
TeamPass v3.2.2.0
Gestor de Contraseñas Colaborativo
Teampass
Gestión de contraseñas autoalojada en la que todo tu equipo puede confiar
Control de acceso por carpetas · cifrado AES-256-GCM autenticado · evidencia de cumplimiento
Tus secretos nunca salen de tu infraestructura.
🌐 teampass.net · 📖 Documentación · 💬 Discusiones · 🐳 Docker Hub
Contenido
- Acerca de
- Para quién es
- Seguridad
- Características
- Primeros pasos
- Documentación
- Idiomas
- Comunidad
- Apoya a Teampass
- Licencia
Acerca de
Teampass es un gestor de credenciales de código abierto que tú mismo alojas. Sin cuentas que crear, sin una empresa detrás que guarde tus datos — solo una aplicación PHP/MySQL en tu propio servidor, con control de acceso por carpetas, claves de cifrado por usuario y un registro de auditoría completo.
Se ha desarrollado y mantenido desde 2009, impulsado por lo que los equipos reales se encuentran de verdad: quién debería ver cada credencial, cómo demostrarlo a un auditor y cómo evitar que las contraseñas vivan en hilos de chat y hojas de cálculo.
📸 Más capturas de pantalla
Elementos y secretos
Carpetas y roles
Autenticación y MFA
Claves de cifrado
Búsqueda, exportación, vista de un solo uso
Tareas en segundo plano
Para quién es
🏠 Particulares y HomelabSé dueño de tu bóveda, literalmente.
|
👥 Equipos y PYMESDeja de compartir contraseñas en el chat.
|
🏛️ Empresas y sectores reguladosDemuestra tus controles de acceso, no solo los declares.
|
Seguridad
Cifrado que puedes explicar a un auditor
Los secretos se cifran con AES-256-GCM usando nonces aleatorios y sales por secreto, bajo claves de objeto de 256 bits. La clave privada que los desbloquea se deriva de tu contraseña con PBKDF2-SHA256 a 600 000 iteraciones.
- Cifrado autenticado — la manipulación se detecta, no se descifra en silencio
- Distribución de claves por usuario — cada usuario posee su propia copia envuelta en RSA de cada clave de objeto, de modo que eliminar una cuenta revoca el acceso de verdad en lugar de solo ocultar un botón
- Migración diferida — las actualizaciones de formato ocurren al acceder, sin ventana de mantenimiento
Transparencia en lugar de silencio
Un gestor de contraseñas que no reporta vulnerabilidades no es un gestor de contraseñas que no las tiene.
Los hallazgos se clasifican, corrigen y publican como GitHub Security Advisories con identificadores CVE.
¿Has encontrado una vulnerabilidad? Por favor, repórtala de forma privada a través de GitHub Security Advisories — nunca en una incidencia pública.
Características
🗂️ Control de acceso por carpetas y roles
- Carpetas — anidamiento ilimitado, reglas de complejidad de contraseña por carpeta
- Roles — concede acceso por rol, no usuario a usuario
- Permisos — lectura, escritura, sin edición, sin borrado, resuelto con el menor privilegio ganador
- Usuarios — anulaciones por usuario sobre los roles
- Carpetas personales que nadie más puede leer, incluidos los administradores
🔐 Cifrado autenticado
- Modelo de cifrado — cómo se derivan, envuelven y distribuyen las claves
- Mejoras de cifrado — el formato AES-256-GCM y su migración diferida
- Gestión de claves — regeneración, recuperación, reparación de claves por usuario
📊 Postura de seguridad
- Panel de postura de seguridad que puntúa credenciales débiles, reutilizadas y comprometidas
- Detección de brechas — comprobaciones de Have I Been Pwned sin enviar tus contraseñas
- Renovación de contraseñas — políticas de caducidad y recordatorios
- Micro-aprendizaje — avisos dentro de la aplicación en lugar de una presentación anual
🏛️ Gobernanza y auditoría
- Revisiones de acceso — campañas de recertificación con decisiones inmutables
- Informes de cumplimiento — evidencia que puedes entregar a un auditor
- Seguimiento de rotación — qué se rotó, cuándo y por quién
- Riesgo de salida — qué podría saber aún un usuario que se marcha
- Clasificación de datos — etiquetas de propiedad y sensibilidad
🪪 Integración de identidad
- Autenticación — local, LDAP/AD con grupos anidados, OAuth2 / SSO
- Multifactor: TOTP (Google Authenticator), Duo Security, YubiKey, AGSES
- ACL de red — restringe el acceso por rango de IP
- Gestión de sesiones — tiempos de espera, sesiones concurrentes, almacenamiento respaldado por Redis
🤖 Automatización
- API REST — autenticada con JWT, especificación OpenAPI 3.1, clientes Bash y PowerShell
- Extensión de navegador — autocompletado, captura, autoconfiguración con un clic
- Tareas en segundo plano — distribución de claves, notificaciones, mantenimiento
- Colaboración en tiempo real — sincronización WebSocket y bloqueos de edición
- Copias de seguridad — volcados de base de datos programados y cifrados
📦 Migración de entrada y salida
- Importación — Bitwarden, LastPass, 1Password, KeePassXC, CSV
- Exportación — CSV, PDF y una bóveda HTML offline cifrada autocontenida
- Sin bloqueo: es tu base de datos, en tu servidor, bajo GPL-3.0
⚡ Productividad diaria
- Búsqueda — en etiquetas, descripciones, tags y campos personalizados
- Paleta de comandos — navegación centrada en el teclado
- Favoritos y acceso rápido a elementos recientes
