Zurück zu den Updates
New releaseAug 30, 2026

TeamPass v3.2.2.0

Kollaborativer Passwort-Manager

Teilen
Teampass

Teampass

Selbst gehostete Passwortverwaltung, der Ihr ganzes Team vertrauen kann

Zugriffskontrolle auf Ordnerebene · authentifizierte AES-256-GCM-Verschlüsselung · Compliance-Nachweise
Ihre Geheimnisse verlassen niemals Ihre Infrastruktur.

🌐 teampass.net · 📖 Dokumentation · 💬 Diskussionen · 🐳 Docker Hub


Release License PHP Docker Pulls Stars

CodeQL Docker Build Security policy Sponsor


Inhalt


Über

Teampass ist ein Open-Source-Passworttresor, den Sie selbst betreiben. Kein Konto nötig, kein Unternehmen hinter den Kulissen, das Ihre Daten hält – nur eine PHP/MySQL-Anwendung auf Ihrem eigenen Server, mit Zugriffskontrolle auf Ordnerebene, benutzerspezifischen Verschlüsselungsschlüsseln und einem vollständigen Audit-Trail.

Es wird seit 2009 entwickelt und gepflegt, angetrieben von dem, worauf echte Teams tatsächlich stoßen: wer welche Zugangsdaten sehen soll, wie man das einem Prüfer beweist und wie man verhindert, dass Passwörter in Chat-Threads und Tabellenkalkulationen leben.

Teampass-Oberfläche
📸 Weitere Screenshots

Elemente und Geheimnisse

Elementliste Elementdetails

Ordner und Rollen

Ordnerbaum Rollen Rollenrechte Rollenzuweisung

Authentifizierung und MFA

MFA-Einrichtung OAuth2-Einstellungen

Verschlüsselungsschlüssel

Schlüsselverwaltung Schlüsselregenerierung

Suche, Export, Einmalansicht

Stichwortsuche Export Einmalansicht TOTP

Hintergrundaufgaben

Aufgaben Aufgabeneinstellungen

Für wen es gedacht ist

🏠 Einzelpersonen & Homelab

Besitzen Sie Ihren Tresor, im wahrsten Sinne des Wortes.

  • Läuft auf einem Raspberry Pi oder einem 5-Euro-VPS
  • Persönliche Ordner mit Ihrem eigenen Schlüssel verschlüsselt
  • Import aus Bitwarden, LastPass, 1Password oder KeePassXC
  • Für immer kostenlos, keine Registrierung erforderlich

👥 Teams & KMU

Hören Sie auf, Passwörter im Chat zu teilen.

  • Ordner und Rollen statt eines gemeinsamen Dokuments
  • Ein Protokoll darüber, wer wann worauf zugegriffen hat
  • Secure Send für Kunden und Auftragnehmer
  • Browsererweiterung für die tägliche Autovervollständigung

🏛️ Unternehmen & regulierte Branchen

Beweisen Sie Ihre Zugriffskontrollen, behaupten Sie sie nicht nur.

  • Zugriffs-Rezertifizierungskampagnen mit unveränderlichen Entscheidungen
  • Compliance-Berichte und Nachweisexporte
  • LDAP/AD mit verschachtelten Gruppen, OAuth2-SSO
  • Datenklassifizierung und -eigentümerschaft

Sicherheit

Verschlüsselung, die Sie einem Prüfer erklären können

Geheimnisse werden mit AES-256-GCM unter Verwendung zufälliger Nonces und pro-Geheimnis-Salzen unter 256-Bit-Objektschlüsseln verschlüsselt. Der private Schlüssel, der sie entsperrt, wird aus Ihrem Passwort mit PBKDF2-SHA256 bei 600.000 Iterationen abgeleitet.

  • Authentifizierte Verschlüsselung — Manipulation wird erkannt, nicht stillschweigend entschlüsselt
  • Benutzerspezifische Schlüsselverteilung — jeder Benutzer hält seine eigene RSA-umhüllte Kopie jedes Objektschlüssels, sodass das Entfernen eines Kontos den Zugriff tatsächlich widerruft, statt nur eine Schaltfläche zu verbergen
  • Lazy Migration — Format-Upgrades erfolgen beim Zugriff, ohne Wartungsfenster
Teampass-Verschlüsselungsmodell

Transparenz statt Stille

Ein Passwortmanager, der keine Schwachstellen meldet, ist kein Passwortmanager, der keine hat.

Befunde werden triagiert, behoben und als GitHub-Sicherheitshinweise mit CVE-Identifikatoren veröffentlicht.

