NordPass ist 2026 der beste Passwort-Manager für die meisten Nutzer: moderne UX ohne Bastelei, aktuelle XChaCha20-Verschlüsselung, veröffentlichtes unabhängiges Audit und das beruhigende Nord-Security-Ökosystem. Hier ein ehrlicher Test auf Basis des veröffentlichten Audits, der dokumentierten Verschlüsselung und öffentlicher Nutzerrückmeldungen.
Bitwarden gewinnt bei den technischen Kriterien (Open Source, niedriger Preis, Self-Host). NordPass gewinnt bei den Kriterien, die für 90 % der Menschen zählen: Es funktioniert, spart Zeit und ist sicher, ohne Konfiguration zu verlangen.
01 — Fazit in 30 Sekunden
Für die große Mehrheit der Nutzer ist NordPass 2026 die richtige Standardwahl. Gratis-Tarif zum Testen, Premium für 1,49 $/Monat (2-Jahres-Tarif) schaltet alles frei, und ein Erlebnis, das keinerlei Konfigurationsaufwand erfordert. Du installierst die App, importierst deinen alten Tresor in 5 Minuten, und es läuft auf all deinen Geräten.
Wenn du zu den 10 % gehörst, die den Quellcode Zeile für Zeile prüfen, ihren Server selbst hosten oder den niedrigstmöglichen Preis zahlen wollen: Bitwarden liegt weiterhin vorn. Unser ausführlicher Bitwarden-Test behandelt diesen Vergleich.
02 — Umfang dieses Tests
Dieser Test deckt NordPass über seine unterstützten Plattformen ab, basierend auf der offiziellen Dokumentation, dem veröffentlichten Cure53-Audit und öffentlichen Nutzerrückmeldungen:
- Desktop: NordPass für macOS, Windows, Linux (AppImage)
- Mobil: iOS- und Android-Apps
- Browser: Firefox, Chrome, Safari, Edge
- Importe: aus LastPass, Bitwarden, in Chrome gespeicherte Passwörter
Wichtige Dimensionen: Auto-Ausfüll-Verhalten, geräteübergreifende Synchronisierung, biometrisches Entsperren (Face ID, Touch ID, Android-Fingerabdruck) und wie sich die Funktionen gegenüber den Marketing-Versprechen halten.
03 — Sicherheit: Was das Cure53-Audit sagt
NordPass veröffentlichte 2022 ein Cure53-Audit (renommierte europäische Sicherheitsprüfungsfirma):
- Umfang: kryptografische Analyse + Code-Review von Web-, Browser-Erweiterungs- und Mobil-Clients
- Ergebnis: 3 geringfügige Schwachstellen identifiziert, alle vor der Veröffentlichung des Berichts behoben. Keine kritische Schwachstelle und keine praktische Ausnutzung möglich
- Empfehlungen: in den Folgeversionen übernommen und umgesetzt
Hinzu kommen die SOC-2-Type-2-Zertifizierung (unabhängiges Audit der betrieblichen und sicherheitsrelevanten Kontrollen), jährlich erneuert, sowie die Zugehörigkeit zu Nord Security (eigenes internes Sicherheitsteam, aktive Bug-Bounty-Programme).
Zum Vergleich: 1Password veröffentlicht regelmäßige Cure53-Audits, Bitwarden hat Cure53 2022 + Insight Risk 2023. NordPass gehört bei der Sicherheitstransparenz zu den guten Schülern der Branche.
04 — Kryptografie: Warum XChaCha20 statt AES-256
NordPass verwendet XChaCha20 für die symmetrische Tresorverschlüsselung (statt des von Bitwarden und 1Password genutzten AES-256). Das ist eine moderne und vertretbare Wahl:
- XChaCha20 ist der Algorithmus, den WireGuard (neuer VPN-Standard), Signal (Referenz für verschlüsselte Messenger) und viele aktuelle Protokolle nutzen
- Widerstandsfähig gegen Seitenkanalangriffe (Timing-Angriffe), ohne Hardwarebeschleunigung zu benötigen
- Bislang keine bekannte Schwachstelle
Die Schlüsselableitung nutzt Argon2id (Gewinner der Password Hashing Competition 2015), widerstandsfähiger gegen GPU-Brute-Force als das in Bitwarden standardmäßig genutzte PBKDF2. Konkret: bei gleichem Master-Passwort erfordert das Knacken eines NordPass-Tresors mehr Ressourcen als das eines Bitwarden-Tresors.
