Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
TeamPass — Gestore collaborativo di password | Kitploit
Strumenti/GitHubGitHub/nilsteampassnet/teampass
Autenticazione e AutorizzazionePassword CrackingStrumenti di Crittografia/DecrittografiaAudit di ConfigurazioneSicurezza WebSicurezza CloudDevSecOpsPrivacyGestione Identità e Accessi (IAM)Sicurezza delle APISicurezza dei Database
1.8k57057 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
nilsteampassnet/teampass

TeamPass

Gestore collaborativo di password

Vedi RepositorySito web
Teampass

Teampass

Gestione password self-hosted di cui tutta la tua squadra può fidarsi

Controllo accessi a livello di cartella · crittografia AES-256-GCM autenticata · evidenze di conformità
I tuoi segreti non lasciano mai la tua infrastruttura.

🌐 teampass.net · 📖 Documentazione · 💬 Discussioni · 🐳 Docker Hub


Release License PHP Docker Pulls Stars

CodeQL Docker Build Security policy Sponsor


Contenuti

  • Informazioni
  • A chi è rivolto
  • Sicurezza
  • Funzionalità
  • Per iniziare
  • Documentazione
  • Lingue
  • Community
  • Supporta Teampass
  • Licenza

Informazioni

Teampass è un archivio di credenziali open-source che gestisci tu stesso. Nessun account da creare, nessuna azienda dietro le quinte che detiene i tuoi dati — solo un'applicazione PHP/MySQL sul tuo server, con controllo accessi a livello di cartella, chiavi di crittografia per utente e una traccia di audit completa.

È stato sviluppato e mantenuto dal 2009, guidato da ciò che i team reali incontrano davvero: chi dovrebbe vedere quale credenziale, come dimostrarlo a un revisore e come impedire che le password vivano in thread di chat e fogli di calcolo.

Interfaccia Teampass
📸 Altre schermate

Elementi e segreti

Elenco elementi Dettaglio elemento

Cartelle e ruoli

Albero cartelle Ruoli Diritti dei ruoli Assegnazione ruoli

Autenticazione e MFA

Configurazione MFA Impostazioni OAuth2

Chiavi di crittografia

Gestione chiavi Rigenerazione chiavi

Ricerca, esportazione, visualizzazione monouso

Ricerca per parola chiave Esportazione Visualizzazione monouso TOTP

A chi è rivolto


Sicurezza

Crittografia che puoi descrivere a un revisore

I segreti sono crittografati con AES-256-GCM utilizzando nonce casuali e salt per segreto, sotto chiavi oggetto a 256 bit. La chiave privata che li sblocca è derivata dalla tua password con PBKDF2-SHA256 a 600 000 iterazioni.

  • Crittografia autenticata — la manomissione viene rilevata, non decrittata silenziosamente
  • Distribuzione delle chiavi per utente — ogni utente detiene la propria copia avvolta in RSA di ciascuna chiave oggetto, quindi rimuovere un account revoca effettivamente l'accesso invece di nascondere semplicemente un pulsante
  • Migrazione lazy — gli aggiornamenti di formato avvengono all'accesso, senza finestra di manutenzione
Modello di crittografia Teampass

Trasparenza invece del silenzio

Un gestore di password che non segnala vulnerabilità non è un gestore di password che non ne ha.

I problemi vengono triage, corretti e pubblicati come GitHub Security Advisories con identificativi CVE.

  • 🔒 Politica di sicurezza e come segnalare
  • 📋 Advisory pubblicati
  • 🛡️ Guida all'hardening della sicurezza

Hai trovato una vulnerabilità? Segnalala privatamente tramite GitHub Security Advisories — mai in un issue pubblico.