- Campos personalizados — cifrables individualmente, restringidos por rol
- Base de conocimiento y centro de notificaciones
- Enlaces de vista de un solo uso y Secure Send para compartir fuera de la bóveda
Primeros pasos
Requisitos
| Base de datos | MySQL 5.7+ o MariaDB 10.7+ |
| PHP | 8.2 o superior (probado con 8.3) |
| Extensiones requeridas | openssl mysqli mbstring bcmath iconv xml gd curl gmp — además de ldap para LDAP/AD |
| Extensiones recomendadas | apcu (caché de configuración) · opcache (rendimiento) · redis (sesiones HA) · pcntl + posix (demonio WebSocket) |
Teampass sigue el soporte activo de PHP. Se recomienda encarecidamente ejecutar la última versión estable de PHP tanto por seguridad como por rendimiento.
🐳 Docker```bash
docker run -d --name teampass
-p 8080:80
-v teampass_data:/var/www/html
teampass/teampass:latest
Las imágenes se publican en ambos registros:
- Docker Hub — `teampass/teampass`
- GitHub Container Registry — `ghcr.io/nilsteampassnet/teampass`
📖 [Guía de Docker](https://github.com/nilsteampassnet/teampass/blob/HEAD/docs/DOCKER.md) · [Migrar una instalación existente a Docker](https://github.com/nilsteampassnet/teampass/blob/HEAD/docs/DOCKER-MIGRATION.md)
### 🖥️ Instalación directa (recomendada para producción)
Instalar directamente en un servidor PHP/MySQL ofrece el mejor rendimiento y el mayor control sobre tu entorno.
- 📖 [Guía de instalación oficial](https://documentation.teampass.net/#/install/installation)
- 🔄 [Guía de actualización](https://documentation.teampass.net/#/install/upgrade)
- 🔑 [Permisos de archivos](https://documentation.teampass.net/#/install/file-permissions)
- 🎥 [Tutorial en vídeo](https://youtu.be/eXieWAIsGzc?feature=shared)
---
## Documentación
| | |
|---|---|
| 📖 **[Documentación completa](https://documentation.teampass.net)** | Instalación, funciones, administración |
| 🚀 **[Instalación](https://documentation.teampass.net/#/install/installation)** | Primera configuración paso a paso |
| 🔄 **[Actualización](https://documentation.teampass.net/#/install/upgrade)** | Cambio entre versiones |
| 🛡️ **[Endurecimiento de seguridad](https://documentation.teampass.net/#/install/security-hardening)** | Lista de verificación para producción |
| ⚙️ **[Rendimiento](https://documentation.teampass.net/#/install/performance)** | PHP-FPM, caché, ajustes |
| 🔌 **[API REST](https://documentation.teampass.net/#/api/api-basic)** | Endpoints, autenticación JWT, clientes |
| 🧩 **[Extensión de navegador](https://documentation.teampass.net/#/misc/extension)** | Configuración y uso |
| 🩺 **[Solución de problemas](https://documentation.teampass.net/#/misc/troubleshooting)** | Cuando algo sale mal |
---
## Idiomas
Teampass está disponible en **25 idiomas**, traducidos por la comunidad.
<table>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/us.png" width="16" alt="" /> Inglés</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/fr.png" width="16" alt="" /> Francés</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/de.png" width="16" alt="" /> Alemán</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/es.png" width="16" alt="" /> Español</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/it.png" width="16" alt="" /> Italiano</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/pr.png" width="16" alt="" /> Portugués</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/br.png" width="16" alt="" /> Portugués (BR)</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/nl.png" width="16" alt="" /> Neerlandés</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ru.png" width="16" alt="" /> Ruso</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ua.png" width="16" alt="" /> Ucraniano</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/pl.png" width="16" alt="" /> Polaco</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/cz.png" width="16" alt="" /> Checo</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/hu.png" width="16" alt="" /> Húngaro</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ro.png" width="16" alt="" /> Rumano</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/bg.png" width="16" alt="" /> Búlgaro</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/gr.png" width="16" alt="" /> Griego</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/tr.png" width="16" alt="" /> Turco</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/se.png" width="16" alt="" /> Sueco</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/no.png" width="16" alt="" /> Noruego</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ee.png" width="16" alt="" /> Estonio</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/catalonia.png" width="16" alt="" /> Catalán</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/cn.png" width="16" alt="" /> Chino</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ja.png" width="16" alt="" /> Japonés</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/vi.png" width="16" alt="" /> Vietnamita</td>
<td>🇸🇦 Árabe <sub>(en curso)</sub></td>
</tr>
</table>
Las traducciones se gestionan en POEditor: unas pocas cadenas tuyas ayudan mucho.
