
TeamPass v3.2.1.7
共同パスワードマネージャー
Teampass
チーム全体が信頼できるセルフホスト型パスワード管理
フォルダーレベルのアクセス制御・認証付きAES-256-GCM暗号化・コンプライアンス証跡
あなたのシークレットがインフラの外に出ることはありません。
🌐 teampass.net · 📖 ドキュメント · 💬 ディスカッション · 🐳 Docker Hub
目次
概要
Teampassは、自分で運用するオープンソースの認証情報保管庫です。 アカウント作成は不要、背後でデータを握る企業もありません。自分のサーバー上で動くPHP/MySQLアプリケーションであり、フォルダーレベルのアクセス制御、ユーザーごとの暗号化キー、完全な監査証跡を備えています。
2009年から構築・保守が続けられており、実際のチームが直面する問題、つまり誰がどの認証情報を見るべきか、監査人にどう証明するか、パスワードがチャットやスプレッドシートに散らばるのをどう防ぐか、といった課題に応えてきました。
📸 その他のスクリーンショット
アイテムとシークレット
フォルダーとロール
認証とMFA
暗号化キー
検索、エクスポート、ワンタイムビュー
バックグラウンドタスク
対象ユーザー
🏠 個人 & ホームラボ文字通り、自分の保管庫を所有する。
|
👥 チーム & 中小企業チャットでパスワードを共有するのをやめよう。
|
🏛️ エンタープライズ & 規制対象業界アクセス制御を主張するだけでなく、証明する。
|
セキュリティ
監査人に説明できる暗号化
シークレットは、ランダムなnonceとシークレットごとのソルトを使用したAES-256-GCMで、256ビットのオブジェクトキーの下で暗号化されます。それらを解除する秘密キーは、PBKDF2-SHA256を60万回反復してパスワードから導出されます。
- 認証付き暗号化 — 改ざんは検出され、黙って復号されることはありません
- ユーザーごとのキー配布 — 各ユーザーは各オブジェクトキーのRSAラップされたコピーを保持するため、アカウントを削除するとボタンを隠すだけでなく実際にアクセスが失効します
- レイジーマイグレーション — フォーマットのアップグレードはアクセス時に実行され、メンテナンスウィンドウは不要です
沈黙ではなく透明性
脆弱性を報告しないパスワードマネージャーは、脆弱性がないパスワードマネージャーではありません。
発見された問題はトリアージされ、修正され、CVE識別子付きのGitHub Security Advisoryとして公開されます。
- 🔒 セキュリティポリシーと報告方法
- 📋 公開済みアドバイザリ
- 🛡️ セキュリティ強化ガイド
脆弱性を発見しましたか? 公開のIssueではなく、GitHub Security Advisoriesを通じて非公開で報告してください。