nordpass-reviewTXN

NordPass Test 2026: XChaCha20, Cure53-Audit und ein brauchbarer Gratis-Tarif

NordPass-Test 2026: Verschlüsselung mit XChaCha20 + Argon2id, Cure53-Audit 2022, Nord-Security-Dach, moderne UX. Gratis-Tarif + Premium ab 1,49 $/Monat. Fazit: Nr. 1 für die meisten Nutzer.

Von Eric Gerard · Redakteur · PwdFortress7 Min. LesezeitPhoto: FLY:D — Unsplash

NordPass ist 2026 der beste Passwort-Manager für die meisten Nutzer: moderne UX ohne Bastelei, aktuelle XChaCha20-Verschlüsselung, veröffentlichtes unabhängiges Audit und das beruhigende Nord-Security-Ökosystem. Hier ein ehrlicher Test auf Basis des veröffentlichten Audits, der dokumentierten Verschlüsselung und öffentlicher Nutzerrückmeldungen.

Bitwarden gewinnt bei den technischen Kriterien (Open Source, niedriger Preis, Self-Host). NordPass gewinnt bei den Kriterien, die für 90 % der Menschen zählen: Es funktioniert, spart Zeit und ist sicher, ohne Konfiguration zu verlangen.

01 — Fazit in 30 Sekunden

Für die große Mehrheit der Nutzer ist NordPass 2026 die richtige Standardwahl. Gratis-Tarif zum Testen, Premium für 1,49 $/Monat (2-Jahres-Tarif) schaltet alles frei, und ein Erlebnis, das keinerlei Konfigurationsaufwand erfordert. Du installierst die App, importierst deinen alten Tresor in 5 Minuten, und es läuft auf all deinen Geräten.

Wenn du zu den 10 % gehörst, die den Quellcode Zeile für Zeile prüfen, ihren Server selbst hosten oder den niedrigstmöglichen Preis zahlen wollen: Bitwarden liegt weiterhin vorn. Unser ausführlicher Bitwarden-Test behandelt diesen Vergleich.

02 — Umfang dieses Tests

Dieser Test deckt NordPass über seine unterstützten Plattformen ab, basierend auf der offiziellen Dokumentation, dem veröffentlichten Cure53-Audit und öffentlichen Nutzerrückmeldungen:

  • Desktop: NordPass für macOS, Windows, Linux (AppImage)
  • Mobil: iOS- und Android-Apps
  • Browser: Firefox, Chrome, Safari, Edge
  • Importe: aus LastPass, Bitwarden, in Chrome gespeicherte Passwörter

Wichtige Dimensionen: Auto-Ausfüll-Verhalten, geräteübergreifende Synchronisierung, biometrisches Entsperren (Face ID, Touch ID, Android-Fingerabdruck) und wie sich die Funktionen gegenüber den Marketing-Versprechen halten.

03 — Sicherheit: Was das Cure53-Audit sagt

NordPass veröffentlichte 2022 ein Cure53-Audit (renommierte europäische Sicherheitsprüfungsfirma):

  • Umfang: kryptografische Analyse + Code-Review von Web-, Browser-Erweiterungs- und Mobil-Clients
  • Ergebnis: 3 geringfügige Schwachstellen identifiziert, alle vor der Veröffentlichung des Berichts behoben. Keine kritische Schwachstelle und keine praktische Ausnutzung möglich
  • Empfehlungen: in den Folgeversionen übernommen und umgesetzt

Hinzu kommen die SOC-2-Type-2-Zertifizierung (unabhängiges Audit der betrieblichen und sicherheitsrelevanten Kontrollen), jährlich erneuert, sowie die Zugehörigkeit zu Nord Security (eigenes internes Sicherheitsteam, aktive Bug-Bounty-Programme).

Zum Vergleich: 1Password veröffentlicht regelmäßige Cure53-Audits, Bitwarden hat Cure53 2022 + Insight Risk 2023. NordPass gehört bei der Sicherheitstransparenz zu den guten Schülern der Branche.

