업데이트로 돌아가기
New releaseAug 30, 2026

TeamPass v3.2.2.0

협업형 비밀번호 관리자

공유
Teampass

Teampass

팀 전체가 신뢰할 수 있는 셀프 호스팅 비밀번호 관리

폴더 수준 접근 제어 · 인증된 AES-256-GCM 암호화 · 규정 준수 증적
여러분의 비밀은 여러분의 인프라를 벗어나지 않습니다.

🌐 teampass.net · 📖 문서 · 💬 토론 · 🐳 Docker Hub


Release License PHP Docker Pulls Stars

CodeQL Docker Build Security policy Sponsor


목차


소개

Teampass는 직접 운영하는 오픈소스 자격 증명 보관소입니다. 생성할 계정도, 여러분의 데이터를 쥐고 있는 회사도 없습니다 — 자체 서버에 설치하는 PHP/MySQL 애플리케이션일 뿐이며, 폴더 수준 접근 제어, 사용자별 암호화 키, 완전한 감사 추적을 제공합니다.

2009년부터 구축되고 유지되어 왔으며, 실제 팀들이 마주치는 문제 — 누가 어떤 자격 증명을 봐야 하는지, 감사자에게 이를 어떻게 입증할지, 그리고 비밀번호가 채팅 스레드와 스프레드시트에 남아 있는 것을 어떻게 막을지 — 를 중심으로 발전해 왔습니다.

Teampass interface
📸 더 많은 스크린샷

항목과 비밀

Item list Item detail

폴더와 역할

Folder tree Roles Role rights Role assignment

인증과 MFA

MFA setup OAuth2 settings

암호화 키

Key management Key regeneration

검색, 내보내기, 일회성 보기

Keyword search Export One-time view TOTP

백그라운드 작업

Tasks Task settings

누구를 위한 도구인가

🏠 개인 및 홈랩

말 그대로 자신만의 보관소를 소유하세요.

  • 라즈베리 파이 또는 월 5유로 VPS에서 실행
  • 자신의 키로 암호화된 개인 폴더
  • Bitwarden, LastPass, 1Password, KeePassXC에서 가져오기
  • 영구 무료, 가입 불필요

👥 팀 및 중소기업

채팅으로 비밀번호를 공유하는 습관을 버리세요.

  • 공유 문서 대신 폴더와 역할
  • 누가 무엇에 언제 접근했는지에 대한 기록
  • 고객과 협력업체를 위한 Secure Send
  • 일상적인 자동 채우기를 위한 브라우저 확장 프로그램

🏛️ 엔터프라이즈 및 규제 산업

접근 제어를 주장하지 말고 입증하세요.

  • 변경 불가능한 결정이 기록되는 접근 권한 재인증 캠페인
  • 규정 준수 보고서 및 증적 내보내기
  • 중첩 그룹을 지원하는 LDAP/AD, OAuth2 SSO
  • 데이터 분류 및 소유권

보안

감사자에게 설명할 수 있는 암호화

비밀은 무작위 nonce와 비밀별 salt를 사용하여 AES-256-GCM으로 암호화되며, 256비트 객체 키 아래에 보관됩니다. 이를 해제하는 개인 키는 600,000회 반복의 PBKDF2-SHA256을 통해 비밀번호에서 파생됩니다.

  • 인증된 암호화 — 변조가 감지되며, 조용히 복호화되지 않습니다 - 사용자별 키 배포 — 모든 사용자가 각 객체 키의 RSA로 래핑된 사본을 각자 보유하므로, 계정을 제거하면 버튼을 숨기는 것이 아니라 실제로 접근 권한이 취소됩니다
  • 지연 마이그레이션 — 형식 업그레이드는 접근 시점에 이루어지며, 유지보수 시간이 필요하지 않습니다
Teampass encryption model

침묵보다 투명성

취약점이 없다고 보고하는 비밀번호 관리자는 취약점이 없는 비밀번호 관리자가 아닙니다.

발견된 문제는 분류되고, 수정되며, CVE 식별자와 함께 GitHub Security Advisories로 공개됩니다.

취약점을 발견하셨나요? GitHub Security Advisories를 통해 비공개로 신고해 주세요 — 공개 이슈에는 절대 작성하지 마세요.


기능

🗂️ 폴더 및 역할 접근 제어
  • 폴더 — 무제한 중첩, 폴더별 비밀번호 복잡도 규칙
  • 역할 — 사용자별이 아닌 역할별로 접근 권한 부여
  • 권한 — 읽기, 쓰기, 편집 불가, 삭제 불가, 최소 권한 우선으로 결정
  • 사용자 — 역할 위에 적용되는 사용자별 재정의
  • 관리자를 포함한 누구도 읽을 수 없는 개인 폴더
🔐 인증된 암호화

카테고리