1Password: Architektur & Sicherheit — Technischer Test 2026
ServDigest Team
1Password ist kein Passwort-Tresor, sondern eine vollwertige Secrets-Management-Plattform. 2026 weit ueber den Consumer-Bereich hinaus: SSH-Agent, CLI, CI/CD-Integration, rollenbasierte Zugriffskontrolle.
Website: 1password.com
Secret-Key-Architektur
Der entscheidende Unterschied zu Wettbewerbern: Secret Key + Master Password. Bei der Kontoerstellung wird ein 128-Bit Secret Key generiert, der lokal gespeichert und nie an 1Password-Server uebertragen wird.
Authentifizierung: Client berechnet SRP (Secret Key + Master Password). Server verifiziert, ohne geheime Schluessel zu erhalten. Selbst bei vollstaendiger Server-Kompromittierung sind Daten ohne Secret Key nicht entschluesselbar.
Sicherheitsmodell
PBKDF2 mit 650.000 Iterationen. Watchtower: eingebautes Leck-Monitoring ueber HIBP (k-Anonymity). Travel Mode: entfernt alle Tresore bis auf als sicher markierte von Geraeten. Audit-Protokoll fuer Compliance.
Entwickler-Integrationen
1Password CLI (op): Secrets-Management im Terminal, CI/CD-Injection, TOTP-Generierung. SSH-Agent: Schluessel verschluesselt im Tresor, nicht in ~/.ssh/. Universal Autofill in Browsern und Desktop-Apps.
Partnerprogramm
25% des ersten Jahres ueber PartnerStack. Teams (5 Nutzer) = 100 Dollar/Monat, Ihre Provision = 25 Dollar/Monat. Cookie: 30 Tage. Mindestauszahlung: 25 Dollar.
Wann nicht geeignet
Fuer Solo-Entwickler reicht pass oder iCloud Keychain. Weniger als 50 Konten? Bitwarden gratis. Self-hosted benoetigt? Nur Bitwarden.