Passwort-Check fürs Team: Wie gut ist Ihre Kennwortverwaltung?
Excel-Liste, Browser oder Zettel am Bildschirm? 10 kurze Fragen – danach kennen Sie Ihren Reifegrad, Ihre drei größten Risiken und die nächsten Schritte. Ohne Anmeldung.
Passwort-Manager im Team: zwei kurze Anleitungen
Kennwortverwaltung im Unternehmen: Was wirklich zählt
Kennwortverwaltung heißt: Die Firma weiß, welche Zugänge es gibt, wer sie kennt und wie sie geschützt sind. In vielen kleinen Firmen ist das eher Zufall. Die Passwörter stehen in einer Excel-Liste, im Browser des Chefs oder auf einem Zettel. Das geht so lange gut, bis jemand die Firma verlässt, ein Laptop gestohlen wird oder ein Passwort in einem Datenleck auftaucht.
Was ein Passwort-Manager für Firmen leistet
Ein Passwort-Manager ist ein verschlüsselter Tresor für alle Zugänge. Jede Person hat ihren eigenen Bereich. Gemeinsame Zugänge liegen in geteilten Tresoren, etwa „Social Media“ oder „Buchhaltung“. Der Manager erzeugt lange, zufällige Passwörter und füllt sie automatisch aus. Niemand muss sie sich merken. Verlässt jemand die Firma, sperren Sie den Zugang an einer Stelle und sehen, welche geteilten Passwörter Sie ändern sollten.
Worauf Sie bei der Auswahl achten sollten
- Zero-Knowledge: Die Daten werden auf Ihrem Gerät verschlüsselt. Der Anbieter selbst kann Ihre Passwörter nicht lesen – auch nicht bei einem Angriff auf seine Server.
- Serverstandort: Liegen die verschlüsselten Daten in der EU oder in den USA? Mehrere Anbieter bieten eine EU-Region an. Einige lassen sich auch auf eigenen Servern betreiben.
- Freigaben: Lassen sich Tresore gezielt für Teams freigeben – nur lesen oder auch bearbeiten?
- Wiederherstellung durch Admins: Vergisst jemand sein Hauptpasswort, sollte ein Admin den Zugang wiederherstellen können, ohne selbst die Passwörter zu sehen.
- Offboarding: Lässt sich ein Konto mit einem Klick sperren? Zeigt das System, welche geteilten Passwörter die Person kannte?
- Anmeldung mit Firmenkonto (SSO): Bei vielen Lösungen kann man sich mit dem Google- oder Microsoft-Konto anmelden. Das spart ein weiteres Passwort und macht das Sperren beim Austritt einfacher.
Gängige Lösungen im neutralen Überblick
Die Tabelle nennt nur Eigenschaften, die die Anbieter selbst veröffentlichen (Stand: Oktober 2026). Preise und Funktionsumfang je Tarif ändern sich häufig – bitte direkt beim Anbieter prüfen.
| Lösung | Firmensitz | Quellcode offen | Daten in der EU | Eigener Server | Gut für |
|---|---|---|---|---|---|
| 1Password | Kanada | Nein | Ja, EU-Region wählbar | Nein | Teams, die es einfach und komfortabel wollen |
| Bitwarden | USA | Ja | Ja, EU-Region wählbar | Ja | Preisbewusste Teams, Technik-Affine |
| Keeper | USA | Nein | Ja, EU-Rechenzentrum | Nein | Firmen mit vielen Richtlinien und Berichten |
| Passbolt | Luxemburg | Ja | Ja (EU-Cloud oder selbst betrieben) | Ja | Teams mit eigener IT und Fokus auf Teilen |
| Proton Pass | Schweiz | Ja | Europa (Proton-eigene Server) | Nein | Firmen, die schon Proton nutzen oder Wert auf Schweizer Recht legen |
| KeePass | Freies Projekt | Ja | Datei liegt, wo Sie sie ablegen | Nur Datei, kein Server | Einzelpersonen; für Teams ohne zentrale Verwaltung mühsam |
Alle Lösungen außer KeePass sind als Dienst mit zentraler Verwaltung für Firmen gebaut. KeePass ist ein kostenloses Programm, das eine verschlüsselte Datei auf Ihrem Rechner verwaltet. Für eine Person gut. Für ein Team fehlen zentrale Freigaben, Sperren beim Austritt und ein Überblick für die Chefin oder den Chef.
Unsere Empfehlung – fair gesagt
Wir richten für unsere Kunden meistens 1Password ein: Es ist einfach zu bedienen, lässt sich mit Google Workspace und Microsoft 365 verbinden und bietet eine EU-Region. Das Wichtigste ist aber nicht die Marke, sondern dass überhaupt ein Firmen-Passwort-Manager genutzt wird – und zwar von allen. Wenn bei Ihnen Bitwarden oder Passbolt besser passt, etwa weil Sie alles auf eigenen Servern betreiben möchten, sagen wir Ihnen das auch.
So gelingt die Umstellung
Am besten in kleinen Schritten: Erst die Admin- und Bankzugänge sichern. Dann gemeinsame Zugänge in geteilte Tresore umziehen. Danach jede Person ihre eigenen Zugänge importieren lassen – die meisten Manager lesen Browser-Passwörter und Excel-Listen ein. Zum Schluss die alten Listen löschen und Zwei-Faktor-Anmeldung für den Passwort-Manager selbst einschalten. Eine kurze Schulung von 30 Minuten reicht meist, damit alle mitziehen.