Privacy Policy
Effective October 4, 2026
pwdmgr (shown as "PwdMgr by @gesellix" on Google's sign-in pages) is a password
manager for KeePass databases (KDBX) by Tobias Gesellchen. It runs on your
device: as a desktop app, as a command line tool, as a mobile app, or as a
web app in your browser.
In short
- The developer runs no servers for pwdmgr and receives none of your data.
- pwdmgr contains no analytics, no tracking and no advertising.
- Your databases stay where you put them. They are encrypted (KDBX) and
only leave your device if you set up a sync, and then only to the
service you chose.
Your databases
pwdmgr reads and writes database files at the places you choose, and keeps
its settings (for example the last opened database) on your device. Your
master password and keyfile are never stored by pwdmgr and never sent
anywhere.
Google Drive (optional)
If you sync a database with Google Drive, pwdmgr signs in with your Google
account and asks Google for these permissions:
- Your email address (
openid,
email): to show which account is signed in and to tell
several signed-in accounts apart.
- The Drive files you use with pwdmgr
(
drive.file): the files pwdmgr created and the files you
picked for it in Google's file picker. pwdmgr downloads and uploads your
encrypted database file there. It cannot see or change any other file in
your Drive.
The data goes directly between your device and Google. pwdmgr stores the
sign-in (OAuth tokens) on your device only, in its settings folder, readable
only by your user account. The developer does not receive, store, sell or
share data from your Google account, does not use it for advertising and
does not use it to train AI or machine learning models.
pwdmgr's use and transfer of information received from Google APIs adheres
to the Google
API Services User Data Policy, including the Limited Use requirements.
To pick an existing file, pwdmgr shows Google's file picker on a page it
serves on your own computer (127.0.0.1). That page loads the
picker from Google; Google's
Privacy Policy applies to
it.
You can end the access at any time: "Sign out" in pwdmgr's settings
(or pwdmgr drive logout) revokes it and removes the sign-in from
your device. You can also review and remove pwdmgr's access in your Google
Account at
myaccount.google.com/connections.
None of this deletes files; your Drive files stay under your control.
The web app
The web app and this website are hosted on GitHub Pages. GitHub may log
requests, see the
GitHub
General Privacy Statement. The web app runs in your browser: the
databases you open stay on your device, and the browser may keep a reference
to the last opened file so that it can be reopened. The web app does not
sync.
Children
pwdmgr is not directed at children and collects no data about anyone.
Only from the official downloads
Sign in to "PwdMgr by @gesellix" with your Google account only from pwdmgr
that you got from pwdmgr.gesellix.com
or the releases of
github.com/gesellix/pwdmgr. Another program could show the same name on
Google's sign-in page; if you did not start the sign-in from pwdmgr
yourself, cancel it.
Changes
Changes to this policy are published on this page with a new date.
Contact
Tobias Gesellchen, tobias@gesellix.de.
Once the source code is public, also
GitHub issues.
Datenschutzerklärung
Gültig ab 4. Oktober 2026
pwdmgr (auf den Anmeldeseiten von Google als "PwdMgr by @gesellix" angezeigt)
ist ein Passwortmanager für KeePass-Datenbanken (KDBX) von Tobias
Gesellchen. Er läuft auf deinem Gerät: als Desktop-App, als
Kommandozeilenwerkzeug, als Mobil-App oder als Web-App im Browser.
Kurz gesagt
- Der Entwickler betreibt keine Server für pwdmgr und erhält keine deiner Daten.
- pwdmgr enthält keine Analyse, kein Tracking und keine Werbung.
- Deine Datenbanken bleiben dort, wo du sie ablegst. Sie sind
verschlüsselt (KDBX) und verlassen dein Gerät nur, wenn du eine
Synchronisation einrichtest, und dann nur zu dem Dienst, den du gewählt
hast.