[](https://poeditor.com/join/project?hash=0vptzClQrM)
---
## Comunidad
### Contribuciones
Cualquier tipo de contribución es muy bienvenida. Haz un fork del repositorio, realiza tus cambios y abre una pull request; consulta [CONTRIBUTING.md](https://github.com/nilsteampassnet/teampass/blob/HEAD/.github/CONTRIBUTING.md) para la configuración de desarrollo, los estándares de código y las convenciones de ramas, y [CODE_OF_CONDUCT.md](https://github.com/nilsteampassnet/teampass/blob/HEAD/CODE_OF_CONDUCT.md) para saber cómo trabajamos juntos.
[](https://github.com/nilsteampassnet/TeamPass/compare)
### Informar de errores
Si algo no funciona como debería, abre un ticket. Incluye los pasos para reproducir el problema, la configuración de tu servidor y el informe de diagnóstico de **Admin → Icono de error (abajo a la izquierda)**.
[](https://github.com/nilsteampassnet/TeamPass/issues/new/choose)
### Hacer preguntas
Las preguntas, los consejos de despliegue y las ideas pertenecen a Discussions, no al rastreador de issues.
[](https://github.com/nilsteampassnet/TeamPass/discussions)
### Contribuyentes
Teampass es lo que es gracias a estas personas.
[](https://github.com/nilsteampassnet/TeamPass/graphs/contributors)
### Historial de estrellas
[](https://star-history.com/#nilsteampassnet/TeamPass&Date)
---
## Apoya a Teampass
Teampass es gratuito, con licencia GPL-3.0, y lo mantiene una sola persona desde 2009. No hay ninguna empresa detrás, que es precisamente el punto, y también la razón por la que el apoyo importa.
### En qué se invierte el patrocinio
- **Trabajo de seguridad** — triaje de informes, corrección y publicación de avisos con CVEs
- **Lanzamientos** — pruebas, rutas de actualización y mantener que las instalaciones antiguas puedan avanzar
- **Documentación** — las guías en documentation.teampass.net
- **Traducciones** — coordinación de 25 idiomas
- **Infraestructura** — imágenes de Docker, CI y los sitios web del proyecto
### Conviértete en patrocinador
El objetivo es **100 patrocinadores mensuales**. Cada nivel ayuda, y las pequeñas cantidades recurrentes son las que más ayudan porque hacen que el trabajo sea predecible.
[](https://github.com/sponsors/nilsteampassnet)
[](https://www.paypal.com/donate/?hosted_button_id=XUVWYJ7J92X6L)
### Patrocinadores
Muchas gracias a todos los que patrocinan este trabajo: mantenéis Teampass gratuito para todos los demás.
[](https://github.com/sponsors/nilsteampassnet)
### Soporte comercial
El patrocinio financia el servidor gratuito. La extensión de navegador y los servicios profesionales financian la hoja de ruta.
| | |
|---|---|
| **Extensión Pro** | Autocompletado en navegador, captura y protección contra phishing — desde 49 €/año, prueba de 30 días |
| **Servicios** | Desarrollo de funciones, asistencia en despliegues, atención prioritaria — presupuesto por encargo |
[](https://teampass.net/pricing.html)
---
## Licencia
Teampass se publica bajo la **[GNU General Public License v3.0](https://github.com/nilsteampassnet/teampass/blob/HEAD/LICENSE.md)**.
Eres libre de usarlo, estudiarlo, modificarlo y redistribuirlo, incluso con fines comerciales, siempre que las obras derivadas mantengan la misma licencia.
📋 [Informe de cumplimiento de licencias de dependencias](https://github.com/nilsteampassnet/teampass/blob/HEAD/LICENSE_COMPLIANCE_REPORT.md)
---
<div align="center">
<img src="https://teampass.net/images/madeinfrance.png" width="90" alt="Hecho en Francia" />
**Creado y mantenido por [Nils Laumaillé](mailto:[email protected]) desde 2009.**
Copyright © 2009-2026 Nils Laumaillé
<br />
[](https://github.com/vshymanskyy/StandWithUkraine/blob/main/docs/README.md)
</div>