5 Passwort-Manager im Test 2022
Passwort-Manager sind nur dann praktisch, wenn die Schlüssel auf allen Geräten immer sofort und einfach griffbereit sind. Moderne Cloud-Dienste bieten genau das: clevere Smartphone-Apps, versierte Browser-Plugins und eine schnelle Synchronisierung der Login-Daten. Wir haben fünf Lösungen getestet.

Ein anonymer Hacker erbeutete letzten Oktober beim beliebten Streamingdienst Twitch 125 Gigabyte an Daten: alle Quellen, alle Projekte, alle Abrechnungsdaten und alle Logins der Anwender. Das gesamte Paket veröffentlichte er in einem Forum, sodass andere Datendiebe beginnen konnten, die Passwörter...
Ein anonymer Hacker erbeutete letzten Oktober beim beliebten Streamingdienst Twitch 125 Gigabyte an Daten: alle Quellen, alle Projekte, alle Abrechnungsdaten und alle Logins der Anwender. Das gesamte Paket veröffentlichte er in einem Forum, sodass andere Datendiebe beginnen konnten, die Passwörter zu entschlüsseln – bei schwachen Passwörtern ein leichtes Unterfangen.
Anwender, die dieselbe Login-Kombination wie bei Twitch auch für andere Dienste nutzten, mussten teilweise feststellen, dass auch diese Konten schnell geknackt waren. Twitch ist aufgrund der allumfassenden Datenmenge ein spektakulärer, aber bei Weitem kein Einzelfall.
Fast alle Internet-Dienste wurden in ihrer Geschichte bereits Opfer von Login-Dieben. Grund genug für uns, die aktuellen Passwort-Manager unter die Lupe zu nehmen, die einen sicheren Umgang mit Login-Daten ermöglichen.
Im Unterschied zum letzten Test haben wir die Kriterien diesmal in Richtung Smartphone und Browser verschoben, da wir davon ausgehen, dass immer weniger Anwender einen stationären Windows-Client verwenden. Als einzige Ausnahme haben wir Keepass XC im Testfeld belassen, quasi als kostenlosen und soliden Vertreter der Windows- und Linux-Clients.
Mit Drittanbieter-Apps lässt sich Keepass XC auch cloudfähig machen. Nicht im Test sind ferner die Tools der AV-Hersteller (wie ID Protection von F-Secure oder True Key von McAfee), da wir sie demnächst eigens untersuchen werden.
Testverfahren Passwortmanager
Im Test spielen drei Kriterien eine Rolle: Sicherheitsfunktionen, Ausstattung und Bedienung. Zur Sicherheit zählen eine Ende-zu-Ende-Verschlüsselung und sichere Anmeldeverfahren. Außerdem sollen die Programme in allen Varianten (Client, App, Addon) Passwörter aus der Zwischenablage wieder löschen.
Alle getesteten Tools verfügen inzwischen auch über eine Leak-Überwachung, die meldet, wenn geknackte Login-Daten in irgendeinem Hacker-Forum oder bei Telegram aufgetaucht sind.
Bei der Bedienung soll insbesondere der automatisierte Login flüssig erfolgen. Sprich: Das Addon oder die App soll das Eingeben von Nutzerdaten erkennen, diese abgreifen und beim nächsten Mal wieder ausfüllen. Da hakt es leider in vielen Fällen immer noch.