
共同パスワードマネージャー
フォルダーレベルのアクセス制御・認証付きAES-256-GCM暗号化・コンプライアンス証跡
あなたのシークレットがインフラの外に出ることはありません。
🌐 teampass.net · 📖 ドキュメント · 💬 ディスカッション · 🐳 Docker Hub
Teampassは、自分で運用するオープンソースの認証情報保管庫です。 アカウント作成は不要、背後でデータを握る企業もありません。自分のサーバー上で動くPHP/MySQLアプリケーションであり、フォルダーレベルのアクセス制御、ユーザーごとの暗号化キー、完全な監査証跡を備えています。
2009年から構築・保守が続けられており、実際のチームが直面する問題、つまり誰がどの認証情報を見るべきか、監査人にどう証明するか、パスワードがチャットやスプレッドシートに散らばるのをどう防ぐか、といった課題に応えてきました。
アイテムとシークレット
フォルダーとロール
認証とMFA
暗号化キー
検索、エクスポート、ワンタイムビュー
バックグラウンドタスク
🏠 個人 & ホームラボ文字通り、自分の保管庫を所有する。
|
👥 チーム & 中小企業チャットでパスワードを共有するのをやめよう。
|
🏛️ エンタープライズ & 規制対象業界アクセス制御を主張するだけでなく、証明する。
|
シークレットは、ランダムなnonceとシークレットごとのソルトを使用したAES-256-GCMで、256ビットのオブジェクトキーの下で暗号化されます。それらを解除する秘密キーは、PBKDF2-SHA256を60万回反復してパスワードから導出されます。
脆弱性を報告しないパスワードマネージャーは、脆弱性がないパスワードマネージャーではありません。
発見された問題はトリアージされ、修正され、CVE識別子付きのGitHub Security Advisoryとして公開されます。
脆弱性を発見しましたか? 公開のIssueではなく、GitHub Security Advisoriesを通じて非公開で報告してください。