返回更新列表
新发布Aug 30, 2026

TeamPass v3.2.2.0

协作密码管理器

分享
Teampass

Teampass

整个团队都能信赖的自托管密码管理

文件夹级访问控制 · 经认证的 AES-256-GCM 加密 · 合规证据
你的机密永远不会离开你的基础设施。

🌐 teampass.net · 📖 文档 · 💬 讨论 · 🐳 Docker Hub


Release License PHP Docker Pulls Stars

CodeQL Docker Build Security policy Sponsor


目录


关于

Teampass 是一个由你自己运行的开源凭据保险库。 无需创建账户,幕后没有公司持有你的数据——只有运行在你自己服务器上的 PHP/MySQL 应用,具备文件夹级访问控制、每用户加密密钥和完整的审计追踪。

它自 2009 年起持续构建和维护,驱动力来自真实团队实际遇到的问题:谁应该看到哪条凭据、如何向审计员证明这一点,以及如何阻止密码散落在聊天记录和电子表格中。

Teampass interface
📸 更多截图

条目与机密

Item list Item detail

文件夹与角色

Folder tree Roles Role rights Role assignment

身份验证与 MFA

MFA setup OAuth2 settings

加密密钥

Key management Key regeneration

搜索、导出、一次性查看

Keyword search Export One-time view TOTP

后台任务

Tasks Task settings

适用对象

🏠 个人与 Homelab

真正拥有你的保险库。

  • 可运行在 Raspberry Pi 或 5 欧元的 VPS 上
  • 个人文件夹使用你自己的密钥加密
  • 从 Bitwarden、LastPass、1Password 或 KeePassXC 导入
  • 永久免费,无需注册

👥 团队与中小企业

别再在聊天中共享密码。

  • 用文件夹和角色取代共享文档
  • 记录谁在何时访问了什么
  • 面向客户和承包商的 Secure Send
  • 用于日常自动填充的浏览器扩展

🏛️ 企业与受监管行业

证明你的访问控制,而不只是声称拥有。

  • 具有不可变决策的访问重新认证活动
  • 合规报告与证据导出
  • 支持嵌套组的 LDAP/AD、OAuth2 SSO
  • 数据分类与归属

安全性

你可以向审计员描述的加密

机密使用 AES-256-GCM 加密,采用随机 nonce 和每条机密独立的 salt,并基于 256 位对象密钥。用于解锁它们的私钥通过 PBKDF2-SHA256、600 000 次迭代 从你的密码派生。

  • 认证加密 — 篡改会被检测到,而不是被静默解密 - 每用户密钥分发 — 每个用户都持有每个对象密钥的 RSA 封装副本,因此删除账户会真正撤销访问权限,而不只是隐藏一个按钮
  • 惰性迁移 — 格式升级在访问时进行,无需维护窗口
Teampass encryption model

透明而非沉默

一个报告没有漏洞的密码管理器,并不等于一个没有漏洞的密码管理器。

发现的问题会被分类、修复,并作为带有 CVE 标识符的 GitHub Security Advisories 发布。

发现了漏洞? 请通过 GitHub Security Advisories 私下报告——绝不要提交公开 issue。


功能特性

🗂️ 文件夹与角色访问控制
  • 文件夹 — 无限嵌套,按文件夹设置密码复杂度规则
  • 角色 — 按角色授予访问权限,而不是逐个用户
  • 权限 — 读取、写入、禁止编辑、禁止删除,按最小权限优先原则解析
  • 用户 — 在角色之上按用户覆盖
  • 其他任何人都无法读取的个人文件夹,包括管理员
🔐 认证加密
📊 安全态势
  • 安全态势 — 针对弱密码、重复使用和已泄露凭据的个人评分,以及无需发送密码的 Have I Been Pwned 检查
  • 密码续期 — 过期策略与提醒
  • 微学习 — 应用内提示,而不是一年一次的幻灯片

分类