Retour aux mises à jour
New releaseAug 5, 2026

apm v11.2.0

Un gestionnaire de mots de passe local pour tout le monde

Partager

APM

Un meilleur gestionnaire de mots de passe local pour tout le monde.

Go License Docs

CI Latest Release Stars Issues

APM est un gestionnaire de mots de passe CLI rapide et à connaissance nulle, écrit en Go et Rust. Il stocke **plus de 25 types de secrets structurés** dans un seul coffre chiffré — des mots de passe et codes TOTP aux clés SSH, dossiers médicaux, photos et fichiers binaires. Deux binaires sont fournis par ce dépôt : `pm` pour un usage personnel et `pm-team` pour les coffres organisationnels partagés.

Pourquoi APM ?

  • Rapide et facile à apprendre — aucune commande ni option à mémoriser. APM vous demande tout ce dont il a besoin. Des options CLI sont également disponibles pour les utilisateurs avancés qui veulent une vitesse maximale.
  • À connaissance nulle — votre mot de passe principal n'est jamais stocké. Trois clés distinctes de 32 octets sont dérivées à l'aide d'Argon2id. Personne d'autre que vous ne peut déchiffrer votre coffre.
  • Double chiffrement — choisissez AES-256-GCM ou XChaCha20-Poly1305. Intégrité à double couche via HMAC-SHA256 en plus de l'authentification AEAD.
  • Portable — un fichier de coffre, un binaire. Emportez votre coffre partout.
  • Cloud en option — synchronisez vers Google Drive, GitHub ou Dropbox. Entièrement facultatif ; aucun compte requis pour utiliser APM.
  • Prêt pour l'IA — serveur MCP natif avec jetons à portée limitée pour que Claude, Cursor ou tout agent compatible MCP puisse accéder à votre coffre en toute sécurité.
  • Prêt pour les équipes — RBAC complet, départements, workflows d'approbation et coffres partagés dans pm-team.

Démarrage rapide

go build -o pm .
pm setup       # initialize vault and choose security profile
pm unlock      # start a session
pm add         # add a secret (interactive)
pm get github  # fuzzy search and retrieve
pm lock        # end session

Édition équipe :

cd team
go build -o pm-team .

Types de secrets

APM prend en charge 25 types de secrets structurés avec des champs validés et une logique d'affichage spécifique à chaque type :

#Type#Type
1Password14Docker Registry
2TOTP15CI/CD Secret
3Government ID16Secure Note
4Medical Record17Recovery Codes
5Travel Info18Certificate
6Contact19Banking
7Wi-Fi20Document
8API Key21Software License
9Token22Legal Contract
10SSH Key23Photo
11SSH Config24Audio
12Cloud Credentials25Video
13Kubernetes

Fonctionnalités

Sécurité

  • Dérivation de clé Argon2id à connaissance nulle — le mot de passe principal n'est jamais stocké
  • Chiffrements AEAD doubles : AES-256-GCM et XChaCha20-Poly1305
  • Vérification d'intégrité à double couche HMAC-SHA256
  • Quatre profils de sécurité ajustables : standard, hardened, paranoid, legacy
  • Score de confiance par secret (0–100) basé sur l'âge, l'accès et le niveau de privilège
  • Journal d'audit inviolable stocké en dehors du coffre

Coffre

  • Fichier de coffre chiffré unique — portable sur n'importe quel appareil
  • Espaces pour un compartimentage logique (comme des dossiers)
  • Recherche floue avec navigateur interactif et navigation au clavier
  • Inspecteur de métadonnées : date de création, dernier accès, nombre d'accès, score de confiance

TOTP

  • Comptes à rebours en direct dans une liste interactive
  • Ordre personnalisé persistant
  • Copie directe : pm totp github
  • Intégration d'un démon de remplissage automatique pour injecter automatiquement les codes 2FA

Synchronisation cloud

  • Google Drive (OAuth2 PKCE), GitHub (PAT), Dropbox (OAuth2 PKCE)
  • Chiffrement de bout en bout — les fournisseurs ne voient jamais le texte en clair
  • .apmignore pour filtrer les entrées par fournisseur
  • Résolution des conflits : écraser, conserver local ou annuler
  • Synchronisation automatique en arrière-plan

Sessions

  • Déverrouillage/verrouillage explicite avec expiration configurable et délai d'inactivité
  • Sessions éphémères déléguées pour l'automatisation et l'accès des agents IA

Serveur MCP

  • Serveur natif Model Context Protocol
  • Jetons de permission à portée limitée : read, secrets, write, admin
  • Garde-fous transactionnels pour les opérations d'écriture : aperçu → approbation → reçu
  • Fonctionne avec Claude Desktop, Cursor, Windsurf et tout client MCP

Récupération

FacteurCommande
Email OTPpm auth email
Recovery Keypm auth recover
Quorum Shares (Shamir)pm auth quorum-setup
WebAuthn Passkeypm auth passkey register
One-time Recovery Codespm auth codes generate

Import / Export

FormatImportExport
JSONpm import jsonpm export json
CSVpm import csvpm export csv
TXTpm import txtpm export txt

Moteur de politiques

name: corporate-standard
password_policy:
  min_length: 14
  require_uppercase: true
  require_numbers: true
  require_symbols: true
rotation_policy:
  rotate_every_days: 90
  notify_before_days: 14
pm policy load ./policies/

Édition équipe (pm-team)

  • RBAC avec plusieurs rôles
  • Départements avec domaines de chiffrement isolés
  • Workflows d'approbation pour les entrées sensibles
  • Coffres partagés pour le partage d'identifiants multi-utilisateurs

Profils de sécurité

ProfilMémoire Argon2ItérationsParallélismeCas d'usage
standard64 MB32La plupart des machines
hardened256 MB54Stations de travail (≥8 GB RAM)
paranoid512 MB64Serveurs (≥16 GB RAM)
legacyPBKDF2600,0001Compatibilité ascendante

APM détecte automatiquement les cœurs de votre CPU et votre RAM pour recommander le profil optimal lors de pm setup.

État du développement et historique

(Cette note provient du propriétaire) Depuis le 30 mars 2026, je travaille actuellement sur l'interface graphique d'APM. Au départ, c'était une application CLI. L'issue #38 explique tout en détail. Globalement, je veux qu'APM atteigne une démographie encore plus large. Je garderai l'interface graphique séparée dans un dépôt apm-gui ou je créerai une organisation et y déplacerai les deux dépôts.

J'ai commencé APM comme un projet véritablement personnel. Cela a commencé un soir au hasard, quand je voulais créer mon propre gestionnaire de mots de passe. J'en avais assez de zoho password, car je l'utilisais pour les TOTP. Il était incroyablement lent à fonctionner, et j'utilisais des fichiers en texte clair pour mes jetons, ce qui n'est pas sécurisé.

À l'heure actuelle, je ne prévois PAS d'abandonner/retirer le projet. Il restera fonctionnel pendant longtemps. J'essaie de l'améliorer chaque jour et je l'utilise chaque jour. Parfois, le dépôt peut être inactif, et c'est à ce moment-là que je teste et expérimente l'application.


Catégories