Voltar às atualizações
New releaseAug 19, 2026

TeamPass v3.2.1.7

Gerenciador Colaborativo de Senhas

Compartilhar
Teampass

Teampass

Gestão de senhas auto-hospedada em que toda a sua equipa pode confiar

Controlo de acesso por pasta · encriptação autenticada AES-256-GCM · evidência de conformidade
Os seus segredos nunca saem da sua infraestrutura.

🌐 teampass.net · 📖 Documentação · 💬 Discussões · 🐳 Docker Hub


Release License PHP Docker Pulls Stars

CodeQL Docker Build Security policy Sponsor


Conteúdo


Sobre

O Teampass é um cofre de credenciais de código aberto que você mesmo gere. Sem conta para criar, sem empresa por trás a guardar os seus dados — apenas uma aplicação PHP/MySQL no seu próprio servidor, com controlo de acesso por pasta, chaves de encriptação por utilizador e um registo de auditoria completo.

É desenvolvido e mantido desde 2009, orientado pelos problemas reais que as equipas enfrentam: quem deve ver cada credencial, como provar isso a um auditor e como impedir que as palavras-passe vivam em conversas de chat e folhas de cálculo.

Interface do Teampass
📸 Mais capturas de ecrã

Itens e segredos

Lista de itens Detalhe do item

Pastas e funções

Árvore de pastas Funções Permissões de funções Atribuição de funções

Autenticação e MFA

Configuração de MFA Definições de OAuth2

Chaves de encriptação

Gestão de chaves Regeneração de chaves

Pesquisa, exportação, visualização única

Pesquisa por palavra-chave Exportação Visualização única TOTP

Tarefas em segundo plano

Tarefas Definições de tarefas

Para quem é

🏠 Indivíduos & Homelab

Tenha o seu cofre, literalmente.

  • Funciona num Raspberry Pi ou num VPS de 5 €
  • Pastas pessoais encriptadas com a sua própria chave
  • Importação de Bitwarden, LastPass, 1Password ou KeePassXC
  • Gratuito para sempre, sem necessidade de registo

👥 Equipas & PME

Deixem de partilhar palavras-passe no chat.

  • Pastas e funções em vez de um documento partilhado
  • Um registo de quem acedeu a quê e quando
  • Secure Send para clientes e contratantes
  • Extensão de navegador para preenchimento automático diário

🏛️ Empresas & Setores regulados

Prove os seus controlos de acesso, não apenas os anuncie.

  • Campanhas de recertificação de acessos com decisões imutáveis
  • Relatórios de conformidade e exportação de evidências
  • LDAP/AD com grupos aninhados, SSO OAuth2
  • Classificação e propriedade de dados

Segurança

Encriptação que consegue descrever a um auditor

Os segredos são encriptados com AES-256-GCM usando nonces aleatórios e salts por segredo, sob chaves de objeto de 256 bits. A chave privada que os desbloqueia é derivada da sua palavra-passe com PBKDF2-SHA256 a 600 000 iterações.

  • Encriptação autenticada — a adulteração é detetada, não é silenciosamente desencriptada
  • Distribuição de chaves por utilizador — cada utilizador detém a sua própria cópia de cada chave de objeto embrulhada com RSA, pelo que remover uma conta revoga efetivamente o acesso em vez de apenas ocultar um botão
  • Migração preguiçosa — as atualizações de formato ocorrem no acesso, sem janela de manutenção

Categorias