
Un gestor de contraseñas local para todos
pm-team.go build -o pm .
pm setup # initialize vault and choose security profile
pm unlock # start a session
pm add # add a secret (interactive)
pm get github # fuzzy search and retrieve
pm lock # end session
Edición para equipos:
cd team
go build -o pm-team .
APM admite 25 tipos de secretos estructurados con campos validados y lógica de visualización específica para cada tipo:
Seguridad
standard, hardened, paranoid, legacyBóveda
TOTP
pm totp githubSincronización en la nube
.apmignore para filtrar entradas por proveedorSesiones
Servidor MCP
read, secrets, write, adminPlugins
Recuperación
Importar / Exportar
| Formato |
|---|
Motor de políticas
name: corporate-standard
password_policy:
min_length: 14
require_uppercase: true
require_numbers: true
require_symbols: true
rotation_policy:
rotate_every_days: 90
notify_before_days: 14
pm policy load ./policies/
Edición para equipos (pm-team)
APM detecta automáticamente los núcleos de tu CPU y la RAM para recomendarte el perfil óptimo durante pm setup.
(Esta nota es del propietario) A fecha de 30 de marzo de 2026, estoy trabajando actualmente en la GUI de APM. Al principio comenzó como una aplicación CLI. El problema #38 lo explica todo en detalle. En general, quiero que APM llegue a un público aún más amplio. Mantendré la GUI separada en un repositorio apm-gui o crearé una organización y moveré ambos repositorios allí.
Empecé APM como un proyecto realmente personal. Comenzó una tarde cualquiera, cuando quería crear mi propio gestor de contraseñas. Estaba harto de zoho password, ya que lo usaba para los TOTP. Era increíblemente lento, apenas funcionaba, y usaba archivos de texto plano para mis tokens, lo cual no es seguro.
A día de hoy, NO tengo previsto abandonar/retirar el proyecto. Seguirá siendo funcional durante mucho tiempo. Intento mejorarlo cada día y usarlo cada día. A veces, el repositorio puede estar inactivo, y es entonces cuando pruebo y experimento con la aplicación.
Haz siempre una copia de seguridad de tu bóveda antes de probar versiones Canary. P.D. Para algunas versiones, es posible que algunos niveles no se publiquen, dependiendo de lo rápido y fácil que sea lanzarlos sin crear más niveles de los necesarios.
Documentación completa en aaravmaloo.github.io/apm
Las contribuciones son bienvenidas. Consulta CONTRIBUTING.md para las pautas.
Licencia GPL-3.0 © Aarav Maloo
| # | Tipo | # | Tipo |
|---|
| 1 | Contraseña | 14 | Registro Docker |
| 2 | TOTP | 15 | Secreto CI/CD |
| 3 | Identificación gubernamental | 16 | Nota segura |
| 4 | Historial médico | 17 | Códigos de recuperación |
| 5 | Información de viaje | 18 | Certificado |
| 6 | Contacto | 19 | Datos bancarios |
| 7 | Wi-Fi | 20 | Documento |
| 8 | Clave API | 21 | Licencia de software |
| 9 | Token | 22 | Contrato legal |
| 10 | Clave SSH | 23 | Foto |
| 11 | Configuración SSH | 24 | Audio |
| 12 | Credenciales de nube | 25 | Video |
| 13 | Kubernetes |
| Factor | Comando |
|---|
| OTP por correo electrónico | pm auth email |
| Clave de recuperación | pm auth recover |
| Participaciones de cuórum (Shamir) | pm auth quorum-setup |
| Passkey WebAuthn | pm auth passkey register |
| Códigos de recuperación de un solo uso | pm auth codes generate |
| Importar |
|---|
| Exportar |
|---|
| JSON | pm import json | pm export json |
| CSV | pm import csv | pm export csv |
| TXT | pm import txt | pm export txt |
| Perfil | Memoria Argon2 | Iteraciones | Paralelismo | Caso de uso |
|---|
standard | 64 MB | 3 | 2 | La mayoría de las máquinas |
hardened | 256 MB | 5 | 4 | Estaciones de trabajo (≥8 GB RAM) |
paranoid | 512 MB | 6 | 4 | Servidores (≥16 GB RAM) |
legacy | PBKDF2 | 600,000 | 1 | Compatibilidad hacia atrás |
| Nivel | ¿Estable? | ¿Bóveda segura? | Propósito |
|---|
| Canary | ❌ | ❌ | Vista previa más temprana de funciones: puede corromper bóvedas |
| Alpha | ❌ | ✅ | Funciones inestables, integridad de la bóveda preservada |
| Beta | ✅ | ✅ | Funciones completamente probadas, despliegue cuidadoso |
| Stable | ✅ | ✅ | Versiones listas para producción |