Volver a actualizaciones
Nuevo releaseAug 30, 2026

TeamPass v3.2.2.0

Gestor de Contraseñas Colaborativo

Compartir
Teampass

Teampass

Gestión de contraseñas autoalojada en la que todo tu equipo puede confiar

Control de acceso a nivel de carpeta · cifrado AES-256-GCM autenticado · evidencia de cumplimiento
Tus secretos nunca salen de tu infraestructura.

🌐 teampass.net · 📖 Documentación · 💬 Debates · 🐳 Docker Hub


Release License PHP Docker Pulls Stars

CodeQL Docker Build Security policy Sponsor


Contenido


Acerca de

Teampass es una bóveda de credenciales de código abierto que ejecutas tú mismo. Sin cuenta que crear, sin empresa tras el telón que custodie tus datos — solo una aplicación PHP/MySQL en tu propio servidor, con control de acceso a nivel de carpeta, claves de cifrado por usuario y un registro de auditoría completo.

Se ha construido y mantenido desde 2009, impulsado por lo que los equipos reales se encuentran de verdad: quién debería ver cada credencial, cómo demostrarlo ante un auditor y cómo evitar que las contraseñas vivan en hilos de chat y hojas de cálculo.

Teampass interface
📸 Más capturas de pantalla

Elementos y secretos

Item list Item detail

Carpetas y roles

Folder tree Roles Role rights Role assignment

Autenticación y MFA

MFA setup OAuth2 settings

Claves de cifrado

Key management Key regeneration

Búsqueda, exportación, vista única

Keyword search Export One-time view TOTP

Tareas en segundo plano

Tasks Task settings

Para quién es

🏠 Particulares y Homelab

Sé dueño de tu bóveda, literalmente.

  • Se ejecuta en una Raspberry Pi o un VPS de 5 €
  • Carpetas personales cifradas con tu propia clave
  • Importa desde Bitwarden, LastPass, 1Password o KeePassXC
  • Gratis para siempre, sin registro

👥 Equipos y PYMES

Deja de compartir contraseñas en el chat.

  • Carpetas y roles en lugar de un documento compartido
  • Un registro de quién accedió a qué, y cuándo
  • Envío seguro para clientes y colaboradores externos
  • Extensión de navegador para el autorrelleno del día a día

🏛️ Empresa y Sectores regulados

Demuestra tus controles de acceso, no solo los afirmes.

  • Campañas de recertificación de accesos con decisiones inmutables
  • Informes de cumplimiento y exportación de evidencias
  • LDAP/AD con grupos anidados, SSO OAuth2
  • Clasificación de datos y propiedad

Seguridad

Un cifrado que puedes describir a un auditor

Los secretos se cifran con AES-256-GCM usando nonces aleatorios y sales por secreto, bajo claves de objeto de 256 bits. La clave privada que los desbloquea se deriva de tu contraseña con PBKDF2-SHA256 a 600 000 iteraciones.

  • Cifrado autenticado — la manipulación se detecta, no se descifra en silencio - Distribución de claves por usuario — cada usuario posee su propia copia de cada clave de objeto envuelta con RSA, de modo que eliminar una cuenta revoca realmente el acceso en lugar de solo ocultar un botón
  • Migración diferida — las actualizaciones de formato ocurren al acceder, sin ventana de mantenimiento

Categorías