Passwort-Manager
Was du über 1Password und deine Daten wissen solltest — verständlich erklärt, mit konkreten Handlungsschritten.
1Password (AgileBits Inc., Kanada) hat eine solide Sicherheitsarchitektur — Zero-Knowledge-Modell, regelmäßige externe Audits, kein nachgewiesener Breach. Einschränkung: kanadische Unternehmen können per Five-Eyes-Geheimdienstabkommen zur Datenweitergabe verpflichtet werden. US-nahe Serverinfrastruktur (AWS).
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Verantwortlicher: AgileBits Inc., Toronto, Kanada. Kanada hat EU-Angemessenheitsbeschluss nach Art. 45 DSGVO (PIPEDA). Passwortdaten sind E2E-verschlüsselt mit dem Secret Key — AgileBits hat keinen Zugriff auf Inhalte.
Kanada — EU-Angemessenheit, E2E-verschlüsselt AgileBits Inc. (Toronto, Kanada). Kanada hat EU-Angemessenheitsbeschluss. Vault-Daten sind mit AES-256 + Secret Key E2E-verschlüsselt. Server in AWS (USA) — Metadaten auf US-Infrastruktur, Inhalt nicht lesbar. CLOUD Act für Metadaten relevant.
AgileBits Inc. (Kanada, alleiniger Verantwortlicher) → AWS (Infrastruktur, USA) → keine Werbepartner → Behörden: Zugriff auf verschlüsselte Daten technisch nicht möglich ohne Secret Key.
Passwort-Vault (E2E-verschlüsselt, AgileBits kann nicht lesen), Metadaten (Anzahl Items, Sync-Zeitstempel), Kontoname und E-Mail, IP-Adresse, Gerätedaten, Zahlungsdaten (Abo).
Die genannten Punkte solltest du im Blick behalten, auch wenn kein akuter Handlungsdruck besteht. Weiter nutzen — 1Password ist eine der sichersten kommerziellen Optionen. Für maximale Kontrolle: Bitwarden (self-hosted) oder KeePassXC (lokal).