Keeper® vs. NordPass: Die beste Alternative zu NordPass

Erfahren Sie, wie Keeper® und NordPass in den Bereichen Zero-Trust-Architektur, FedRAMP-Compliance, Privileged Access Management (PAM) und Identitätssicherheit im Vergleich abschneiden – und finden Sie die passende Lösung für Ihr Team.

Demo anfordern

Warum ist Keeper die beste Alternative zu NordPass?

Aber Keeper? Supersicher!
NordPass
Plattformidentität und Enterprise-Funktionen

Keeper ist eine einheitliche Plattform für Identitätssicherheit. KeeperPAM® umfasst die Enterprise-Passwortverwaltung, Verwaltung privilegierter Sitzungen, Geheimnisverwaltung, Remote Browser Isolation (RBI), Datenbankmanagement und Verwaltung von Endpunktberechtigungen in einer einzigen cloudnativen Lösung.

NordPass ist ein Passwortmanager von Nord Security, dem Unternehmen hinter NordVPN und NordLocker. Er ist zugänglich, kostengünstig und benutzerfreundlich und bietet Business- und Enterprise-Abonnements für Teams an.

Laut öffentlich verfügbarer Dokumentation bietet NordPass weder Privileged Access Management noch Geheimnisverwaltung, Sitzungsaufzeichnung, Rotation von Zugangsdaten oder Endpunkt-Berechtigungskontrollen an.

Verschlüsselung und Zero-Knowledge-Architektur

Keeper verwendet eine AES-256-Verschlüsselung mit Zero-Knowledge- und Zero-Trust-Architektur sowie einer Schlüsselgenerierung auf Datensatzebene, sodass jedes Element im Tresor durch einen eigenen, einzigartigen Schlüssel geschützt ist, der lokal auf dem Gerät des Benutzers generiert wird. Keeper kann somit auf keiner Ebene auf Ihre Daten zugreifen.

Das kryptografische Modul von Keeper ist gemäß FIPS 140-3 durch das NIST Cryptographic Module Validation Program validiert.

NordPass verwendet die XChaCha20-Verschlüsselung und eine Zero-Knowledge-Architektur, sodass NordPass keinen Zugriff auf die Benutzerdaten im Tresor erhält.

Die kryptografische Implementierung von NordPass wurde nicht nach FIPS 140-3 validiert.

Zertifizierungen, Compliance und behördliche Bereitschaft

Keeper ist FedRAMP High-zertifiziert und GovRAMP High-autorisiert, FIPS 140-3-validiert sowie SOC 2 Typ II-, SOC 3-, ISO 27001-, 27017- und 27018-zertifiziert.

Keeper verfügt über die branchenweit am längsten bestehenden SOC-2- und ISO-27001-Zertifizierungen und unterstützt die Einhaltung der ITAR-Vorschriften sowie der Anforderungen gemäß FDA 21 CFR Part 11. Die Government Cloud von Keeper wird auf AWS GovCloud gehostet, wobei die Daten ausschließlich in den USA gespeichert werden.

NordPass verfügt über die ISO/IEC 27001:2022-Zertifizierung und ein SOC 2 Typ-II-Audit. Es ist weder FedRAMP-zertifiziert, GovRAMP-autorisiert noch FIPS 140-3-validiert und bietet keine Regierungscloud-Umgebung.

Privileged Access Management und Zero-Trust-Infrastrukturkontrollen

Keeper bietet agentenlosen Fernzugriff über SSH, RDP und Datenbanksitzungen mit vollständiger Sitzungsaufzeichnung, die verschlüsselt im Tresor gespeichert wird.

Der Keeper Endpoint Privilege Manager setzt Just-In-Time (JIT)-Erhöhungen auf Windows, Linux und macOS durch. Die automatisierte Rotation von Zugangsdaten eliminiert dauerhafte Zugangsdaten in AWS, Azure und Google Cloud. Das Modul für erweiterte Berichte und Warnungen (ARAM) verfolgt über 200 prüfbare Ereignisse mit SIEM-Integration in CrowdStrike, Microsoft Sentinel, Google Security Operations und Splunk.

NordPass bietet keine privilegierte Sitzungsverwaltung. Es erfolgt weder eine Sitzungsaufzeichnung, Rotation von Zugangsdaten, Vermittlung von Fernzugriffen, Remote Browser Isolation und noch eine Endpunkt-Berechtigungskontrolle.

Das Aktivitätsprotokoll von NordPass erfasst etwa neun Arten von Sicherheitsereignissen. Die SIEM-Integration über Splunk und Microsoft Sentinel ist bei den Enterprise-Abonnements verfügbar und beschränkt sich auf die Aktivitätsprotokolle des Tresors.

