
TeamPass v3.2.2.0
Kollaborativer Passwort-Manager
Teampass
Selbst gehostete Passwortverwaltung, der Ihr ganzes Team vertrauen kann
Zugriffskontrolle auf Ordnerebene · authentifizierte AES-256-GCM-Verschlüsselung · Compliance-Nachweise
Ihre Geheimnisse verlassen niemals Ihre Infrastruktur.
🌐 teampass.net · 📖 Dokumentation · 💬 Diskussionen · 🐳 Docker Hub
Inhalt
- Über
- Für wen es gedacht ist
- Sicherheit
- Funktionen
- Erste Schritte
- Dokumentation
- Sprachen
- Community
- Teampass unterstützen
- Lizenz
Über
Teampass ist ein Open-Source-Passworttresor, den Sie selbst betreiben. Kein Konto nötig, kein Unternehmen hinter den Kulissen, das Ihre Daten hält – nur eine PHP/MySQL-Anwendung auf Ihrem eigenen Server, mit Zugriffskontrolle auf Ordnerebene, benutzerspezifischen Verschlüsselungsschlüsseln und einem vollständigen Audit-Trail.
Es wird seit 2009 entwickelt und gepflegt, angetrieben von dem, worauf echte Teams tatsächlich stoßen: wer welche Zugangsdaten sehen soll, wie man das einem Prüfer beweist und wie man verhindert, dass Passwörter in Chat-Threads und Tabellenkalkulationen leben.
📸 Weitere Screenshots
Elemente und Geheimnisse
Ordner und Rollen
Authentifizierung und MFA
Verschlüsselungsschlüssel
Suche, Export, Einmalansicht
Hintergrundaufgaben
Für wen es gedacht ist
🏠 Einzelpersonen & HomelabBesitzen Sie Ihren Tresor, im wahrsten Sinne des Wortes.
|
👥 Teams & KMUHören Sie auf, Passwörter im Chat zu teilen.
|
🏛️ Unternehmen & regulierte BranchenBeweisen Sie Ihre Zugriffskontrollen, behaupten Sie sie nicht nur.
|
Sicherheit
Verschlüsselung, die Sie einem Prüfer erklären können
Geheimnisse werden mit AES-256-GCM unter Verwendung zufälliger Nonces und pro-Geheimnis-Salzen unter 256-Bit-Objektschlüsseln verschlüsselt. Der private Schlüssel, der sie entsperrt, wird aus Ihrem Passwort mit PBKDF2-SHA256 bei 600.000 Iterationen abgeleitet.
- Authentifizierte Verschlüsselung — Manipulation wird erkannt, nicht stillschweigend entschlüsselt
- Benutzerspezifische Schlüsselverteilung — jeder Benutzer hält seine eigene RSA-umhüllte Kopie jedes Objektschlüssels, sodass das Entfernen eines Kontos den Zugriff tatsächlich widerruft, statt nur eine Schaltfläche zu verbergen
- Lazy Migration — Format-Upgrades erfolgen beim Zugriff, ohne Wartungsfenster
Transparenz statt Stille
Ein Passwortmanager, der keine Schwachstellen meldet, ist kein Passwortmanager, der keine hat.
Befunde werden triagiert, behoben und als GitHub-Sicherheitshinweise mit CVE-Identifikatoren veröffentlicht.
- 🔒 Sicherheitsrichtlinie und wie man meldet
- 📋 Veröffentlichte Hinweise
- 🛡️ Leitfaden zur Sicherheitshärtung
Eine Schwachstelle gefunden? Bitte melden Sie sie privat über GitHub-Sicherheitshinweise – niemals in einem öffentlichen Issue.
