Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
TeamPass — Совместный менеджер паролей | Kitploit
Инструменты/GitHubGitHub/nilsteampassnet/teampass
Аутентификация и авторизацияВзлом паролейИнструменты шифрования/дешифрованияАудит конфигурацииВеб-безопасностьБезопасность облачных средDevSecOpsКонфиденциальностьУправление идентификацией и доступом (IAM)Безопасность APIБезопасность Баз Данных
1.8k570106 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
nilsteampassnet/teampass

TeamPass

Совместный менеджер паролей

РепозиторийСайт
Teampass

Teampass

Самостоятельно размещаемый менеджер паролей, которому доверяет вся ваша команда

Контроль доступа на уровне папок · аутентифицированное шифрование AES-256-GCM · доказательства соответствия требованиям
Ваши секреты никогда не покидают вашу инфраструктуру.

🌐 teampass.net · 📖 Документация · 💬 Обсуждения · 🐳 Docker Hub


Release License PHP Docker Pulls Stars

CodeQL Docker Build Security policy Sponsor


Содержание

  • О проекте
  • Для кого
  • Безопасность
  • Возможности
  • Начало работы
  • Документация
  • Языки
  • Сообщество
  • Поддержка Teampass
  • Лицензия

О проекте

Teampass — это хранилище учётных данных с открытым исходным кодом, которое вы запускаете сами. Никаких регистраций, никакой компании за кулисами, владеющей вашими данными — просто приложение на PHP/MySQL на вашем собственном сервере, с контролем доступа на уровне папок, ключами шифрования для каждого пользователя и полным журналом аудита.

Он разрабатывается и поддерживается с 2009 года, движимый реальными проблемами, с которыми сталкиваются команды: кто должен видеть те или иные учётные данные, как доказать это аудитору и как остановить хранение паролей в чатах и электронных таблицах.

Интерфейс Teampass
📸 Больше скриншотов

Элементы и секреты

Список элементов Детали элемента

Папки и роли

Дерево папок Роли Права ролей Назначение ролей

Аутентификация и MFA

Настройка MFA Настройки OAuth2

Ключи шифрования

Управление ключами Перегенерация ключей

Поиск, экспорт, одноразовый просмотр

Поиск по ключевым словам Экспорт Одноразовый просмотр TOTP

Для кого


Безопасность

Шифрование, которое можно объяснить аудитору

Секреты шифруются с помощью AES-256-GCM со случайными nonce и уникальными солями для каждого секрета, под 256-битными ключами объектов. Закрытый ключ, который их разблокирует, получается из вашего пароля с помощью PBKDF2-SHA256 с 600 000 итераций.

  • Аутентифицированное шифрование — подделка обнаруживается, а не молча расшифровывается
  • Распределение ключей по пользователям — каждый пользователь хранит свою собственную копию каждого ключа объекта, обёрнутую в RSA, поэтому удаление учётной записи действительно отзывает доступ, а не просто скрывает кнопку
  • Ленивая миграция — обновление формата происходит при доступе, без окна технического обслуживания
Модель шифрования Teampass

Прозрачность вместо молчания

Менеджер паролей, который не сообщает об уязвимостях, — это не менеджер паролей, у которого их нет.

Находки обрабатываются, исправляются и публикуются в виде GitHub Security Advisories с идентификаторами CVE.

  • 🔒 Политика безопасности и как сообщить
  • 📋 Опубликованные уведомления
  • 🛡️ Руководство по усилению безопасности

Нашли уязвимость? Пожалуйста, сообщите о ней конфиденциально через GitHub Security Advisories — никогда не в публичном issue.


