
Un gestionnaire de mots de passe local pour tout le monde
pm-team.go build -o pm .
pm setup # initialise le coffre-fort et choisit le profil de sécurité
pm unlock # démarre une session
pm add # ajoute un secret (interactif)
pm get github # recherche floue et récupération
pm lock # termine la session
Édition équipe :
cd team
go build -o pm-team .
APM prend en charge 25 types de secrets structurés avec des champs validés et une logique d'affichage propre à chaque type :
Sécurité
standard, hardened, paranoid, legacyCoffre-fort
TOTP
pm totp githubSynchronisation cloud
.apmignore pour filtrer les entrées par fournisseurSessions
Serveur MCP
read, secrets, write, adminPlugins
Récupération
Import / Export
| Format |
|---|
Moteur de politiques
name: corporate-standard
password_policy:
min_length: 14
require_uppercase: true
require_numbers: true
require_symbols: true
rotation_policy:
rotate_every_days: 90
notify_before_days: 14
pm policy load ./policies/
Édition équipe (pm-team)
APM détecte automatiquement vos cœurs CPU et votre RAM pour recommander le profil optimal lors de pm setup.
(Cette note vient du propriétaire) Au 30 mars 2026, je travaille actuellement sur l'interface graphique (GUI) d'APM. Au départ, c'était une application CLI. Le problème #38 explique tout en détail. Globalement, je veux qu'APM atteigne une population encore plus large. Je garderai l'interface graphique séparée dans un dépôt apm-gui ou je créerai une organisation et déplacerai les deux dépôts là-bas.
J'ai commencé APM comme un projet véritablement personnel. Tout a commencé un soir au hasard, quand j'ai voulu créer mon propre gestionnaire de mots de passe. J'en avais marre de Zoho Vault, car je l'utilisais pour les TOTP. C'était incroyablement lent pour être réellement fonctionnel, et j'utilisais des fichiers en clair pour mes jetons, ce qui n'est pas sécurisé.
À l'heure actuelle, je NE prévois PAS d'abandonner/retirer le projet. Il restera fonctionnel pendant longtemps. J'essaie de l'améliorer chaque jour et de l'utiliser chaque jour. Parfois, le dépôt peut être inactif, et c'est à ce moment-là que je teste et expérimente avec l'application.
Sauvegardez toujours votre coffre-fort avant d'essayer les versions Canary. P.S. Pour certaines versions, certains niveaux peuvent ne pas être publiés selon la rapidité et la facilité avec lesquelles ils peuvent être livrés sans créer plus de niveaux que nécessaire.
Documentation complète sur aaravmaloo.github.io/apm
Les contributions sont les bienvenues. Voir CONTRIBUTING.md pour les directives.
Licence GPL-3.0 © Aarav Maloo
| # | Type | # | Type |
|---|
| 1 | Password | 14 | Docker Registry |
| 2 | TOTP | 15 | CI/CD Secret |
| 3 | Government ID | 16 | Secure Note |
| 4 | Medical Record | 17 | Recovery Codes |
| 5 | Travel Info | 18 | Certificate |
| 6 | Contact | 19 | Banking |
| 7 | Wi-Fi | 20 | Document |
| 8 | API Key | 21 | Software License |
| 9 | Token | 22 | Legal Contract |
| 10 | SSH Key | 23 | Photo |
| 11 | SSH Config | 24 | Audio |
| 12 | Cloud Credentials | 25 | Video |
| 13 | Kubernetes |
| Facteur | Commande |
|---|
| Email OTP | pm auth email |
| Clé de récupération | pm auth recover |
| Parts de quorum (Shamir) | pm auth quorum-setup |
| Passkey WebAuthn | pm auth passkey register |
| Codes de récupération à usage unique | pm auth codes generate |
| Import |
|---|
| Export |
|---|
| JSON | pm import json | pm export json |
| CSV | pm import csv | pm export csv |
| TXT | pm import txt | pm export txt |
| Profil | Mémoire Argon2 | Itérations | Parallélisme | Cas d'usage |
|---|
standard | 64 Mo | 3 | 2 | La plupart des machines |
hardened | 256 Mo | 5 | 4 | Stations de travail (≥8 Go de RAM) |
paranoid | 512 Mo | 6 | 4 | Serveurs (≥16 Go de RAM) |
legacy | PBKDF2 | 600 000 | 1 | Compatibilité ascendante |
| Niveau | Stable ? | Coffre-fort sûr ? | Objectif |
|---|
| Canary | ❌ | ❌ | Avant-première des fonctionnalités la plus précoce — peut corrompre les coffres-forts |
| Alpha | ❌ | ✅ | Fonctionnalités instables, intégrité du coffre-fort préservée |
| Beta | ✅ | ✅ | Fonctionnalités entièrement testées, déploiement prudent |
| Stable | ✅ | ✅ | Versions prêtes pour la production |