Firefox-Passwörter exportieren dauert keine Minute, und genau darin liegt das Problem. Am Ende liegt eine Datei auf deinem Rechner, in der jedes gespeicherte Passwort im Klartext steht, lesbar für jeden, der sie öffnet. Die Klicks sind schnell erklärt. Was du vorher und nachher mit dieser Datei anstellst, entscheidet darüber, ob der Export eine Sicherung bleibt oder zum Datenleck wird.
So exportierst du Firefox-Passwörter am PC
Firefox exportiert alle gespeicherten Zugangsdaten als CSV-Datei über die Passwortverwaltung, die unter der Adresse about:logins erreichbar ist. Unter Windows, macOS und Linux sind die Schritte gleich.
- Öffne das Firefox-Menü über die drei Striche oben rechts und wähle „Passwörter“. Alternativ tippst du about:logins in die Adresszeile.
- Klicke in der Passwortverwaltung oben rechts auf die drei Punkte.
- Wähle „Passwörter exportieren“. Firefox zeigt eine Warnung, dass die Datei unverschlüsselt ist.
- Bestätige mit „Exportieren“. Unter Windows und macOS fragt Firefox nun dein Gerätekennwort ab, also Windows-PIN, Passwort oder Fingerabdruck. Hast du ein Hauptpasswort eingerichtet, gibst du dieses ein.
- Wähle einen Speicherort. Firefox schlägt den Dateinamen logins.csv vor.
Über die Versionen hat Mozilla die Bezeichnungen mehrmals geändert, früher hieß der Menüpunkt „Zugangsdaten exportieren“. Taucht keiner von beiden auf, ist dein Firefox veraltet. Ehrlich gesagt ist das bei einem Browser voller gespeicherter Passwörter das größere Sicherheitsproblem als jeder Export.
Was in der CSV-Datei steht und warum sie gefährlich ist
Die exportierte CSV-Datei enthält jede Website, jeden Benutzernamen und jedes Passwort im Klartext, dazu technische Felder wie Erstell- und Nutzungsdatum. Öffnen lässt sie sich mit Excel oder jedem Texteditor, von dir und von jedem anderen, der Zugriff auf den Rechner bekommt.
Für Angreifer gibt es auf deiner Festplatte kaum etwas Wertvolleres. Sogenannte Infostealer, also Schadprogramme, die gezielt Zugangsdaten abgreifen, suchen nach genau solchen Dateien und brauchen dafür Sekunden. Das Bundesamt für Sicherheit in der Informationstechnik rät deshalb, Passwörter ausschließlich verschlüsselt aufzubewahren, etwa in einem Passwortmanager (BSI, Passwörter richtig verwalten).
Die eigentliche Falle ist die Cloud. Speicherst du logins.csv auf dem Desktop oder in „Dokumente“, synchronisiert ein Windows-Rechner sie häufig ohne Rückfrage nach OneDrive, ein Mac nach iCloud. Dann liegt deine komplette Passwortsammlung unverschlüsselt bei einem Cloudanbieter, und das Löschen auf dem Rechner allein entfernt sie dort nicht sofort. Speichere die Datei deshalb in einem Ordner, den keine Synchronisierung erfasst, oder direkt auf einem USB-Stick.
Passwörter importieren: in Firefox oder einen Passwortmanager
Meist steckt hinter dem Export ein neuer Rechner oder der Wechsel zu einem eigenständigen Passwortmanager. In beiden Fällen gibt es oft einen Weg ohne Klartextdatei.
Bleibst du bei Firefox, nimm die Synchronisierung über ein Mozilla-Konto. Mozilla überträgt die Passwörter Ende-zu-Ende-verschlüsselt, eine lesbare Datei entsteht dabei nie. Wer kein Konto will, importiert die CSV auf dem neuen Rechner über dieselben drei Punkte in about:logins und den Eintrag „Aus einer Datei importieren“.
Bitwarden, KeePassXC, 1Password und Proton Pass lesen das Firefox-Format direkt ein, und der Ablauf ähnelt sich bei allen.
- Im Passwortmanager den Importassistenten öffnen und „Firefox (CSV)“ als Quelle wählen
- logins.csv auswählen und den Import starten
- Stichprobenartig prüfen, ob Benutzernamen und Sonderzeichen korrekt übernommen wurden
- Die gespeicherten Passwörter in Firefox anschließend löschen und die Speicherfunktion abschalten, damit nicht zwei Tresore parallel gepflegt werden
Passwörter zwischen Browsern umziehen
Wer von Firefox zu Chrome, Edge oder Safari wechselt, braucht nicht immer die CSV-Datei, denn die meisten Browser bringen eigene Importassistenten mit. Diese lesen die Daten direkt aus dem Firefox-Profil, ohne dass eine Klartextdatei auf der Festplatte entsteht. Das ist der sicherere Weg, sofern beide Browser auf demselben Rechner installiert sind.
