Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
TeamPass — 협업형 비밀번호 관리자 | Kitploit
도구/GitHubGitHub/nilsteampassnet/teampass
Authentication & AuthorizationPassword CrackingEncryption/Decryption ToolsConfiguration AuditingWeb SecurityCloud SecurityDevSecOpsPrivacyIdentity & Access Management (IAM)API SecurityDatabase Security
1.8k570304일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubnilsteampassnet/teampass

TeamPass

협업형 비밀번호 관리자

저장소 보기웹사이트
Teampass

Teampass

팀 전체가 신뢰할 수 있는 자체 호스팅 비밀번호 관리

폴더 수준 접근 제어 · 인증된 AES-256-GCM 암호화 · 규정 준수 증빙
귀하의 비밀은 인프라를 절대 벗어나지 않습니다.

🌐 teampass.net · 📖 문서 · 💬 토론 · 🐳 Docker Hub


Release License PHP Docker Pulls Stars

CodeQL Docker Build Security policy Sponsor


목차

  • 소개
  • 대상 사용자
  • 보안
  • 기능
  • 시작하기
  • 문서
  • 언어
  • 커뮤니티
  • Teampass 후원
  • 라이선스

소개

Teampass는 직접 운영하는 오픈소스 자격 증명 저장소입니다. 계정을 만들 필요도, 데이터를 보관하는 회사도 없습니다. 자체 서버에서 실행되는 PHP/MySQL 애플리케이션일 뿐이며, 폴더 수준 접근 제어, 사용자별 암호화 키, 전체 감사 추적 기능을 제공합니다.

2009년부터 실제 팀이 직면하는 문제를 바탕으로 구축되고 유지 관리되어 왔습니다. 어떤 자격 증명을 누가 볼 수 있어야 하는지, 감사자에게 이를 어떻게 증명할지, 그리고 비밀번호가 채팅 스레드와 스프레드시트에 남는 것을 어떻게 막을지가 핵심입니다.

Teampass 인터페이스
📸 더 많은 스크린샷

항목 및 비밀

항목 목록 항목 상세

폴더 및 역할

폴더 트리 역할 역할 권한 역할 할당

인증 및 MFA

MFA 설정 OAuth2 설정

암호화 키

키 관리 키 재생성

검색, 내보내기, 일회성 보기

키워드 검색 내보내기 일회성 보기 TOTP

백그라운드 작업

작업 작업 설정

대상 사용자

🏠 개인 및 홈랩

말 그대로 저장소를 소유하세요.

  • Raspberry Pi 또는 €5 VPS에서 실행
  • 자체 키로 암호화된 개인 폴더
  • Bitwarden, LastPass, 1Password 또는 KeePassXC에서 가져오기
  • 평생 무료, 가입 불필요

👥 팀 및 중소기업

채팅에서 비밀번호 공유를 중단하세요.

  • 공유 문서 대신 폴더와 역할
  • 누가 언제 무엇에 접근했는지 기록
  • 고객 및 계약자를 위한 Secure Send
  • 일상적인 자동 완성을 위한 브라우저 확장 프로그램

🏛️ 기업 및 규제 대상

접근 제어를 주장만 하지 말고 증명하세요.

  • 변경 불가능한 결정이 포함된 접근 재인증 캠페인
  • 규정 준수 보고서 및 증빙 내보내기
  • 중첩 그룹을 지원하는 LDAP/AD, OAuth2 SSO
  • 데이터 분류 및 소유권

보안

감사자에게 설명할 수 있는 암호화

비밀은 256비트 객체 키 아래에서 임의 nonce와 비밀별 솔트를 사용하여 AES-256-GCM으로 암호화됩니다. 이를 해제하는 개인 키는 600,000회 반복의 PBKDF2-SHA256으로 비밀번호에서 파생됩니다.

  • 인증된 암호화 — 변조는 조용히 복호화되지 않고 감지됩니다
  • 사용자별 키 배포 — 모든 사용자는 각 객체 키의 RSA로 래핑된 사본을 보유하므로, 계정을 제거하면 버튼을 숨기는 대신 실제로 접근 권한이 철회됩니다
  • 지연 마이그레이션 — 형식 업그레이드는 접근 시 수행되며 유지보수 창이 필요 없습니다
Teampass 암호화 모델

침묵보다 투명성

취약점을 보고하지 않는 비밀번호 관리자는 취약점이 없는 것이 아니라 보고하지 않는 것입니다.

발견된 문제는 분류, 수정 후 CVE 식별자와 함께 GitHub Security Advisories로 게시됩니다.

  • 🔒 보안 정책 및 신고 방법
  • 📋 게시된 권고
  • 🛡️ 보안 강화 가이드

취약점을 발견하셨나요? 공개 이슈가 아닌 GitHub Security Advisories를 통해 비공개로 신고해 주세요.


기능

🗂️ 폴더 및 역할 접근 제어
  • 폴더 — 무제한 중첩, 폴더별 비밀번호 복잡성 규칙
  • 역할 — 사용자별이 아닌 역할별로 접근 권한 부여
  • 권한 — 읽기, 쓰기, 편집 금지, 삭제 금지, 최소 권한 우선 방식으로 해석
  • 사용자 — 역할 위에 사용자별 재정의
  • 관리자를 포함한 누구도 읽을 수 없는 개인 폴더
🔐 인증된 암호화
  • 암호화 모델 — 키가 어떻게 파생, 래핑, 배포되는지
  • 암호화 개선 — AES-256-GCM 형식 및 지연 마이그레이션
  • 키 관리 — 재생성, 복구, 사용자별 키 복구
📊 보안 상태
도구 다운로드