KI-gestützte Bedrohungserkennung

Keeper stellt KeeperAI® zur Verfügung, eine in KeeperPAM integrierte agentenbasierte KI-Engine, die privilegierte aktive Sitzungen in Echtzeit überwacht, Tastatureingabeprotokolle und Befehlsausführung analysiert, das Verhalten nach Risikostufe (kritisch, hoch, mittel, niedrig) klassifiziert und Sitzungen automatisch beendet, wenn eine Bedrohung erkannt wird.

Basierend auf einem souveränen KI-Framework mit flexibler On-Premises- oder Cloud-Bereitstellung von LLMs behält jedes Unternehmen die volle Datenhoheit.

Laut öffentlich verfügbarer Dokumentation bietet NordPass weder eine KI-gestützte Sitzungsüberwachung noch eine automatisierte Bedrohungserkennung. Seine Sicherheitsintelligenz umfasst die Überprüfung des Zustands von Zugangsdaten, einschließlich Passwortstärke, Sicherheitsüberwachung und Scans auf Datenschutzverletzungen zur Gewährleistung der Sicherheit der Endbenutzer.

Datenbankzugriff und -verwaltung

Keeper stellt KeeperDB zur Verfügung, eine integrierte Datenbankverwaltungsschnittstelle innerhalb des Keeper-Tresors. Privilegierte Benutzer können MySQL-, PostgreSQL- und Microsoft SQL Server-Datenbanken abfragen und verwalten, ohne dass Zugangsdaten ein lokales Gerät berühren.

Jede Sitzung läuft innerhalb der Keeper Remote Browser Isolation, wird vollständig protokolliert und unterliegt zentralisierten Least-Privilege-Richtlinien mit einem vollständigen Audit-Protokoll.

Für Teams, die bestehende Tools oder lokale Entwicklungsworkflows bevorzugen, verbindet KeeperDB Proxy eine lokale Anwendung mit einem Localhost-Port, wobei das Gateway die zum Zeitpunkt der Verbindung aus dem Tresor abgerufenen Zugangsdaten einfügt und so einen sicheren Zugriff ermöglicht, ohne dass diese jemals gespeichert oder gegenüber Benutzern oder Dritten offengelegt werden.

Laut öffentlich zugänglicher Dokumentation bietet NordPass weder native Datenbankzugriffs- noch Verwaltungsfunktionen. Datenbankzugangsdaten können im Tresor gespeichert werden, jedoch erfolgt weder eine Sitzungsaufzeichnung, Durchsetzung von Richtlinien für Datenbankaktivitäten noch eine Überwachung der Aktivitäten, sobald die Zugangsdaten abgerufen wurden.

Geheimnisverwaltung, Entwicklertools und Integrationen

Keeper Secrets Manager (KSM) ist eine vollständig cloudbasierte Zero-Knowledge-Geheimnisverwaltungslösung, die keine lokalen Komponenten benötigt. KSM sichert API-Schlüssel, SSH-Schlüssel, Zertifikate und CI/CD-Pipeline-Zugangsdaten mit integrierter Zugangsdatenrotation. Es lässt sich nahtlos in Terraform, Kubernetes, GitHub Actions und Jenkins integrieren und unterstützt das Model Context Protocol (MCP) für die Integration von KI-Tools.

Keeper bietet SDKs für verschiedene Programmiersprachen, eine umfassende REST-API, eine Befehlszeilenschnittstelle (CLI) sowie umfassende SIEM-, SOAR-, IGA- und SSO-Integrationen.

Laut öffentlich zugänglicher Dokumentation bietet NordPass keine dedizierte Lösung zur Geheimnisverwaltung. Es werden weder die Governance von Infrastruktur-Geheimnissen noch die automatisierte Rotation von Zugangsdaten für DevOps-Pipelines oder vergleichbare Entwicklertools unterstützt.

Die Integrationsmöglichkeiten beschränken sich bei Enterprise-Abonnements auf SSO mit den wichtigsten Identitätsanbietern (IdPs) und die SIEM-Konnektivität für Aktivitätsprotokolle.

Administratorkontrollen, rollenbasierte Durchsetzung von Richtlinien und Organisationsstruktur

Keeper bietet eine knotenbasierte Organisationsstruktur, die Benutzer, Rollen, Teams und Administratoren nach Abteilung, Standort oder Geschäftsbereich gruppiert, wobei jeder Bereich über eigene, unabhängige Richtlinien verfügt.

Über 100 konfigurierbare, rollenbasierte Durchsetzungsrichtlinien dienen der Kontrolle des Gerätezugriffs, der Freigabeberechtigungen, der Anforderungen an die Multi-Faktor-Authentifizierung (MFA) und des Tresorverhaltens.