Funktionen
🗂️ Zugriffskontrolle für Ordner und Rollen
- Ordner — unbegrenzte Verschachtelung, Passwortkomplexitätsregeln pro Ordner
- Rollen — Zugriff über Rollen gewähren, nicht Benutzer für Benutzer
- Rechte — Lesen, Schreiben, Kein-Bearbeiten, Kein-Löschen, aufgelöst nach dem Prinzip „am wenigsten Berechtigungen gewinnt“
- Benutzer — benutzerspezifische Überschreibungen zusätzlich zu Rollen
- Persönliche Ordner, die niemand anderes lesen kann, einschließlich Administratoren
🔐 Authentifizierte Verschlüsselung
- Verschlüsselungsmodell — wie Schlüssel abgeleitet, umhüllt und verteilt werden
- Verschlüsselungsverbesserungen — das AES-256-GCM-Format und seine Lazy Migration
- Schlüsselverwaltung — Regenerierung, Wiederherstellung, benutzerspezifische Schlüsselreparatur
📊 Sicherheitslage
- Sicherheitslage-Dashboard mit Bewertung schwacher, wiederverwendeter und kompromittierter Zugangsdaten
- Breach-Erkennung — Have-I-Been-Pwned-Prüfungen, ohne Ihre Passwörter zu senden
- Passworterneuerung — Ablaufrichtlinien und Erinnerungen
- Micro-Learning — In-App-Hinweise statt einer jährlichen Präsentation
🏛️ Governance und Audit
- Zugriffsüberprüfungen — Rezertifizierungskampagnen mit unveränderlichen Entscheidungen
- Compliance-Berichte — Nachweise, die Sie einem Prüfer übergeben können
- Rotationsverfolgung — was rotiert wurde, wann, von wem
- Leaver-Risiko — was ein ausscheidender Benutzer noch wissen könnte
- Datenklassifizierung — Eigentümerschaft und Sensibilitätskennzeichnungen
🪪 Identitätsintegration
- Authentifizierung — lokal, LDAP/AD mit verschachtelten Gruppen, OAuth2 / SSO
- Mehrfaktor: TOTP (Google Authenticator), Duo Security, YubiKey, AGSES
- Netzwerk-ACL — Zugriff nach IP-Bereich einschränken
- Sitzungsverwaltung — Timeouts, gleichzeitige Sitzungen, Redis-gestützter Speicher
🤖 Automatisierung
- REST-API — JWT-authentifiziert, OpenAPI-3.1-Spezifikation, Bash- und PowerShell-Clients
- Browsererweiterung — Autovervollständigung, Erfassung, Ein-Klick-Autokonfiguration
- Hintergrundaufgaben — Schlüsselverteilung, Benachrichtigungen, Wartung
- Echtzeit-Zusammenarbeit — WebSocket-Synchronisierung und Bearbeitungssperren
- Backups — geplante, verschlüsselte Datenbank-Dumps
📦 Migration rein und raus
⚡ Tägliche Produktivität
- Suche — über Bezeichnungen, Beschreibungen, Tags und benutzerdefinierte Felder
- Befehlspalette — tastaturorientierte Navigation
- Favoriten und Schnellzugriff auf zuletzt verwendete Elemente
- Benutzerdefinierte Felder — einzeln verschlüsselbar, rollenbeschränkt
- Wissensdatenbank und Benachrichtigungszentrum
- Einmalansichts-Links und Secure Send zum Teilen außerhalb des Tresors
Erste Schritte
Anforderungen
| Datenbank | MySQL 5.7+ oder MariaDB 10.7+ |
| PHP | 8.2 oder neuer (getestet mit 8.3) |
| Erforderliche Erweiterungen | openssl mysqli mbstring bcmath iconv xml gd curl gmp — plus ldap für LDAP/AD |
| Empfohlene Erweiterungen | apcu (Konfigurationscache) · opcache (Leistung) · redis (HA-Sitzungen) · pcntl + posix (WebSocket-Daemon) |
Teampass folgt dem aktiven PHP-Support. Die Ausführung der neuesten stabilen PHP-Version wird sowohl für Sicherheit als auch Leistung dringend empfohlen.
