bitwarden-reviewINFO

Umzug von LastPass zu Bitwarden: Schritt-für-Schritt-Anleitung 2026

Tutorial zum Umzug von LastPass zu Bitwarden: CSV-Export, nativer Import, Tresor-Prüfung, 2FA, dauerhafte Löschung des LastPass-Kontos. 30–60 Min., kein Datenverlust.

Von Eric Gerard · Redakteur · PwdFortress4 Min. LesezeitPhoto: Towfiqu barbhuiya — Unsplash

📌 Du kannst zu beiden Tresoren umziehen: Das Vorgehen unten (LastPass-Export → Import) ist für Bitwarden und für NordPass identisch. Bitwarden bleibt im Titel, weil es die Open-Source-/Self-Host-Option ist, aber folge diesem Link, wenn du die „Plug-and-Play für 1,49 $/Monat"-Variante möchtest. Die Schritte bleiben gültig — nur der Ziel-Tresor ändert sich.

Wenn du 2026 noch LastPass nutzt, ist der Umzug dringend. Der Sicherheitsvorfall vom Dezember 2022 legte die verschlüsselten Tresore von Millionen Nutzern offen, und die Transparenz nach dem Vorfall war unzureichend. Diese Anleitung beschreibt das komplette Vorgehen, um in 30 bis 60 Minuten und ohne Datenverlust zu NordPass (für die meisten Nutzer empfohlen) oder Bitwarden (Power-User) umzuziehen.

Richtig durchgeführt dauert ein Umzug von LastPass zu Bitwarden deutlich unter einer Stunde, ohne Passwortverlust und mit einem für den Nutzer reibungslosen Übergang.

01 — Warum jetzt umziehen

LastPass erlitt im Dezember 2022 einen der größten Sicherheitsvorfälle bei Passwort-Managern der Geschichte:

  • Abfluss verschlüsselter Tresore von Millionen Nutzern
  • Schwache Master-Passwörter potenziell offline durch Angreifer knackbar
  • Transparenz nach dem Vorfall von der Sicherheits-Community als unzureichend bewertet
  • Mehrere reale Fälle kompromittierter Nutzerkonten in den Folgemonaten

Fazit: Solange du LastPass nutzt, haben Angreifer alle Zeit, dein Master-Passwort per Brute-Force zu knacken. Der Umzug ist nicht optional.

02 — Schnellverfahren (5 Schritte)

  1. Exportiere deinen LastPass-Tresor als CSV
  2. Erstelle ein NordPass-Konto (oder Bitwarden) mit starkem Master-Passwort (16+ Zeichen)
  3. Importiere die CSV über das Web-Portal in Bitwarden
  4. Prüfe, dass alles vorhanden ist + teste 10 zufällige Seiten
  5. Lösche das LastPass-Konto dauerhaft + shredder die CSV

Gesamtdauer: 30–60 Minuten je nach Tresorgröße.

03 — Schritt 1: LastPass exportieren

Klassische Methode: lastpass.com → Mein Tresor → Kontooptionen (Nutzersymbol oben rechts) → Erweitert → Exportieren → CSV.

LastPass erzeugt eine Datei lastpass_export.csv mit all deinen Passwörtern im Klartext. Bewahre diese Datei sicher auf (privater PC, idealerweise offline).

Falls der klassische Export fehlschlägt:

  • Nutze die LastPass-Browser-Erweiterung statt des Web-Portals
  • Exportiere nach Ordnern (Verschieben auswählen → Teilmenge exportieren)
  • Trenne nach dem Export kurz das Internet, um Timeouts zu vermeiden

04 — Schritt 2: Ein starkes Bitwarden-Konto erstellen

Gehe auf bitwarden.com → Get Started → Konto erstellen.

