank. Bekijk de hele categorie · Een alternatief aanmelden · Bekijk categorie op kaart

Is Enpass een van vele afhankelijkheden?

Scoor uw hele stack in ongeveer drie minuten. Gratis, zonder account.

Waarom digitale soevereiniteit bij Enpass een rol speelt

Enpass heeft het hoofdkantoor in IN, buiten de EU. Contracten en data vallen daarmee mede onder niet-Europees recht. De AVG geldt via contractuele afspraken, maar bij een conflict met lokale wetgeving heeft u minder zekerheid dan bij een Europese leverancier.

Enpass draait op infrastructuur die u zelf kiest en beheert. U bepaalt dus zelf waar de data staat, inclusief volledig binnen de EU als u dat wilt — dit is geen vaste hostingkeuze van de leverancier.

Enpass is closed-source, maar u host de software zelf op eigen infrastructuur. De encryptiesleutels en de runtime blijven daarmee in eigen beheer, al kunt u de broncode niet zelf controleren of aanpassen. Vraag naar exportmogelijkheden en open standaarden om lock-in op softwareniveau te beperken.

Wat dit betekent voor uw organisatie hangt af van uw hele stack en context. Het gratis assessment weegt Enpass samen met uw andere leveranciers en geeft een totaalscore, een heatmap en de belangrijkste risicofactoren.

Veelgestelde vragen

Wat is het beste Europese alternatief voor Enpass?

Dat hangt af van je use case. Sterke EU-alternatieven voor Enpass zijn onder meer heylogin, Pleasant Password Server en Sticky Password. Op deze pagina vergelijk je 6 EU-alternatieven op jurisdictie, data-residentie en open-source status.

Zijn er open-source alternatieven voor Enpass?

In onze lijst van EU-alternatieven voor Enpass staan vooral commerciële opties. Bekijk de categorie op de kaart voor open-source keuzes.

Is Enpass AVG-conform en waar staat de data?

Enpass heeft het hoofdkantoor in IN (OTHER) en host data in EU. De leverancier geeft aan AVG-conform te zijn, maar de data valt onder niet-EU jurisdictie. Voor volledige EU-dataresidentie bieden de EU-alternatieven op deze pagina doorgaans meer zekerheid.

Details en bronnen

Handmatig geverifieerdHoofdkantoor, eigenaar, hostinglocaties en licentie zijn door ons gecontroleerd via openbare bronnen. Kosteloos en voor elke leverancier, geen betaald label. Niets in deze kennisbank wordt automatisch overgenomen. Laatst gecontroleerd op 9 oktober 2026.

Bronnen

Openbare bronnen die bij de laatste controle van dit record zijn gebruikt.

Compliance-bewijs

De onderstaande links wijzen naar openbare documenten van de leverancier zelf. Wij leggen alleen vast wat we hebben gevonden: een ontbrekende link betekent "niet openbaar gevonden", niet "niet compliant".

Beveiligingspagina / trust center
enpass.io/security

Herkomst van bovenstaande links:Door leverancier opgegeven

Links gecontroleerd op 22 september 2026.

Cyber Resilience Act

Openbare signalen die passen bij de Europese Cyber Resilience Act. Ze tellen niet mee in de score. Een ontbrekende regel betekent "niet openbaar gevonden".

Voor producten die onder de CRA vallen, is CE-markering verplicht vanaf 11 december 2027; dat kan nu nog niet worden gecontroleerd.

Gecontroleerd op 9 oktober 2026. Wat is de Cyber Resilience Act?

Digitale soevereiniteit in Wachtwoordbeheer

Wachtwoordbeheer: Wachtwoordkluis — genereren, opslaan en invullen van wachtwoorden. In deze categorie bepaalt de leverancierskeuze wie juridisch toegang heeft tot uw data, waar die data staat en hoe makkelijk u later kunt overstappen.

Ook in deze categorie

Alles bekijken →
6 Europese alternatieven voor Enpass — AVG-proof & EU-gehost · EU Sovereignty Score