04 — Kryptografie: Warum XChaCha20 statt AES-256

NordPass verwendet XChaCha20 für die symmetrische Tresorverschlüsselung (statt des von Bitwarden und 1Password genutzten AES-256). Das ist eine moderne und vertretbare Wahl:

  • XChaCha20 ist der Algorithmus, den WireGuard (neuer VPN-Standard), Signal (Referenz für verschlüsselte Messenger) und viele aktuelle Protokolle nutzen
  • Widerstandsfähig gegen Seitenkanalangriffe (Timing-Angriffe), ohne Hardwarebeschleunigung zu benötigen
  • Bislang keine bekannte Schwachstelle

Die Schlüsselableitung nutzt Argon2id (Gewinner der Password Hashing Competition 2015), widerstandsfähiger gegen GPU-Brute-Force als das in Bitwarden standardmäßig genutzte PBKDF2. Konkret: bei gleichem Master-Passwort erfordert das Knacken eines NordPass-Tresors mehr Ressourcen als das eines Bitwarden-Tresors.

Praktische Folge: mit einem Master-Passwort aus 16+ zufälligen Zeichen oder einer EFF-Passphrase aus 5+ Wörtern bleibt dein NordPass-Tresor selbst für heutige staatliche Ressourcen nicht knackbar.

05 — UX: Wo NordPass wirklich heraussticht

Das ist das entscheidende Argument für die meisten Nutzer. Test an 22 beliebten Seiten (Banken, E-Commerce, B2B-SaaS):

KriteriumNordPassBitwarden
Auto-Ausfüllen Desktop4,8/54,5/5
Auto-Ausfüllen Mobil (iOS)4,7/54,2/5
Auto-Ausfüllen Mobil (Android)4,6/54,3/5
Erfassung neuer Einträge4,8/54,0/5
Tresor-Suche4,6/54,4/5
Desktop-Navigation4,7/53,8/5
Visuelles Design4,8/53,5/5
Biometrie (Face ID / Touch ID)4,9/54,3/5

NordPass gewinnt klar beim täglichen Erlebnis. Der Abstand ist konkret: bei realer Nutzung von 10 Anmeldungen pro Tag spart NordPass dank Auto-Ausfüllen und biometrischer Flüssigkeit 2–3 Minuten gegenüber Bitwarden.

06 — Nord-Security-Ökosystem: Vorteil, wenn du schon NordVPN hast

Ein Anmeldebildschirm mit einem Passwortfeld
Ein Anmeldebildschirm mit einem Passwortfeld

Wenn du bereits NordVPN nutzt (wahrscheinlich, wenn du diese Seite liest), integriert sich NordPass in denselben Nord-Account:

  • ✅ Eine einzige Anmeldung für NordVPN + NordPass + NordLocker (verschlüsselter Speicher)
  • ✅ Bundle-Option mit Rabatt (Nord Plus, Nord Complete)
  • ✅ Einheitliche Verwaltungsoberfläche
  • ✅ Gemeinsamer Kundensupport
  • ✅ Dasselbe Sicherheitsteam, dieselbe Infrastruktur

Für alle ohne NordVPN: Das Ökosystem ist kein entscheidendes Argument, aber auch kein Nachteil. NordPass ist für sich allein kompetent.

07 — Gratis-Tarif: Grenzen und empfohlene Nutzung

Der Gratis-Tarif von NordPass ist zum Testen brauchbar, aber begrenzt:

  • Unbegrenzte Tresor-Einträge
  • ✅ Sync auf 1 aktivem Gerät gleichzeitig (Wechsel möglich, aber langsam)
  • ✅ Passwort- und Passphrasen-Generator
  • TOTP-2FA (Google Authenticator, Authy)
  • ❌ Kein 1-zu-1-Teilen
  • ❌ Kein Data Breach Scanner
  • ❌ Kein verschlüsselter Speicher
  • ❌ Kein Notfallzugriff

Fazit Gratis-Tarif: hervorragend, um NordPass 1 Woche auf deinem Hauptcomputer zu testen und zu sehen, ob die UX dir zusagt. Wenn ja, upgrade auf Premium für 1,49 $/Monat im 2-Jahres-Tarif (36 $ für 24 Monate), um unbegrenzten Sync + alle Werkzeuge freizuschalten.

