
TeamPass v3.2.2.0
Совместный менеджер паролей
Teampass
Самостоятельно размещаемый менеджер паролей, которому доверяет вся ваша команда
Контроль доступа на уровне папок · аутентифицированное шифрование AES-256-GCM · доказательства соответствия требованиям
Ваши секреты никогда не покидают вашу инфраструктуру.
🌐 teampass.net · 📖 Документация · 💬 Обсуждения · 🐳 Docker Hub
Содержание
- О проекте
- Для кого
- Безопасность
- Возможности
- Начало работы
- Документация
- Языки
- Сообщество
- Поддержка Teampass
- Лицензия
О проекте
Teampass — это хранилище учётных данных с открытым исходным кодом, которое вы запускаете сами. Никаких регистраций, никакой компании за кулисами, владеющей вашими данными — просто приложение на PHP/MySQL на вашем собственном сервере, с контролем доступа на уровне папок, ключами шифрования для каждого пользователя и полным журналом аудита.
Он разрабатывается и поддерживается с 2009 года, движимый реальными проблемами, с которыми сталкиваются команды: кто должен видеть те или иные учётные данные, как доказать это аудитору и как остановить хранение паролей в чатах и электронных таблицах.
📸 Больше скриншотов
Элементы и секреты
Папки и роли
Аутентификация и MFA
Ключи шифрования
Поиск, экспорт, одноразовый просмотр
Фоновые задачи
Для кого
🏠 Частные лица и HomelabВладейте своим хранилищем буквально.
|
👥 Команды и малый бизнесХватит делиться паролями в чате.
|
🏛️ Предприятия и регулируемые отраслиДокажите свой контроль доступа, а не просто заявляйте о нём.
|
Безопасность
Шифрование, которое можно объяснить аудитору
Секреты шифруются с помощью AES-256-GCM со случайными nonce и уникальными солями для каждого секрета, под 256-битными ключами объектов. Закрытый ключ, который их разблокирует, получается из вашего пароля с помощью PBKDF2-SHA256 с 600 000 итераций.
- Аутентифицированное шифрование — подделка обнаруживается, а не молча расшифровывается
- Распределение ключей по пользователям — каждый пользователь хранит свою собственную копию каждого ключа объекта, обёрнутую в RSA, поэтому удаление учётной записи действительно отзывает доступ, а не просто скрывает кнопку
- Ленивая миграция — обновление формата происходит при доступе, без окна технического обслуживания
Прозрачность вместо молчания
Менеджер паролей, который не сообщает об уязвимостях, — это не менеджер паролей, у которого их нет.
Находки обрабатываются, исправляются и публикуются в виде GitHub Security Advisories с идентификаторами CVE.
- 🔒 Политика безопасности и как сообщить
- 📋 Опубликованные уведомления
- 🛡️ Руководство по усилению безопасности
Нашли уязвимость? Пожалуйста, сообщите о ней конфиденциально через GitHub Security Advisories — никогда не в публичном issue.
Возможности
🗂️ Контроль доступа к папкам и ролям
- Папки — неограниченная вложенность, правила сложности паролей для каждой папки
- Роли — предоставление доступа по ролям, а не пользователю за пользователем
- Права — чтение, запись, запрет редактирования, запрет удаления, разрешение по принципу наименьших привилегий
- Пользователи — индивидуальные переопределения поверх ролей
- Личные папки, которые никто не может прочитать, включая администраторов
🔐 Аутентифицированное шифрование
- Модель шифрования — как ключи выводятся, оборачиваются и распределяются
- Улучшения шифрования — формат AES-256-GCM и его ленивая миграция
- Управление ключами — перегенерация, восстановление, восстановление ключей для отдельных пользователей
📊 Позиция безопасности
- Панель позиции безопасности с оценкой слабых, повторно используемых и скомпрометированных учётных данных
- Обнаружение утечек — проверки Have I Been Pwned без отправки ваших паролей
- Обновление паролей — политики истечения срока и напоминания
- Микрообучение — подсказки в приложении вместо ежегодной презентации
🏛️ Управление и аудит
- Проверки доступа — кампании повторной сертификации с неизменяемыми решениями
- Отчёты о соответствии — доказательства, которые можно передать аудитору
- Отслеживание ротации — что было ротировано, когда и кем
- Риск увольняющегося — что уходящий пользователь всё ещё может знать
- Классификация данных — метки владельца и уровня чувствительности
🪪 Интеграция с системами идентификации
- Аутентификация — локальная, LDAP/AD с вложенными группами, OAuth2 / SSO
- Многофакторная: TOTP (Google Authenticator), Duo Security, YubiKey, AGSES
- Сетевой ACL — ограничение доступа по диапазону IP
- Управление сессиями — тайм-ауты, параллельные сессии, хранилище на базе Redis
🤖 Автоматизация
- REST API — аутентификация через JWT, спецификация OpenAPI 3.1, клиенты на Bash и PowerShell
- Расширение для браузера — автозаполнение, захват, автоматическая настройка в один клик
- Фоновые задачи — распределение ключей, уведомления, обслуживание
- Совместная работа в реальном времени — синхронизация через WebSocket и блокировки редактирования
- Резервное копирование — запланированные, зашифрованные дампы базы данных
📦 Миграция внутрь и наружу
⚡ Ежедневная продуктивность
- Поиск — по меткам, описаниям, тегам и пользовательским полям
- Командная палитра — навигация с клавиатуры
- Избранное и быстрый доступ к недавним элементам
- Пользовательские поля — индивидуально шифруемые, с ограничением по ролям