Funzionalità

🗂️ Controllo accessi per cartelle e ruoli
  • Cartelle — nidificazione illimitata, regole di complessità password per cartella
  • Ruoli — concedi l'accesso per ruolo, non utente per utente
  • Diritti — lettura, scrittura, no-modifica, no-eliminazione, risolti con il principio del minimo privilegio
  • Utenti — override per utente sopra i ruoli
  • Cartelle personali che nessun altro può leggere, inclusi gli amministratori
🔐 Crittografia autenticata
  • Modello di crittografia — come le chiavi vengono derivate, avvolte e distribuite
  • Miglioramenti della crittografia — il formato AES-256-GCM e la sua migrazione lazy
  • Gestione delle chiavi — rigenerazione, recupero, riparazione chiavi per utente
📊 Postura di sicurezza
  • Dashboard della postura di sicurezza che valuta credenziali deboli, riutilizzate e compromesse
  • Rilevamento violazioni — controlli Have I Been Pwned senza inviare le tue password
  • Rinnovo password — politiche di scadenza e promemoria
  • Micro-learning — suggerimenti in-app invece di una presentazione annuale
🏛️ Governance e audit
  • Revisioni degli accessi — campagne di ricertificazione con decisioni immutabili
  • Report di conformità — evidenze che puoi consegnare a un revisore
  • Tracciamento delle rotazioni — cosa è stato ruotato, quando e da chi
  • Rischio utenti in uscita — cosa potrebbe ancora sapere un utente che lascia
  • Classificazione dei dati — etichette di proprietà e sensibilità
🪪 Integrazione identità
  • Autenticazione — locale, LDAP/AD con gruppi nidificati, OAuth2 / SSO
  • Multi-fattore: TOTP (Google Authenticator), Duo Security, YubiKey, AGSES
  • ACL di rete — limita l'accesso per intervallo IP
  • Gestione delle sessioni — timeout, sessioni concorrenti, storage basato su Redis
🤖 Automazione
  • API REST — autenticata JWT, specifica OpenAPI 3.1, client Bash e PowerShell
  • Estensione del browser — compilazione automatica, acquisizione, auto-configurazione in un clic
  • Attività in background — distribuzione chiavi, notifiche, manutenzione
  • Collaborazione in tempo reale — sincronizzazione WebSocket e blocchi di modifica
  • Backup — dump del database pianificati e crittografati
📦 Migrazione in entrata e in uscita
  • Importazione — Bitwarden, LastPass, 1Password, KeePassXC, CSV
  • Esportazione — CSV, PDF e un archivio HTML offline crittografato autonomo
  • Nessun lock-in: è il tuo database, sul tuo server, sotto GPL-3.0
⚡ Produttività quotidiana
  • Ricerca — tra etichette, descrizioni, tag e campi personalizzati
  • Palette dei comandi — navigazione basata su tastiera
  • Preferiti e accesso rapido agli elementi recenti
  • Campi personalizzati — crittografabili singolarmente, limitati per ruolo
  • Knowledge base e centro notifiche
  • Link di visualizzazione monouso e Secure Send per la condivisione fuori dall'archivio

Per iniziare

Requisiti

Teampass segue il supporto PHP attivo. Si consiglia vivamente di eseguire l'ultima versione stabile di PHP sia per la sicurezza che per le prestazioni.

🐳 Docker```bash

docker run -d --name teampass
-p 8080:80
-v teampass_data:/var/www/html
teampass/teampass:latest

root@kitploit:~
Le immagini vengono pubblicate su entrambi i registri:

- Docker Hub — `teampass/teampass`
- GitHub Container Registry — `ghcr.io/nilsteampassnet/teampass`

📖 [Guida Docker](https://github.com/nilsteampassnet/teampass/blob/HEAD/docs/DOCKER.md) · [Migrazione di un'installazione esistente a Docker](https://github.com/nilsteampassnet/teampass/blob/HEAD/docs/DOCKER-MIGRATION.md)

### 🖥️ Installazione diretta (consigliata per la produzione)

L'installazione diretta su un server PHP/MySQL offre le migliori prestazioni e il massimo controllo sul proprio ambiente.

- 📖 [Guida all'installazione ufficiale](https://documentation.teampass.net/#/install/installation)
- 🔄 [Guida all'aggiornamento](https://documentation.teampass.net/#/install/upgrade)
- 🔑 [Permessi dei file](https://documentation.teampass.net/#/install/file-permissions)
- 🎥 [Video tutorial](https://youtu.be/eXieWAIsGzc?feature=shared)

---

## Documentazione

| | |
|---|---|
| 📖 **[Documentazione completa](https://documentation.teampass.net)** | Installazione, funzionalità, amministrazione |
| 🚀 **[Installazione](https://documentation.teampass.net/#/install/installation)** | Prima configurazione passo dopo passo |
| 🔄 **[Aggiornamento](https://documentation.teampass.net/#/install/upgrade)** | Passaggio tra le versioni |
| 🛡️ **[Indurimento della sicurezza](https://documentation.teampass.net/#/install/security-hardening)** | Checklist per la produzione |
| ⚙️ **[Prestazioni](https://documentation.teampass.net/#/install/performance)** | PHP-FPM, caching, ottimizzazione |
| 🔌 **[API REST](https://documentation.teampass.net/#/api/api-basic)** | Endpoint, autenticazione JWT, client |
| 🧩 **[Estensione del browser](https://documentation.teampass.net/#/misc/extension)** | Configurazione e utilizzo |
| 🩺 **[Risoluzione dei problemi](https://documentation.teampass.net/#/misc/troubleshooting)** | Quando qualcosa non funziona |

---

## Lingue

Teampass è disponibile in **25 lingue**, tradotte dalla community.

