DSGVO-konform reicht nicht: Wer kontrolliert wirklich Ihre Unternehmenszugänge-

DSGVO-konform reicht nicht: Wer kontrolliert wirklich Ihre Unternehmenszugänge-

Viele Unternehmen prüfen bei einem Passwort-Manager zuerst den Serverstandort. Das ist wichtig, aber nur ein Teil der Antwort. Datensouveränität bei Zugangsdaten entsteht erst dann, wenn Standort, Schlüsselkontrolle und Zugriffssteuerung zusammenpassen.

Zugangsdaten benötigen einen eigenen Schutzansatz

Passwörter und Secrets sind keine gewöhnlichen Dateien: Sie wechseln bei Onboarding, Projektübergaben und Offboarding häufig den Kontext, geraten leicht in Tickets oder Chats und bleiben bei einem Leak so lange wertvoll, bis sie rotiert werden. Laut dem in unserem Beitrag zitierten Verizon DBIR 2026 spielten gestohlene Zugangsdaten bei 13 % der initialen Zugriffswege und bei 39 % des gesamten Angriffsverlaufs eine Rolle.

Die richtigen Fragen vor der Tool-Auswahl

Für die Auswahl eines Passwort-Managers sollten Verantwortliche daher über „DSGVO-konform“ hinausgehen.

Kann der Anbieter Ihre Daten technisch entschlüsseln?

Welche Unterauftragsverarbeiter sind beteiligt?

Bleiben Backups und Supportzugriffe innerhalb der vorgesehenen Jurisdiktion?

Und lässt sich der Zugriff beim Rollenwechsel eines Mitarbeiters unmittelbar entziehen?

Die Betriebsform muss zu Ihren Anforderungen passen

Die passende Betriebsform hängt von Ihren Anforderungen ab. Air-gapped oder On-Premise bietet maximale Isolation, verlangt aber interne Kapazität für Betrieb, Patches und Backups. EU-Cloud kann für kleinere Teams sinnvoll sein — allerdings nur, wenn Client-Side Encryption sicherstellt, dass der Anbieter den Hauptschlüssel nie erhält. Für NIS2-relevante Organisationen gehört diese Prüfung zugleich zur Bewertung der Lieferkettensicherheit.

Passwork unterstützt Unternehmen dabei, die Kontrolle über ihre Zugangsdaten zurückzugewinnen. Mit einer selbst gehosteten Architektur, Zero-Knowledge-Verschlüsselung sowie rollenbasierten Zugriffsrechten und Audit-Logs bleiben sensible Zugangsdaten in Ihrer eigenen Infrastruktur und unter Ihrer Kontrolle.

Prüfen Sie, ob Passwork zu Ihren Anforderungen an Datensouveränität, NIS2 und sichere Zugriffsverwaltung passt.

Mehr Hintergründe und die Entscheidungs­matrix finden Sie im vollständigen Beitrag “Datensouveränität und Passwortverwaltung: Anmeldedaten dort behalten, wo sie hingehören”.

Passwork ist ein unabhängiges europäisches Cybersicherheitsunternehmen, das selbst gehostete und cloudbasierte Passwortmanagement-Lösungen für Unternehmen und öffentliche Einrichtungen entwickelt. Das Unternehmen operiert nach EU-Recht und ist vollständig NIS2-, ENS- und DSGVO-konform. Passwork legt den Schwerpunkt auf nachhaltigen Mehrwert, hält ISO-27001-zertifizierte Entwicklungsstandards ein und gewährleistet absoluten Datenschutz für seine Kunden.