📌 Du kannst zu beiden Tresoren umziehen: Das Vorgehen unten (LastPass-Export → Import) ist für Bitwarden und für NordPass identisch. Bitwarden bleibt im Titel, weil es die Open-Source-/Self-Host-Option ist, aber folge diesem Link, wenn du die „Plug-and-Play für 1,49 $/Monat"-Variante möchtest. Die Schritte bleiben gültig — nur der Ziel-Tresor ändert sich.
Wenn du 2026 noch LastPass nutzt, ist der Umzug dringend. Der Sicherheitsvorfall vom Dezember 2022 legte die verschlüsselten Tresore von Millionen Nutzern offen, und die Transparenz nach dem Vorfall war unzureichend. Diese Anleitung beschreibt das komplette Vorgehen, um in 30 bis 60 Minuten und ohne Datenverlust zu NordPass (für die meisten Nutzer empfohlen) oder Bitwarden (Power-User) umzuziehen.
Richtig durchgeführt dauert ein Umzug von LastPass zu Bitwarden deutlich unter einer Stunde, ohne Passwortverlust und mit einem für den Nutzer reibungslosen Übergang.
01 — Warum jetzt umziehen
LastPass erlitt im Dezember 2022 einen der größten Sicherheitsvorfälle bei Passwort-Managern der Geschichte:
- Abfluss verschlüsselter Tresore von Millionen Nutzern
- Schwache Master-Passwörter potenziell offline durch Angreifer knackbar
- Transparenz nach dem Vorfall von der Sicherheits-Community als unzureichend bewertet
- Mehrere reale Fälle kompromittierter Nutzerkonten in den Folgemonaten
Fazit: Solange du LastPass nutzt, haben Angreifer alle Zeit, dein Master-Passwort per Brute-Force zu knacken. Der Umzug ist nicht optional.
02 — Schnellverfahren (5 Schritte)
- Exportiere deinen LastPass-Tresor als CSV
- Erstelle ein NordPass-Konto (oder Bitwarden) mit starkem Master-Passwort (16+ Zeichen)
- Importiere die CSV über das Web-Portal in Bitwarden
- Prüfe, dass alles vorhanden ist + teste 10 zufällige Seiten
- Lösche das LastPass-Konto dauerhaft + shredder die CSV
Gesamtdauer: 30–60 Minuten je nach Tresorgröße.
03 — Schritt 1: LastPass exportieren
Klassische Methode: lastpass.com → Mein Tresor → Kontooptionen (Nutzersymbol oben rechts) → Erweitert → Exportieren → CSV.
LastPass erzeugt eine Datei lastpass_export.csv mit all deinen Passwörtern im Klartext. Bewahre diese Datei sicher auf (privater PC, idealerweise offline).
Falls der klassische Export fehlschlägt:
- Nutze die LastPass-Browser-Erweiterung statt des Web-Portals
- Exportiere nach Ordnern (Verschieben auswählen → Teilmenge exportieren)
- Trenne nach dem Export kurz das Internet, um Timeouts zu vermeiden
04 — Schritt 2: Ein starkes Bitwarden-Konto erstellen
Gehe auf bitwarden.com → Get Started → Konto erstellen.
Master-Passwort: 16+ zufällige Zeichen ODER eine EFF-Passphrase aus 5+ Wörtern (z. B. correct-horse-battery-staple-mercury — ohne Bindestriche oder exakt merken, aber als Längenbeispiel). Dieses Master-Passwort darf NIEMALS anderswo verwendet werden. Wenn du zuerst einen starken Zufallskandidaten erzeugen möchtest, nutze unseren Passwort-Generator.
Region: EU, wenn du in Europa bist (DSGVO-Datenresidenz). US standardmäßig.
Tarif: Free zu Beginn. Du kannst später bei Bedarf auf Premium upgraden.
05 — Schritt 3: Die CSV importieren
Melde dich bei vault.bitwarden.com an → Tools → Daten importieren.
Dateiformat: Wähle „LastPass (csv)". Bitwarden erkennt das LastPass-Format automatisch und ordnet die Felder korrekt zu.
Upload: Wähle deine CSV-Datei → Importieren.
Mit dem offiziellen Bitwarden-Importer wird ein LastPass-CSV-Export sauber importiert: Ordnerstruktur erhalten, Identitäten und Zahlungskarten korrekt erkannt.
Einschränkung: Binäre Anhänge (in LastPass gespeicherte PDFs, Bilder) werden von LastPass nicht exportiert. Du musst sie nach dem Import manuell erneut hochladen (Premium-Tarif für verschlüsselten Speicher).
06 — Schritt 4: Überprüfen
Das ist der längste, aber entscheidende Schritt.
- Zähler: Vergleiche die Anzahl der Einträge (LastPass-Dashboard vs. Bitwarden Tools → Statistiken). Sie muss identisch sein.
- Teste 10 zufällige Seiten: Versuche dich über Bitwarden bei 10 zufälligen Tresor-Seiten anzumelden. Das Auto-Ausfüllen sollte funktionieren.
- Sensible Konten: Teste vorrangig Bank, primäre E-Mail, Admin-/Finanzkonten. Prüfe die 2FA, falls eingerichtet.
- Ordner/Tags: Prüfe, dass deine Ordnerstruktur erhalten ist.
- Identitäten und Karten: Falls du welche in LastPass hattest, prüfe, dass sie in Bitwarden unter Einträge → Identitäten / Karten sind.
Wenn alles passt, gehe zu Schritt 5 über.
07 — Schritt 5: Endgültige Löschung
Aktiviere zuerst 2FA bei Bitwarden: Einstellungen → Sicherheit → Zwei-Schritt-Anmeldung → Authenticator-App. Scanne den QR-Code mit Google Authenticator/Authy, sichere die Wiederherstellungscodes an einem sicheren Ort.
Lösche die CSV:
- Linux:
shred -uvz lastpass_export.csv - macOS:
srm -v lastpass_export.csv(oderrm -Pbei HFS+) - Windows:
cipher /w:C:\pfad\zum\ordner(Ordner überschreiben)
Lösche das LastPass-Konto: Kontoeinstellungen → Konto löschen → per E-Mail bestätigen → 24–48 Std. warten. Eine Woche später prüfen, dass deine LastPass-Anmeldung abgewiesen wird.
08 — Nach dem Umzug: gute Gewohnheiten
- Bitwarden-Master-Passwort: niemals anderswo wiederverwenden
- Bitwarden-2FA aktiviert (mindestens TOTP, Hardware-YubiKey bei Premium)
- Regelmäßiger Export deines Bitwarden-Tresors (Tools → Tresor exportieren), verschlüsselt
- Monatliches Sicherheitsaudit bei Premium (HIBP- + Schwach- + Wiederverwendet-Berichte)
- Automatische Bitwarden-Updates auf allen deinen Geräten
★ Audit Cure53 2024 · ✓ Plan gratuit · Cross-platform
NordPass kostenlos testen →Nativer LastPass-Import in 5 Min · 0 $ für 1 Gerät · 1,49 $/Mon. für mehrere Geräte→09 — Weiterführend
- Vollständiger Bitwarden-Test 2026
- Bitwarden vs. 1Password
- Vaultwarden-Self-Host-Tutorial
- Beste LastPass-Alternativen 2026 — vollständiger Vergleich aller Umzugsziele
Dieses Vorgehen folgt dem offiziellen LastPass-Importpfad von Bitwarden. Hinweis: Binäre Dateianhänge werden vom Importer nicht übernommen und müssen manuell erneut hochgeladen werden.