Proton Pass im Test: ein quelloffener Passwortmanager

  • VersionDude
  • Werkzeuge
  • 5 Min. Lesezeit

Protons Passwortmanager bringt Ende-zu-Ende-Verschlüsselung, quelloffene Apps und integrierte E-Mail-Aliase – das ist er wert.

Proton Pass ist der Passwortmanager innerhalb der breiteren Proton-Suite, neben Proton Mail, Calendar, Drive und VPN unter einem einzigen Konto. Es speichert Zugangsdaten, sichere Notizen und Kartendetails, alle durch Ende-zu-Ende-Verschlüsselung geschützt, sodass die Daten für den Anbieter unlesbar sind. Seine Client-Apps sind quelloffen, was bedeutet, dass das Sicherheitsmodell unabhängig auditiert statt nur aufs Wort geglaubt werden kann – dieselbe Philosophie, die Proton Mail zugrunde liegt.

Das Verschlüsselungsmodell ist das Fundament seines Wertversprechens. Ihr Tresor wird auf Ihrem Gerät verschlüsselt, noch bevor er synchronisiert wird, sodass Proton einen Geheimtext speichert, den es nicht lesen kann, und nur Ihre Zugangsdaten können ihn entsperren. Für Nutzer, die einen durch Kryptografie statt durch das Versprechen eines Anbieters verbürgten Datenschutz wollen, ist dieses Zero-Access-Design der zentrale Grund, Proton Pass einem Manager vorzuziehen, dessen Code und Architektur geschlossen sind.

Hide-my-email-Aliase und das Wesentliche

Eine abstrakte Grafik digitaler Sicherheit.
Eine abstrakte Grafik digitaler Sicherheit.

Ein unterscheidendes Merkmal sind die integrierten E-Mail-Aliase, oft Hide-my-email genannt. Statt jeder Website Ihre echte Adresse zu geben, erzeugen Sie einen einzigartigen Alias, der an Ihren echten Posteingang weiterleitet. Das begrenzt das seitenübergreifende Tracking, das auf einer geteilten E-Mail-Kennung beruht, und es dämmt den Schaden ein, wenn eine Seite kompromittiert wird: Ein geleakter Alias kann deaktiviert werden, ohne Ihre echte Adresse oder andere Konten zu beeinträchtigen. Es ist eine wirklich nützliche Datenschutzfunktion, die die meisten traditionellen Passwortmanager nicht von Haus aus enthalten.

Über die Aliase hinaus deckt es die von einem modernen Manager erwarteten Grundlagen ab. Es gibt einen robusten Passwortgenerator zum Erstellen einzigartiger Zugangsdaten, automatisches Ausfüllen über Browser und Geräte hinweg, um diese Zugangsdaten praktisch nutzbar zu machen, eine Organisation über Tresore und Unterstützung für Zwei-Faktor-Authentifizierung. Das Alltagserlebnis ist auf Zugänglichkeit ausgelegt, sodass die Datenschutzvorteile nicht auf Kosten der Benutzerfreundlichkeit gehen.

Wo es führt und wo es hinterherhinkt

Im Vergleich zu einer langjährig etablierten Option wie Bitwarden ist Proton Pass neuer, und sein Ökosystem und Funktionsumfang reifen noch. Einige fortgeschrittene Fähigkeiten und Integrationen, die altgediente Manager über viele Jahre angesammelt haben, werden noch aufgeholt. Für eine kleine Zahl fortgeschrittener Nutzer mag das zählen; für die meisten Menschen ist der Kern-Funktionsumfang bereits vollständig genug, um ihre Zugangsdaten bequem zu verwalten.

Wo Proton Pass für den richtigen Nutzer die Oberhand gewinnt, ist die Integration. Wenn Sie bereits Proton Mail oder Proton VPN nutzen, fügt sich der Passwortmanager in dasselbe Konto, dieselben Apps und dieselbe datenschutzorientierte Philosophie ein, wobei sich die Hide-my-email-Aliase sauber mit Ihrem bestehenden Postfach verbinden. Dieser Zusammenhalt ist ein echter Vorteil gegenüber dem Zusammenstückeln separater Werkzeuge verschiedener Anbieter, und er profitiert von Protons etablierter Historie in der Verschlüsselung.

Tarife und ehrliche Vorbehalte

Die Tarifstruktur macht das Ausprobieren ohne Verpflichtung leicht. Es gibt ein nutzbares Gratisangebot, das die Grundlagen der Passwortspeicherung abdeckt, wobei die kostenpflichtigen Tarife Extras wie unbegrenzte Aliase, zusätzliche Tresore und eine engere Integration über die breitere Suite hinweg freischalten. Wie bei jedem Dienst ändern sich die genauen Limits und Preise mit der Zeit, daher ist der praktische Schritt, gratis zu beginnen und nur dann auf einen höheren Tarif zu wechseln, wenn Sie an eine Grenze stoßen, die Ihnen wirklich wichtig ist.

Einige ehrliche Vorbehalte lohnt es sich im Auge zu behalten. Neuer zu sein bedeutet eine kürzere öffentliche Historie als die ältesten Manager, und das stärkste Argument für Proton Pass trägt, wenn Sie bereits ins Proton-Ökosystem investiert oder davon angezogen sind. Wenn Sie kein Interesse am Rest der Suite haben und den am besten erprobten eigenständigen Manager wollen, mag eine Option wie Bitwarden oder KeePassXC besser zu Ihnen passen – und das ist eine vernünftige Wahl.

Regeln, die kein Manager für Sie erzwingen kann

Es lohnt sich auch, an die universellen Regeln zu denken, die kein Manager für Sie erzwingen kann. Wählen Sie ein langes, einzigartiges Master-Passwort, das Sie nie anderswo benutzt haben, aktivieren Sie die Zwei-Faktor-Authentifizierung für das Konto selbst, und bewahren Sie einen Wiederherstellungsplan auf, damit Sie nicht ausgesperrt werden, falls ein Gerät verloren geht. Die beste Verschlüsselung der Welt kann ein schwaches Master-Passwort oder eine fehlende Wiederherstellungsmethode nicht ausgleichen.

Es lohnt sich auch, an die universellen Regeln zu denken, die kein Manager für Sie erzwingen kann. Wählen Sie ein langes, einzigartiges Master-Passwort, das Sie nie anderswo benutzt haben, aktivieren Sie die Zwei-Faktor-Authentifizierung für das Konto selbst, und bewahren Sie einen Wiederherstellungsplan auf, damit Sie nicht ausgesperrt werden, falls ein Gerät verloren geht. Die beste Verschlüsselung der Welt kann ein schwaches Master-Passwort oder eine fehlende Wiederherstellungsmethode nicht ausgleichen.

— VersionDude

Die Argumente, es zu wählen

Für jeden, der einen quelloffenen, datenschutzorientierten Passwortmanager will, gestützt von einem etablierten Verschlüsselungsunternehmen, ist Proton Pass eine überzeugende Wahl – besonders sobald die Hide-my-email-Aliase oder die Integration in die breitere Proton-Suite zu Ihren Anforderungen gehören. Es verbindet auditierbare, Ende-zu-Ende-verschlüsselte Sicherheit mit wirklich nützlichen Datenschutzfunktionen, und es ist heute reif genug, um den meisten Nutzern als Haupttresor zu dienen.

Verwandtes Projekt