
TeamPass v3.2.2.0
Gerenciador Colaborativo de Senhas
Teampass
Gestão de senhas auto-hospedada em que toda a sua equipa pode confiar
Controlo de acesso por pasta · encriptação autenticada AES-256-GCM · evidência de conformidade
Os seus segredos nunca saem da sua infraestrutura.
🌐 teampass.net · 📖 Documentação · 💬 Discussões · 🐳 Docker Hub
Conteúdo
- Sobre
- Para quem é
- Segurança
- Funcionalidades
- Começar
- Documentação
- Idiomas
- Comunidade
- Apoiar o Teampass
- Licença
Sobre
O Teampass é um cofre de credenciais de código aberto que você mesmo gere. Sem conta para criar, sem empresa por trás a guardar os seus dados — apenas uma aplicação PHP/MySQL no seu próprio servidor, com controlo de acesso por pasta, chaves de encriptação por utilizador e um registo de auditoria completo.
É desenvolvido e mantido desde 2009, orientado pelos problemas reais que as equipas enfrentam: quem deve ver cada credencial, como provar isso a um auditor e como impedir que as palavras-passe vivam em conversas de chat e folhas de cálculo.
📸 Mais capturas de ecrã
Itens e segredos
Pastas e funções
Autenticação e MFA
Chaves de encriptação
Pesquisa, exportação, visualização única
Tarefas em segundo plano
Para quem é
🏠 Indivíduos & HomelabTenha o seu cofre, literalmente.
|
👥 Equipas & PMEDeixem de partilhar palavras-passe no chat.
|
🏛️ Empresas & Setores reguladosProve os seus controlos de acesso, não apenas os anuncie.
|
Segurança
Encriptação que consegue descrever a um auditor
Os segredos são encriptados com AES-256-GCM usando nonces aleatórios e salts por segredo, sob chaves de objeto de 256 bits. A chave privada que os desbloqueia é derivada da sua palavra-passe com PBKDF2-SHA256 a 600 000 iterações.
- Encriptação autenticada — a adulteração é detetada, não é silenciosamente desencriptada
- Distribuição de chaves por utilizador — cada utilizador detém a sua própria cópia de cada chave de objeto embrulhada com RSA, pelo que remover uma conta revoga efetivamente o acesso em vez de apenas ocultar um botão
- Migração preguiçosa — as atualizações de formato ocorrem no acesso, sem janela de manutenção
Transparência em vez de silêncio
Um gestor de palavras-passe que não reporta vulnerabilidades não é um gestor de palavras-passe que não as tem.
As descobertas são triadas, corrigidas e publicadas como GitHub Security Advisories com identificadores CVE.
- 🔒 Política de segurança e como reportar
- 📋 Advisories publicados
- 🛡️ Guia de endurecimento de segurança
Encontrou uma vulnerabilidade? Por favor, reporte-a de forma privada através de GitHub Security Advisories — nunca numa issue pública.
Funcionalidades
🗂️ Controlo de acesso por pastas e funções
- Pastas — aninhamento ilimitado, regras de complexidade de palavras-passe por pasta
- Funções — conceda acesso por função, não utilizador a utilizador
- Permissões — leitura, escrita, sem edição, sem eliminação, com resolução de menor privilégio vence
- Utilizadores — sobreposições por utilizador em cima das funções
- Pastas pessoais que ninguém mais consegue ler, incluindo administradores
🔐 Encriptação autenticada
- Modelo de encriptação — como as chaves são derivadas, embrulhadas e distribuídas
- Melhorias de encriptação — o formato AES-256-GCM e a sua migração preguiçosa
- Gestão de chaves — regeneração, recuperação, reparação de chaves por utilizador
📊 Postura de segurança
- Painel de Postura de Segurança que pontua credenciais fracas, reutilizadas e comprometidas
- Deteção de violações — verificações Have I Been Pwned sem enviar as suas palavras-passe
- Renovação de palavras-passe — políticas de expiração e lembretes
- Micro-aprendizagem — lembretes na aplicação em vez de uma apresentação anual
🏛️ Governação e auditoria
- Revisões de acesso — campanhas de recertificação com decisões imutáveis
- Relatórios de conformidade — evidências que pode entregar a um auditor
- Rastreio de rotação — o que foi rotacionado, quando e por quem
- Risco de saída — o que um utilizador que sai ainda poderia saber
- Classificação de dados — etiquetas de propriedade e sensibilidade
🪪 Integração de identidade
- Autenticação — local, LDAP/AD com grupos aninhados, OAuth2 / SSO
- Multifator: TOTP (Google Authenticator), Duo Security, YubiKey, AGSES
- ACL de rede — restrinja o acesso por intervalo de IP
- Gestão de sessões — tempos limite, sessões concorrentes, armazenamento com suporte Redis
🤖 Automação
- REST API — autenticada com JWT, especificação OpenAPI 3.1, clientes Bash e PowerShell
- Extensão de navegador — preenchimento automático, captura, configuração automática com um clique
- Tarefas em segundo plano — distribuição de chaves, notificações, manutenção
- Colaboração em tempo real — sincronização WebSocket e bloqueios de edição
- Cópias de segurança — despejos de base de dados agendados e encriptados
📦 Migração de entrada e saída
- Importação — Bitwarden, LastPass, 1Password, KeePassXC, CSV
- Exportação — CSV, PDF e um cofre HTML offline encriptado e autónomo
- Sem dependência: é a sua base de dados, no seu servidor, sob GPL-3.0
⚡ Produtividade diária
- Pesquisa — em etiquetas, descrições, tags e campos personalizados
- Paleta de comandos — navegação orientada por teclado
