Wie man 2026 von LastPass zu einem sicheren Manager wechselt: Schritt-für-Schritt-Anleitung
Vollständiger Leitfaden zum Verlassen von LastPass im Jahr 2026: Tresor exportieren, in Bitwarden, 1Password oder NordPass importieren, 2FA aktivieren und Sicherheits-Checkliste nach der Migration.
Redakteur Technologie und Cybersicherheit
📋 Inhaltsverzeichnis
- 1.Einführung: Warum so viele Nutzer LastPass im Jahr 2026 verlassen
- 2.Warum LastPass im Jahr 2026 das Vertrauen verloren hat
- 3.Welchen Manager als Ziel wählen: Kurzer Vergleich
- 4.Schritt 1: Den Tresor von LastPass exportieren
- 5.Schritt 2: In den neuen Manager importieren
- 6.Schritt 3: 2FA aktivieren und Sicherheit konfigurieren
- 7.Schritt 4: Kritische Passwörter rotieren
- 8.Schritt 5: LastPass-Konto und CSV-Datei löschen
- 9.Abschließende Sicherheits-Checkliste nach der Migration
- 10.Häufig gestellte Fragen (FAQ)
Einführung: Warum so viele Nutzer LastPass im Jahr 2026 verlassen
LastPass war jahrelang der beliebteste Passwort-Manager der Welt. Doch die Sicherheitslücken im August und Dezember 2022 – bei denen Angreifer die verschlüsselten Tresore der Kunden aus einem Cloud-Backup kopierten – haben das Vertrauen der Sicherheits-Community zerstört. Im Jahr 2026 empfehlen Experten weiterhin die Migration zu modernen Alternativen wie Bitwarden, 1Password, NordPass oder Proton Pass.
Die gute Nachricht: Migration ist einfacher, als es scheint. In weniger als 30 Minuten können Sie alle Anmeldedaten exportieren, in den neuen Manager importieren und das LastPass-Konto sicher deaktivieren. Dieser Leitfaden behandelt den gesamten Prozess, inklusive Sicherheits-Checklisten nach der Migration und Antworten auf die häufigsten Fragen. Er ist Teil unseres umfassenden Vergleichs der besten Passwort-Manager.
Warum LastPass im Jahr 2026 das Vertrauen verloren hat
Im August 2022 kompromittierte ein Angreifer die Entwicklungsumgebung. Im Dezember 2022 wurde dieser Zugriff auf ein Backup der Kundentresore ausgeweitet – inklusive Klartext-URLs und verschlüsselter Daten, die durch das Master-Passwort jedes Nutzers geschützt waren. Wer schwache Master-Passwörter (weniger als 12 Zeichen) hatte, war Offline-Brute-Force-Angriffen ausgesetzt.
LastPass brauchte Monate, um die tatsächlichen Auswirkungen offenzulegen, und Berichte über geleerte Krypto-Wallets in den Jahren 2023-2024 werden ständig mit Nutzern in Verbindung gebracht, deren Seeds in den sicheren Notizen von LastPass gespeichert waren. Die Kombination aus mangelnder Transparenz in der Kommunikation, veralteter Architektur (PBKDF2 mit wenigen Iterationen standardmäßig bei älteren Konten) und dem Fehlen eines Secret Keys (im Gegensatz zu 1Password) machte es unmöglich, das Vertrauen zurückzugewinnen.
Im Jahr 2026 empfehlen Organisationen wie CISA, ENISA, das BSI und Fachleute wie Troy Hunt weiterhin, LastPass durch moderne Alternativen zu ersetzen. Dies ist keine Panikmache – es ist grundlegende Hygiene der digitalen Sicherheit.
Welchen Manager als Ziel wählen: Kurzer Vergleich
Bitwarden – Open-Source, unbegrenzter kostenloser Plan, durch externe Audits kontrolliert. Beste Wahl für diejenigen, die Transparenz und kostenlose Nutzung bevorzugen. Premium für 10 €/Jahr fügt integriertes TOTP und YubiKey-Unterstützung hinzu.
1Password – Zusätzlicher Secret Key schützt vor Server-Angriffen (genau das, was bei LastPass fehlgeschlagen ist). Premium UX, Travel Mode, Watchtower. 2,99 €/Monat, kein kostenloser Plan.
NordPass – XChaCha20-Verschlüsselung (moderner als AES-CBC), saubere Oberfläche, Integration mit NordVPN. 1,49 €/Monat mit zweijährigen Aktionen.
Proton Pass – Sitz in der Schweiz, Open-Source, integriert Proton Mail und Proton VPN. Großzügiger kostenloser Plan (unbegrenzte Anmeldungen auf allen Geräten). Ausgezeichnete Wahl, wenn Sie bereits im Proton-Ökosystem sind.
