psono-server v7.1.8 — Security-Library-Updates
Wöchentliche Dep-Patches sind genau was Compliance-Auditierung (ISO27001/NIS2) sehen will. Wichtiger Eingangsdatenpunkt für Vaultwarden-Vergleich.
Psono ist Open-Source self-hosted Password Manager mit Enterprise-Features (SAML, LDAP, OIDC, Audit Logging, Client-Side Encryption, 2FA). Anfang 2026 sehr aktiv: psono-server zuletzt v7.1.8 (15.05.2026) mit Security-Library-Updates im Wochentakt, psono-client v4.6.3 (17.05.2026) mit Markdown-Editor für Notizen, Ablaufdaten für Shares, Ordner-Farben. Highlight: Cure53-Sicherheitsaudit März 2026 für neue Console-Komponente — alle 12 Findings auf Severity 'Low'. Als Alternative zu vaultwarden interessant: nicht bitwarden-API-kompatibel, dafür Enterprise-Auth (SAML/OIDC), Audit-Logs und eigenes geprüftes Crypto-Modell — relevant für ISO27001/NIS2.
Vuko nutzt Vaultwarden (v1.36.0 deployed). Psono ist separate Codebasis (Django/Python) mit anderem Threat-Model und Enterprise-Features ab Werk. Für ISO27001/NIS2-Zertifizierung Ende Juli 2026 sind unabhängige Pentests + Audit-Logs harte Pluspunkte die Vaultwarden so nicht anbietet.
Wöchentliche Dep-Patches sind genau was Compliance-Auditierung (ISO27001/NIS2) sehen will. Wichtiger Eingangsdatenpunkt für Vaultwarden-Vergleich.
**HOCH** — für ISO27001/NIS2-Zertifizierung Ende Juli 2026 starker Trumpf. Cure53-Reports dokumentenfähig und in TPRM/Sicherheits-Reviews bei Großkunden direkt verwertbar. Konkreter Migrations-Trigger weg von Vaultwarden, wenn Auditor Drittparteien-Pentest verlangt.