Earlier this year, the German BSI together with the Consumer Advice Centre NRW performed a review of 10 popular password managers. What can we say? We're happy to be one of only few to receive a very positive review without major security concerns. 🥳 We're also mentioned explicitly for being particularly privacy-friendly.

The full report (in German) can be found at https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/DVS-Berichte/passwortmanager_sicherheit_datenschutz.html and https://www.verbraucherzentrale.nrw/wissen/digitale-welt/apps-und-software/10-passwortmanager-im-vergleich-113439

Passwortmanager im Test: IT-Sicherheit und Datenschutz im Fokus

Im Rahmen einer Kooperation zwischen der Verbraucherzentrale Nordrhein-Westfalen e. V. (VZ NRW) und dem BSI wurde im ersten Halbjahr 2025 untersucht, wie sicher und datenschutzkonform ausgewählte Passwortmanager sind. Die Veröffentlichung bietet Verbraucherinnen und Verbrauchern eine Orientierung zur sicheren Passwortverwaltung.

Bundesamt für Sicherheit in der Informationstechnik

@keepassxc

They state that "Wenige Anbieter (z.B. 1Password, SecureSafe, Avira) nutzen Daten... zu Marketingzwecken...
1Password ist der einzige unter den geprüften Passwortmanagern, der nur kostenpflichtig nutzbar ist und laut den Datenschutzhinweisen zusätzlich personenbezogene Daten auch für Marketingzwecke nutzt."

Which is interesting, I wonder why 1Password a paid service would use users personal data for marketing purposes.

@cosmiction @keepassxc @1password Any explanation on this?
@clemensprill
Likely written in the privacy policy.
@cosmiction @keepassxc @1password
@rugk @cosmiction @keepassxc @1password Yep, they quote from the privacy policy according to the text above but the question is meant more like "what the fuck is this, 1password"? A serious red flag.