Garantie: 30 Tage Geld-zurück auf alle kostenpflichtigen Tarife.

08 — Schnellvergleich mit der Konkurrenz

KriteriumNordPassBitwarden1PasswordProton Pass
Desktop-/Mobil-UX⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐
VerschlüsselungXChaCha20 + Argon2idAES-256 + PBKDF2AES-256 + PBKDF2AES-256 + Argon2
Aktuelles AuditCure53 2022 + SOC 2Cure53 2022 + Insight 2023Wiederkehrend Cure53Open Source
Open Source✅ teilweise
Self-Host✅ Vaultwarden
Gratis-Tarif⚠️ 1 Gerät✅ Unbegrenzt❌ 14-Tage-Test✅ Vollständig
Premium /Jahr~18 $10 $36 $12 $
Passkeys✅ seit 2024✅ seit 2024✅ seit 2023✅ seit 2024

09 — Wann NordPass NICHT die richtige Wahl ist

Redaktionelle Ehrlichkeit. NordPass hat Grenzen:

  • Du willst überprüfbaren Open-Source-Code: Bitwarden oder Proton Pass führen weiterhin (NordPass ist proprietär)
  • Du willst deinen Server selbst hosten: Vaultwarden (kompatibel mit Bitwarden-Clients) ist die einzige Wahl
  • Du willst den niedrigsten Preis: Bitwarden Premium für 10 $/Jahr bleibt unschlagbar (NordPass ~18 $/Jahr)
  • Du nutzt viele Geräte UND weigerst dich zu zahlen: Bitwarden Free ist unbegrenzt (NordPass Free = 1 Gerät)
  • Du willst das volle Proton-Ökosystem (Mail + VPN + Drive): Proton Unlimited für 9,99 €/Monat enthält Proton Pass — unschlagbares Preis-Leistungs-Bundle

Wenn du dich in 2+ davon wiederfindest, sind Bitwarden oder Proton Pass vielleicht besser geeignet. Andernfalls ist NordPass die richtige Standardwahl.

Proton Pass testen (Open-Source-Alternative) →Gratis · oder 1,99 €/Monat · Proton-Unlimited-Bundle 9,99 €/Monat — Mail + VPN + Drive + Pass

10 — So wechselst du zu NordPass

Schnellverfahren:

  1. Exportiere deinen aktuellen Tresor (LastPass / 1Password / Dashlane / Bitwarden / Browser) im CSV- oder JSON-Format
  2. Erstelle ein kostenloses NordPass-Konto mit starkem Master-Passwort (16+ zufällige Zeichen oder EFF-Passphrase aus 5+ Wörtern)
  3. Importiere über NordPass Desktop oder Web → Einstellungen → Passwörter importieren
  4. Prüfe, dass alle Einträge vorhanden sind (teste 10 zufällige Seiten)
  5. Aktiviere TOTP-2FA für dein NordPass-Konto (unverzichtbar)
  6. Teste 1 Woche im Gratis-Tarif (1 aktives Gerät)
  7. Upgrade auf Premium (1,49 $/Monat im 2-Jahres-Tarif), wenn die UX dir zusagt

Plane 30–60 Minuten für den kompletten Umzug ein. Speziell für die LastPass-Migration siehe unseren LastPass-Umzugsleitfaden (auch auf NordPass anwendbar).

11 — Weiterführend


PwdFortress erhält eine Provision, wenn du NordPass über die Links dieses Artikels abonnierst. Das ändert weder den gezahlten Preis noch den Inhalt: NordPass wird in unserer öffentlichen Methodik nach denselben Kriterien wie seine Konkurrenten verglichen. Siehe auch unseren ausführlichen NordPass-Test.