Назад к обновлениям
New releaseAug 30, 2026

TeamPass v3.2.2.0

Совместный менеджер паролей

Поделиться
Teampass

Teampass

Самостоятельно размещаемый менеджер паролей, которому может доверять вся ваша команда

Контроль доступа на уровне папок · аутентифицированное шифрование AES-256-GCM · доказательства соответствия
Ваши секреты никогда не покидают вашу инфраструктуру.

🌐 teampass.net · 📖 Документация · 💬 Обсуждения · 🐳 Docker Hub


Release License PHP Docker Pulls Stars

CodeQL Docker Build Security policy Sponsor


Содержание


О проекте

Teampass — это хранилище учётных данных с открытым исходным кодом, которое вы размещаете сами. Не нужно создавать аккаунт, нет компании за кулисами, которая хранит ваши данные — только приложение на PHP/MySQL на вашем собственном сервере, с контролем доступа на уровне папок, индивидуальными ключами шифрования для каждого пользователя и полным журналом аудита.

Он разрабатывается и поддерживается с 2009 года, руководствуясь тем, с чем реально сталкиваются команды: кто должен видеть те или иные учётные данные, как доказать это аудитору и как перестать хранить пароли в чатах и электронных таблицах.

Teampass interface
📸 Больше скриншотов

Элементы и секреты

Item list Item detail

Папки и роли

Folder tree Roles Role rights Role assignment

Аутентификация и MFA

MFA setup OAuth2 settings

Ключи шифрования

Key management Key regeneration

Поиск, экспорт, одноразовый просмотр

Keyword search Export One-time view TOTP

Фоновые задачи

Tasks Task settings

Для кого это

🏠 Частные пользователи и Homelab

Владейте своим хранилищем буквально.

  • Работает на Raspberry Pi или VPS за €5
  • Личные папки зашифрованы вашим собственным ключом
  • Импорт из Bitwarden, LastPass, 1Password или KeePassXC
  • Бесплатно навсегда, регистрация не требуется

👥 Команды и малый бизнес

Хватит делиться паролями в чате.

  • Папки и роли вместо общего документа
  • Запись о том, кто и когда получил доступ к чему
  • Secure Send для клиентов и подрядчиков
  • Браузерное расширение для повседневного автозаполнения

🏛️ Предприятия и регулируемые отрасли

Доказывайте свои средства контроля доступа, а не просто заявляйте о них.

  • Кампании по переаттестации доступа с неизменяемыми решениями
  • Отчёты о соответствии и экспорт доказательств
  • LDAP/AD с вложенными группами, OAuth2 SSO
  • Классификация данных и определение владельцев

Безопасность

Шифрование, которое можно описать аудитору

Секреты шифруются с помощью AES-256-GCM с использованием случайных nonce и индивидуальных для каждого секрета salt, под 256-битными объектными ключами. Приватный ключ, который их разблокирует, выводится из вашего пароля с помощью PBKDF2-SHA256 с 600 000 итераций.

  • Аутентифицированное шифрование — подмена обнаруживается, а не расшифровывается молча - Распределение ключей для каждого пользователя — каждый пользователь хранит свою собственную RSA-обёрнутую копию каждого объектного ключа, поэтому удаление учётной записи действительно отзывает доступ, а не просто скрывает кнопку
  • Ленивая миграция — обновления формата происходят при обращении, без окна обслуживания

Категории