
TeamPass v3.2.2.0
Gestore collaborativo di password
Teampass
Gestione password self-hosted di cui tutta la tua squadra può fidarsi
Controllo accessi a livello di cartella · crittografia AES-256-GCM autenticata · evidenze di conformità
I tuoi segreti non lasciano mai la tua infrastruttura.
🌐 teampass.net · 📖 Documentazione · 💬 Discussioni · 🐳 Docker Hub
Contenuti
- Informazioni
- A chi è rivolto
- Sicurezza
- Funzionalità
- Per iniziare
- Documentazione
- Lingue
- Community
- Supporta Teampass
- Licenza
Informazioni
Teampass è un archivio di credenziali open-source che gestisci tu stesso. Nessun account da creare, nessuna azienda dietro le quinte che detiene i tuoi dati — solo un'applicazione PHP/MySQL sul tuo server, con controllo accessi a livello di cartella, chiavi di crittografia per utente e una traccia di audit completa.
È stato sviluppato e mantenuto dal 2009, guidato da ciò che i team reali incontrano davvero: chi dovrebbe vedere quale credenziale, come dimostrarlo a un revisore e come impedire che le password vivano in thread di chat e fogli di calcolo.
📸 Altre schermate
Elementi e segreti
Cartelle e ruoli
Autenticazione e MFA
Chiavi di crittografia
Ricerca, esportazione, visualizzazione monouso
Attività in background
A chi è rivolto
🏠 Privati & HomelabPossiedi il tuo archivio, letteralmente.
|
👥 Team & PMISmetti di condividere password in chat.
|
🏛️ Enterprise & Settori regolamentatiDimostra i tuoi controlli di accesso, non limitarti a dichiararli.
|
Sicurezza
Crittografia che puoi descrivere a un revisore
I segreti sono crittografati con AES-256-GCM utilizzando nonce casuali e salt per segreto, sotto chiavi oggetto a 256 bit. La chiave privata che li sblocca è derivata dalla tua password con PBKDF2-SHA256 a 600 000 iterazioni.
- Crittografia autenticata — la manomissione viene rilevata, non decrittata silenziosamente
- Distribuzione delle chiavi per utente — ogni utente detiene la propria copia avvolta in RSA di ciascuna chiave oggetto, quindi rimuovere un account revoca effettivamente l'accesso invece di nascondere semplicemente un pulsante
- Migrazione lazy — gli aggiornamenti di formato avvengono all'accesso, senza finestra di manutenzione
Trasparenza invece del silenzio
Un gestore di password che non segnala vulnerabilità non è un gestore di password che non ne ha.
I problemi vengono triage, corretti e pubblicati come GitHub Security Advisories con identificativi CVE.
- 🔒 Politica di sicurezza e come segnalare
- 📋 Advisory pubblicati
- 🛡️ Guida all'hardening della sicurezza
Hai trovato una vulnerabilità? Segnalala privatamente tramite GitHub Security Advisories — mai in un issue pubblico.
Funzionalità
🗂️ Controllo accessi per cartelle e ruoli
- Cartelle — nidificazione illimitata, regole di complessità password per cartella
- Ruoli — concedi l'accesso per ruolo, non utente per utente
- Diritti — lettura, scrittura, no-modifica, no-eliminazione, risolti con il principio del minimo privilegio
- Utenti — override per utente sopra i ruoli
- Cartelle personali che nessun altro può leggere, inclusi gli amministratori
🔐 Crittografia autenticata
- Modello di crittografia — come le chiavi vengono derivate, avvolte e distribuite
- Miglioramenti della crittografia — il formato AES-256-GCM e la sua migrazione lazy
- Gestione delle chiavi — rigenerazione, recupero, riparazione chiavi per utente
📊 Postura di sicurezza
- Dashboard della postura di sicurezza che valuta credenziali deboli, riutilizzate e compromesse
- Rilevamento violazioni — controlli Have I Been Pwned senza inviare le tue password
- Rinnovo password — politiche di scadenza e promemoria
- Micro-learning — suggerimenti in-app invece di una presentazione annuale
🏛️ Governance e audit
- Revisioni degli accessi — campagne di ricertificazione con decisioni immutabili
- Report di conformità — evidenze che puoi consegnare a un revisore
- Tracciamento delle rotazioni — cosa è stato ruotato, quando e da chi
- Rischio utenti in uscita — cosa potrebbe ancora sapere un utente che lascia
- Classificazione dei dati — etichette di proprietà e sensibilità
🪪 Integrazione identità
- Autenticazione — locale, LDAP/AD con gruppi nidificati, OAuth2 / SSO
- Multi-fattore: TOTP (Google Authenticator), Duo Security, YubiKey, AGSES
- ACL di rete — limita l'accesso per intervallo IP
- Gestione delle sessioni — timeout, sessioni concorrenti, storage basato su Redis
🤖 Automazione
- API REST — autenticata JWT, specifica OpenAPI 3.1, client Bash e PowerShell
- Estensione del browser — compilazione automatica, acquisizione, auto-configurazione in un clic
- Attività in background — distribuzione chiavi, notifiche, manutenzione
- Collaborazione in tempo reale — sincronizzazione WebSocket e blocchi di modifica
- Backup — dump del database pianificati e crittografati
📦 Migrazione in entrata e in uscita
- Importazione — Bitwarden, LastPass, 1Password, KeePassXC, CSV
- Esportazione — CSV, PDF e un archivio HTML offline crittografato autonomo
- Nessun lock-in: è il tuo database, sul tuo server, sotto GPL-3.0
⚡ Produttività quotidiana
- Ricerca — tra etichette, descrizioni, tag e campi personalizzati
- Palette dei comandi — navigazione basata su tastiera
- Preferiti e accesso rapido agli elementi recenti
