
TeamPass v3.2.2.0
Gestor de Contraseñas Colaborativo
Teampass
Gestión de contraseñas autoalojada en la que todo tu equipo puede confiar
Control de acceso a nivel de carpeta · cifrado AES-256-GCM autenticado · evidencia de cumplimiento
Tus secretos nunca salen de tu infraestructura.
🌐 teampass.net · 📖 Documentación · 💬 Debates · 🐳 Docker Hub
Contenido
- Acerca de
- Para quién es
- Seguridad
- Características
- Primeros pasos
- Documentación
- Idiomas
- Comunidad
- Apoyar a Teampass
- Licencia
Acerca de
Teampass es una bóveda de credenciales de código abierto que ejecutas tú mismo. Sin cuenta que crear, sin empresa tras el telón que custodie tus datos — solo una aplicación PHP/MySQL en tu propio servidor, con control de acceso a nivel de carpeta, claves de cifrado por usuario y un registro de auditoría completo.
Se ha construido y mantenido desde 2009, impulsado por lo que los equipos reales se encuentran de verdad: quién debería ver cada credencial, cómo demostrarlo ante un auditor y cómo evitar que las contraseñas vivan en hilos de chat y hojas de cálculo.
📸 Más capturas de pantalla
Elementos y secretos
Carpetas y roles
Autenticación y MFA
Claves de cifrado
Búsqueda, exportación, vista única
Tareas en segundo plano
Para quién es
🏠 Particulares y HomelabSé dueño de tu bóveda, literalmente.
|
👥 Equipos y PYMESDeja de compartir contraseñas en el chat.
|
🏛️ Empresa y Sectores reguladosDemuestra tus controles de acceso, no solo los afirmes.
|
Seguridad
Un cifrado que puedes describir a un auditor
Los secretos se cifran con AES-256-GCM usando nonces aleatorios y sales por secreto, bajo claves de objeto de 256 bits. La clave privada que los desbloquea se deriva de tu contraseña con PBKDF2-SHA256 a 600 000 iteraciones.
- Cifrado autenticado — la manipulación se detecta, no se descifra en silencio - Distribución de claves por usuario — cada usuario posee su propia copia de cada clave de objeto envuelta con RSA, de modo que eliminar una cuenta revoca realmente el acceso en lugar de solo ocultar un botón
- Migración diferida — las actualizaciones de formato ocurren al acceder, sin ventana de mantenimiento