Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TeamPass — Gerenciador Colaborativo de Senhas | Kitploit
Ferramentas/GitHubGitHub/nilsteampassnet/teampass
Autenticação e AutorizaçãoQuebra de SenhasFerramentas de Criptografia/DescriptografiaAuditoria de ConfiguraçãoSegurança WebSegurança na NuvemDevSecOpsPrivacidadeGerenciamento de Identidade e Acesso (IAM)Segurança de APISegurança de Banco de Dados
1.8k5705há 7 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
nilsteampassnet/teampass

TeamPass

Gerenciador Colaborativo de Senhas

Ver RepositórioSite
Compartilhar
Teampass

Teampass

Gestão de senhas auto-hospedada em que toda a sua equipa pode confiar

Controlo de acesso por pasta · encriptação autenticada AES-256-GCM · evidência de conformidade
Os seus segredos nunca saem da sua infraestrutura.

🌐 teampass.net · 📖 Documentação · 💬 Discussões · 🐳 Docker Hub


Release License PHP Docker Pulls Stars

CodeQL Docker Build Security policy Sponsor


Conteúdo

  • Sobre
  • Para quem é
  • Segurança
  • Funcionalidades
  • Começar
  • Documentação
  • Idiomas
  • Comunidade
  • Apoiar o Teampass
  • Licença

Sobre

O Teampass é um cofre de credenciais de código aberto que você mesmo gere. Sem conta para criar, sem empresa por trás a guardar os seus dados — apenas uma aplicação PHP/MySQL no seu próprio servidor, com controlo de acesso por pasta, chaves de encriptação por utilizador e um registo de auditoria completo.

É desenvolvido e mantido desde 2009, orientado pelos problemas reais que as equipas enfrentam: quem deve ver cada credencial, como provar isso a um auditor e como impedir que as palavras-passe vivam em conversas de chat e folhas de cálculo.

Interface do Teampass
📸 Mais capturas de ecrã

Itens e segredos

Lista de itens Detalhe do item

Pastas e funções

Árvore de pastas Funções Permissões de funções Atribuição de funções

Autenticação e MFA

Configuração de MFA Definições de OAuth2

Chaves de encriptação

Gestão de chaves Regeneração de chaves

Pesquisa, exportação, visualização única

Pesquisa por palavra-chave Exportação Visualização única TOTP

Para quem é


Segurança

Encriptação que consegue descrever a um auditor

Os segredos são encriptados com AES-256-GCM usando nonces aleatórios e salts por segredo, sob chaves de objeto de 256 bits. A chave privada que os desbloqueia é derivada da sua palavra-passe com PBKDF2-SHA256 a 600 000 iterações.

  • Encriptação autenticada — a adulteração é detetada, não é silenciosamente desencriptada
  • Distribuição de chaves por utilizador — cada utilizador detém a sua própria cópia de cada chave de objeto embrulhada com RSA, pelo que remover uma conta revoga efetivamente o acesso em vez de apenas ocultar um botão
  • Migração preguiçosa — as atualizações de formato ocorrem no acesso, sem janela de manutenção
Modelo de encriptação do Teampass

Transparência em vez de silêncio

Um gestor de palavras-passe que não reporta vulnerabilidades não é um gestor de palavras-passe que não as tem.

As descobertas são triadas, corrigidas e publicadas como GitHub Security Advisories com identificadores CVE.

  • 🔒 Política de segurança e como reportar
  • 📋 Advisories publicados
  • 🛡️ Guia de endurecimento de segurança

Encontrou uma vulnerabilidade? Por favor, reporte-a de forma privada através de GitHub Security Advisories — nunca numa issue pública.