- Campi personalizzati — crittografabili singolarmente, limitati per ruolo
- Knowledge base e centro notifiche
- Link di visualizzazione monouso e Secure Send per la condivisione fuori dall'archivio
Per iniziare
Requisiti
| Database | MySQL 5.7+ o MariaDB 10.7+ |
| PHP | 8.2 o successivo (testato con 8.3) |
| Estensioni richieste | openssl mysqli mbstring bcmath iconv xml gd curl gmp — più ldap per LDAP/AD |
| Estensioni consigliate | apcu (cache di configurazione) · opcache (prestazioni) · redis (sessioni HA) · pcntl + posix (daemon WebSocket) |
Teampass segue il supporto PHP attivo. Si consiglia vivamente di eseguire l'ultima versione stabile di PHP sia per la sicurezza che per le prestazioni.
🐳 Docker```bash
docker run -d --name teampass
-p 8080:80
-v teampass_data:/var/www/html
teampass/teampass:latest
Le immagini vengono pubblicate su entrambi i registri:
- Docker Hub — `teampass/teampass`
- GitHub Container Registry — `ghcr.io/nilsteampassnet/teampass`
📖 [Guida Docker](https://github.com/nilsteampassnet/teampass/blob/HEAD/docs/DOCKER.md) · [Migrazione di un'installazione esistente a Docker](https://github.com/nilsteampassnet/teampass/blob/HEAD/docs/DOCKER-MIGRATION.md)
### 🖥️ Installazione diretta (consigliata per la produzione)
L'installazione diretta su un server PHP/MySQL offre le migliori prestazioni e il massimo controllo sul proprio ambiente.
- 📖 [Guida all'installazione ufficiale](https://documentation.teampass.net/#/install/installation)
- 🔄 [Guida all'aggiornamento](https://documentation.teampass.net/#/install/upgrade)
- 🔑 [Permessi dei file](https://documentation.teampass.net/#/install/file-permissions)
- 🎥 [Video tutorial](https://youtu.be/eXieWAIsGzc?feature=shared)
---
## Documentazione
| | |
|---|---|
| 📖 **[Documentazione completa](https://documentation.teampass.net)** | Installazione, funzionalità, amministrazione |
| 🚀 **[Installazione](https://documentation.teampass.net/#/install/installation)** | Prima configurazione passo dopo passo |
| 🔄 **[Aggiornamento](https://documentation.teampass.net/#/install/upgrade)** | Passaggio tra le versioni |
| 🛡️ **[Indurimento della sicurezza](https://documentation.teampass.net/#/install/security-hardening)** | Checklist per la produzione |
| ⚙️ **[Prestazioni](https://documentation.teampass.net/#/install/performance)** | PHP-FPM, caching, ottimizzazione |
| 🔌 **[API REST](https://documentation.teampass.net/#/api/api-basic)** | Endpoint, autenticazione JWT, client |
| 🧩 **[Estensione del browser](https://documentation.teampass.net/#/misc/extension)** | Configurazione e utilizzo |
| 🩺 **[Risoluzione dei problemi](https://documentation.teampass.net/#/misc/troubleshooting)** | Quando qualcosa non funziona |
---
## Lingue
Teampass è disponibile in **25 lingue**, tradotte dalla community.
<table>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/us.png" width="16" alt="" /> Inglese</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/fr.png" width="16" alt="" /> Francese</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/de.png" width="16" alt="" /> Tedesco</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/es.png" width="16" alt="" /> Spagnolo</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/it.png" width="16" alt="" /> Italiano</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/pr.png" width="16" alt="" /> Portoghese</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/br.png" width="16" alt="" /> Portoghese (BR)</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/nl.png" width="16" alt="" /> Olandese</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ru.png" width="16" alt="" /> Russo</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ua.png" width="16" alt="" /> Ucraino</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/pl.png" width="16" alt="" /> Polacco</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/cz.png" width="16" alt="" /> Ceco</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/hu.png" width="16" alt="" /> Ungherese</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ro.png" width="16" alt="" /> Rumeno</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/bg.png" width="16" alt="" /> Bulgaro</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/gr.png" width="16" alt="" /> Greco</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/tr.png" width="16" alt="" /> Turco</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/se.png" width="16" alt="" /> Svedese</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/no.png" width="16" alt="" /> Norvegese</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ee.png" width="16" alt="" /> Estone</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/catalonia.png" width="16" alt="" /> Catalano</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/cn.png" width="16" alt="" /> Cinese</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ja.png" width="16" alt="" /> Giapponese</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/vi.png" width="16" alt="" /> Vietnamita</td>
<td>🇸🇦 Arabo <sub>(in corso)</sub></td>
</tr>
</table>
Le traduzioni sono gestite su POEditor: anche poche stringhe da parte tua fanno una grande differenza.