<table>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/us.png" width="16" alt="" /> Inglese</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/fr.png" width="16" alt="" /> Francese</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/de.png" width="16" alt="" /> Tedesco</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/es.png" width="16" alt="" /> Spagnolo</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/it.png" width="16" alt="" /> Italiano</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/pr.png" width="16" alt="" /> Portoghese</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/br.png" width="16" alt="" /> Portoghese (BR)</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/nl.png" width="16" alt="" /> Olandese</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ru.png" width="16" alt="" /> Russo</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ua.png" width="16" alt="" /> Ucraino</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/pl.png" width="16" alt="" /> Polacco</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/cz.png" width="16" alt="" /> Ceco</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/hu.png" width="16" alt="" /> Ungherese</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ro.png" width="16" alt="" /> Rumeno</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/bg.png" width="16" alt="" /> Bulgaro</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/gr.png" width="16" alt="" /> Greco</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/tr.png" width="16" alt="" /> Turco</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/se.png" width="16" alt="" /> Svedese</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/no.png" width="16" alt="" /> Norvegese</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ee.png" width="16" alt="" /> Estone</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/catalonia.png" width="16" alt="" /> Catalano</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/cn.png" width="16" alt="" /> Cinese</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ja.png" width="16" alt="" /> Giapponese</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/vi.png" width="16" alt="" /> Vietnamita</td>
<td>🇸🇦 Arabo <sub>(in corso)</sub></td>
</tr>
</table>

Le traduzioni sono gestite su POEditor: anche poche stringhe da parte tua fanno una grande differenza.

[![Aiuta a tradurre](https://img.shields.io/badge/Help_translate-POEditor-24c8ff?style=for-the-badge&labelColor=0f2740)](https://poeditor.com/join/project?hash=0vptzClQrM)

---

## Community

### Contribuire

Contributi di qualsiasi tipo sono molto graditi. Fai il fork del repository, apporta le tue modifiche e apri una pull request — consulta [CONTRIBUTING.md](https://github.com/nilsteampassnet/teampass/blob/HEAD/.github/CONTRIBUTING.md) per la configurazione di sviluppo, gli standard di codifica e le convenzioni sui branch, e [CODE_OF_CONDUCT.md](https://github.com/nilsteampassnet/teampass/blob/HEAD/CODE_OF_CONDUCT.md) per il nostro modo di collaborare.

[![Invia una PR](https://img.shields.io/badge/Submit_a_PR-GitHub-%23060606?style=for-the-badge&logo=github&logoColor=fff)](https://github.com/nilsteampassnet/TeamPass/compare)

### Segnalare bug

Se qualcosa non funziona come dovrebbe, apri un ticket. Includi i passaggi per riprodurre il problema, la configurazione del tuo server e il report diagnostico da **Admin → Icona Bug (in basso a sinistra)**.

[![Apri una segnalazione](https://img.shields.io/badge/Raise_an_Issue-GitHub-%23060606?style=for-the-badge&logo=github&logoColor=fff)](https://github.com/nilsteampassnet/TeamPass/issues/new/choose)

### Fare domande

Domande, consigli sulla distribuzione e idee vanno nelle Discussion, non nel tracker delle segnalazioni.

[![Discussioni](https://img.shields.io/badge/Ask_a_question-Discussions-%23060606?style=for-the-badge&logo=github&logoColor=fff)](https://github.com/nilsteampassnet/TeamPass/discussions)

### Collaboratori

Teampass è quello che è grazie a queste persone.

[![Contributors](https://readme-contribs.as93.net/contributors/nilsteampassnet/TeamPass?perRow=12&shape=squircle)](https://github.com/nilsteampassnet/TeamPass/graphs/contributors)

### Storico delle stelle

[![Star History Chart](https://api.star-history.com/svg?repos=nilsteampassnet/TeamPass&type=Date)](https://star-history.com/#nilsteampassnet/TeamPass&Date)

---

## Supporta Teampass

Teampass è gratuito, con licenza GPL-3.0, ed è mantenuto da una sola persona dal 2009. Non c'è un'azienda dietro — che è esattamente il punto, e anche il motivo per cui il supporto è importante.

