Über 1Password
1Password ist ein Passwortmanager, der Zugangsdaten, Passkeys, sichere Notizen, Karten und andere Einträge in verschlüsselten Tresoren verwaltet. Es gibt Angebote für Einzelpersonen, Familien und Organisationen. Tarifname und Werbeaussage reichen nicht aus, um Funktionen festzustellen: Vor Abschluss sind Zahl der Nutzer, Plattformen, Speicher, Freigaben, Administrationsfunktionen, Abrechnungszeitraum und Verlängerung zu prüfen. Die deutsche Produkt- und Hilfeseite erleichtert den Einstieg, einzelne Vertrags- oder Sicherheitsdokumente können jedoch auf Englisch vorliegen. Bei geschäftlicher Nutzung sollten Verantwortliche zusätzlich Datenverarbeitung, Rollen, Wiederherstellung, Protokollierung und Austritt von Mitarbeitenden bewerten.
Ein 1Password-Konto wird typischerweise durch Kontopasswort und Secret Key geschützt. Beide erfüllen unterschiedliche Aufgaben und müssen sicher aufbewahrt werden. Der Secret Key ist kein gewöhnlicher Einmalcode und sollte nicht in E-Mails, Chats oder Tickets kopiert werden. Der Emergency Kit kann bei der Einrichtung helfen, gehört aber an einen geschützten Ort und nicht unverschlüsselt in denselben Cloudspeicher, dessen Zugang im Tresor liegt. Wer Kontopasswort, Secret Key und Zugriff auf ein bereits angemeldetes Gerät verliert, kann die Wiederherstellung erschweren oder unmöglich machen. Familien und Unternehmen haben je nach Rolle zusätzliche Wiederherstellungswege, die vor einem Notfall getestet und dokumentiert werden sollten.
Die Apps und Browser-Erweiterungen können Anmeldedaten speichern und automatisch ausfüllen. Autofill erhöht den Komfort, ersetzt aber nicht die Kontrolle über Domain, Feld und angeforderten Datentyp. Vor dem Bestätigen sollte die tatsächliche Adresse geprüft werden, besonders bei Links aus E-Mails oder Suchanzeigen. Neue Zugangsdaten sollten als lange, einzigartige Passwörter oder geeignete Passkeys angelegt werden. Das Wiederverwenden eines alten Passworts schwächt den Nutzen des Managers. Zwischenablage, Bildschirmaufnahmen, Exportdateien und entsperrte Geräte bleiben mögliche Risiken. Gerätesperre, aktuelle Software und ein angemessenes automatisches Sperrintervall gehören deshalb zum Gesamtschutz.
Import und Export verdienen besondere Vorsicht. Beim Wechsel aus einem Browser oder einem anderen Passwortmanager können CSV-Dateien entstehen, die Geheimnisse im Klartext enthalten. Sie sollten nur auf einem vertrauenswürdigen Gerät verarbeitet und nach erfolgreicher Prüfung sicher entfernt werden. Exporte aus 1Password können ebenfalls unverschlüsselt oder weniger geschützt sein; Dateiformat und Speicherort müssen vorab verstanden werden. Vor größeren Migrationen ist ein Test mit wenigen Einträgen sinnvoll. Dubletten, veraltete Logins und gemeinsam genutzte Geheimnisse sollten bereinigt werden. Ein Export ist keine dauerhafte Sicherung, wenn er offen in Downloads, E-Mail oder einem gemeinsam verwendeten Ordner verbleibt.
Familien- und Unternehmenskonten verwenden Rollen, Gruppen und gemeinsame Tresore. Nutzer sollten nur auf Einträge zugreifen können, die sie für ihre Aufgabe benötigen. Private und geschäftliche Daten gehören in klar getrennte Bereiche. Beim Ausscheiden einer Person müssen Konto, Geräte, Freigaben und externe Zugänge zeitnah geprüft werden; das Entfernen aus 1Password ändert nicht automatisch ein bereits bekanntes Passwort bei einem Drittanbieter. Geteilte Zugangsdaten sollten nach Personalwechsel rotiert werden. Administratoren können je nach Plan Metadaten und Verwaltungsinformationen sehen, aber die Sicherheitsarchitektur und die genaue Sichtbarkeit müssen in der aktuellen Dokumentation nachvollzogen werden, statt pauschal angenommen zu werden.
Bei Anmeldeproblemen bietet das Support-Center Schritte zu Anmeldeadresse, Secret Key, Kontopasswort und verlorenen Geräten. Eine Anfrage sollte Betriebssystem, App-Version, betroffene Funktion, Fehlermeldung und bereits versuchte Schritte enthalten, aber niemals vollständiges Kontopasswort, Secret Key oder Tresorinhalte. 1Password veröffentlicht einen offiziellen Kontaktweg und eine Möglichkeit für verschlüsselte Support-E-Mails. Betrüger können Sicherheitswarnungen, Rechnungen oder Einladungen imitieren. Statt auf den Link zu klicken, sollte man 1password.com oder support.1password.com manuell öffnen. Supportmitarbeitende benötigen keine Bank-PIN, Einmalcodes oder Fernzugriff auf das Gerät, um einen gewöhnlichen Fall zu prüfen.
Die Sterne bei SterneRadar spiegeln Erfahrungen aus Deutschland mit Einrichtung, Apps, Autofill, Synchronisierung, Familien- oder Teamverwaltung, Abrechnung und Support wider. Sie sind kein unabhängiges Sicherheitsaudit und garantieren weder Schutz vor Phishing noch Wiederherstellbarkeit in jedem Fall. Eine hilfreiche Bewertung nennt Tarif, Plattform, Nutzungsdauer, konkretes Problem und Ergebnis, ohne Secret Key, Anmeldeadresse, Tresornamen oder Diagnosedaten zu veröffentlichen. Preise, Funktionen, Apps und Richtlinien können sich ändern. Für eine aktuelle Entscheidung zählen Produktseite, Tarifübersicht, deutschsprachige Hilfe, Sicherheitsdokumentation, Datenschutzerklärung und die schriftliche Antwort des offiziellen Supports.