Master-Passwort: 16+ zufällige Zeichen ODER eine EFF-Passphrase aus 5+ Wörtern (z. B. correct-horse-battery-staple-mercury — ohne Bindestriche oder exakt merken, aber als Längenbeispiel). Dieses Master-Passwort darf NIEMALS anderswo verwendet werden. Wenn du zuerst einen starken Zufallskandidaten erzeugen möchtest, nutze unseren Passwort-Generator.

Region: EU, wenn du in Europa bist (DSGVO-Datenresidenz). US standardmäßig.

Tarif: Free zu Beginn. Du kannst später bei Bedarf auf Premium upgraden.

05 — Schritt 3: Die CSV importieren

Leuchtende Glasfaser-Netzwerkkabel
Leuchtende Glasfaser-Netzwerkkabel

Melde dich bei vault.bitwarden.com an → Tools → Daten importieren.

Dateiformat: Wähle „LastPass (csv)". Bitwarden erkennt das LastPass-Format automatisch und ordnet die Felder korrekt zu.

Upload: Wähle deine CSV-Datei → Importieren.

Mit dem offiziellen Bitwarden-Importer wird ein LastPass-CSV-Export sauber importiert: Ordnerstruktur erhalten, Identitäten und Zahlungskarten korrekt erkannt.

Einschränkung: Binäre Anhänge (in LastPass gespeicherte PDFs, Bilder) werden von LastPass nicht exportiert. Du musst sie nach dem Import manuell erneut hochladen (Premium-Tarif für verschlüsselten Speicher).

06 — Schritt 4: Überprüfen

Das ist der längste, aber entscheidende Schritt.

  1. Zähler: Vergleiche die Anzahl der Einträge (LastPass-Dashboard vs. Bitwarden Tools → Statistiken). Sie muss identisch sein.
  2. Teste 10 zufällige Seiten: Versuche dich über Bitwarden bei 10 zufälligen Tresor-Seiten anzumelden. Das Auto-Ausfüllen sollte funktionieren.
  3. Sensible Konten: Teste vorrangig Bank, primäre E-Mail, Admin-/Finanzkonten. Prüfe die 2FA, falls eingerichtet.
  4. Ordner/Tags: Prüfe, dass deine Ordnerstruktur erhalten ist.
  5. Identitäten und Karten: Falls du welche in LastPass hattest, prüfe, dass sie in Bitwarden unter Einträge → Identitäten / Karten sind.

Wenn alles passt, gehe zu Schritt 5 über.

07 — Schritt 5: Endgültige Löschung

Aktiviere zuerst 2FA bei Bitwarden: Einstellungen → Sicherheit → Zwei-Schritt-Anmeldung → Authenticator-App. Scanne den QR-Code mit Google Authenticator/Authy, sichere die Wiederherstellungscodes an einem sicheren Ort.

Lösche die CSV:

  • Linux: shred -uvz lastpass_export.csv
  • macOS: srm -v lastpass_export.csv (oder rm -P bei HFS+)
  • Windows: cipher /w:C:\pfad\zum\ordner (Ordner überschreiben)

Lösche das LastPass-Konto: Kontoeinstellungen → Konto löschen → per E-Mail bestätigen → 24–48 Std. warten. Eine Woche später prüfen, dass deine LastPass-Anmeldung abgewiesen wird.

08 — Nach dem Umzug: gute Gewohnheiten

  • Bitwarden-Master-Passwort: niemals anderswo wiederverwenden
  • Bitwarden-2FA aktiviert (mindestens TOTP, Hardware-YubiKey bei Premium)
  • Regelmäßiger Export deines Bitwarden-Tresors (Tools → Tresor exportieren), verschlüsselt
  • Monatliches Sicherheitsaudit bei Premium (HIBP- + Schwach- + Wiederverwendet-Berichte)
  • Automatische Bitwarden-Updates auf allen deinen Geräten

09 — Weiterführend


Dieses Vorgehen folgt dem offiziellen LastPass-Importpfad von Bitwarden. Hinweis: Binäre Dateianhänge werden vom Importer nicht übernommen und müssen manuell erneut hochgeladen werden.