### Cosa finanzia la sponsorizzazione

- **Lavoro sulla sicurezza** — gestione delle segnalazioni, correzioni e pubblicazione di advisory con CVE
- **Rilasci** — test, percorsi di aggiornamento e possibilità per le installazioni più vecchie di andare avanti
- **Documentazione** — le guide su documentation.teampass.net
- **Traduzioni** — coordinamento di 25 lingue
- **Infrastruttura** — immagini Docker, CI e i siti web del progetto

### Diventa uno sponsor

L'obiettivo è **100 sponsor mensili**. Ogni livello aiuta, e i piccoli importi ricorrenti sono quelli che aiutano di più perché rendono il lavoro prevedibile.

[![Sponsor su GitHub](https://img.shields.io/badge/Sponsor_on_GitHub-nilsteampassnet-%23ff4dda?style=for-the-badge&logo=githubsponsors&logoColor=ff4dda)](https://github.com/sponsors/nilsteampassnet)
[![Dona tramite PayPal](https://img.shields.io/badge/One--off_donation-PayPal-00457C?style=for-the-badge&logo=paypal&logoColor=fff)](https://www.paypal.com/donate/?hosted_button_id=XUVWYJ7J92X6L)

### Sponsor

Un enorme grazie a tutti coloro che sponsorizzano questo lavoro: mantenete Teampass gratuito per tutti gli altri.

[![Sponsors](https://readme-contribs.as93.net/sponsors/nilsteampassnet?perRow=12&shape=squircle)](https://github.com/sponsors/nilsteampassnet)

### Supporto commerciale

La sponsorizzazione finanzia il server gratuito. L'estensione del browser e i servizi professionali finanziano la roadmap.

| | |
|---|---|
| **Estensione Pro** | Autocompilazione del browser, cattura e protezione dal phishing — da €49/anno, prova di 30 giorni |
| **Servizi** | Sviluppo di funzionalità, assistenza alla distribuzione, gestione prioritaria — preventivo per singolo incarico |

[![Prezzi](https://img.shields.io/badge/See_pricing-teampass.net-24c8ff?style=for-the-badge&labelColor=0f2740)](https://teampass.net/pricing.html)

---

## Licenza

Teampass è rilasciato sotto la **[GNU General Public License v3.0](https://github.com/nilsteampassnet/teampass/blob/HEAD/LICENSE.md)**.

Sei libero di usarlo, studiarlo, modificarlo e ridistribuirlo — anche a scopo commerciale — a condizione che le opere derivate rimangano sotto la stessa licenza.

📋 [Report di conformità delle licenze delle dipendenze](https://github.com/nilsteampassnet/teampass/blob/HEAD/LICENSE_COMPLIANCE_REPORT.md)

---

<div align="center">

<img src="https://teampass.net/images/madeinfrance.png" width="90" alt="Made in France" />

**Creato e mantenuto da [Nils Laumaillé](mailto:[email protected]) dal 2009.**

Copyright © 2009-2026 Nils Laumaillé

<br />

[![StandWithUkraine](https://raw.githubusercontent.com/vshymanskyy/StandWithUkraine/main/badges/StandWithUkraine.svg)](https://github.com/vshymanskyy/StandWithUkraine/blob/main/docs/README.md)

</div>
Scarica lo strumento

Attività in background

Attività
Impostazioni attività

🏠 Privati & Homelab

Possiedi il tuo archivio, letteralmente.

  • Funziona su un Raspberry Pi o un VPS da 5 €
  • Cartelle personali crittografate con la tua chiave
  • Importa da Bitwarden, LastPass, 1Password o KeePassXC
  • Gratuito per sempre, nessuna registrazione richiesta

👥 Team & PMI

Smetti di condividere password in chat.

  • Cartelle e ruoli invece di un documento condiviso
  • Una registrazione di chi ha acceduto a cosa e quando
  • Secure Send per clienti e collaboratori esterni
  • Estensione del browser per la compilazione automatica quotidiana

🏛️ Enterprise & Settori regolamentati

Dimostra i tuoi controlli di accesso, non limitarti a dichiararli.

  • Campagne di ricertificazione degli accessi con decisioni immutabili
  • Report di conformità ed esportazione delle evidenze
  • LDAP/AD con gruppi nidificati, SSO OAuth2
  • Classificazione dei dati e proprietà
DatabaseMySQL 5.7+ o MariaDB 10.7+
PHP8.2 o successivo (testato con 8.3)
Estensioni richiesteopenssl mysqli mbstring bcmath iconv xml gd curl gmp — più ldap per LDAP/AD
Estensioni consigliateapcu (cache di configurazione) · opcache (prestazioni) · redis (sessioni HA) · pcntl + posix (daemon WebSocket)