Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
TeamPass — 协作密码管理器 | Kitploit
工具/GitHubGitHub/nilsteampassnet/teampass
身份验证与授权密码破解加密/解密工具配置审计Web安全云安全DevSecOps隐私保护身份与访问管理 (IAM)API 安全数据库安全
1.8k570303天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
nilsteampassnet/teampass

TeamPass

协作密码管理器

查看仓库网站
Teampass

Teampass

自托管密码管理,值得整个团队信赖

文件夹级访问控制 · 认证 AES-256-GCM 加密 · 合规性证据
您的机密信息永不离开您的基础设施。

🌐 teampass.net · 📖 文档 · 💬 讨论 · 🐳 Docker Hub


Release License PHP Docker Pulls Stars

CodeQL Docker Build Security policy Sponsor


目录

  • 关于
  • 适用人群
  • 安全性
  • 功能特性
  • 快速开始
  • 文档
  • 语言
  • 社区
  • 支持 Teampass
  • 许可证

关于

Teampass 是一款开源凭据保险库,由您自行部署运行。 无需注册账号,没有幕后公司掌控您的数据——只需在您自己的服务器上运行一个 PHP/MySQL 应用,即可获得文件夹级访问控制、按用户分配的加密密钥以及完整的审计追踪。

自 2009 年起持续开发和维护,始终围绕真实团队的实际痛点:谁应该看到哪条凭据、如何向审计人员证明这一点、以及如何杜绝密码散落在聊天记录和电子表格中。

Teampass 界面
📸 更多截图

条目与机密

条目列表 条目详情

文件夹与角色

文件夹树 角色 角色权限 角色分配

认证与 MFA

MFA 设置 OAuth2 设置

加密密钥

密钥管理 密钥重新生成

搜索、导出、一次性查看

关键词搜索 导出 一次性查看 TOTP

后台任务

任务 任务设置

适用人群

🏠 个人与家庭实验室

真正拥有您的保险库。

  • 可在 Raspberry Pi 或 €5 的 VPS 上运行
  • 个人文件夹使用您自己的密钥加密
  • 支持从 Bitwarden、LastPass、1Password 或 KeePassXC 导入
  • 永久免费,无需注册

👥 团队与中小企业

别再在聊天中共享密码。

  • 用文件夹和角色取代共享文档
  • 完整记录谁在何时访问了什么
  • 面向客户和外包人员的 Secure Send 功能
  • 浏览器扩展,满足日常自动填充需求

🏛️ 企业与受监管行业

证明您的访问控制,而不只是口头宣称。

  • 访问重新认证活动,决策不可篡改
  • 合规性报告与证据导出
  • 支持嵌套组的 LDAP/AD、OAuth2 SSO
  • 数据分类与归属管理

安全性

可以向审计人员解释清楚的加密方案

机密信息使用 AES-256-GCM 加密,采用随机 nonce 和每条机密独立的盐值,密钥为 256 位对象密钥。解锁这些密钥的私钥由您的密码通过 PBKDF2-SHA256、600,000 次迭代 派生而来。

  • 认证加密 — 可检测篡改,而非静默解密 - 按用户分发密钥 — 每位用户持有每个对象密钥的 RSA 包装副本,因此移除账号即真正撤销访问权限,而非仅仅隐藏一个按钮
  • 惰性迁移 — 格式升级在访问时进行,无需停机维护窗口
Teampass 加密模型

透明胜过沉默

一个不报告漏洞的密码管理器,并不代表它没有漏洞。

发现的问题经过分类、修复后,以 GitHub Security Advisories 形式发布,并附带 CVE 标识符。

  • 🔒 安全策略及如何报告
  • 📋 已发布的安全公告
  • 🛡️ 安全加固指南

发现漏洞? 请通过 GitHub Security Advisories 私下报告——切勿在公开 issue 中提交。


功能特性

🗂️ 文件夹与角色访问控制
  • 文件夹 — 无限层级嵌套,按文件夹设置密码复杂度规则
  • 角色 — 按角色授予访问权限,而非逐个用户分配
  • 权限 — 读取、写入、禁止编辑、禁止删除,采用最严格权限优先的解析规则
  • 用户 — 在角色基础上提供按用户的覆盖设置
  • 个人文件夹,包括管理员在内的任何人都无法读取
🔐 认证加密
  • 加密模型 — 密钥如何派生、包装和分发
  • 加密改进 — AES-256-GCM 格式及其惰性迁移
  • 密钥管理 — 重新生成、恢复、按用户密钥修复
📊 安全态势
  • 安全态势仪表盘,对弱密码、重复使用密码和已泄露密码进行评分
  • 泄露检测 — 使用 Have I Been Pwned 检查,且不会发送您的密码
  • 密码更新 — 过期策略与提醒
  • 微学习 — 应用内提示,取代年度幻灯片培训
🏛️ 治理与审计
下载工具