🐳 Docker```bash
docker run -d --name teampass
-p 8080:80
-v teampass_data:/var/www/html
teampass/teampass:latest
Die Images werden in beiden Registries veröffentlicht:
- Docker Hub — `teampass/teampass`
- GitHub Container Registry — `ghcr.io/nilsteampassnet/teampass`
📖 [Docker-Anleitung](https://github.com/nilsteampassnet/teampass/blob/HEAD/docs/DOCKER.md) · [Migration einer bestehenden Installation zu Docker](https://github.com/nilsteampassnet/teampass/blob/HEAD/docs/DOCKER-MIGRATION.md)
### 🖥️ Bare Metal (für den Produktionsbetrieb empfohlen)
Die direkte Installation auf einem PHP/MySQL-Server bietet die beste Leistung und die meiste Kontrolle über Ihre Umgebung.
- 📖 [Offizielle Installationsanleitung](https://documentation.teampass.net/#/install/installation)
- 🔄 [Upgrade-Anleitung](https://documentation.teampass.net/#/install/upgrade)
- 🔑 [Dateiberechtigungen](https://documentation.teampass.net/#/install/file-permissions)
- 🎥 [Video-Tutorial](https://youtu.be/eXieWAIsGzc?feature=shared)
---
## Dokumentation
| | |
|---|---|
| 📖 **[Vollständige Dokumentation](https://documentation.teampass.net)** | Installation, Funktionen, Administration |
| 🚀 **[Installation](https://documentation.teampass.net/#/install/installation)** | Schritt-für-Schritt-Ersteinrichtung |
| 🔄 **[Upgrade](https://documentation.teampass.net/#/install/upgrade)** | Wechsel zwischen Versionen |
| 🛡️ **[Security-Härtung](https://documentation.teampass.net/#/install/security-hardening)** | Checkliste für den Produktionsbetrieb |
| ⚙️ **[Leistung](https://documentation.teampass.net/#/install/performance)** | PHP-FPM, Caching, Tuning |
| 🔌 **[REST-API](https://documentation.teampass.net/#/api/api-basic)** | Endpunkte, JWT-Authentifizierung, Clients |
| 🧩 **[Browser-Erweiterung](https://documentation.teampass.net/#/misc/extension)** | Einrichtung und Verwendung |
| 🩺 **[Fehlerbehebung](https://documentation.teampass.net/#/misc/troubleshooting)** | Wenn etwas schiefgeht |
---
## Sprachen
Teampass ist in **25 Sprachen** verfügbar, übersetzt von der Community.
<table>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/us.png" width="16" alt="" /> Englisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/fr.png" width="16" alt="" /> Französisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/de.png" width="16" alt="" /> Deutsch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/es.png" width="16" alt="" /> Spanisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/it.png" width="16" alt="" /> Italienisch</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/pr.png" width="16" alt="" /> Portugiesisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/br.png" width="16" alt="" /> Portugiesisch (BR)</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/nl.png" width="16" alt="" /> Niederländisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ru.png" width="16" alt="" /> Russisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ua.png" width="16" alt="" /> Ukrainisch</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/pl.png" width="16" alt="" /> Polnisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/cz.png" width="16" alt="" /> Tschechisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/hu.png" width="16" alt="" /> Ungarisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ro.png" width="16" alt="" /> Rumänisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/bg.png" width="16" alt="" /> Bulgarisch</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/gr.png" width="16" alt="" /> Griechisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/tr.png" width="16" alt="" /> Türkisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/se.png" width="16" alt="" /> Schwedisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/no.png" width="16" alt="" /> Norwegisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ee.png" width="16" alt="" /> Estnisch</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/catalonia.png" width="16" alt="" /> Katalanisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/cn.png" width="16" alt="" /> Chinesisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ja.png" width="16" alt="" /> Japanisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/vi.png" width="16" alt="" /> Vietnamesisch</td>
<td>🇸🇦 Arabisch <sub>(in Arbeit)</sub></td>
</tr>
</table>
Die Übersetzungen werden über POEditor verwaltet — schon ein paar Zeichen von Ihnen machen einen großen Unterschied.
[](https://poeditor.com/join/project?hash=0vptzClQrM)
---
## Community
### Mitwirken
Beiträge jeder Art sind sehr willkommen. Forken Sie das Repository, nehmen Sie Ihre Änderungen vor und eröffnen Sie dann einen Pull Request — siehe [CONTRIBUTING.md](https://github.com/nilsteampassnet/teampass/blob/HEAD/.github/CONTRIBUTING.md) für das Entwicklungssetup, Codierungsstandards und Branch-Konventionen sowie [CODE_OF_CONDUCT.md](https://github.com/nilsteampassnet/teampass/blob/HEAD/CODE_OF_CONDUCT.md) für unsere Zusammenarbeit.
