Datenschutzrichtlinie – iKeePass App

Gültig für: iKeePass für iOS, iPadOS und macOS
Entwickler: Karsten Fusenig
Letzte Aktualisierung: 23. Februar 2026


1. Überblick

iKeePass ist ein Passwort-Manager, der das KeePass-Datenbankformat (KDBX) verwendet. Die App wurde mit dem Grundsatz „Privacy by Design" entwickelt. Wir erheben, speichern oder übertragen keine personenbezogenen Daten an uns oder Dritte.


2. Datenerhebung und Nutzung

2.1 Daten, die NICHT erhoben werden

iKeePass erhebt keine der folgenden Daten:

Datenkategorie Erhoben?
Kontaktinformationen (Name, E-Mail, Telefon) Nein
Gesundheits- und Fitnessdaten Nein
Finanzinformationen Nein
Standortdaten Nein
Vertrauliche Informationen Nein
Kontakte Nein
Nutzungsdaten Nein
Diagnose- und Absturzdaten Ja, optional (siehe Abschnitt 6)
Browsing-Verlauf Nein
Suchverlauf Nein
Kennungen (Geräte-ID, Werbe-ID) Nein
Käufe Nein
Audio-, Foto- oder Videodaten Nein

2.2 Daten, die lokal auf dem Gerät verbleiben

Die folgenden Daten werden ausschließlich lokal auf deinem Gerät verarbeitet und verlassen dieses zu keinem Zeitpunkt:

  • Master-Passwort: Wird nur im Arbeitsspeicher gehalten und niemals gespeichert oder übertragen.
  • KeePass-Datenbankdatei (.kdbx): Wird lokal oder über einen von dir konfigurierten Cloud-Dienst gespeichert. Die Datei ist mit AES-256 oder ChaCha20 verschlüsselt.
  • Einträge (Passwörter, Benutzernamen, URLs, Notizen): Befinden sich ausschließlich innerhalb der verschlüsselten KDBX-Datei.
  • App-Einstellungen: Werden lokal in den App-Preferences gespeichert (z.B. zuletzt geöffnete Datenbank, Anzeigeeinstellungen).

3. Cloud-Dienste (optional)

iKeePass bietet die Möglichkeit, KDBX-Dateien von Cloud-Speicherdiensten zu laden. Die Nutzung dieser Dienste ist vollständig optional und wird vom Nutzer selbst konfiguriert.

Cloud-Dienst Art der Verbindung Datenübertragung
Nextcloud WebDAV (HTTPS) Nur die KDBX-Datei (verschlüsselt)
Dropbox Dropbox API (OAuth 2.0) Nur die KDBX-Datei (verschlüsselt)
OneDrive Microsoft Graph API (OAuth 2.0) Nur die KDBX-Datei (verschlüsselt)
Google Drive Google Drive API (OAuth 2.0) Nur die KDBX-Datei (verschlüsselt)

Wichtig:

  • iKeePass überträgt ausschließlich die verschlüsselte KDBX-Datei.
  • Die Entschlüsselung erfolgt ausschließlich lokal auf dem Gerät.
  • Zugangsdaten für Cloud-Dienste werden sicher im iOS/macOS Keychain gespeichert.
  • Es gelten zusätzlich die Datenschutzrichtlinien des jeweiligen Cloud-Anbieters.

4. Biometrische Authentifizierung

iKeePass unterstützt Face ID und Touch ID zum Entsperren der Datenbank.

  • Biometrische Daten werden ausschließlich vom Betriebssystem (iOS/macOS) verarbeitet.
  • iKeePass erhält lediglich eine Ja/Nein-Bestätigung vom System.
  • Wir haben keinen Zugriff auf biometrische Daten.
  • Die biometrische Authentifizierung ist optional und kann vom Nutzer deaktiviert werden.

5. Verschlüsselung und Sicherheit

Komponente Technologie
Datenbankverschlüsselung AES-256-CBC / ChaCha20
Schlüsselableitung AES-KDF / Argon2d / Argon2id
Integritätsprüfung HMAC-SHA-256 (KDBX 4.x)
Innere Verschlüsselung Salsa20 / ChaCha20 (Passwortschutz im RAM)
Keychain-Speicherung iOS/macOS Keychain (Hardware-gesichert)
Transportverschlüsselung TLS 1.2+ (für Cloud-Verbindungen)

6. Crash Reporting (Sentry)

iKeePass verwendet Sentry zur Fehlerüberwachung und zum Crash-Reporting. Dieser Dienst ist optional und kann jederzeit in den Einstellungen deaktiviert werden.

Self-Hosted Server

Der Sentry-Server wird vom iKeePass-Entwickler selbst betrieben. Daten werden nicht an sentry.io oder andere Drittanbieter gesendet.

Eigenschaft Details
Server sentry.fusenigk.de
Betreiber Karsten Fusenig (Self-Hosted)
Standort Deutschland
Abschaltbar Ja, in den Einstellungen unter „Debug"

Welche Daten werden erfasst?

Wenn Sentry aktiviert ist, werden ausschließlich technische Informationen erfasst:

Daten Beschreibung
App-Abstürze Stack Traces, Fehlerursache
App-Version Version und Build-Nummer
Geräteinformationen Gerätetyp, iOS/macOS-Version
Speichernutzung RAM-Auslastung zum Zeitpunkt des Fehlers

Nicht erfasst werden: Passwörter, Benutzernamen, Datenbankinhalte, URLs, persönliche Daten.

Verwendung der Crash-Logs

Die erfassten Crash-Logs werden ausschließlich intern zur Verbesserung der App-Qualität und Fehlerbehebung verwendet. Die Daten werden nicht an Dritte weitergegeben, verkauft oder für andere Zwecke genutzt. Zugriff auf die Crash-Logs hat ausschließlich der Entwickler (Karsten Fusenig).

Deaktivierung

Sentry kann jederzeit unter Einstellungen → Debug → „Sentry aktiviert" deaktiviert werden. Bei Deaktivierung werden keinerlei Daten an den Sentry-Server gesendet.

Weitere Informationen zu Sentry findest du in unseren FAQ.


7. Weitere Drittanbieter-Dienste

iKeePass verwendet keine der folgenden weiteren Drittanbieter-Dienste:

  • Keine Analytics oder Tracking-Tools (kein Google Analytics, kein Firebase, etc.)
  • Keine Werbenetzwerke
  • Keine Social-Media-SDKs
  • Keine A/B-Testing-Frameworks

8. Daten von Kindern

iKeePass erhebt wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren. Da die App keine Daten erhebt, ist eine Altersunterscheidung nicht erforderlich.


9. Datenaufbewahrung und Löschung

Da iKeePass keine Nutzerdaten erhebt oder speichert, gibt es keine serverseitig gespeicherten Daten, die gelöscht werden müssen. Alle Daten befinden sich ausschließlich auf dem Gerät des Nutzers und können durch Löschen der App oder der KDBX-Datei vollständig entfernt werden.


10. Änderungen an dieser Datenschutzrichtlinie

Wir behalten uns vor, diese Datenschutzrichtlinie jederzeit zu aktualisieren. Änderungen werden auf dieser Seite veröffentlicht. Bei wesentlichen Änderungen werden wir das Datum der letzten Aktualisierung anpassen.


11. Kontakt

Bei Fragen zur Datenschutzrichtlinie:

Karsten Fusenig
Zur Marktflagge 37
10247 Berlin

Website: https://ikeepass.app


Diese Datenschutzrichtlinie gilt für die iKeePass App, verfügbar im Apple App Store und Mac App Store.