In Microsoft Edge findest du den Import unter „Einstellungen“, „Profile“ und „Browserdaten importieren“. Dort wählst du Firefox als Quelle und setzt einen Haken bei „Gespeicherte Kennwörter“. Google Chrome bietet unter „Lesezeichen und Listen“ den Punkt „Lesezeichen und Einstellungen importieren“, der auch Passwörter aus Firefox übernimmt, solange Firefox während des Imports geschlossen ist. Safari auf dem Mac importiert über „Ablage“, „Importieren von“ und erwartet dort inzwischen ebenfalls eine CSV-Datei, wenn der Direktimport nicht greift.
Umgekehrt holt Firefox Passwörter aus Chrome und Edge über „Daten aus einem anderen Browser importieren“ in den Einstellungen. Auch hier läuft der Weg ohne Zwischendatei. Nach jedem Umzug lohnt eine Stichprobe bei Konten mit Sonderzeichen im Passwort und bei Websites mit mehreren Logins, denn genau dort gehen beim Import gelegentlich Einträge verloren oder werden doppelt angelegt.
Danach stellt sich die Frage, was mit den Passwörtern im alten Browser passiert. Bleiben sie dort gespeichert, liegen deine Zugangsdaten an zwei Orten, und jede Änderung musst du zweimal pflegen. Lösch sie im alten Browser, sobald der neue zuverlässig funktioniert, und schalte dort die Speicherfunktion ab.
Firefox auf Android und iPhone: was geht und was nicht
Auf dem Smartphone bietet Firefox keine Funktion, um alle Passwörter auf einmal als Datei zu exportieren. In Firefox für Android und iOS kannst du in den Einstellungen unter „Passwörter“ nur einzelne Einträge anzeigen und kopieren, nach Bestätigung per Fingerabdruck oder Geräte-PIN.
Praktisch bleibt nur die Synchronisierung. Du meldest dich auf Handy und PC mit demselben Mozilla-Konto an, wartest, bis die Passwörter übertragen sind, und exportierst dann am PC. Umständlich ist das schon, aber es ist der einzige Weg ohne zusätzliche Software.
Nach dem Export: Datei sicher löschen
Lösche die CSV-Datei, sobald du sie nicht mehr brauchst, und leere danach den Papierkorb. Auf einer klassischen Festplatte bleiben die Daten physisch stehen, bis etwas anderes darüber geschrieben wird. SSDs räumen gelöschte Blöcke dank TRIM meist schnell ab, verlassen würde ich mich darauf trotzdem nicht.
Ist die Datei per Mail, Messenger oder Cloud unterwegs gewesen, betrachte sie als kompromittiert. Dann ändere wenigstens die Passwörter für dein E-Mail-Konto und das Online-Banking, denn mit dem Mailzugang lassen sich fast alle anderen Konten zurücksetzen. Wie du dabei vorgehst, steht im Artikel Kompromittiertes Passwort: Sofort handeln und dauerhaft schützen.
Browser-Passwortspeicher oder eigener Passwortmanager?
Für die meisten Menschen ist der Passwortspeicher von Firefox besser als gar kein Passwortmanager, ein eigenständiges Programm bietet aber mehr Schutz und mehr Freiheit. Der wichtigste Unterschied liegt in der Bindung. Firefox-Passwörter funktionieren bequem nur in Firefox, ein Passwortmanager wie Bitwarden oder KeePassXC dagegen in jedem Browser, auf jedem Betriebssystem und auch in Apps auf dem Handy.
Hinzu kommen Funktionen, die der Browser nicht bietet. Gute Passwortmanager warnen vor wiederverwendeten oder schwachen Passwörtern, prüfen, ob Zugangsdaten in bekannten Datenlecks aufgetaucht sind, speichern Einmalcodes für die Zwei-Faktor-Anmeldung und erlauben es, einzelne Einträge sicher mit Familienmitgliedern zu teilen. Firefox prüft immerhin ebenfalls, ob eine Website von einem bekannten Datenleck betroffen war.