Funcionalidades

🗂️ Controlo de acesso por pastas e funções
  • Pastas — aninhamento ilimitado, regras de complexidade de palavras-passe por pasta
  • Funções — conceda acesso por função, não utilizador a utilizador
  • Permissões — leitura, escrita, sem edição, sem eliminação, com resolução de menor privilégio vence
  • Utilizadores — sobreposições por utilizador em cima das funções
  • Pastas pessoais que ninguém mais consegue ler, incluindo administradores
🔐 Encriptação autenticada
  • Modelo de encriptação — como as chaves são derivadas, embrulhadas e distribuídas
  • Melhorias de encriptação — o formato AES-256-GCM e a sua migração preguiçosa
  • Gestão de chaves — regeneração, recuperação, reparação de chaves por utilizador
📊 Postura de segurança
  • Painel de Postura de Segurança que pontua credenciais fracas, reutilizadas e comprometidas
  • Deteção de violações — verificações Have I Been Pwned sem enviar as suas palavras-passe
  • Renovação de palavras-passe — políticas de expiração e lembretes
  • Micro-aprendizagem — lembretes na aplicação em vez de uma apresentação anual
🏛️ Governação e auditoria
  • Revisões de acesso — campanhas de recertificação com decisões imutáveis
  • Relatórios de conformidade — evidências que pode entregar a um auditor
  • Rastreio de rotação — o que foi rotacionado, quando e por quem
  • Risco de saída — o que um utilizador que sai ainda poderia saber
  • Classificação de dados — etiquetas de propriedade e sensibilidade
🪪 Integração de identidade
  • Autenticação — local, LDAP/AD com grupos aninhados, OAuth2 / SSO
  • Multifator: TOTP (Google Authenticator), Duo Security, YubiKey, AGSES
  • ACL de rede — restrinja o acesso por intervalo de IP
  • Gestão de sessões — tempos limite, sessões concorrentes, armazenamento com suporte Redis
🤖 Automação
  • REST API — autenticada com JWT, especificação OpenAPI 3.1, clientes Bash e PowerShell
  • Extensão de navegador — preenchimento automático, captura, configuração automática com um clique
  • Tarefas em segundo plano — distribuição de chaves, notificações, manutenção
  • Colaboração em tempo real — sincronização WebSocket e bloqueios de edição
  • Cópias de segurança — despejos de base de dados agendados e encriptados
📦 Migração de entrada e saída
  • Importação — Bitwarden, LastPass, 1Password, KeePassXC, CSV
  • Exportação — CSV, PDF e um cofre HTML offline encriptado e autónomo
  • Sem dependência: é a sua base de dados, no seu servidor, sob GPL-3.0
⚡ Produtividade diária
  • Pesquisa — em etiquetas, descrições, tags e campos personalizados
  • Paleta de comandos — navegação orientada por teclado
  • Favoritos e acesso rápido a itens recentes
  • Campos personalizados — encriptáveis individualmente, restritos por função
  • Base de conhecimento e centro de notificações
  • Ligações de visualização única e Secure Send para partilha fora do cofre

Começar

Requisitos

O Teampass segue o suporte ativo do PHP. Recomenda-se vivamente executar a versão estável mais recente do PHP tanto por segurança como por desempenho.

🐳 Docker```bash

docker run -d --name teampass
-p 8080:80
-v teampass_data:/var/www/html
teampass/teampass:latest

root@kitploit:~
As imagens são publicadas em ambos os registries:

- Docker Hub — `teampass/teampass`
- GitHub Container Registry — `ghcr.io/nilsteampassnet/teampass`

📖 [Guia Docker](https://github.com/nilsteampassnet/teampass/blob/HEAD/docs/DOCKER.md) · [Migrar uma instalação existente para Docker](https://github.com/nilsteampassnet/teampass/blob/HEAD/docs/DOCKER-MIGRATION.md)

### 🖥️ Bare metal (recomendado para produção)

Instalar diretamente num servidor PHP/MySQL oferece o melhor desempenho e o maior controlo sobre o seu ambiente.

- 📖 [Guia de instalação oficial](https://documentation.teampass.net/#/install/installation)
- 🔄 [Guia de atualização](https://documentation.teampass.net/#/install/upgrade)
- 🔑 [Permissões de ficheiros](https://documentation.teampass.net/#/install/file-permissions)
- 🎥 [Tutorial em vídeo](https://youtu.be/eXieWAIsGzc?feature=shared)

---

## Documentação

| | |
|---|---|
| 📖 **[Documentação completa](https://documentation.teampass.net)** | Instalação, funcionalidades, administração |
| 🚀 **[Instalação](https://documentation.teampass.net/#/install/installation)** | Primeira configuração passo a passo |
| 🔄 **[Atualização](https://documentation.teampass.net/#/install/upgrade)** | Mudar entre versões |
| 🛡️ **[Endurecimento de segurança](https://documentation.teampass.net/#/install/security-hardening)** | Lista de verificação para produção |
| ⚙️ **[Desempenho](https://documentation.teampass.net/#/install/performance)** | PHP-FPM, cache, otimização |
| 🔌 **[API REST](https://documentation.teampass.net/#/api/api-basic)** | Endpoints, autenticação JWT, clientes |
| 🧩 **[Extensão de navegador](https://documentation.teampass.net/#/misc/extension)** | Configuração e utilização |
| 🩺 **[Resolução de problemas](https://documentation.teampass.net/#/misc/troubleshooting)** | Quando algo corre mal |

---

## Idiomas

O Teampass está disponível em **25 idiomas**, traduzidos pela comunidade.

