업데이트로 돌아가기
New releaseAug 19, 2026

TeamPass v3.2.1.7

협업형 비밀번호 관리자

공유
Teampass

Teampass

팀 전체가 신뢰할 수 있는 자체 호스팅 비밀번호 관리

폴더 수준 접근 제어 · 인증된 AES-256-GCM 암호화 · 규정 준수 증빙
귀하의 비밀은 인프라를 절대 벗어나지 않습니다.

🌐 teampass.net · 📖 문서 · 💬 토론 · 🐳 Docker Hub


Release License PHP Docker Pulls Stars

CodeQL Docker Build Security policy Sponsor


목차


소개

Teampass는 직접 운영하는 오픈소스 자격 증명 저장소입니다. 계정을 만들 필요도, 데이터를 보관하는 회사도 없습니다. 자체 서버에서 실행되는 PHP/MySQL 애플리케이션일 뿐이며, 폴더 수준 접근 제어, 사용자별 암호화 키, 전체 감사 추적 기능을 제공합니다.

2009년부터 실제 팀이 직면하는 문제를 바탕으로 구축되고 유지 관리되어 왔습니다. 어떤 자격 증명을 누가 볼 수 있어야 하는지, 감사자에게 이를 어떻게 증명할지, 그리고 비밀번호가 채팅 스레드와 스프레드시트에 남는 것을 어떻게 막을지가 핵심입니다.

Teampass 인터페이스
📸 더 많은 스크린샷

항목 및 비밀

항목 목록 항목 상세

폴더 및 역할

폴더 트리 역할 역할 권한 역할 할당

인증 및 MFA

MFA 설정 OAuth2 설정

암호화 키

키 관리 키 재생성

검색, 내보내기, 일회성 보기

키워드 검색 내보내기 일회성 보기 TOTP

백그라운드 작업

작업 작업 설정

대상 사용자

🏠 개인 및 홈랩

말 그대로 저장소를 소유하세요.

  • Raspberry Pi 또는 €5 VPS에서 실행
  • 자체 키로 암호화된 개인 폴더
  • Bitwarden, LastPass, 1Password 또는 KeePassXC에서 가져오기
  • 평생 무료, 가입 불필요

👥 팀 및 중소기업

채팅에서 비밀번호 공유를 중단하세요.

  • 공유 문서 대신 폴더와 역할
  • 누가 언제 무엇에 접근했는지 기록
  • 고객 및 계약자를 위한 Secure Send
  • 일상적인 자동 완성을 위한 브라우저 확장 프로그램

🏛️ 기업 및 규제 대상

접근 제어를 주장만 하지 말고 증명하세요.

  • 변경 불가능한 결정이 포함된 접근 재인증 캠페인
  • 규정 준수 보고서 및 증빙 내보내기
  • 중첩 그룹을 지원하는 LDAP/AD, OAuth2 SSO
  • 데이터 분류 및 소유권

보안

감사자에게 설명할 수 있는 암호화

비밀은 256비트 객체 키 아래에서 임의 nonce와 비밀별 솔트를 사용하여 AES-256-GCM으로 암호화됩니다. 이를 해제하는 개인 키는 600,000회 반복의 PBKDF2-SHA256으로 비밀번호에서 파생됩니다.

  • 인증된 암호화 — 변조는 조용히 복호화되지 않고 감지됩니다
  • 사용자별 키 배포 — 모든 사용자는 각 객체 키의 RSA로 래핑된 사본을 보유하므로, 계정을 제거하면 버튼을 숨기는 대신 실제로 접근 권한이 철회됩니다
  • 지연 마이그레이션 — 형식 업그레이드는 접근 시 수행되며 유지보수 창이 필요 없습니다
Teampass 암호화 모델

침묵보다 투명성

취약점을 보고하지 않는 비밀번호 관리자는 취약점이 없는 것이 아니라 보고하지 않는 것입니다.

발견된 문제는 분류, 수정 후 CVE 식별자와 함께 GitHub Security Advisories로 게시됩니다.

취약점을 발견하셨나요? 공개 이슈가 아닌 GitHub Security Advisories를 통해 비공개로 신고해 주세요.


기능

🗂️ 폴더 및 역할 접근 제어
  • 폴더 — 무제한 중첩, 폴더별 비밀번호 복잡성 규칙
  • 역할 — 사용자별이 아닌 역할별로 접근 권한 부여
  • 권한 — 읽기, 쓰기, 편집 금지, 삭제 금지, 최소 권한 우선 방식으로 해석
  • 사용자 — 역할 위에 사용자별 재정의
  • 관리자를 포함한 누구도 읽을 수 없는 개인 폴더
🔐 인증된 암호화
📊 보안 상태

카테고리