Total Password – Kostengünstig für diejenigen, die bereits TotalAV nutzen. 1,99 €/Monat als Add-on. Lesen Sie die vollständige Analyse.
Für eine Analyse nach Kriterien (Sicherheit, Preis, Familienfreigabe) konsultieren Sie unseren Vergleich 1Password vs. Bitwarden vs. Dashlane.
Schritt 1: Den Tresor von LastPass exportieren
Melden Sie sich im Browser unter lastpass.com an (die Erweiterung erlaubt keinen Export). Gehen Sie im linken Seitenmenü zu Erweitert → Exportieren → LastPass CSV-Datei. Sie müssen das Master-Passwort zur Bestätigung erneut eingeben.
Die Datei lastpass_export.csv wird im Klartext heruntergeladen – sie enthält alle Ihre Passwörter unverschlüsselt. Speichern Sie sie in einem temporären Ordner auf der lokalen Festplatte (niemals im Desktop oder Downloads, die mit der Cloud synchronisiert sind) und senden Sie sie niemals per E-Mail. Sie werden sie am Ende dieses Prozesses sicher löschen.
Wenn Sie Daten in Sicheren Notizen, Kreditkarten oder Adressen haben, exportieren Sie auch diese Registerkarten als CSV – einige Importprogramme behandeln sie als separate Kategorien.
Schritt 2: In den neuen Manager importieren
Bitwarden: Erstellen Sie ein Konto auf bitwarden.com, melden Sie sich im Web Vault an, gehen Sie zu Werkzeuge → Daten importieren → Dateiformat: LastPass (csv) und wählen Sie die Datei aus. Sie sehen sofort die importierten Anmeldedaten und Notizen, in Ordnern organisiert.
1Password: Erstellen Sie ein Konto, laden Sie die Desktop-App herunter, gehen Sie zu Datei → Importieren → LastPass. Der Vorgang erkennt die CSV automatisch und ordnet Kategorien (Anmeldedaten, sichere Notizen, Kreditkarten) den nativen 1Password-Typen zu.
NordPass: In der Desktop-App, Einstellungen → Elemente importieren → LastPass. Unterstützt direkten Import ohne Konvertierung.
Proton Pass: Web Vault → Einstellungen → Importieren → LastPass. Nativer Import seit 2024.
Überprüfen Sie nach dem Import die Anzahl der Elemente: Sie muss mit der von LastPass übereinstimmen. Wenn etwas fehlt, wiederholen Sie den Export und stellen Sie sicher, dass Sie Alle Kategorien und nicht nur die sichtbaren Elemente auswählen.
Schritt 3: 2FA aktivieren und Sicherheit konfigurieren
Bevor Sie fortfahren, aktivieren Sie die Zwei-Faktor-Authentifizierung (2FA) für das Konto des neuen Managers. Wir empfehlen einen Hardware-Schlüssel YubiKey 5 oder eine TOTP-App (Authy, Aegis, Raivo). Vermeiden Sie SMS – sie sind anfällig für SIM-Swapping. Lesen Sie unseren vollständigen Leitfaden zu 2FA.
Definieren Sie ein starkes und einzigartiges Master-Passwort: mindestens 16 Zeichen, eine Kombination aus Groß- und Kleinbuchstaben, Zahlen und Symbolen. Ein Passphrase mit 5-6 zufälligen Wörtern ist leichter zu merken und ebenso sicher. Verwenden Sie niemals das alte Master-Passwort von LastPass – gehen Sie davon aus, dass es kompromittiert ist.
Konfigurieren Sie die Notfallwiederherstellung: 1Password generiert ein Emergency Kit im PDF-Format (drucken Sie es aus und bewahren Sie es physisch sicher auf). Bitwarden erlaubt Notfallkontakte. NordPass verwendet einen Recovery Code. Ohne dies verlieren Sie bei Verlust des Master-Passworts dauerhaft den Zugriff – es gibt keine Reset-Möglichkeit.
Schritt 4: Kritische Passwörter rotieren
Dies ist der wichtigste und am häufigsten ignorierte Teil. Der 2022 gestohlene LastPass-Tresor kursiert im Dark Web. Auch bei einem starken Master-Passwort sollte jedes vor Dezember 2022 gespeicherte Passwort als potenziell kompromittiert betrachtet werden.
Hohe Priorität (sofort ändern): Haupt-E-Mail, Bankkonto und PayPal, Krypto-Wallets, iCloud / Google-Konto, Arbeitskonten, jeder Dienst mit verknüpfter Zahlung.
Mittlere Priorität (nächste 2 Wochen): Soziale Netzwerke mit öffentlicher Präsenz, E-Commerce-Plattformen mit gespeicherten Karten, Streaming-Dienste.