<table>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/us.png" width="16" alt="" /> Inglês</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/fr.png" width="16" alt="" /> Francês</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/de.png" width="16" alt="" /> Alemão</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/es.png" width="16" alt="" /> Espanhol</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/it.png" width="16" alt="" /> Italiano</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/pr.png" width="16" alt="" /> Português</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/br.png" width="16" alt="" /> Português (BR)</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/nl.png" width="16" alt="" /> Holandês</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ru.png" width="16" alt="" /> Russo</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ua.png" width="16" alt="" /> Ucraniano</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/pl.png" width="16" alt="" /> Polaco</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/cz.png" width="16" alt="" /> Checo</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/hu.png" width="16" alt="" /> Húngaro</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ro.png" width="16" alt="" /> Romeno</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/bg.png" width="16" alt="" /> Búlgaro</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/gr.png" width="16" alt="" /> Grego</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/tr.png" width="16" alt="" /> Turco</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/se.png" width="16" alt="" /> Sueco</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/no.png" width="16" alt="" /> Norueguês</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ee.png" width="16" alt="" /> Estónio</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/catalonia.png" width="16" alt="" /> Catalão</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/cn.png" width="16" alt="" /> Chinês</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ja.png" width="16" alt="" /> Japonês</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/vi.png" width="16" alt="" /> Vietnamita</td>
<td>🇸🇦 Árabe <sub>(em curso)</sub></td>
</tr>
</table>

As traduções são geridas no POEditor — algumas strings suas fazem uma grande diferença.

[![Ajudar a traduzir](https://img.shields.io/badge/Help_translate-POEditor-24c8ff?style=for-the-badge&labelColor=0f2740)](https://poeditor.com/join/project?hash=0vptzClQrM)

---

## Comunidade

### Contribuir

Contribuições de qualquer tipo são muito bem-vindas. Faça um fork do repositório, faça as suas alterações e abra um pull request — consulte [CONTRIBUTING.md](https://github.com/nilsteampassnet/teampass/blob/HEAD/.github/CONTRIBUTING.md) para a configuração de desenvolvimento, padrões de código e convenções de ramos, e [CODE_OF_CONDUCT.md](https://github.com/nilsteampassnet/teampass/blob/HEAD/CODE_OF_CONDUCT.md) para saber como trabalhamos em conjunto.

[![Submeter um PR](https://img.shields.io/badge/Submit_a_PR-GitHub-%23060606?style=for-the-badge&logo=github&logoColor=fff)](https://github.com/nilsteampassnet/TeamPass/compare)

### Reportar erros

Se algo não funcionar como deveria, abra um ticket. Inclua os passos para reproduzir, a configuração do seu servidor e o relatório de diagnóstico de **Admin → Ícone de erro (canto inferior esquerdo)**.

[![Abrir um Issue](https://img.shields.io/badge/Raise_an_Issue-GitHub-%23060606?style=for-the-badge&logo=github&logoColor=fff)](https://github.com/nilsteampassnet/TeamPass/issues/new/choose)

### Fazer perguntas

Perguntas, conselhos de implementação e ideias pertencem às Discussões, e não ao rastreador de issues.

[![Discussões](https://img.shields.io/badge/Ask_a_question-Discussions-%23060606?style=for-the-badge&logo=github&logoColor=fff)](https://github.com/nilsteampassnet/TeamPass/discussions)

### Contribuidores

O Teampass é o que é graças a estas pessoas.

[![Contribuidores](https://readme-contribs.as93.net/contributors/nilsteampassnet/TeamPass?perRow=12&shape=squircle)](https://github.com/nilsteampassnet/TeamPass/graphs/contributors)

### Histórico de estrelas

[![Gráfico de histórico de estrelas](https://api.star-history.com/svg?repos=nilsteampassnet/TeamPass&type=Date)](https://star-history.com/#nilsteampassnet/TeamPass&Date)

---

## Apoiar o Teampass

O Teampass é gratuito, GPL-3.0, e é mantido por uma pessoa desde 2009. Não há nenhuma empresa por trás — que é exatamente o objetivo, e também a razão pela qual o apoio é importante.