Wer im Browser bleibt, sollte zumindest ein Hauptpasswort setzen. Ohne Hauptpasswort sind die gespeicherten Zugangsdaten zwar verschlüsselt, der Schlüssel liegt aber ungeschützt im Profil, und jemand mit Zugriff auf dein entsperrtes Benutzerkonto kann sie auslesen. Das Hauptpasswort richtest du in den Einstellungen unter „Datenschutz und Sicherheit“ ein. Wer ohnehin regelmäßig zwischen Geräten und Browsern wechselt, ist mit einem eigenen Passwortmanager langfristig besser bedient, und der Export aus Firefox ist dann der einmalige Startschuss.
Export als Backup: sinnvoll, aber nur verschlüsselt
Manche exportieren ihre Firefox-Passwörter nicht für einen Umzug, sondern als Sicherung für den Fall, dass das Profil kaputtgeht oder das Mozilla-Konto gesperrt wird. Das ist ein berechtigter Gedanke, nur sollte das Backup nie als offene CSV-Datei herumliegen.
Die einfachste Lösung ist ein verschlüsseltes Archiv. Mit dem kostenlosen Programm 7-Zip packst du logins.csv in ein Archiv mit AES-256-Verschlüsselung und einem starken Passwort und löschst anschließend die unverschlüsselte Datei. Wer ohnehin einen Passwortmanager wie KeePassXC nutzt, importiert die CSV dort und hat damit automatisch eine verschlüsselte Datenbank, die sich auf einem USB-Stick oder in der Cloud ablegen lässt.
Ein Backup ist nur so gut wie seine Aktualität. Ein Export von vor zwei Jahren enthält viele Passwörter, die du längst geändert hast. Wiederhole die Sicherung deshalb in festen Abständen, etwa jedes Quartal, und lösche alte Stände. Und bewahre das Passwort für das verschlüsselte Archiv getrennt davon auf, sonst stehst du im Ernstfall vor einer Datei, die du selbst nicht mehr öffnen kannst.
Für Unternehmen gelten strengere Regeln. Wer auf einem Dienstrechner Passwörter exportiert, verstößt unter Umständen gegen interne Sicherheitsrichtlinien, denn eine Klartextdatei mit Firmenzugängen ist für die IT ein Albtraum. Frag in diesem Fall vorher nach, oft gibt es einen zentral verwalteten Passwortmanager, in den die Zugangsdaten ohnehin gehören.
Ob Export, Umzug oder Backup, im Kern geht es immer um dieselbe Abwägung zwischen Bequemlichkeit und Sicherheit. Je seltener eine unverschlüsselte Datei entsteht und je kürzer sie existiert, desto besser. Wer diesen einen Grundsatz im Kopf behält, macht beim Umgang mit Firefox-Passwörtern kaum noch etwas falsch. Und falls doch einmal eine Datei liegen geblieben ist, hilft die Windows-Suche nach logins.csv beim Aufräumen.
Häufige Fragen zum Export von Firefox-Passwörtern
Wo speichert Firefox die Passwörter auf dem PC?
Firefox legt die Zugangsdaten verschlüsselt im Profilordner ab, in den Dateien logins.json und key4.db. Den Ordner findest du über about:support und den Eintrag „Profilordner“. Kopierst du beide Dateien in ein neues Profil, wandern die Passwörter mit, ohne dass je eine Klartextdatei entsteht.
Warum fragt Firefox beim Export nach meinem Windows-Passwort?
Firefox schützt den Export durch eine Gerätebestätigung, damit niemand, der kurz an deinem entsperrten Rechner sitzt, alle Passwörter abziehen kann. Die Abfrage nutzt Windows Hello oder das Benutzerkennwort. Das Kennwort selbst sieht Firefox dabei nicht.
Kann ich Firefox-Passwörter in Chrome importieren?
Ja, Chrome kann CSV-Dateien importieren. Den Import findest du im Google Passwortmanager unter „Einstellungen“ und „Passwörter importieren“. Die Firefox-Spalten werden dabei automatisch zugeordnet, nicht passende Felder ignoriert Chrome.
Ist der Export mit Hauptpasswort sicherer?
Besser geschützt ist nur der Weg zum Export. Die CSV-Datei selbst ist auch mit Hauptpasswort komplett unverschlüsselt, der Schutz endet in dem Moment, in dem sie auf der Festplatte landet.
Kann ich Firefox-Passwörter ohne Hauptpasswort exportieren?
Ja, ein Hauptpasswort ist für den Export nicht nötig. Firefox fragt unter Windows und macOS stattdessen das Gerätekennwort oder Windows Hello ab. Ist ein Hauptpasswort gesetzt, musst du zusätzlich dieses eingeben.