Bitwarden ist ein Open-Source Passwort-Manager, der Passwörter und Zugangsdaten in einem verschlüsselten Tresor speichert. Dieser Tresor wird zentral auf einem Server abgelegt.
Grundprinzip: Der Bitwarden-Tresor
Im Zentrum von Bitwarden steht der sogenannte „Tresor“ (Vault). Dabei handelt es sich um eine verschlüsselte Datenbank, die alle gespeicherten Informationen enthält, die da sein können:
- Benutzernamen und Passwörter
- Kreditkarteninformationen
- Identitäten (z. B. Adressen)
- Sichere Notizen
Dieser Tresor wird bei der Erstellung eines Benutzerkontos automatisch angelegt und auf den Bitwarden-Servern gespeichert. Die Daten werden bereits vor dem Upload verschlüsselt (Ende-zu-Ende-Verschlüsselung). Der Server speichert also ausschließlich verschlüsselte Inhalte und hat keinen Zugriff auf die Klartextdaten.
Zur Absicherung der Daten ist außerdem ein Master-Passwort erforderlich. Ohne dieses Passwort ist kein Zugriff auf die Daten möglich. Es dient zusätzlich als Schlüssel zur Entschlüsselung des Tresors.
Installation
Den Anmeldebildschirm erreicht man mit der URL: https://vault.bitwarden.com/#/login

Vor einer Anmeldung muss man zuerst ein Konto einrichten. Dazu klickt man in der letzten Zeile unter dem Fenster auf:
Konto erstellen

Bitwarden bietet zwei Server an, auf denen der Tresor (Datenbank) gespeichert werden. Es ist sinnvoll, wie hier, bitwarden.eu zu wählen. Der andere Server steht außerhalb der EU.
Für die sichere Identifizierung der angemeldeten Person will Bitwarden eine E-Mail-Adresse haben.
Der Name dient als Bezeichnung des Tresors.
Wir empfehlen dieses Angebot nicht zu nutzen. Werbung können die Leute behalten.

Nachdem man auf Fortsetzen geklickt hat, erscheint diese Rückmeldung.
Also den Posteingang checken.

So sieht der Inhalt der E-Mail aus.
Ein Mausklick auf Verify email schließt die Identifikation ab.
Die Verifizierung der E-Mail-Adresse stellt sicher, dass das Konto eindeutig zugeordnet ist und ermöglicht zusätzliche Funktionen.

Bitwarden fordert nun die Erstellung eines Master-Passworts.
Wichtiger Hinweis zum Master-Passwort
Ein Verlust des Master-Passworts führt zum vollständigen Verlust des Zugriffs auf den Tresor. Eine Wiederherstellung ist technisch nicht möglich.
Empfohlene Methode: Passphrase
WeltKleber_Steine_FingerMoos
Eine Passphrase ist leichter zu merken und bietet gleichzeitig eine hohe Sicherheit durch Länge und Zufälligkeit.
Ein Klick mit der rechten Maustaste auf Konto erstellen schließt die Kontoerstellung ab.
Synchronisation und Geräteübergreifende Nutzung
Ein wesentlicher Vorteil von Bitwarden ist die zentrale Speicherung des Tresors:
- Alle Geräte greifen auf denselben verschlüsselten Tresor zu
- Änderungen werden automatisch synchronisiert
- Neue Einträge sind sofort auf allen Geräten verfügbar
Beispiel: Wird ein Passwort im Browser gespeichert, steht es unmittelbar auch in der mobilen App oder auf einem anderen Rechner zur Verfügung.
Plattformen und Zugriffsmöglichkeiten
Der Zugriff auf den Tresor erfolgt über verschiedene Clients:
- Browser-Erweiterungen (empfohlen für den Alltag)
- Desktop-Anwendungen (Windows, Linux, macOS)
- Mobile Apps (Android, iOS)
- Web-Oberfläche (Vault im Browser)
Alle Clients greifen auf denselben Datenbestand zu und unterscheiden sich lediglich in Bedienung und Zusatzfunktionen.
Installation der Browser-Erweiterung
Für den Einstieg empfiehlt sich die Installation der Browser-Erweiterung. Diese ermöglicht das automatische Erkennen und Ausfüllen von Login-Formularen.
Nach der Installation sollte das Symbol in der Browser-Symbolleiste fixiert werden, um schnellen Zugriff zu gewährleisten.
Speichern und Verwenden von Zugangsdaten

Nach der Anmeldung in einer Anwendung (z. B. Browser-Erweiterung) kann Bitwarden automatisch Zugangsdaten erfassen.
- Login auf einer Webseite durchführen
- Speicherabfrage bestätigen
Die Daten werden anschließend:
- lokal verschlüsselt
- im Tresor gespeichert
- mit dem Server synchronisiert
Beim nächsten Zugriff werden die Daten automatisch vorgeschlagen oder eingefügt.
Import vorhandener Daten
Bestehende Passwortdaten können über die Web-Oberfläche importiert werden. Dies erfolgt typischerweise über Dateien in den Formaten:
Datei-Formate
|
Unterstützte Quellen
|
Vollständige Liste: https://bitwarden.com/de-de/help/import-faqs/
Konfiguration und Sicherheitsoptionen
Zwei-Faktor-Authentifizierung (2FA)
Die Aktivierung von 2FA erhöht die Sicherheit erheblich, da neben dem Masterpasswort ein zusätzlicher Faktor erforderlich ist.
Tresor-Timeout
Der Tresor sollte nach kurzer Inaktivität automatisch gesperrt werden (z. B. 1–5 Minuten), um unbefugten Zugriff zu verhindern (Standard: 15 Minuten).
Komfortfunktionen
- Auto-Ausfüllen von Formularen
- Tastenkombinationen (z. B. Strg + Shift + L)
- Biometrisches Entsperren über Desktop-App (z. B. Windows Hello)
Organisation innerhalb des Tresors
Zur besseren Übersicht können Einträge strukturiert werden:
- Ordner für thematische Trennung
- Favoriten für häufig genutzte Einträge
- Suchfunktion für schnellen Zugriff
Weitere Datentypen
Neben klassischen Logins unterstützt Bitwarden weitere Datentypen:
- Favoriten
- Zugangsdaten
- Kreditkarten
- Identitäten
- Sichere Notizen
- SSH-Schlüssel
Diese werden ebenfalls im Tresor verschlüsselt gespeichert und synchronisiert.
Fazit
Bitwarden basiert auf einem klaren Sicherheitskonzept: Ein zentral gespeicherter, verschlüsselter Tresor, der ausschließlich über ein lokal bekanntes Master-Passwort zugänglich ist. Durch die Synchronisation über mehrere Geräte entsteht eine konsistente und sichere Arbeitsumgebung für die Verwaltung sensibler Daten.
Nützliche Links zu Bitwarden
- https://bitwarden.com/de-de/
- https://bitwarden.com/de-de/help/import-faqs/
- https://www.pcwelt.de/article/2355630/bitwarden-so-nutzen-sie-den-genialen-passwortmanager-richtig.html
- https://bitwarden.com/de-de/help/getting-started-browserext/
- https://chromewebstore.google.com/detail/bitwarden-password-manage/nngceckbapebfimnlniiiahkandclblb
- https://addons.mozilla.org/de/firefox/addon/bitwarden-password-manager/
- https://www.youtube.com/results?search_query=bitwarden