Delegierte Verwaltung, zeitlich begrenzter Zugriff, selbstzerstörende Datensätze, geteilte Unterordner und Unterstützung für Duo/RSA SecurID MFA sind ebenfalls enthalten.

NordPass Business- und Enterprise-Abonnements bieten drei Rollentypen: Eigentümer, Administrator und Benutzer. Administratoren können MFA- und Passwortrichtlinien durchsetzen. Enterprise fügt anpassbare Sicherheitsrichtlinien, erweiterte Benutzerbereitstellung, einen Freigabe-Hub und eine Scoped Group Manager-Rolle für die Delegation auf Teamebene hinzu.

Integration mit Single-Sign-On (SSO)

Keeper SSO Connect® bietet eine vollständig föderierte Authentifizierung über alle wichtigen SAML 2.0-Identitätsanbieter hinweg. Die Benutzer authentifizieren sich über ihren IdP und greifen direkt auf ihren verschlüsselten Tresor zu, ohne dass zusätzliche Zugangsdaten erforderlich sind.

Keeper umfasst auch Anwendungen, die SAML nicht unterstützen, und gewährleistet dabei durchgehend eine vollständige Zero-Knowledge-Verschlüsselung. Die SCIM-Bereitstellung übernimmt die Benutzerbereitstellung, die Teamzuweisung und die Deprovisionierung in Echtzeit.

NordPass unterstützt bei den Enterprise-Abonnements SSO mit Microsoft Entra ID, Google Workspace, Okta und MS ADFS, hat jedoch darauf hingewiesen, dass die ADFS-Unterstützung eingestellt wird und daher eine Migration auf Entra ID empfiehlt.

Nach der Authentifizierung über den Identitätsanbieter werden die Benutzer zu NordPass weitergeleitet und zur Eingabe ihres Master-Passworts aufgefordert, was bedeutet, dass SSO die Zugangsdaten nicht vollständig aus dem Anmeldeprozess entfernt.

Globale Datenresidenz und Hosting-Regionen

Keeper betreibt Rechenzentren in den Vereinigten Staaten, Europa, Australien, Kanada, Japan und die US Government Cloud (AWS GovCloud).

Kundendaten und der Zugriff auf die Plattform sind vollständig auf die ausgewählte Region ohne grenzüberschreitende Übertragungen beschränkt.

NordPass betreibt Rechenzentren in den Vereinigten Staaten und Europa. Unternehmen in Australien, Japan, Kanada oder Behörden in den USA, die eine dedizierte regionale Isolierung benötigen, können nicht unterstützt werden. Es besteht keine dedizierte Government-Cloud-Umgebung.

Darknet-Überwachung und Erkennung von Sicherheitsverletzungen

BreachWatch® von Keeper überwacht kontinuierlich das Dark Web auf Zugangsdaten, die aus den Tresoren der Benutzer offengelegt wurden. BreachWatch verwendet eine Zero-Knowledge-Matching-Architektur, bei der Zugangsdaten anonymisiert werden, bevor ein Vergleich stattfindet, sodass weder Keeper noch ein externer Dienst während des Vorgangs Klartextpasswörter sehen kann.

Benutzer und Administratoren erhalten Warnmeldungen in Echtzeit und konkrete Handlungsanweisungen zur Behebung.

NordPass bietet einen Data Breach Scanner an, der geschäftliche E-Mail-Adressen, Domains und Kreditkarten auf Risikoverletzungen in Datenbanken und Darknet-Dumps überwacht. Es überwacht diese Datentypen, anstatt die im Tresor gespeicherten Passwörter mit Daten aus Datenschutzverletzungen abzugleichen – was die anmeldedatenbasierte Prüfung ist, die BreachWatch durchführt.

Plattformtiefe und Kundensupport

Keeper bietet rund um die Uhr Kundensupport per Telefon und Live-Chat mit dedizierten Kundenerfolgsmanagern für Unternehmenskonten. Ein abgeschottetes Support-Team mit Sitz in den USA betreut Behörden- und ITAR-Umgebungen.

Keeper ist im Web, als Desktop-Anwendung (Windows, Mac, Linux), auf Mobilgeräten (iOS, Android) sowie als Browsererweiterung für alle gängigen Browser verfügbar.

NordPass bietet rund um die Uhr Kundensupport.

NordPass ist für Windows, macOS, Linux, Android, iOS und alle gängigen Browser verfügbar.

