pwdmgr

Privacy Policy

Effective October 4, 2026

pwdmgr (shown as "PwdMgr by @gesellix" on Google's sign-in pages) is a password manager for KeePass databases (KDBX) by Tobias Gesellchen. It runs on your device: as a desktop app, as a command line tool, as a mobile app, or as a web app in your browser.

In short

Your databases

pwdmgr reads and writes database files at the places you choose, and keeps its settings (for example the last opened database) on your device. Your master password and keyfile are never stored by pwdmgr and never sent anywhere.

Google Drive (optional)

If you sync a database with Google Drive, pwdmgr signs in with your Google account and asks Google for these permissions:

The data goes directly between your device and Google. pwdmgr stores the sign-in (OAuth tokens) on your device only, in its settings folder, readable only by your user account. The developer does not receive, store, sell or share data from your Google account, does not use it for advertising and does not use it to train AI or machine learning models.

pwdmgr's use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements.

To pick an existing file, pwdmgr shows Google's file picker on a page it serves on your own computer (127.0.0.1). That page loads the picker from Google; Google's Privacy Policy applies to it.

You can end the access at any time: "Sign out" in pwdmgr's settings (or pwdmgr drive logout) revokes it and removes the sign-in from your device. You can also review and remove pwdmgr's access in your Google Account at myaccount.google.com/connections. None of this deletes files; your Drive files stay under your control.

The web app

The web app and this website are hosted on GitHub Pages. GitHub may log requests, see the GitHub General Privacy Statement. The web app runs in your browser: the databases you open stay on your device, and the browser may keep a reference to the last opened file so that it can be reopened. The web app does not sync.

Children

pwdmgr is not directed at children and collects no data about anyone.

Only from the official downloads

Sign in to "PwdMgr by @gesellix" with your Google account only from pwdmgr that you got from pwdmgr.gesellix.com or the releases of github.com/gesellix/pwdmgr. Another program could show the same name on Google's sign-in page; if you did not start the sign-in from pwdmgr yourself, cancel it.

Changes

Changes to this policy are published on this page with a new date.

Contact

Tobias Gesellchen, tobias@gesellix.de. Once the source code is public, also GitHub issues.

Datenschutzerklärung

Gültig ab 4. Oktober 2026

pwdmgr (auf den Anmeldeseiten von Google als "PwdMgr by @gesellix" angezeigt) ist ein Passwortmanager für KeePass-Datenbanken (KDBX) von Tobias Gesellchen. Er läuft auf deinem Gerät: als Desktop-App, als Kommandozeilenwerkzeug, als Mobil-App oder als Web-App im Browser.

Kurz gesagt

Deine Datenbanken

pwdmgr liest und schreibt Datenbankdateien an den Orten, die du wählst, und speichert seine Einstellungen (zum Beispiel die zuletzt geöffnete Datenbank) auf deinem Gerät. Dein Master-Passwort und deine Schlüsseldatei werden von pwdmgr nie gespeichert und nie irgendwohin gesendet.

Google Drive (optional)

Wenn du eine Datenbank mit Google Drive synchronisierst, meldet sich pwdmgr mit deinem Google-Konto an und bittet Google um diese Berechtigungen:

Die Daten gehen direkt zwischen deinem Gerät und Google. pwdmgr speichert die Anmeldung (OAuth-Tokens) nur auf deinem Gerät, in seinem Einstellungsordner, lesbar nur für dein Benutzerkonto. Der Entwickler erhält, speichert, verkauft oder teilt keine Daten aus deinem Google-Konto, nutzt sie nicht für Werbung und nicht zum Training von KI- oder Machine-Learning-Modellen.

Die Nutzung und Weitergabe von Informationen, die pwdmgr von Google-APIs erhält, entspricht der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use).

Zum Auswählen einer vorhandenen Datei zeigt pwdmgr die Dateiauswahl von Google auf einer Seite, die es auf deinem eigenen Computer bereitstellt (127.0.0.1). Diese Seite lädt die Dateiauswahl von Google; dafür gilt die Datenschutzerklärung von Google.

Du kannst den Zugriff jederzeit beenden: "Abmelden" in den Einstellungen von pwdmgr (oder pwdmgr drive logout) widerruft ihn und entfernt die Anmeldung von deinem Gerät. Außerdem kannst du den Zugriff von pwdmgr in deinem Google-Konto unter myaccount.google.com/connections prüfen und entfernen. Dabei werden keine Dateien gelöscht; deine Drive-Dateien bleiben unter deiner Kontrolle.

Die Web-App

Die Web-App und diese Website werden auf GitHub Pages bereitgestellt. GitHub kann Zugriffe protokollieren, siehe das GitHub General Privacy Statement. Die Web-App läuft in deinem Browser: Die Datenbanken, die du öffnest, bleiben auf deinem Gerät, und der Browser kann einen Verweis auf die zuletzt geöffnete Datei behalten, damit sie wieder geöffnet werden kann. Die Web-App synchronisiert nicht.

Kinder

pwdmgr richtet sich nicht an Kinder und erhebt über niemanden Daten.

Nur aus den offiziellen Downloads

Melde dich mit deinem Google-Konto nur dann bei "PwdMgr by @gesellix" an, wenn du pwdmgr von pwdmgr.gesellix.com oder aus den Releases von github.com/gesellix/pwdmgr hast. Ein anderes Programm könnte auf der Anmeldeseite von Google denselben Namen zeigen; wenn du die Anmeldung nicht selbst in pwdmgr gestartet hast, brich sie ab.

Änderungen

Änderungen dieser Erklärung werden auf dieser Seite mit neuem Datum veröffentlicht.

Kontakt

Tobias Gesellchen, tobias@gesellix.de. Sobald der Quellcode öffentlich ist, auch über GitHub Issues.

Maßgeblich ist die englische Fassung oben; diese Übersetzung dient dem Verständnis.