TeamPass — веб-приложение для централизованного управления паролями и секретами в организациях и командах. Проект реализует хранение учетных данных и конфиденциальной информации в виде записей с возможностью группировки по контейнерам и папкам, а также предоставляет средства для совместного доступа, аудита и управления правами пользователей. Приложение ориентировано на использование в корпоративной инфраструктуре и может интегрироваться с существующими системами аутентификации и базами данных.
Исторически TeamPass возник как решение с открытым исходным кодом для команд, которым требовалось совместное и контролируемое хранение секретов. В реализации присутствуют механизмы шифрования данных, разграничения прав на уровне ролей и записей, а также логирование операций для целей безопасности и соответствия требованиям. В случае ограниченной доступности официальной документации общая функциональность описывается как сходная с другими системами управления секретами для коллективного использования.
- Хранение записей: централизованное хранение паролей, заметок и других секретов с возможностью структуриования по папкам и категориям.
- Шифрование: шифрование данных в базе данных с использованием конфигурации сервера и ключей для защиты конфиденциальной информации.
- Управление доступом: разграничение прав по ролям и пользователям, настройка прав чтения, редактирования и администрирования для отдельных папок и записей.
- Совместный доступ: механизмы совместного использования записей между пользователями и группами с возможностью временного или постоянного доступа.
- Аудит и журналирование: ведение логов доступа и изменений для целей мониторинга безопасности и расследования инцидентов.
- Интеграция с аутентификацией: поддержка внешних методов аутентификации и интеграции с LDAP/AD или другими системами управления пользователями.
- Управление базой данных: хранение метаданных и зашифрованных секретов в реляционной базе данных с возможностью резервного копирования и восстановления.
- Импорт/экспорт: инструменты для миграции записей и резервного сохранения данных в совместимых форматах.
- Настройки безопасности: политики сложных паролей, ограничение сессий и настройки управления ключами шифрования.
- Пользовательский интерфейс: веб-интерфейс для управления записями, ролями и настройками системы, ориентированный на административные и повседневные задачи.