アップデート一覧に戻る
New releaseAug 19, 2026

TeamPass v3.2.1.7

共同パスワードマネージャー

共有
Teampass

Teampass

チーム全体が信頼できるセルフホスト型パスワード管理

フォルダーレベルのアクセス制御・認証付きAES-256-GCM暗号化・コンプライアンス証跡
あなたのシークレットがインフラの外に出ることはありません。

🌐 teampass.net · 📖 ドキュメント · 💬 ディスカッション · 🐳 Docker Hub


Release License PHP Docker Pulls Stars

CodeQL Docker Build Security policy Sponsor


目次


概要

Teampassは、自分で運用するオープンソースの認証情報保管庫です。 アカウント作成は不要、背後でデータを握る企業もありません。自分のサーバー上で動くPHP/MySQLアプリケーションであり、フォルダーレベルのアクセス制御、ユーザーごとの暗号化キー、完全な監査証跡を備えています。

2009年から構築・保守が続けられており、実際のチームが直面する問題、つまり誰がどの認証情報を見るべきか、監査人にどう証明するか、パスワードがチャットやスプレッドシートに散らばるのをどう防ぐか、といった課題に応えてきました。

Teampass interface
📸 その他のスクリーンショット

アイテムとシークレット

Item list Item detail

フォルダーとロール

Folder tree Roles Role rights Role assignment

認証とMFA

MFA setup OAuth2 settings

暗号化キー

Key management Key regeneration

検索、エクスポート、ワンタイムビュー

Keyword search Export One-time view TOTP

バックグラウンドタスク

Tasks Task settings

対象ユーザー

🏠 個人 & ホームラボ

文字通り、自分の保管庫を所有する。

  • Raspberry Piや€5のVPSで動作
  • 自分のキーで暗号化された個人フォルダー
  • Bitwarden、LastPass、1Password、KeePassXCからインポート可能
  • 永久無料、サインアップ不要

👥 チーム & 中小企業

チャットでパスワードを共有するのをやめよう。

  • 共有ドキュメントの代わりにフォルダーとロール
  • 誰がいつ何にアクセスしたかの記録
  • クライアントや契約者向けのSecure Send
  • 日常の自動入力用ブラウザ拡張機能

🏛️ エンタープライズ & 規制対象業界

アクセス制御を主張するだけでなく、証明する。

  • 不変の決定を伴うアクセス再認定キャンペーン
  • コンプライアンスレポートと証跡エクスポート
  • ネストされたグループ対応のLDAP/AD、OAuth2 SSO
  • データ分類と所有権管理

セキュリティ

監査人に説明できる暗号化

シークレットは、ランダムなnonceとシークレットごとのソルトを使用したAES-256-GCMで、256ビットのオブジェクトキーの下で暗号化されます。それらを解除する秘密キーは、PBKDF2-SHA256を60万回反復してパスワードから導出されます。

  • 認証付き暗号化 — 改ざんは検出され、黙って復号されることはありません
  • ユーザーごとのキー配布 — 各ユーザーは各オブジェクトキーのRSAラップされたコピーを保持するため、アカウントを削除するとボタンを隠すだけでなく実際にアクセスが失効します
  • レイジーマイグレーション — フォーマットのアップグレードはアクセス時に実行され、メンテナンスウィンドウは不要です
Teampass encryption model

沈黙ではなく透明性

脆弱性を報告しないパスワードマネージャーは、脆弱性がないパスワードマネージャーではありません。

発見された問題はトリアージされ、修正され、CVE識別子付きのGitHub Security Advisoryとして公開されます。

脆弱性を発見しましたか? 公開のIssueではなく、GitHub Security Advisoriesを通じて非公開で報告してください。


機能

🗂️ フォルダーとロールのアクセス制御
  • フォルダー — 無制限のネスト、フォルダーごとのパスワード複雑性ルール
  • ロール — ユーザー単位ではなくロール単位でアクセスを付与
  • 権限 — 読み取り、書き込み、編集不可、削除不可、最小権限優先で解決
  • ユーザー — ロールに加えてユーザーごとの上書き設定
  • 管理者を含め誰にも読めない個人フォルダー
🔐 認証付き暗号化

カテゴリ