[](https://github.com/nilsteampassnet/TeamPass/compare)
### Fehler melden
Wenn etwas nicht wie erwartet funktioniert, erstellen Sie ein Ticket. Bitte geben Sie die Schritte zur Reproduktion, Ihre Serverkonfiguration und den Diagnosebericht aus **Admin → Bug-Symbol (unten links)** an.
[](https://github.com/nilsteampassnet/TeamPass/issues/new/choose)
### Fragen stellen
Fragen, Bereitstellungsratschläge und Ideen gehören in die Diskussionen und nicht in den Issue-Tracker.
[](https://github.com/nilsteampassnet/TeamPass/discussions)
### Mitwirkende
Teampass ist das, was es ist, dank dieser Menschen.
[](https://github.com/nilsteampassnet/TeamPass/graphs/contributors)
### Stern-Verlauf
[](https://star-history.com/#nilsteampassnet/TeamPass&Date)
---
## Teampass unterstützen
Teampass ist kostenlos, GPL-3.0, und wird seit 2009 von einer Person gepflegt. Es gibt kein Unternehmen dahinter — genau das ist der Punkt, und auch der Grund, warum Unterstützung wichtig ist.
### Was Sponsoring finanziert
- **Sicherheitsarbeit** — Sichtung von Meldungen, Behebung und Veröffentlichung von Advisories mit CVEs
- **Releases** — Tests, Upgrade-Pfade und die Möglichkeit für ältere Installationen, sich weiterzuentwickeln
- **Dokumentation** — die Anleitungen auf documentation.teampass.net
- **Übersetzungen** — Koordination von 25 Sprachen
- **Infrastruktur** — Docker-Images, CI und die Projektwebsites
### Sponsor werden
Das Ziel sind **100 monatliche Sponsoren**. Jede Stufe hilft, und kleine wiederkehrende Beträge helfen am meisten, weil sie die Arbeit planbar machen.
[](https://github.com/sponsors/nilsteampassnet)
[](https://www.paypal.com/donate/?hosted_button_id=XUVWYJ7J92X6L)
### Sponsoren
Ein großes Dankeschön an alle, die diese Arbeit sponsern — Sie halten Teampass für alle anderen kostenlos.
[](https://github.com/sponsors/nilsteampassnet)
### Kommerzieller Support
Sponsoring finanziert den kostenlosen Server. Die Browser-Erweiterung und professionelle Dienstleistungen finanzieren die Roadmap.
| | |
|---|---|
| **Pro-Erweiterung** | Browser-Autofill, Erfassung und Phishing-Schutz — ab 49 €/Jahr, 30-Tage-Testversion |
| **Dienstleistungen** | Feature-Entwicklung, Bereitstellungsunterstützung, Prioritätsbehandlung — Angebot pro Engagement |
[](https://teampass.net/pricing.html)
---
## Lizenz
Teampass wird unter der **[GNU General Public License v3.0](https://github.com/nilsteampassnet/teampass/blob/HEAD/LICENSE.md)** veröffentlicht.
Sie dürfen es frei verwenden, studieren, modifizieren und weiterverbreiten — auch kommerziell — vorausgesetzt, abgeleitete Werke bleiben unter derselben Lizenz.
📋 [Bericht zur Lizenzkonformität von Abhängigkeiten](https://github.com/nilsteampassnet/teampass/blob/HEAD/LICENSE_COMPLIANCE_REPORT.md)
---
<div align="center">
<img src="https://teampass.net/images/madeinfrance.png" width="90" alt="Made in France" />
**Entwickelt und gepflegt von [Nils Laumaillé](mailto:[email protected]) seit 2009.**
Copyright © 2009-2026 Nils Laumaillé
<br />
[](https://github.com/vshymanskyy/StandWithUkraine/blob/main/docs/README.md)
</div>