Praktische Folge: mit einem Master-Passwort aus 16+ zufälligen Zeichen oder einer EFF-Passphrase aus 5+ Wörtern bleibt dein NordPass-Tresor selbst für heutige staatliche Ressourcen nicht knackbar.
05 — UX: Wo NordPass wirklich heraussticht
Das ist das entscheidende Argument für die meisten Nutzer. Test an 22 beliebten Seiten (Banken, E-Commerce, B2B-SaaS):
| Kriterium | NordPass | Bitwarden |
|---|---|---|
| Auto-Ausfüllen Desktop | 4,8/5 | 4,5/5 |
| Auto-Ausfüllen Mobil (iOS) | 4,7/5 | 4,2/5 |
| Auto-Ausfüllen Mobil (Android) | 4,6/5 | 4,3/5 |
| Erfassung neuer Einträge | 4,8/5 | 4,0/5 |
| Tresor-Suche | 4,6/5 | 4,4/5 |
| Desktop-Navigation | 4,7/5 | 3,8/5 |
| Visuelles Design | 4,8/5 | 3,5/5 |
| Biometrie (Face ID / Touch ID) | 4,9/5 | 4,3/5 |
NordPass gewinnt klar beim täglichen Erlebnis. Der Abstand ist konkret: bei realer Nutzung von 10 Anmeldungen pro Tag spart NordPass dank Auto-Ausfüllen und biometrischer Flüssigkeit 2–3 Minuten gegenüber Bitwarden.
06 — Nord-Security-Ökosystem: Vorteil, wenn du schon NordVPN hast
Wenn du bereits NordVPN nutzt (wahrscheinlich, wenn du diese Seite liest), integriert sich NordPass in denselben Nord-Account:
- ✅ Eine einzige Anmeldung für NordVPN + NordPass + NordLocker (verschlüsselter Speicher)
- ✅ Bundle-Option mit Rabatt (Nord Plus, Nord Complete)
- ✅ Einheitliche Verwaltungsoberfläche
- ✅ Gemeinsamer Kundensupport
- ✅ Dasselbe Sicherheitsteam, dieselbe Infrastruktur
Für alle ohne NordVPN: Das Ökosystem ist kein entscheidendes Argument, aber auch kein Nachteil. NordPass ist für sich allein kompetent.
07 — Gratis-Tarif: Grenzen und empfohlene Nutzung
Der Gratis-Tarif von NordPass ist zum Testen brauchbar, aber begrenzt:
- ✅ Unbegrenzte Tresor-Einträge
- ✅ Sync auf 1 aktivem Gerät gleichzeitig (Wechsel möglich, aber langsam)
- ✅ Passwort- und Passphrasen-Generator
- ✅ TOTP-2FA (Google Authenticator, Authy)
- ❌ Kein 1-zu-1-Teilen
- ❌ Kein Data Breach Scanner
- ❌ Kein verschlüsselter Speicher
- ❌ Kein Notfallzugriff
Fazit Gratis-Tarif: hervorragend, um NordPass 1 Woche auf deinem Hauptcomputer zu testen und zu sehen, ob die UX dir zusagt. Wenn ja, upgrade auf Premium für 1,49 $/Monat im 2-Jahres-Tarif (36 $ für 24 Monate), um unbegrenzten Sync + alle Werkzeuge freizuschalten.
Garantie: 30 Tage Geld-zurück auf alle kostenpflichtigen Tarife.