Возможности

🗂️ Контроль доступа к папкам и ролям
  • Папки — неограниченная вложенность, правила сложности паролей для каждой папки
  • Роли — предоставление доступа по ролям, а не пользователю за пользователем
  • Права — чтение, запись, запрет редактирования, запрет удаления, разрешение по принципу наименьших привилегий
  • Пользователи — индивидуальные переопределения поверх ролей
  • Личные папки, которые никто не может прочитать, включая администраторов
🔐 Аутентифицированное шифрование
  • Модель шифрования — как ключи выводятся, оборачиваются и распределяются
  • Улучшения шифрования — формат AES-256-GCM и его ленивая миграция
  • Управление ключами — перегенерация, восстановление, восстановление ключей для отдельных пользователей
📊 Позиция безопасности
  • Панель позиции безопасности с оценкой слабых, повторно используемых и скомпрометированных учётных данных
  • Обнаружение утечек — проверки Have I Been Pwned без отправки ваших паролей
  • Обновление паролей — политики истечения срока и напоминания
  • Микрообучение — подсказки в приложении вместо ежегодной презентации
🏛️ Управление и аудит
  • Проверки доступа — кампании повторной сертификации с неизменяемыми решениями
  • Отчёты о соответствии — доказательства, которые можно передать аудитору
  • Отслеживание ротации — что было ротировано, когда и кем
  • Риск увольняющегося — что уходящий пользователь всё ещё может знать
  • Классификация данных — метки владельца и уровня чувствительности
🪪 Интеграция с системами идентификации
  • Аутентификация — локальная, LDAP/AD с вложенными группами, OAuth2 / SSO
  • Многофакторная: TOTP (Google Authenticator), Duo Security, YubiKey, AGSES
  • Сетевой ACL — ограничение доступа по диапазону IP
  • Управление сессиями — тайм-ауты, параллельные сессии, хранилище на базе Redis
🤖 Автоматизация
  • REST API — аутентификация через JWT, спецификация OpenAPI 3.1, клиенты на Bash и PowerShell
  • Расширение для браузера — автозаполнение, захват, автоматическая настройка в один клик
  • Фоновые задачи — распределение ключей, уведомления, обслуживание
  • Совместная работа в реальном времени — синхронизация через WebSocket и блокировки редактирования
  • Резервное копирование — запланированные, зашифрованные дампы базы данных
📦 Миграция внутрь и наружу
  • Импорт — Bitwarden, LastPass, 1Password, KeePassXC, CSV
  • Экспорт — CSV, PDF и автономное зашифрованное HTML-хранилище
  • Никакого замыкания: это ваша база данных, на вашем сервере, под лицензией GPL-3.0
⚡ Ежедневная продуктивность
  • Поиск — по меткам, описаниям, тегам и пользовательским полям
  • Командная палитра — навигация с клавиатуры
  • Избранное и быстрый доступ к недавним элементам
  • Пользовательские поля — индивидуально шифруемые, с ограничением по ролям
  • База знаний и центр уведомлений
  • Ссылки одноразового просмотра и Secure Send для обмена за пределами хранилища

Начало работы

Требования

Teampass следует за активной поддержкой PHP. Настоятельно рекомендуется использовать последнюю стабильную версию PHP как для безопасности, так и для производительности.

🐳 Docker```bash

docker run -d --name teampass
-p 8080:80
-v teampass_data:/var/www/html
teampass/teampass:latest

root@kitploit:~
Изображения публикуются в обоих реестрах:

- Docker Hub — `teampass/teampass`
- GitHub Container Registry — `ghcr.io/nilsteampassnet/teampass`

📖 [Руководство по Docker](https://github.com/nilsteampassnet/teampass/blob/master/docs/DOCKER.md) · [Перенос существующей установки на Docker](https://github.com/nilsteampassnet/teampass/blob/master/docs/DOCKER-MIGRATION.md)

### 🖥️ «Голый металл» (рекомендуется для продакшена)

Установка напрямую на сервер PHP/MySQL обеспечивает наилучшую производительность и максимальный контроль над вашим окружением.

- 📖 [Официальное руководство по установке](https://documentation.teampass.net/#/install/installation)
- 🔄 [Руководство по обновлению](https://documentation.teampass.net/#/install/upgrade)
- 🔑 [Права на файлы](https://documentation.teampass.net/#/install/file-permissions)
- 🎥 [Видеоурок](https://youtu.be/eXieWAIsGzc?feature=shared)

---

## Документация

| | |
|---|---|
| 📖 **[Полная документация](https://documentation.teampass.net)** | Установка, функции, администрирование |
| 🚀 **[Установка](https://documentation.teampass.net/#/install/installation)** | Пошаговая первичная настройка |
| 🔄 **[Обновление](https://documentation.teampass.net/#/install/upgrade)** | Переход между версиями |
| 🛡️ **[Усиление безопасности](https://documentation.teampass.net/#/install/security-hardening)** | Чек-лист для продакшена |
| ⚙️ **[Производительность](https://documentation.teampass.net/#/install/performance)** | PHP-FPM, кэширование, настройка |
| 🔌 **[REST API](https://documentation.teampass.net/#/api/api-basic)** | Эндпоинты, JWT-аутентификация, клиенты |
| 🧩 **[Расширение для браузера](https://documentation.teampass.net/#/misc/extension)** | Установка и использование |
| 🩺 **[Устранение неполадок](https://documentation.teampass.net/#/misc/troubleshooting)** | Когда что-то пошло не так |

---

## Языки

Teampass поставляется на **25 языках**, переведённых сообществом.

