Teampass, gestionnaire de mots de passe open source et gratuit pour entreprise

par Korben -

TeamPass est un outil dédié à la gestion collaborative des mots de passe entre les différents membres d’une équipe. Il offre un large éventail de fonctionnalités permettant de gérer vos identifiants et diverses données associées. Le tout de manière organisée en fonction des différents droits d’accès définis pour chaque utilisateur. Cerise sur le cake il est open source, sous licence GNU GPL-3.0 (voir ma liste de gestionnaires de mots de passe open source si la caractéristique est importante pour vous), gratuit et made in France.

Bon OK Teampass dispose de nombreuses fonctionnalités, mais lesquelles ?

D’abord en termes de sécurité il repose sur la librairie Defuse PHP Encryption, une méthode de chiffrement PHP qui combine notamment l’algo AES-256 (un standard dans l’industrie) et la fonction de dérivation de mot de passe PBKDF2-SHA256. L’accès peut en plus être sécurisé via authentification double-facteur.

Ensuite Teampass propose une gestion fine des utilisateurs. Vous pourrez créer des groupes et décider des accès auxquels les membres auront droit, ainsi que leurs identifiants de connexions, etc. Pour chaque membre il est possible de se créer un petit profil, d’ajouter des images, des fichiers, de préciser des commentaires ou remarques … et d’en archiver certains avec leur propre clé privée.

Un petit plus pour les administrateurs, c’est d’avoir accès à l’historique complet d’un compte. Vous pouvez donc suivre les modifications effectuées par vos utilisateurs, voir leur utilisation du service, etc. Ou les gérer depuis un tableau général qui vous permet d’avoir une vue d’ensemble et de modifier certains paramètres très rapidement. Plutôt pratique pour modifier vite fait les accès d’une série d’utilisateurs sans devoir passer par chaque profil.

Une option que je trouve sympa, c’est le mode offline. Vous pouvez exporter un fichier chiffré pour le cas où vous seriez sans connexion Internet à un moment donné. L’outil dispose aussi d’une fonction de recherche qui vous permet de retrouver une information rapidement. Il permet l’import de votre base de mots de passe directement depuis Keepass ou depuis un fichier CSV classique.

Ce qu’on peut reprocher à Teampass c’est clairement une interface un peu vieillotte (même si ça s’est un peu amélioré dernièrement). Si elle reste simple à prendre en main (tout se range en dossiers façon arbre à déplier comme sur Windows), elle n’est pas forcément “sexy”. Il faut aimer le fonctionnel en somme, mais c’est ce que cherchent avant tout les entreprises ;)

Au niveau des prérequis pour le faire tourner il faut disposer au minimum de PHP 7.4, MySQL 5.7 et Mariadb 10.7, rien d’extravagant donc. Et la mise en place s’avère plutôt facile et rapide. Si vous avez encore des doutes, sachez que ce gestionnaire de mots de passe pour entreprises existe depuis 2009, il a donc de la bouteille et a su faire ses preuves dans le temps ! Et je le répète une fois pour ceux du fond : il est gratuit. Ce qui est assez rare dans les outils dédiés aux entreprises (n’hésitez pas à faire un petit don au développeur si vous en êtes satisfait ;)).

Visiter le site

D’autres gestionnaires de mots de passe pour entreprises à découvrir : Keeper Entreprise ou Password Manager Pro.