[](https://poeditor.com/join/project?hash=0vptzClQrM)
---
## Community
### Contribuire
Contributi di qualsiasi tipo sono molto graditi. Fai il fork del repository, apporta le tue modifiche e apri una pull request — consulta [CONTRIBUTING.md](https://github.com/nilsteampassnet/teampass/blob/HEAD/.github/CONTRIBUTING.md) per la configurazione di sviluppo, gli standard di codifica e le convenzioni sui branch, e [CODE_OF_CONDUCT.md](https://github.com/nilsteampassnet/teampass/blob/HEAD/CODE_OF_CONDUCT.md) per il nostro modo di collaborare.
[](https://github.com/nilsteampassnet/TeamPass/compare)
### Segnalare bug
Se qualcosa non funziona come dovrebbe, apri un ticket. Includi i passaggi per riprodurre il problema, la configurazione del tuo server e il report diagnostico da **Admin → Icona Bug (in basso a sinistra)**.
[](https://github.com/nilsteampassnet/TeamPass/issues/new/choose)
### Fare domande
Domande, consigli sulla distribuzione e idee vanno nelle Discussion, non nel tracker delle segnalazioni.
[](https://github.com/nilsteampassnet/TeamPass/discussions)
### Collaboratori
Teampass è quello che è grazie a queste persone.
[](https://github.com/nilsteampassnet/TeamPass/graphs/contributors)
### Storico delle stelle
[](https://star-history.com/#nilsteampassnet/TeamPass&Date)
---
## Supporta Teampass
Teampass è gratuito, con licenza GPL-3.0, ed è mantenuto da una sola persona dal 2009. Non c'è un'azienda dietro — che è esattamente il punto, e anche il motivo per cui il supporto è importante.
### Cosa finanzia la sponsorizzazione
- **Lavoro sulla sicurezza** — gestione delle segnalazioni, correzioni e pubblicazione di advisory con CVE
- **Rilasci** — test, percorsi di aggiornamento e possibilità per le installazioni più vecchie di andare avanti
- **Documentazione** — le guide su documentation.teampass.net
- **Traduzioni** — coordinamento di 25 lingue
- **Infrastruttura** — immagini Docker, CI e i siti web del progetto
### Diventa uno sponsor
L'obiettivo è **100 sponsor mensili**. Ogni livello aiuta, e i piccoli importi ricorrenti sono quelli che aiutano di più perché rendono il lavoro prevedibile.
[](https://github.com/sponsors/nilsteampassnet)
[](https://www.paypal.com/donate/?hosted_button_id=XUVWYJ7J92X6L)
### Sponsor
Un enorme grazie a tutti coloro che sponsorizzano questo lavoro: mantenete Teampass gratuito per tutti gli altri.
[](https://github.com/sponsors/nilsteampassnet)
### Supporto commerciale
La sponsorizzazione finanzia il server gratuito. L'estensione del browser e i servizi professionali finanziano la roadmap.
| | |
|---|---|
| **Estensione Pro** | Autocompilazione del browser, cattura e protezione dal phishing — da €49/anno, prova di 30 giorni |
| **Servizi** | Sviluppo di funzionalità, assistenza alla distribuzione, gestione prioritaria — preventivo per singolo incarico |
[](https://teampass.net/pricing.html)
---
## Licenza
Teampass è rilasciato sotto la **[GNU General Public License v3.0](https://github.com/nilsteampassnet/teampass/blob/HEAD/LICENSE.md)**.
Sei libero di usarlo, studiarlo, modificarlo e ridistribuirlo — anche a scopo commerciale — a condizione che le opere derivate rimangano sotto la stessa licenza.
📋 [Report di conformità delle licenze delle dipendenze](https://github.com/nilsteampassnet/teampass/blob/HEAD/LICENSE_COMPLIANCE_REPORT.md)
---
<div align="center">
<img src="https://teampass.net/images/madeinfrance.png" width="90" alt="Made in France" />
**Creato e mantenuto da [Nils Laumaillé](mailto:[email protected]) dal 2009.**
Copyright © 2009-2026 Nils Laumaillé
<br />
[](https://github.com/vshymanskyy/StandWithUkraine/blob/main/docs/README.md)
</div>