- Favoritos e acesso rápido a itens recentes
- Campos personalizados — encriptáveis individualmente, restritos por função
- Base de conhecimento e centro de notificações
- Ligações de visualização única e Secure Send para partilha fora do cofre
Começar
Requisitos
| Base de dados | MySQL 5.7+ ou MariaDB 10.7+ |
| PHP | 8.2 ou mais recente (testado com 8.3) |
| Extensões necessárias | openssl mysqli mbstring bcmath iconv xml gd curl gmp — além de ldap para LDAP/AD |
| Extensões recomendadas | apcu (cache de configuração) · opcache (desempenho) · redis (sessões HA) · pcntl + posix (daemon WebSocket) |
O Teampass segue o suporte ativo do PHP. Recomenda-se vivamente executar a versão estável mais recente do PHP tanto por segurança como por desempenho.
🐳 Docker```bash
docker run -d --name teampass
-p 8080:80
-v teampass_data:/var/www/html
teampass/teampass:latest
As imagens são publicadas em ambos os registries:
- Docker Hub — `teampass/teampass`
- GitHub Container Registry — `ghcr.io/nilsteampassnet/teampass`
📖 [Guia Docker](https://github.com/nilsteampassnet/teampass/blob/HEAD/docs/DOCKER.md) · [Migrar uma instalação existente para Docker](https://github.com/nilsteampassnet/teampass/blob/HEAD/docs/DOCKER-MIGRATION.md)
### 🖥️ Bare metal (recomendado para produção)
Instalar diretamente num servidor PHP/MySQL oferece o melhor desempenho e o maior controlo sobre o seu ambiente.
- 📖 [Guia de instalação oficial](https://documentation.teampass.net/#/install/installation)
- 🔄 [Guia de atualização](https://documentation.teampass.net/#/install/upgrade)
- 🔑 [Permissões de ficheiros](https://documentation.teampass.net/#/install/file-permissions)
- 🎥 [Tutorial em vídeo](https://youtu.be/eXieWAIsGzc?feature=shared)
---
## Documentação
| | |
|---|---|
| 📖 **[Documentação completa](https://documentation.teampass.net)** | Instalação, funcionalidades, administração |
| 🚀 **[Instalação](https://documentation.teampass.net/#/install/installation)** | Primeira configuração passo a passo |
| 🔄 **[Atualização](https://documentation.teampass.net/#/install/upgrade)** | Mudar entre versões |
| 🛡️ **[Endurecimento de segurança](https://documentation.teampass.net/#/install/security-hardening)** | Lista de verificação para produção |
| ⚙️ **[Desempenho](https://documentation.teampass.net/#/install/performance)** | PHP-FPM, cache, otimização |
| 🔌 **[API REST](https://documentation.teampass.net/#/api/api-basic)** | Endpoints, autenticação JWT, clientes |
| 🧩 **[Extensão de navegador](https://documentation.teampass.net/#/misc/extension)** | Configuração e utilização |
| 🩺 **[Resolução de problemas](https://documentation.teampass.net/#/misc/troubleshooting)** | Quando algo corre mal |
---
## Idiomas
O Teampass está disponível em **25 idiomas**, traduzidos pela comunidade.
<table>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/us.png" width="16" alt="" /> Inglês</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/fr.png" width="16" alt="" /> Francês</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/de.png" width="16" alt="" /> Alemão</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/es.png" width="16" alt="" /> Espanhol</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/it.png" width="16" alt="" /> Italiano</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/pr.png" width="16" alt="" /> Português</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/br.png" width="16" alt="" /> Português (BR)</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/nl.png" width="16" alt="" /> Holandês</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ru.png" width="16" alt="" /> Russo</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ua.png" width="16" alt="" /> Ucraniano</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/pl.png" width="16" alt="" /> Polaco</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/cz.png" width="16" alt="" /> Checo</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/hu.png" width="16" alt="" /> Húngaro</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ro.png" width="16" alt="" /> Romeno</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/bg.png" width="16" alt="" /> Búlgaro</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/gr.png" width="16" alt="" /> Grego</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/tr.png" width="16" alt="" /> Turco</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/se.png" width="16" alt="" /> Sueco</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/no.png" width="16" alt="" /> Norueguês</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ee.png" width="16" alt="" /> Estónio</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/catalonia.png" width="16" alt="" /> Catalão</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/cn.png" width="16" alt="" /> Chinês</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ja.png" width="16" alt="" /> Japonês</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/vi.png" width="16" alt="" /> Vietnamita</td>
<td>🇸🇦 Árabe <sub>(em curso)</sub></td>
</tr>
</table>
As traduções são geridas no POEditor — algumas strings suas fazem uma grande diferença.