### O que o patrocínio financia

- **Trabalho de segurança** — triagem de relatórios, correção e publicação de avisos com CVEs
- **Lançamentos** — testes, caminhos de atualização e manutenção de instalações mais antigas para que possam avançar
- **Documentação** — os guias em documentation.teampass.net
- **Traduções** — coordenação de 25 idiomas
- **Infraestrutura** — imagens Docker, CI e os sites do projeto

### Torne-se um patrocinador

O objetivo é **100 patrocinadores mensais**. Cada nível ajuda, e pequenos valores recorrentes ajudam mais porque tornam o trabalho previsível.

[![Patrocinar no GitHub](https://img.shields.io/badge/Sponsor_on_GitHub-nilsteampassnet-%23ff4dda?style=for-the-badge&logo=githubsponsors&logoColor=ff4dda)](https://github.com/sponsors/nilsteampassnet)
[![Doar via PayPal](https://img.shields.io/badge/One--off_donation-PayPal-00457C?style=for-the-badge&logo=paypal&logoColor=fff)](https://www.paypal.com/donate/?hosted_button_id=XUVWYJ7J92X6L)

### Patrocinadores

Um enorme obrigado a todos os que patrocinam este trabalho — vocês mantêm o Teampass gratuito para todos os outros.

[![Patrocinadores](https://readme-contribs.as93.net/sponsors/nilsteampassnet?perRow=12&shape=squircle)](https://github.com/sponsors/nilsteampassnet)

### Suporte comercial

O patrocínio financia o servidor gratuito. A extensão de navegador e os serviços profissionais financiam o roadmap.

| | |
|---|---|
| **Extensão Pro** | Preenchimento automático no navegador, captura e proteção contra phishing — a partir de €49/ano, teste de 30 dias |
| **Serviços** | Desenvolvimento de funcionalidades, assistência na implementação, tratamento prioritário — orçamentado por projeto |

[![Preços](https://img.shields.io/badge/See_pricing-teampass.net-24c8ff?style=for-the-badge&labelColor=0f2740)](https://teampass.net/pricing.html)

---

## Licença

O Teampass é distribuído sob a **[GNU General Public License v3.0](https://github.com/nilsteampassnet/teampass/blob/HEAD/LICENSE.md)**.

É livre de usar, estudar, modificar e redistribuir — inclusive comercialmente — desde que os trabalhos derivados permaneçam sob a mesma licença.

📋 [Relatório de conformidade de licenças de dependências](https://github.com/nilsteampassnet/teampass/blob/HEAD/LICENSE_COMPLIANCE_REPORT.md)

---

<div align="center">

<img src="https://teampass.net/images/madeinfrance.png" width="90" alt="Feito em França" />

**Construído e mantido por [Nils Laumaillé](mailto:[email protected]) desde 2009.**

Copyright © 2009-2026 Nils Laumaillé

<br />

[![StandWithUkraine](https://raw.githubusercontent.com/vshymanskyy/StandWithUkraine/main/badges/StandWithUkraine.svg)](https://github.com/vshymanskyy/StandWithUkraine/blob/main/docs/README.md)

</div>
Baixar ferramenta

Tarefas em segundo plano

Tarefas
Definições de tarefas

🏠 Indivíduos & Homelab

Tenha o seu cofre, literalmente.

  • Funciona num Raspberry Pi ou num VPS de 5 €
  • Pastas pessoais encriptadas com a sua própria chave
  • Importação de Bitwarden, LastPass, 1Password ou KeePassXC
  • Gratuito para sempre, sem necessidade de registo

👥 Equipas & PME

Deixem de partilhar palavras-passe no chat.

  • Pastas e funções em vez de um documento partilhado
  • Um registo de quem acedeu a quê e quando
  • Secure Send para clientes e contratantes
  • Extensão de navegador para preenchimento automático diário

🏛️ Empresas & Setores regulados

Prove os seus controlos de acesso, não apenas os anuncie.

  • Campanhas de recertificação de acessos com decisões imutáveis
  • Relatórios de conformidade e exportação de evidências
  • LDAP/AD com grupos aninhados, SSO OAuth2
  • Classificação e propriedade de dados
Base de dadosMySQL 5.7+ ou MariaDB 10.7+
PHP8.2 ou mais recente (testado com 8.3)
Extensões necessáriasopenssl mysqli mbstring bcmath iconv xml gd curl gmp — além de ldap para LDAP/AD
Extensões recomendadasapcu (cache de configuração) · opcache (desempenho) · redis (sessões HA) · pcntl + posix (daemon WebSocket)