Keeper vs. NordPass: Benutzerbewertungen und Rezensionen

Aber Keeper? Supersicher!
NordPass
iOS App-Store

iOS App-Store

App aus dem Microsoft Store

App aus dem Microsoft Store

Chrome-Erweiterung

Chrome-Erweiterung

Android

Android

Mit dem Wachstum Ihres Unternehmens sollte auch Ihre Sicherheitsplattform mitwachsen

Von der Passwortverwaltung über den vollständigen privilegierten Zugriff bis hin zur Geheimnisverwaltung und der KI-gestützten Bedrohungserkennung bietet Keeper Unternehmen alle Funktionen, die sie heute und für zukünftiges Wachstum benötigen.

Häufig gestellte fragen

Ist NordPass sicher?

Ja, NordPass ist ein sicherer Passwortmanager. Die XChaCha20-Verschlüsselung ist modern und genießt hohes Ansehen. Dank der Zero-Knowledge-Architektur hat NordPass außerdem keinen Zugriff auf die Benutzerdaten.

Für unternehmensbezogene und regulierte Umgebungen verfügt NordPass zwar über ISO/IEC 27001:2022 und SOC 2 Type II, ist jedoch weder FedRAMP-zertifiziert noch GovRAMP-autorisiert oder nach FIPS 140-3 validiert. Für US-amerikanische Behörden, Rüstungsunternehmen und Branchen, in denen diese Anforderungen für die Beschaffung gelten, erfüllt Keeper alle drei.

Was bietet Keeper, was NordPass nicht bietet?

Keeper bietet ein umfassendes Privileged Access Management mit Sitzungsaufzeichnung, agentenlosem Fernzugriff, Rotation von Zugangsdaten, Remote Browser Isolation und Endpunktberechtigungsverwaltung – Funktionen, die NordPass nicht bietet.

Keeper ist FedRAMP High-zertifiziert und GovRAMP High-autorisiert, nach FIPS 140-3 validiert und SOC 2 Typ II-zertifiziert. Keeper unterstützt die globale Datenspeicherung in sechs Regionen, darunter eine dedizierte US Government Cloud. Keeper Secrets Manager verwaltet Infrastrukturgeheimnisse für DevOps-Pipelines. KeeperAI erkennt Bedrohungen innerhalb aktiver privilegierter Sitzungen und reagiert darauf. Für die SSO-Integration von Keeper ist kein Master-Passwort erforderlich – Benutzer authentifizieren sich über ihren IdP und werden direkt bei ihrem Tresor angemeldet.

Wie schneidet Keeper im Vergleich zu NordPass bei der Compliance in regulierten Branchen ab?

Keeper ist FedRAMP High-zertifiziert und GovRAMP High-autorisiert, nach FIPS 140-3 validiert sowie SOC 2 Typ II-, SOC 3- und ISO 27001-, 27017- und 27018-zertifiziert und unterstützt ITAR- und FDA 21 CFR Part 11-Compliance-Programme.

NordPass enthält ISO/IEC 27001:2022 und SOC 2 Typ II. Der Unterschied zwischen staatlicher und regulierter Beschaffung ist bundesspezifisch: Keeper ist FedRAMP-zertifiziert auf High Impact Level, GovRAMP-autorisiert und FIPS 140-3-validiert; NordPass nicht.

Wie kündige ich mein NordPass-Abonnement?

Der Kündigungsvorgang hängt von der Art Ihres Abonnements ab.

  • Abonnements für Privatpersonen: Melden Sie sich unter nordaccount.com bei Ihrem NordPass-Konto an, klicken Sie auf den NordPass-Abschnitt und kündigen Sie dort Ihre automatische Verlängerung. Damit wird verhindert, dass sich das Abonnement zum nächsten Abrechnungstermin verlängert, Ihr aktueller Vertragszeitraum endet jedoch nicht sofort.
  • Business-Abonnements: Business-Abonnements können nicht über das Kontoportal gekündigt werden. Zur Durchführung einer Kündigung müssen Sie sich direkt an den Kundensupport von NordPass wenden.

Haben Sie Ihr Abonnement über den Apple App Store oder Google Play abgeschlossen, muss die Kündigung direkt über Apple oder Google erfolgen. Die Kündigung Ihres NordPass-Kontos hat keinen Einfluss auf die Abrechnung über den App Store.

Exportieren Sie vor der Kündigung Ihren Tresor aus NordPass und importieren Sie ihn in Keeper, damit beim Wechsel keine Zugangsdaten verloren gehen.

Einverständnis zur Cookie-Nutzung widerrufenWir schätzen Ihre Privatsphäre

Wir verwenden Cookies auf unserer Website, um Ihnen das beste Browser-Erlebnis zu bieten, personalisierte Anzeigen zu unseren Produkten und Inhalten zu bieten und den Website-Datenverkehr zu analysieren. Um mehr zu erfahren, lesen Sie bitte unsere Datenschutzrichtlinie.

Für die kostenlose Testversion anmelden

Jetzt kaufen