- База знаний и центр уведомлений
- Ссылки одноразового просмотра и Secure Send для обмена за пределами хранилища
Начало работы
Требования
| База данных | MySQL 5.7+ или MariaDB 10.7+ |
| PHP | 8.2 или новее (протестировано на 8.3) |
| Обязательные расширения | openssl mysqli mbstring bcmath iconv xml gd curl gmp — плюс ldap для LDAP/AD |
| Рекомендуемые расширения | apcu (кэш конфигурации) · opcache (производительность) · redis (сессии HA) · pcntl + posix (демон WebSocket) |
Teampass следует за активной поддержкой PHP. Настоятельно рекомендуется использовать последнюю стабильную версию PHP как для безопасности, так и для производительности.
🐳 Docker```bash
docker run -d --name teampass
-p 8080:80
-v teampass_data:/var/www/html
teampass/teampass:latest
Изображения публикуются в обоих реестрах:
- Docker Hub — `teampass/teampass`
- GitHub Container Registry — `ghcr.io/nilsteampassnet/teampass`
📖 [Руководство по Docker](https://github.com/nilsteampassnet/teampass/blob/HEAD/docs/DOCKER.md) · [Перенос существующей установки на Docker](https://github.com/nilsteampassnet/teampass/blob/HEAD/docs/DOCKER-MIGRATION.md)
### 🖥️ «Голый металл» (рекомендуется для продакшена)
Установка напрямую на сервер PHP/MySQL обеспечивает наилучшую производительность и максимальный контроль над вашим окружением.
- 📖 [Официальное руководство по установке](https://documentation.teampass.net/#/install/installation)
- 🔄 [Руководство по обновлению](https://documentation.teampass.net/#/install/upgrade)
- 🔑 [Права на файлы](https://documentation.teampass.net/#/install/file-permissions)
- 🎥 [Видеоурок](https://youtu.be/eXieWAIsGzc?feature=shared)
---
## Документация
| | |
|---|---|
| 📖 **[Полная документация](https://documentation.teampass.net)** | Установка, функции, администрирование |
| 🚀 **[Установка](https://documentation.teampass.net/#/install/installation)** | Пошаговая первичная настройка |
| 🔄 **[Обновление](https://documentation.teampass.net/#/install/upgrade)** | Переход между версиями |
| 🛡️ **[Усиление безопасности](https://documentation.teampass.net/#/install/security-hardening)** | Чек-лист для продакшена |
| ⚙️ **[Производительность](https://documentation.teampass.net/#/install/performance)** | PHP-FPM, кэширование, настройка |
| 🔌 **[REST API](https://documentation.teampass.net/#/api/api-basic)** | Эндпоинты, JWT-аутентификация, клиенты |
| 🧩 **[Расширение для браузера](https://documentation.teampass.net/#/misc/extension)** | Установка и использование |
| 🩺 **[Устранение неполадок](https://documentation.teampass.net/#/misc/troubleshooting)** | Когда что-то пошло не так |
---
## Языки
Teampass поставляется на **25 языках**, переведённых сообществом.
<table>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/us.png" width="16" alt="" /> Английский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/fr.png" width="16" alt="" /> Французский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/de.png" width="16" alt="" /> Немецкий</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/es.png" width="16" alt="" /> Испанский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/it.png" width="16" alt="" /> Итальянский</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/pr.png" width="16" alt="" /> Португальский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/br.png" width="16" alt="" /> Португальский (Бразилия)</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/nl.png" width="16" alt="" /> Нидерландский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ru.png" width="16" alt="" /> Русский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ua.png" width="16" alt="" /> Украинский</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/pl.png" width="16" alt="" /> Польский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/cz.png" width="16" alt="" /> Чешский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/hu.png" width="16" alt="" /> Венгерский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ro.png" width="16" alt="" /> Румынский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/bg.png" width="16" alt="" /> Болгарский</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/gr.png" width="16" alt="" /> Греческий</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/tr.png" width="16" alt="" /> Турецкий</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/se.png" width="16" alt="" /> Шведский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/no.png" width="16" alt="" /> Норвежский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ee.png" width="16" alt="" /> Эстонский</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/catalonia.png" width="16" alt="" /> Каталанский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/cn.png" width="16" alt="" /> Китайский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/ja.png" width="16" alt="" /> Японский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/HEAD/public/assets/images/flags/vi.png" width="16" alt="" /> Вьетнамский</td>
<td>🇸🇦 Арабский <sub>(в разработке)</sub></td>
</tr>
</table>
Переводы управляются на POEditor — несколько строк от вас имеют большое значение.