<table>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/master/public/assets/images/flags/us.png" width="16" alt="" /> Английский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/master/public/assets/images/flags/fr.png" width="16" alt="" /> Французский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/master/public/assets/images/flags/de.png" width="16" alt="" /> Немецкий</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/master/public/assets/images/flags/es.png" width="16" alt="" /> Испанский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/master/public/assets/images/flags/it.png" width="16" alt="" /> Итальянский</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/master/public/assets/images/flags/pr.png" width="16" alt="" /> Португальский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/master/public/assets/images/flags/br.png" width="16" alt="" /> Португальский (Бразилия)</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/master/public/assets/images/flags/nl.png" width="16" alt="" /> Нидерландский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/master/public/assets/images/flags/ru.png" width="16" alt="" /> Русский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/master/public/assets/images/flags/ua.png" width="16" alt="" /> Украинский</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/master/public/assets/images/flags/pl.png" width="16" alt="" /> Польский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/master/public/assets/images/flags/cz.png" width="16" alt="" /> Чешский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/master/public/assets/images/flags/hu.png" width="16" alt="" /> Венгерский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/master/public/assets/images/flags/ro.png" width="16" alt="" /> Румынский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/master/public/assets/images/flags/bg.png" width="16" alt="" /> Болгарский</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/master/public/assets/images/flags/gr.png" width="16" alt="" /> Греческий</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/master/public/assets/images/flags/tr.png" width="16" alt="" /> Турецкий</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/master/public/assets/images/flags/se.png" width="16" alt="" /> Шведский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/master/public/assets/images/flags/no.png" width="16" alt="" /> Норвежский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/master/public/assets/images/flags/ee.png" width="16" alt="" /> Эстонский</td>
</tr>
<tr>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/master/public/assets/images/flags/catalonia.png" width="16" alt="" /> Каталанский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/master/public/assets/images/flags/cn.png" width="16" alt="" /> Китайский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/master/public/assets/images/flags/ja.png" width="16" alt="" /> Японский</td>
<td><img src="https://raw.githubusercontent.com/nilsteampassnet/teampass/master/public/assets/images/flags/vi.png" width="16" alt="" /> Вьетнамский</td>
<td>🇸🇦 Арабский <sub>(в разработке)</sub></td>
</tr>
</table>

Переводы управляются на POEditor — несколько строк от вас имеют большое значение.

[![Помочь с переводом](https://img.shields.io/badge/Help_translate-POEditor-24c8ff?style=for-the-badge&labelColor=0f2740)](https://poeditor.com/join/project?hash=0vptzClQrM)

---

## Сообщество

### Вклад в проект

Любой вклад приветствуется. Сделайте форк репозитория, внесите изменения, затем откройте pull request — см. [CONTRIBUTING.md](https://github.com/nilsteampassnet/teampass/blob/master/.github/CONTRIBUTING.md) о настройке среды разработки, стандартах кода и соглашениях о ветках, а также [CODE_OF_CONDUCT.md](https://github.com/nilsteampassnet/teampass/blob/master/CODE_OF_CONDUCT.md) о том, как мы работаем вместе.

[![Отправить PR](https://img.shields.io/badge/Submit_a_PR-GitHub-%23060606?style=for-the-badge&logo=github&logoColor=fff)](https://github.com/nilsteampassnet/TeamPass/compare)

### Сообщение об ошибках

Если что-то работает не так, как должно, создайте тикет. Пожалуйста, укажите шаги для воспроизведения, конфигурацию вашего сервера и диагностический отчёт из **Админ → Иконка ошибки (внизу слева)**.

[![Создать Issue](https://img.shields.io/badge/Raise_an_Issue-GitHub-%23060606?style=for-the-badge&logo=github&logoColor=fff)](https://github.com/nilsteampassnet/TeamPass/issues/new/choose)

### Вопросы

Вопросы, советы по развёртыванию и идеи следует размещать в Discussions, а не в трекере issues.

[![Обсуждения](https://img.shields.io/badge/Ask_a_question-Discussions-%23060606?style=for-the-badge&logo=github&logoColor=fff)](https://github.com/nilsteampassnet/TeamPass/discussions)

### Участники

Teampass — это то, чем он является, благодаря этим людям.

[![Участники](https://readme-contribs.as93.net/contributors/nilsteampassnet/TeamPass?perRow=12&shape=squircle)](https://github.com/nilsteampassnet/TeamPass/graphs/contributors)

### История звёзд

[![График истории звёзд](https://api.star-history.com/svg?repos=nilsteampassnet/TeamPass&type=Date)](https://star-history.com/#nilsteampassnet/TeamPass&Date)

---

## Поддержка Teampass

Teampass бесплатен, распространяется по лицензии GPL-3.0 и поддерживается одним человеком с 2009 года. За ним нет компании — в этом вся суть, и именно поэтому поддержка так важна.