Deine Datenbanken
pwdmgr liest und schreibt Datenbankdateien an den Orten, die du wählst, und
speichert seine Einstellungen (zum Beispiel die zuletzt geöffnete Datenbank)
auf deinem Gerät. Dein Master-Passwort und deine Schlüsseldatei werden von
pwdmgr nie gespeichert und nie irgendwohin gesendet.
Google Drive (optional)
Wenn du eine Datenbank mit Google Drive synchronisierst, meldet sich pwdmgr
mit deinem Google-Konto an und bittet Google um diese Berechtigungen:
- Deine E-Mail-Adresse (
openid,
email): um anzuzeigen, welches Konto angemeldet ist, und
mehrere angemeldete Konten zu unterscheiden.
- Die Drive-Dateien, die du mit pwdmgr nutzt
(
drive.file): die Dateien, die pwdmgr angelegt hat, und die,
die du in der Dateiauswahl von Google für pwdmgr ausgewählt hast. pwdmgr
lädt dort deine verschlüsselte Datenbankdatei herunter und hoch. Andere
Dateien in deinem Drive kann es weder sehen noch ändern.
Die Daten gehen direkt zwischen deinem Gerät und Google. pwdmgr speichert die
Anmeldung (OAuth-Tokens) nur auf deinem Gerät, in seinem
Einstellungsordner, lesbar nur für dein Benutzerkonto. Der Entwickler
erhält, speichert, verkauft oder teilt keine Daten aus deinem Google-Konto,
nutzt sie nicht für Werbung und nicht zum Training von KI- oder
Machine-Learning-Modellen.
Die Nutzung und Weitergabe von Informationen, die pwdmgr von Google-APIs
erhält, entspricht der
Google
API Services User Data Policy, einschließlich der Anforderungen zur
eingeschränkten Nutzung (Limited Use).
Zum Auswählen einer vorhandenen Datei zeigt pwdmgr die Dateiauswahl von
Google auf einer Seite, die es auf deinem eigenen Computer bereitstellt
(127.0.0.1). Diese Seite lädt die Dateiauswahl von Google; dafür
gilt die Datenschutzerklärung
von Google.
Du kannst den Zugriff jederzeit beenden: "Abmelden" in den Einstellungen von
pwdmgr (oder pwdmgr drive logout) widerruft ihn und entfernt die
Anmeldung von deinem Gerät. Außerdem kannst du den Zugriff von pwdmgr in
deinem Google-Konto unter
myaccount.google.com/connections
prüfen und entfernen. Dabei werden keine Dateien gelöscht; deine
Drive-Dateien bleiben unter deiner Kontrolle.
Die Web-App
Die Web-App und diese Website werden auf GitHub Pages bereitgestellt. GitHub
kann Zugriffe protokollieren, siehe das
GitHub
General Privacy Statement. Die Web-App läuft in deinem Browser: Die
Datenbanken, die du öffnest, bleiben auf deinem Gerät, und der Browser kann
einen Verweis auf die zuletzt geöffnete Datei behalten, damit sie wieder
geöffnet werden kann. Die Web-App synchronisiert nicht.
Kinder
pwdmgr richtet sich nicht an Kinder und erhebt über niemanden Daten.
Nur aus den offiziellen Downloads
Melde dich mit deinem Google-Konto nur dann bei "PwdMgr by @gesellix" an, wenn
du pwdmgr von pwdmgr.gesellix.com
oder aus den Releases von
github.com/gesellix/pwdmgr hast. Ein anderes Programm könnte auf der
Anmeldeseite von Google denselben Namen zeigen; wenn du die Anmeldung nicht
selbst in pwdmgr gestartet hast, brich sie ab.
Änderungen
Änderungen dieser Erklärung werden auf dieser Seite mit neuem Datum
veröffentlicht.
Kontakt
Tobias Gesellchen, tobias@gesellix.de.
Sobald der Quellcode öffentlich ist, auch über
GitHub Issues.
Maßgeblich ist die englische Fassung oben; diese Übersetzung
dient dem Verständnis.