[](https://poeditor.com/join/project?hash=0vptzClQrM)
---
## Сообщество
### Вклад в проект
Любой вклад приветствуется. Сделайте форк репозитория, внесите изменения, затем откройте pull request — см. [CONTRIBUTING.md](https://github.com/nilsteampassnet/teampass/blob/HEAD/.github/CONTRIBUTING.md) о настройке среды разработки, стандартах кода и соглашениях о ветках, а также [CODE_OF_CONDUCT.md](https://github.com/nilsteampassnet/teampass/blob/HEAD/CODE_OF_CONDUCT.md) о том, как мы работаем вместе.
[](https://github.com/nilsteampassnet/TeamPass/compare)
### Сообщение об ошибках
Если что-то работает не так, как должно, создайте тикет. Пожалуйста, укажите шаги для воспроизведения, конфигурацию вашего сервера и диагностический отчёт из **Админ → Иконка ошибки (внизу слева)**.
[](https://github.com/nilsteampassnet/TeamPass/issues/new/choose)
### Вопросы
Вопросы, советы по развёртыванию и идеи следует размещать в Discussions, а не в трекере issues.
[](https://github.com/nilsteampassnet/TeamPass/discussions)
### Участники
Teampass — это то, чем он является, благодаря этим людям.
[](https://github.com/nilsteampassnet/TeamPass/graphs/contributors)
### История звёзд
[](https://star-history.com/#nilsteampassnet/TeamPass&Date)
---
## Поддержка Teampass
Teampass бесплатен, распространяется по лицензии GPL-3.0 и поддерживается одним человеком с 2009 года. За ним нет компании — в этом вся суть, и именно поэтому поддержка так важна.
### На что идут средства спонсоров
- **Работа по безопасности** — обработка отчётов, их исправление и публикация бюллетеней с CVE
- **Релизы** — тестирование, пути обновления и возможность старых установок двигаться вперёд
- **Документация** — руководства на documentation.teampass.net
- **Переводы** — координация 25 языков
- **Инфраструктура** — Docker-образы, CI и веб-сайты проекта
### Станьте спонсором
Цель — **100 ежемесячных спонсоров**. Каждый уровень помогает, а небольшие регулярные суммы помогают больше всего, поскольку делают работу предсказуемой.
[](https://github.com/sponsors/nilsteampassnet)
[](https://www.paypal.com/donate/?hosted_button_id=XUVWYJ7J92X6L)
### Спонсоры
Огромное спасибо всем, кто спонсирует эту работу — вы сохраняете Teampass бесплатным для всех остальных.
[](https://github.com/sponsors/nilsteampassnet)
### Коммерческая поддержка
Спонсорство финансирует бесплатный сервер. Расширение для браузера и профессиональные услуги финансируют дорожную карту.
| | |
|---|---|
| **Pro Extension** | Автозаполнение в браузере, захват и защита от фишинга — от €49/год, 30-дневная пробная версия |
| **Услуги** | Разработка функций, помощь в развёртывании, приоритетная обработка — цена по каждому проекту |
[](https://teampass.net/pricing.html)
---
## Лицензия
Teampass выпущен под **[GNU General Public License v3.0](https://github.com/nilsteampassnet/teampass/blob/HEAD/LICENSE.md)**.
Вы можете свободно использовать, изучать, изменять и распространять его — в том числе в коммерческих целях — при условии, что производные работы остаются под той же лицензией.
📋 [Отчёт о соответствии лицензий зависимостей](https://github.com/nilsteampassnet/teampass/blob/HEAD/LICENSE_COMPLIANCE_REPORT.md)
---
<div align="center">
<img src="https://teampass.net/images/madeinfrance.png" width="90" alt="Made in France" />
**Создан и поддерживается [Нильсом Ломалье](mailto:[email protected]) с 2009 года.**
Copyright © 2009-2026 Nils Laumaillé
<br />
[](https://github.com/vshymanskyy/StandWithUkraine/blob/main/docs/README.md)
</div>