### На что идут средства спонсоров

- **Работа по безопасности** — обработка отчётов, их исправление и публикация бюллетеней с CVE
- **Релизы** — тестирование, пути обновления и возможность старых установок двигаться вперёд
- **Документация** — руководства на documentation.teampass.net
- **Переводы** — координация 25 языков
- **Инфраструктура** — Docker-образы, CI и веб-сайты проекта

### Станьте спонсором

Цель — **100 ежемесячных спонсоров**. Каждый уровень помогает, а небольшие регулярные суммы помогают больше всего, поскольку делают работу предсказуемой.

[![Спонсировать на GitHub](https://img.shields.io/badge/Sponsor_on_GitHub-nilsteampassnet-%23ff4dda?style=for-the-badge&logo=githubsponsors&logoColor=ff4dda)](https://github.com/sponsors/nilsteampassnet)
[![Пожертвовать через PayPal](https://img.shields.io/badge/One--off_donation-PayPal-00457C?style=for-the-badge&logo=paypal&logoColor=fff)](https://www.paypal.com/donate/?hosted_button_id=XUVWYJ7J92X6L)

### Спонсоры

Огромное спасибо всем, кто спонсирует эту работу — вы сохраняете Teampass бесплатным для всех остальных.

[![Спонсоры](https://readme-contribs.as93.net/sponsors/nilsteampassnet?perRow=12&shape=squircle)](https://github.com/sponsors/nilsteampassnet)

### Коммерческая поддержка

Спонсорство финансирует бесплатный сервер. Расширение для браузера и профессиональные услуги финансируют дорожную карту.

| | |
|---|---|
| **Pro Extension** | Автозаполнение в браузере, захват и защита от фишинга — от €49/год, 30-дневная пробная версия |
| **Услуги** | Разработка функций, помощь в развёртывании, приоритетная обработка — цена по каждому проекту |

[![Цены](https://img.shields.io/badge/See_pricing-teampass.net-24c8ff?style=for-the-badge&labelColor=0f2740)](https://teampass.net/pricing.html)

---

## Лицензия

Teampass выпущен под **[GNU General Public License v3.0](https://github.com/nilsteampassnet/teampass/blob/master/LICENSE.md)**.

Вы можете свободно использовать, изучать, изменять и распространять его — в том числе в коммерческих целях — при условии, что производные работы остаются под той же лицензией.

📋 [Отчёт о соответствии лицензий зависимостей](https://github.com/nilsteampassnet/teampass/blob/master/LICENSE_COMPLIANCE_REPORT.md)

---

<div align="center">

<img src="https://teampass.net/images/madeinfrance.png" width="90" alt="Made in France" />

**Создан и поддерживается [Нильсом Ломалье](mailto:[email protected]) с 2009 года.**

Copyright © 2009-2026 Nils Laumaillé

<br />

[![StandWithUkraine](https://raw.githubusercontent.com/vshymanskyy/StandWithUkraine/main/badges/StandWithUkraine.svg)](https://github.com/vshymanskyy/StandWithUkraine/blob/main/docs/README.md)

</div>
Скачать инструмент

Фоновые задачи

Задачи
Настройки задач

🏠 Частные лица и Homelab

Владейте своим хранилищем буквально.

  • Работает на Raspberry Pi или VPS за €5
  • Личные папки, зашифрованные вашим собственным ключом
  • Импорт из Bitwarden, LastPass, 1Password или KeePassXC
  • Бесплатно навсегда, без регистрации

👥 Команды и малый бизнес

Хватит делиться паролями в чате.

  • Папки и роли вместо общего документа
  • Запись о том, кто и когда получил доступ
  • Secure Send для клиентов и подрядчиков
  • Расширение для браузера для повседневного автозаполнения

🏛️ Предприятия и регулируемые отрасли

Докажите свой контроль доступа, а не просто заявляйте о нём.

  • Кампании повторной сертификации доступа с неизменяемыми решениями
  • Отчёты о соответствии требованиям и экспорт доказательств
  • LDAP/AD с вложенными группами, OAuth2 SSO
  • Классификация данных и определение владельцев
База данныхMySQL 5.7+ или MariaDB 10.7+
PHP8.2 или новее (протестировано на 8.3)
Обязательные расширенияopenssl mysqli mbstring bcmath iconv xml gd curl gmp — плюс ldap для LDAP/AD
Рекомендуемые расширенияapcu (кэш конфигурации) · opcache (производительность) · redis (сессии HA) · pcntl + posix (демон WebSocket)