Eine Schwachstelle gefunden? Bitte melden Sie sie privat über GitHub-Sicherheitshinweise – niemals in einem öffentlichen Issue.


Funktionen

🗂️ Zugriffskontrolle für Ordner und Rollen
  • Ordner — unbegrenzte Verschachtelung, Passwortkomplexitätsregeln pro Ordner
  • Rollen — Zugriff über Rollen gewähren, nicht Benutzer für Benutzer
  • Rechte — Lesen, Schreiben, Kein-Bearbeiten, Kein-Löschen, aufgelöst nach dem Prinzip „am wenigsten Berechtigungen gewinnt“
  • Benutzer — benutzerspezifische Überschreibungen zusätzlich zu Rollen
  • Persönliche Ordner, die niemand anderes lesen kann, einschließlich Administratoren
🔐 Authentifizierte Verschlüsselung
📊 Sicherheitslage
  • Sicherheitslage-Dashboard mit Bewertung schwacher, wiederverwendeter und kompromittierter Zugangsdaten
  • Breach-Erkennung — Have-I-Been-Pwned-Prüfungen, ohne Ihre Passwörter zu senden
  • Passworterneuerung — Ablaufrichtlinien und Erinnerungen
  • Micro-Learning — In-App-Hinweise statt einer jährlichen Präsentation
🏛️ Governance und Audit
🪪 Identitätsintegration
  • Authentifizierung — lokal, LDAP/AD mit verschachtelten Gruppen, OAuth2 / SSO
  • Mehrfaktor: TOTP (Google Authenticator), Duo Security, YubiKey, AGSES
  • Netzwerk-ACL — Zugriff nach IP-Bereich einschränken
  • Sitzungsverwaltung — Timeouts, gleichzeitige Sitzungen, Redis-gestützter Speicher
🤖 Automatisierung
  • REST-API — JWT-authentifiziert, OpenAPI-3.1-Spezifikation, Bash- und PowerShell-Clients
  • Browsererweiterung — Autovervollständigung, Erfassung, Ein-Klick-Autokonfiguration
  • Hintergrundaufgaben — Schlüsselverteilung, Benachrichtigungen, Wartung
  • Echtzeit-Zusammenarbeit — WebSocket-Synchronisierung und Bearbeitungssperren
  • Backups — geplante, verschlüsselte Datenbank-Dumps
📦 Migration rein und raus
  • Import — Bitwarden, LastPass, 1Password, KeePassXC, CSV
  • Export — CSV, PDF und ein eigenständiger, verschlüsselter Offline-HTML-Tresor
  • Keine Lock-in: Es ist Ihre Datenbank, auf Ihrem Server, unter GPL-3.0
⚡ Tägliche Produktivität

Erste Schritte

Anforderungen

DatenbankMySQL 5.7+ oder MariaDB 10.7+
PHP8.2 oder neuer (getestet mit 8.3)
Erforderliche Erweiterungenopenssl mysqli mbstring bcmath iconv xml gd curl gmp — plus ldap für LDAP/AD
Empfohlene Erweiterungenapcu (Konfigurationscache) · opcache (Leistung) · redis (HA-Sitzungen) · pcntl + posix (WebSocket-Daemon)

Teampass folgt dem aktiven PHP-Support. Die Ausführung der neuesten stabilen PHP-Version wird sowohl für Sicherheit als auch Leistung dringend empfohlen.

🐳 Docker```bash

docker run -d --name teampass
-p 8080:80
-v teampass_data:/var/www/html
teampass/teampass:latest

Die Images werden in beiden Registries veröffentlicht:

- Docker Hub — `teampass/teampass`
- GitHub Container Registry — `ghcr.io/nilsteampassnet/teampass`

📖 [Docker-Anleitung](https://github.com/nilsteampassnet/teampass/blob/HEAD/docs/DOCKER.md) · [Migration einer bestehenden Installation zu Docker](https://github.com/nilsteampassnet/teampass/blob/HEAD/docs/DOCKER-MIGRATION.md)

### 🖥️ Bare Metal (für den Produktionsbetrieb empfohlen)

Die direkte Installation auf einem PHP/MySQL-Server bietet die beste Leistung und die meiste Kontrolle über Ihre Umgebung.