Verwenden Sie den Passwort-Generator, der in Ihrem neuen Manager integriert ist – 16-20 zufällige Zeichen. Unser Online-Generator funktioniert auch offline im Browser. Und überprüfen Sie, ob Ihre E-Mail in weiteren Hüllen aufgetaucht ist, mit dem Datenpannen-Checker.
Schritt 5: LastPass-Konto und CSV-Datei löschen
Stellen Sie sicher, dass alles im neuen Manager 1-2 Tage lang funktioniert, bevor Sie endgültig löschen. Testen Sie die Autofill-Funktion im Browser, die mobile App und die biometrische Entsperrung.
Um LastPass zu löschen: Melden Sie sich unter lastpass.com an, gehen Sie zu Kontoeinstellungen → Konto löschen oder zurücksetzen → Löschen. Bestätigen Sie mit dem Master-Passwort. Das Konto und alle zugehörigen Daten werden von den Servern entfernt.
Löschen Sie die Export-CSV-Datei sicher: Unter Windows verwenden Sie SDelete von Sysinternals; unter macOS srm über das Terminal; unter Linux shred -uvz. Einfaches Löschen lässt die Datei mit grundlegenden forensischen Tools wiederherstellbar.
Deinstallieren Sie die Browser-Erweiterung und die mobile LastPass-App auf allen Geräten.
Abschließende Sicherheits-Checkliste nach der Migration
✅ Alle Anmeldedaten importiert und überprüft (Anzahl stimmt mit LastPass überein).
✅ Neues, starkes und einzigartiges Master-Passwort (≥16 Zeichen).
✅ 2FA mit TOTP-App oder YubiKey aktiviert.
✅ Wiederherstellungskit / Notfallcode offline aufbewahrt.
✅ Kritische Passwörter rotiert (E-Mail, Bank, Krypto, iCloud/Google).
✅ LastPass-Konto gelöscht und Erweiterungen deinstalliert.
✅ Export-CSV-Datei mit sicherem Löschtool zerstört.
✅ Datenpannenprüfung für Haupt-E-Mails durchgeführt.
Für zusätzlichen Schutz sollten Sie das Dark-Web-Monitoring in Betracht ziehen – Dienste wie NordProtect oder Norton Identity Advisor benachrichtigen Sie, wenn Ihre Anmeldeinformationen in neuen Lecks auftauchen. Und lesen Sie unseren Leitfaden zu Passkeys vs. Passwörter – im Jahr 2026 kommt die Zukunft der Authentifizierung, und moderne Manager unterstützen sie bereits nativ.
Häufig gestellte Fragen (FAQ)
Ist es sicher, LastPass im Jahr 2026 weiterhin zu nutzen?
Technisch gesehen sind Konten mit starken Master-Passwörtern (>16 Zeichen) und auf 600.000 aktualisierten PBKDF2-Iterationen einigermaßen geschützt. Allerdings machen das Fehlen eines Secret Key (wie bei 1Password), die intransparente Kommunikationshistorie und die Existenz kopierter Tresore im Darknet die Migration zur Empfehlung von Sicherheitsexperten.
Wie lange dauert die Migration von LastPass?
Der technische Prozess (Exportieren + Importieren + Überprüfen) dauert für einen durchschnittlichen Benutzer mit 100-300 Logins 15-30 Minuten. Das Rotieren kritischer Passwörter erfolgt schrittweise in den folgenden Tagen – priorisieren Sie E-Mail-, Bank- und Zahlungskonten vor dem Rest.
Verliere ich etwas bei der Migration (Notizen, Karten, Anhänge)?
Logins, sichere Notizen und Kreditkarten werden mit voller Genauigkeit zu Bitwarden, 1Password, NordPass und Proton Pass migriert. Anhänge (PDFs, Bilder) werden nur in kostenpflichtigen Plänen unterstützt und können einen manuellen Upload erfordern. Ordner und Organisationsstruktur bleiben bei den meisten Importen erhalten.
Muss ich nach der Migration alle Passwörter ändern?
Im Idealfall ja, aber es ist unpraktisch, dies auf einmal zu tun. Absolute Priorität: Haupt-E-Mail, Bank, Kryptowährungen, iCloud/Google. Mittlere Priorität (nächste 2 Wochen): Soziale Netzwerke, E-Commerce, Dienste mit gespeicherter Karte. Die restlichen können Sie schrittweise rotieren, wenn Sie sich bei jedem Dienst anmelden.
Welches ist der beste kostenlose Manager für die Migration von LastPass?
Bitwarden Free ist die beste Option: unbegrenzte Logins, Synchronisation über alle Geräte hinweg, Open Source und auditiert. Proton Pass Free ist ebenfalls ausgezeichnet, wenn Sie bereits Proton Mail nutzen. Beide decken 90 % der Anforderungen kostenlos ab.
