
Ein lokaler Passwort-Manager für alle
pm-team.go build -o pm .
pm setup # initialize vault and choose security profile
pm unlock # start a session
pm add # add a secret (interactive)
pm get github # fuzzy search and retrieve
pm lock # end session
Team-Edition:
cd team
go build -o pm-team .
APM unterstützt 25 strukturierte Geheimnistypen mit validierten Feldern und typspezifischer Anzeigelogik:
Sicherheit
standard, hardened, paranoid, legacyTresor
TOTP
pm totp githubCloud-Synchronisierung
.apmignore zum Filtern von Einträgen pro AnbieterSitzungen
MCP-Server
read, secrets, write, adminPlugins
Wiederherstellung
Import / Export
| Format |
|---|
Policy-Engine
name: corporate-standard
password_policy:
min_length: 14
require_uppercase: true
require_numbers: true
require_symbols: true
rotation_policy:
rotate_every_days: 90
notify_before_days: 14
pm policy load ./policies/
Team-Edition (pm-team)
APM erkennt automatisch deine CPU-Kerne und den Arbeitsspeicher, um während pm setup das optimale Profil zu empfehlen.
(Diese Notiz stammt vom Projektinhaber)
Stand 30. März 2026 arbeite ich derzeit an der GUI für APM. Anfangs war es eine CLI-Anwendung. Das Issue #38 erklärt alles im Detail. Insgesamt möchte ich mit APM eine noch größere Zielgruppe erreichen. Ich werde die GUI in einem separaten Repository apm-gui halten oder eine Organisation gründen und beide Repositories dorthin verschieben.
Ich habe APM als rein persönliches Projekt gestartet. Es begann an einem zufälligen Abend, als ich meinen eigenen Passwortmanager erstellen wollte. Ich hatte Zoho Password satt, da ich es für TOTPs nutzte. Es war unglaublich langsam und kaum funktionsfähig, und ich verwendete Klartextdateien für meine Tokens, was nicht sicher ist.
Derzeit habe ich NICHT vor, das Projekt aufzugeben oder einzustellen. Es wird noch lange funktionsfähig bleiben. Ich versuche, es jeden Tag besser zu machen und es täglich zu nutzen. Manchmal ist das Repository möglicherweise inaktiv – genau dann teste und experimentiere ich mit der Anwendung.
Sichere deinen Tresor immer, bevor du Canary-Versionen ausprobierst. P.S. Bei einigen Releases werden möglicherweise nicht alle Stufen veröffentlicht, je nachdem, wie schnell und einfach sie sich ausliefern lassen, ohne mehr Stufen als nötig zu erzeugen.
Vollständige Dokumentation unter aaravmaloo.github.io/apm
Beiträge sind willkommen. Siehe CONTRIBUTING.md für Richtlinien.
GPL-3.0-Lizenz © Aarav Maloo
| # | Typ | # | Typ |
|---|
| 1 | Passwort | 14 | Docker-Registry |
| 2 | TOTP | 15 | CI/CD-Geheimnis |
| 3 | Amtlicher Ausweis | 16 | Sichere Notiz |
| 4 | Krankenakte | 17 | Wiederherstellungscodes |
| 5 | Reiseinformationen | 18 | Zertifikat |
| 6 | Kontakt | 19 | Bankdaten |
| 7 | WLAN | 20 | Dokument |
| 8 | API-Schlüssel | 21 | Softwarelizenz |
| 9 | Token | 22 | Rechtsvertrag |
| 10 | SSH-Schlüssel | 23 | Foto |
| 11 | SSH-Konfiguration | 24 | Audio |
| 12 | Cloud-Anmeldedaten | 25 | Video |
| 13 | Kubernetes |
| Faktor | Befehl |
|---|
| E-Mail-OTP | pm auth email |
| Wiederherstellungsschlüssel | pm auth recover |
| Quorum-Anteile (Shamir) | pm auth quorum-setup |
| WebAuthn-Passkey | pm auth passkey register |
| Einmalige Wiederherstellungscodes | pm auth codes generate |
| Import |
|---|
| Export |
|---|
| JSON | pm import json | pm export json |
| CSV | pm import csv | pm export csv |
| TXT | pm import txt | pm export txt |
| Profil | Argon2-Speicher | Iterationen | Parallelität | Anwendungsfall |
|---|
standard | 64 MB | 3 | 2 | Die meisten Rechner |
hardened | 256 MB | 5 | 4 | Workstations (≥8 GB RAM) |
paranoid | 512 MB | 6 | 4 | Server (≥16 GB RAM) |
legacy | PBKDF2 | 600,000 | 1 | Abwärtskompatibilität |
| Stufe | Stabil? | Tresor sicher? | Zweck |
|---|
| Canary | ❌ | ❌ | Früheste Feature-Vorschau – kann Tresore beschädigen |
| Alpha | ❌ | ✅ | Instabile Features, Tresorintegrität bleibt erhalten |
| Beta | ✅ | ✅ | Vollständig getestete Features, vorsichtige Einführung |
| Stable | ✅ | ✅ | Produktionsreife Veröffentlichungen |