OpenBao — Self-hosted Secrets-Management (Open-Source-Fork von HashiCorp Vault unter Linux-Foundation-Governance) für zentrale Verwaltung von Zugangsdaten, Zertifikaten und Verschlüsselungsschlüsseln der Infrastruktur.
Self-hostedDSGVO hoch
Beta — ohne Gewähr. Die Ergebnisse sind eine Orientierung, keine Beratung. Für Entscheidungen auf ihrer Grundlage übernehmen wir keine Haftung. Preise und Lizenzangaben stammen aus unserem Katalog (Stichtag je Tool) und können sich ändern.
Unsere Einschätzung
OpenBao: Open-Source-Fork von HashiCorp Vault unter Linux-Foundation- Governance (Reaktion auf Vaults BSL-Lizenzwechsel) für zentrale Verwaltung von Zugangsdaten, Zertifikaten und Verschlüsselungsschlüsseln der Infrastruktur — sinnvoll ab Tier 1, wenn Secrets nicht mehr nur in `.env`-Dateien liegen sollen. Ergänzt Vaultwarden (Team-Passwörter) um maschinenlesbare, dynamische Secrets für Services.
Fakten
Hosting
Self-hosted · Vendor-Lock-in niedrig
DSGVO-Bewertung
hoch — Self-hosted, Secrets verlassen nie die eigene Infrastruktur, volle Datenkontrolle (Stand 2026-07)
Lizenz
MPL2 · Open Source: ja
Kosten
ab 0 € / Monat · Modell kostenlos (Stand 2026-07)
Reife
Releases aktiv · Community mittel (Stand 2026-07)
Betrieb
Infrastruktur mittel · Wartung mittel · Docker: ja
Integration
API hoch · LLM-integrierbar: nein
Lokalisierung
Deutsch: nein · GoBD: nein
Zielgröße
alle Größen
Kernfunktionen
Dynamische Secrets mit Leasing und automatischer Revocation
KV- und Datenbank-Secrets-Engines, Verschlüsselung-als-Dienst
Namespaces für Multi-Tenancy kostenlos enthalten (bei Vault Enterprise-only)
MPL-2.0, echte Open-Source-Lizenz ohne BSL-Einschränkung