返回更新列表
新发布Aug 19, 2026

TeamPass v3.2.1.7

协作密码管理器

分享
Teampass

Teampass

自托管密码管理,值得整个团队信赖

文件夹级访问控制 · 认证 AES-256-GCM 加密 · 合规性证据
您的机密信息永不离开您的基础设施。

🌐 teampass.net · 📖 文档 · 💬 讨论 · 🐳 Docker Hub


Release License PHP Docker Pulls Stars

CodeQL Docker Build Security policy Sponsor


目录


关于

Teampass 是一款开源凭据保险库,由您自行部署运行。 无需注册账号,没有幕后公司掌控您的数据——只需在您自己的服务器上运行一个 PHP/MySQL 应用,即可获得文件夹级访问控制、按用户分配的加密密钥以及完整的审计追踪。

自 2009 年起持续开发和维护,始终围绕真实团队的实际痛点:谁应该看到哪条凭据、如何向审计人员证明这一点、以及如何杜绝密码散落在聊天记录和电子表格中。

Teampass 界面
📸 更多截图

条目与机密

条目列表 条目详情

文件夹与角色

文件夹树 角色 角色权限 角色分配

认证与 MFA

MFA 设置 OAuth2 设置

加密密钥

密钥管理 密钥重新生成

搜索、导出、一次性查看

关键词搜索 导出 一次性查看 TOTP

后台任务

任务 任务设置

适用人群

🏠 个人与家庭实验室

真正拥有您的保险库。

  • 可在 Raspberry Pi 或 €5 的 VPS 上运行
  • 个人文件夹使用您自己的密钥加密
  • 支持从 Bitwarden、LastPass、1Password 或 KeePassXC 导入
  • 永久免费,无需注册

👥 团队与中小企业

别再在聊天中共享密码。

  • 用文件夹和角色取代共享文档
  • 完整记录谁在何时访问了什么
  • 面向客户和外包人员的 Secure Send 功能
  • 浏览器扩展,满足日常自动填充需求

🏛️ 企业与受监管行业

证明您的访问控制,而不只是口头宣称。

  • 访问重新认证活动,决策不可篡改
  • 合规性报告与证据导出
  • 支持嵌套组的 LDAP/AD、OAuth2 SSO
  • 数据分类与归属管理

安全性

可以向审计人员解释清楚的加密方案

机密信息使用 AES-256-GCM 加密,采用随机 nonce 和每条机密独立的盐值,密钥为 256 位对象密钥。解锁这些密钥的私钥由您的密码通过 PBKDF2-SHA256、600,000 次迭代 派生而来。

  • 认证加密 — 可检测篡改,而非静默解密 - 按用户分发密钥 — 每位用户持有每个对象密钥的 RSA 包装副本,因此移除账号即真正撤销访问权限,而非仅仅隐藏一个按钮
  • 惰性迁移 — 格式升级在访问时进行,无需停机维护窗口
Teampass 加密模型

透明胜过沉默

一个不报告漏洞的密码管理器,并不代表它没有漏洞。

发现的问题经过分类、修复后,以 GitHub Security Advisories 形式发布,并附带 CVE 标识符。

发现漏洞? 请通过 GitHub Security Advisories 私下报告——切勿在公开 issue 中提交。


功能特性

🗂️ 文件夹与角色访问控制
  • 文件夹 — 无限层级嵌套,按文件夹设置密码复杂度规则
  • 角色 — 按角色授予访问权限,而非逐个用户分配
  • 权限 — 读取、写入、禁止编辑、禁止删除,采用最严格权限优先的解析规则
  • 用户 — 在角色基础上提供按用户的覆盖设置
  • 个人文件夹,包括管理员在内的任何人都无法读取
🔐 认证加密
📊 安全态势
  • 安全态势仪表盘,对弱密码、重复使用密码和已泄露密码进行评分
  • 泄露检测 — 使用 Have I Been Pwned 检查,且不会发送您的密码
  • 密码更新 — 过期策略与提醒
  • 微学习 — 应用内提示,取代年度幻灯片培训
🏛️ 治理与审计

分类