[](https://poeditor.com/join/project?hash=0vptzClQrM)
---
## Comunidade
### Contribuir
Contribuições de qualquer tipo são muito bem-vindas. Faça um fork do repositório, faça as suas alterações e abra um pull request — consulte [CONTRIBUTING.md](https://github.com/nilsteampassnet/teampass/blob/HEAD/.github/CONTRIBUTING.md) para a configuração de desenvolvimento, padrões de código e convenções de ramos, e [CODE_OF_CONDUCT.md](https://github.com/nilsteampassnet/teampass/blob/HEAD/CODE_OF_CONDUCT.md) para saber como trabalhamos em conjunto.
[](https://github.com/nilsteampassnet/TeamPass/compare)
### Reportar erros
Se algo não funcionar como deveria, abra um ticket. Inclua os passos para reproduzir, a configuração do seu servidor e o relatório de diagnóstico de **Admin → Ícone de erro (canto inferior esquerdo)**.
[](https://github.com/nilsteampassnet/TeamPass/issues/new/choose)
### Fazer perguntas
Perguntas, conselhos de implementação e ideias pertencem às Discussões, e não ao rastreador de issues.
[](https://github.com/nilsteampassnet/TeamPass/discussions)
### Contribuidores
O Teampass é o que é graças a estas pessoas.
[](https://github.com/nilsteampassnet/TeamPass/graphs/contributors)
### Histórico de estrelas
[](https://star-history.com/#nilsteampassnet/TeamPass&Date)
---
## Apoiar o Teampass
O Teampass é gratuito, GPL-3.0, e é mantido por uma pessoa desde 2009. Não há nenhuma empresa por trás — que é exatamente o objetivo, e também a razão pela qual o apoio é importante.
### O que o patrocínio financia
- **Trabalho de segurança** — triagem de relatórios, correção e publicação de avisos com CVEs
- **Lançamentos** — testes, caminhos de atualização e manutenção de instalações mais antigas para que possam avançar
- **Documentação** — os guias em documentation.teampass.net
- **Traduções** — coordenação de 25 idiomas
- **Infraestrutura** — imagens Docker, CI e os sites do projeto
### Torne-se um patrocinador
O objetivo é **100 patrocinadores mensais**. Cada nível ajuda, e pequenos valores recorrentes ajudam mais porque tornam o trabalho previsível.
[](https://github.com/sponsors/nilsteampassnet)
[](https://www.paypal.com/donate/?hosted_button_id=XUVWYJ7J92X6L)
### Patrocinadores
Um enorme obrigado a todos os que patrocinam este trabalho — vocês mantêm o Teampass gratuito para todos os outros.
[](https://github.com/sponsors/nilsteampassnet)
### Suporte comercial
O patrocínio financia o servidor gratuito. A extensão de navegador e os serviços profissionais financiam o roadmap.
| | |
|---|---|
| **Extensão Pro** | Preenchimento automático no navegador, captura e proteção contra phishing — a partir de €49/ano, teste de 30 dias |
| **Serviços** | Desenvolvimento de funcionalidades, assistência na implementação, tratamento prioritário — orçamentado por projeto |
[](https://teampass.net/pricing.html)
---
## Licença
O Teampass é distribuído sob a **[GNU General Public License v3.0](https://github.com/nilsteampassnet/teampass/blob/HEAD/LICENSE.md)**.
É livre de usar, estudar, modificar e redistribuir — inclusive comercialmente — desde que os trabalhos derivados permaneçam sob a mesma licença.
📋 [Relatório de conformidade de licenças de dependências](https://github.com/nilsteampassnet/teampass/blob/HEAD/LICENSE_COMPLIANCE_REPORT.md)
---
<div align="center">
<img src="https://teampass.net/images/madeinfrance.png" width="90" alt="Feito em França" />
**Construído e mantido por [Nils Laumaillé](mailto:[email protected]) desde 2009.**
Copyright © 2009-2026 Nils Laumaillé
<br />
[](https://github.com/vshymanskyy/StandWithUkraine/blob/main/docs/README.md)
</div>