- 📖 [Offizielle Installationsanleitung](https://documentation.teampass.net/#/install/installation)
- 🔄 [Upgrade-Anleitung](https://documentation.teampass.net/#/install/upgrade)
- 🔑 [Dateiberechtigungen](https://documentation.teampass.net/#/install/file-permissions)
- 🎥 [Video-Tutorial](https://youtu.be/eXieWAIsGzc?feature=shared)

---

## Dokumentation

| | |
|---|---|
| 📖 **[Vollständige Dokumentation](https://documentation.teampass.net)** | Installation, Funktionen, Administration |
| 🚀 **[Installation](https://documentation.teampass.net/#/install/installation)** | Schritt-für-Schritt-Ersteinrichtung |
| 🔄 **[Upgrade](https://documentation.teampass.net/#/install/upgrade)** | Wechsel zwischen Versionen |
| 🛡️ **[Security-Härtung](https://documentation.teampass.net/#/install/security-hardening)** | Checkliste für den Produktionsbetrieb |
| ⚙️ **[Leistung](https://documentation.teampass.net/#/install/performance)** | PHP-FPM, Caching, Tuning |
| 🔌 **[REST-API](https://documentation.teampass.net/#/api/api-basic)** | Endpunkte, JWT-Authentifizierung, Clients |
| 🧩 **[Browser-Erweiterung](https://documentation.teampass.net/#/misc/extension)** | Einrichtung und Verwendung |
| 🩺 **[Fehlerbehebung](https://documentation.teampass.net/#/misc/troubleshooting)** | Wenn etwas schiefgeht |

---

## Sprachen

Teampass ist in **25 Sprachen** verfügbar, übersetzt von der Community.

<table>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/us.png" width="16" alt="" /> Englisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/fr.png" width="16" alt="" /> Französisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/de.png" width="16" alt="" /> Deutsch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/es.png" width="16" alt="" /> Spanisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/it.png" width="16" alt="" /> Italienisch</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/pr.png" width="16" alt="" /> Portugiesisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/br.png" width="16" alt="" /> Portugiesisch (BR)</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/nl.png" width="16" alt="" /> Niederländisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ru.png" width="16" alt="" /> Russisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ua.png" width="16" alt="" /> Ukrainisch</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/pl.png" width="16" alt="" /> Polnisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/cz.png" width="16" alt="" /> Tschechisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/hu.png" width="16" alt="" /> Ungarisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ro.png" width="16" alt="" /> Rumänisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/bg.png" width="16" alt="" /> Bulgarisch</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/gr.png" width="16" alt="" /> Griechisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/tr.png" width="16" alt="" /> Türkisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/se.png" width="16" alt="" /> Schwedisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/no.png" width="16" alt="" /> Norwegisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ee.png" width="16" alt="" /> Estnisch</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/catalonia.png" width="16" alt="" /> Katalanisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/cn.png" width="16" alt="" /> Chinesisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ja.png" width="16" alt="" /> Japanisch</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/vi.png" width="16" alt="" /> Vietnamesisch</td>
<td>🇸🇦 Arabisch <sub>(in Arbeit)</sub></td>
</tr>
</table>

Die Übersetzungen werden über POEditor verwaltet — schon ein paar Zeichen von Ihnen machen einen großen Unterschied.

[![Beim Übersetzen helfen](https://img.shields.io/badge/Help_translate-POEditor-24c8ff?style=for-the-badge&labelColor=0f2740)](https://poeditor.com/join/project?hash=0vptzClQrM)

---

## Community

### Mitwirken

Beiträge jeder Art sind sehr willkommen. Forken Sie das Repository, nehmen Sie Ihre Änderungen vor und eröffnen Sie dann einen Pull Request — siehe [CONTRIBUTING.md](https://github.com/nilsteampassnet/teampass/blob/HEAD/.github/CONTRIBUTING.md) für das Entwicklungssetup, Codierungsstandards und Branch-Konventionen sowie [CODE_OF_CONDUCT.md](https://github.com/nilsteampassnet/teampass/blob/HEAD/CODE_OF_CONDUCT.md) für unsere Zusammenarbeit.

[![PR einreichen](https://img.shields.io/badge/Submit_a_PR-GitHub-%23060606?style=for-the-badge&logo=github&logoColor=fff)](https://github.com/nilsteampassnet/TeamPass/compare)

### Fehler melden

Wenn etwas nicht wie erwartet funktioniert, erstellen Sie ein Ticket. Bitte geben Sie die Schritte zur Reproduktion, Ihre Serverkonfiguration und den Diagnosebericht aus **Admin → Bug-Symbol (unten links)** an.

[![Issue erstellen](https://img.shields.io/badge/Raise_an_Issue-GitHub-%23060606?style=for-the-badge&logo=github&logoColor=fff)](https://github.com/nilsteampassnet/TeamPass/issues/new/choose)

### Fragen stellen

Fragen, Bereitstellungsratschläge und Ideen gehören in die Diskussionen und nicht in den Issue-Tracker.