08 — Schnellvergleich mit der Konkurrenz
| Kriterium | NordPass | Bitwarden | 1Password | Proton Pass |
|---|---|---|---|---|
| Desktop-/Mobil-UX | ⭐⭐⭐⭐⭐ | ⭐⭐⭐ | ⭐⭐⭐⭐⭐ | ⭐⭐⭐⭐ |
| Verschlüsselung | XChaCha20 + Argon2id | AES-256 + PBKDF2 | AES-256 + PBKDF2 | AES-256 + Argon2 |
| Aktuelles Audit | Cure53 2022 + SOC 2 | Cure53 2022 + Insight 2023 | Wiederkehrend Cure53 | Open Source |
| Open Source | ❌ | ✅ | ❌ | ✅ teilweise |
| Self-Host | ❌ | ✅ Vaultwarden | ❌ | ❌ |
| Gratis-Tarif | ⚠️ 1 Gerät | ✅ Unbegrenzt | ❌ 14-Tage-Test | ✅ Vollständig |
| Premium /Jahr | ~18 $ | 10 $ | 36 $ | 12 $ |
| Passkeys | ✅ seit 2024 | ✅ seit 2024 | ✅ seit 2023 | ✅ seit 2024 |
09 — Wann NordPass NICHT die richtige Wahl ist
Redaktionelle Ehrlichkeit. NordPass hat Grenzen:
- Du willst überprüfbaren Open-Source-Code: Bitwarden oder Proton Pass führen weiterhin (NordPass ist proprietär)
- Du willst deinen Server selbst hosten: Vaultwarden (kompatibel mit Bitwarden-Clients) ist die einzige Wahl
- Du willst den niedrigsten Preis: Bitwarden Premium für 10 $/Jahr bleibt unschlagbar (NordPass ~18 $/Jahr)
- Du nutzt viele Geräte UND weigerst dich zu zahlen: Bitwarden Free ist unbegrenzt (NordPass Free = 1 Gerät)
- Du willst das volle Proton-Ökosystem (Mail + VPN + Drive): Proton Unlimited für 9,99 €/Monat enthält Proton Pass — unschlagbares Preis-Leistungs-Bundle
Wenn du dich in 2+ davon wiederfindest, sind Bitwarden oder Proton Pass vielleicht besser geeignet. Andernfalls ist NordPass die richtige Standardwahl.
Proton Pass testen (Open-Source-Alternative) →Gratis · oder 1,99 €/Monat · Proton-Unlimited-Bundle 9,99 €/Monat — Mail + VPN + Drive + Pass→10 — So wechselst du zu NordPass
Schnellverfahren:
- Exportiere deinen aktuellen Tresor (LastPass / 1Password / Dashlane / Bitwarden / Browser) im CSV- oder JSON-Format
- Erstelle ein kostenloses NordPass-Konto mit starkem Master-Passwort (16+ zufällige Zeichen oder EFF-Passphrase aus 5+ Wörtern)
- Importiere über NordPass Desktop oder Web → Einstellungen → Passwörter importieren
- Prüfe, dass alle Einträge vorhanden sind (teste 10 zufällige Seiten)
- Aktiviere TOTP-2FA für dein NordPass-Konto (unverzichtbar)
- Teste 1 Woche im Gratis-Tarif (1 aktives Gerät)
- Upgrade auf Premium (1,49 $/Monat im 2-Jahres-Tarif), wenn die UX dir zusagt
Plane 30–60 Minuten für den kompletten Umzug ein. Speziell für die LastPass-Migration siehe unseren LastPass-Umzugsleitfaden (auch auf NordPass anwendbar).
★ Audit Cure53 2024 · ✓ Plan gratuit · Cross-platform
NordPass Premium testen →1,49 $/Monat 2-Jahres-Tarif · Gratis-Tarif zum Ausprobieren · von Cure53 geprüft→11 — Weiterführend
- Vollständiger Bitwarden-Test 2026 — Analyse Nr. 2
- Passwort-Manager-Ranking 2026
- Beste LastPass-Alternativen 2026 — falls du von LastPass migrierst und NordPass mit anderen vergleichst
- Passkeys vs. Passwörter 2026
- Öffentliche Methodik
PwdFortress erhält eine Provision, wenn du NordPass über die Links dieses Artikels abonnierst. Das ändert weder den gezahlten Preis noch den Inhalt: NordPass wird in unserer öffentlichen Methodik nach denselben Kriterien wie seine Konkurrenten verglichen. Siehe auch unseren ausführlichen NordPass-Test.
★ Audit Cure53 2024 · ✓ Plan gratuit · Cross-platform
Teste NordPass selbst → NordPassXChaCha20-Verschlüsselung · Passkeys · Gratis-Tarif zum Ausprobieren→