Назад к обновлениям
New releaseAug 19, 2026

TeamPass v3.2.1.7

Совместный менеджер паролей

Поделиться
Teampass

Teampass

Самостоятельно размещаемый менеджер паролей, которому доверяет вся ваша команда

Контроль доступа на уровне папок · аутентифицированное шифрование AES-256-GCM · доказательства соответствия требованиям
Ваши секреты никогда не покидают вашу инфраструктуру.

🌐 teampass.net · 📖 Документация · 💬 Обсуждения · 🐳 Docker Hub


Release License PHP Docker Pulls Stars

CodeQL Docker Build Security policy Sponsor


Содержание


О проекте

Teampass — это хранилище учётных данных с открытым исходным кодом, которое вы запускаете сами. Никаких регистраций, никакой компании за кулисами, владеющей вашими данными — просто приложение на PHP/MySQL на вашем собственном сервере, с контролем доступа на уровне папок, ключами шифрования для каждого пользователя и полным журналом аудита.

Он разрабатывается и поддерживается с 2009 года, движимый реальными проблемами, с которыми сталкиваются команды: кто должен видеть те или иные учётные данные, как доказать это аудитору и как остановить хранение паролей в чатах и электронных таблицах.

Интерфейс Teampass
📸 Больше скриншотов

Элементы и секреты

Список элементов Детали элемента

Папки и роли

Дерево папок Роли Права ролей Назначение ролей

Аутентификация и MFA

Настройка MFA Настройки OAuth2

Ключи шифрования

Управление ключами Перегенерация ключей

Поиск, экспорт, одноразовый просмотр

Поиск по ключевым словам Экспорт Одноразовый просмотр TOTP

Фоновые задачи

Задачи Настройки задач

Для кого

🏠 Частные лица и Homelab

Владейте своим хранилищем буквально.

  • Работает на Raspberry Pi или VPS за €5
  • Личные папки, зашифрованные вашим собственным ключом
  • Импорт из Bitwarden, LastPass, 1Password или KeePassXC
  • Бесплатно навсегда, без регистрации

👥 Команды и малый бизнес

Хватит делиться паролями в чате.

  • Папки и роли вместо общего документа
  • Запись о том, кто и когда получил доступ
  • Secure Send для клиентов и подрядчиков
  • Расширение для браузера для повседневного автозаполнения

🏛️ Предприятия и регулируемые отрасли

Докажите свой контроль доступа, а не просто заявляйте о нём.

  • Кампании повторной сертификации доступа с неизменяемыми решениями
  • Отчёты о соответствии требованиям и экспорт доказательств
  • LDAP/AD с вложенными группами, OAuth2 SSO
  • Классификация данных и определение владельцев

Безопасность

Шифрование, которое можно объяснить аудитору

Секреты шифруются с помощью AES-256-GCM со случайными nonce и уникальными солями для каждого секрета, под 256-битными ключами объектов. Закрытый ключ, который их разблокирует, получается из вашего пароля с помощью PBKDF2-SHA256 с 600 000 итераций.

  • Аутентифицированное шифрование — подделка обнаруживается, а не молча расшифровывается
  • Распределение ключей по пользователям — каждый пользователь хранит свою собственную копию каждого ключа объекта, обёрнутую в RSA, поэтому удаление учётной записи действительно отзывает доступ, а не просто скрывает кнопку
  • Ленивая миграция — обновление формата происходит при доступе, без окна технического обслуживания

Категории