[![Diskussionen](https://img.shields.io/badge/Ask_a_question-Discussions-%23060606?style=for-the-badge&logo=github&logoColor=fff)](https://github.com/nilsteampassnet/TeamPass/discussions)

### Mitwirkende

Teampass ist das, was es ist, dank dieser Menschen.

[![Mitwirkende](https://readme-contribs.as93.net/contributors/nilsteampassnet/TeamPass?perRow=12&shape=squircle)](https://github.com/nilsteampassnet/TeamPass/graphs/contributors)

### Stern-Verlauf

[![Stern-Verlaufsdiagramm](https://api.star-history.com/svg?repos=nilsteampassnet/TeamPass&type=Date)](https://star-history.com/#nilsteampassnet/TeamPass&Date)

---

## Teampass unterstützen

Teampass ist kostenlos, GPL-3.0, und wird seit 2009 von einer Person gepflegt. Es gibt kein Unternehmen dahinter — genau das ist der Punkt, und auch der Grund, warum Unterstützung wichtig ist.

### Was Sponsoring finanziert

- **Sicherheitsarbeit** — Sichtung von Meldungen, Behebung und Veröffentlichung von Advisories mit CVEs
- **Releases** — Tests, Upgrade-Pfade und die Möglichkeit für ältere Installationen, sich weiterzuentwickeln
- **Dokumentation** — die Anleitungen auf documentation.teampass.net
- **Übersetzungen** — Koordination von 25 Sprachen
- **Infrastruktur** — Docker-Images, CI und die Projektwebsites

### Sponsor werden

Das Ziel sind **100 monatliche Sponsoren**. Jede Stufe hilft, und kleine wiederkehrende Beträge helfen am meisten, weil sie die Arbeit planbar machen.

[![Auf GitHub sponsern](https://img.shields.io/badge/Sponsor_on_GitHub-nilsteampassnet-%23ff4dda?style=for-the-badge&logo=githubsponsors&logoColor=ff4dda)](https://github.com/sponsors/nilsteampassnet)
[![Per PayPal spenden](https://img.shields.io/badge/One--off_donation-PayPal-00457C?style=for-the-badge&logo=paypal&logoColor=fff)](https://www.paypal.com/donate/?hosted_button_id=XUVWYJ7J92X6L)

### Sponsoren

Ein großes Dankeschön an alle, die diese Arbeit sponsern — Sie halten Teampass für alle anderen kostenlos.

[![Sponsoren](https://readme-contribs.as93.net/sponsors/nilsteampassnet?perRow=12&shape=squircle)](https://github.com/sponsors/nilsteampassnet)

### Kommerzieller Support

Sponsoring finanziert den kostenlosen Server. Die Browser-Erweiterung und professionelle Dienstleistungen finanzieren die Roadmap.

| | |
|---|---|
| **Pro-Erweiterung** | Browser-Autofill, Erfassung und Phishing-Schutz — ab 49 €/Jahr, 30-Tage-Testversion |
| **Dienstleistungen** | Feature-Entwicklung, Bereitstellungsunterstützung, Prioritätsbehandlung — Angebot pro Engagement |

[![Preise ansehen](https://img.shields.io/badge/See_pricing-teampass.net-24c8ff?style=for-the-badge&labelColor=0f2740)](https://teampass.net/pricing.html)

---

## Lizenz

Teampass wird unter der **[GNU General Public License v3.0](https://github.com/nilsteampassnet/teampass/blob/HEAD/LICENSE.md)** veröffentlicht.

Sie dürfen es frei verwenden, studieren, modifizieren und weiterverbreiten — auch kommerziell — vorausgesetzt, abgeleitete Werke bleiben unter derselben Lizenz.

📋 [Bericht zur Lizenzkonformität von Abhängigkeiten](https://github.com/nilsteampassnet/teampass/blob/HEAD/LICENSE_COMPLIANCE_REPORT.md)

---

<div align="center">

<img src="https://teampass.net/images/madeinfrance.png" width="90" alt="Made in France" />

**Entwickelt und gepflegt von [Nils Laumaillé](mailto:[email protected]) seit 2009.**

Copyright © 2009-2026 Nils Laumaillé

<br />

[![StandWithUkraine](https://raw.githubusercontent.com/vshymanskyy/StandWithUkraine/main/badges/StandWithUkraine.svg)](https://github.com/vshymanskyy/StandWithUkraine/blob/main/docs/README.md)

</div>

Kategorien