Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
apm — Un gestionnaire de mots de passe local pour tout le monde | Kitploit
Outils/GitHubGitHub/aaravmaloo/apm
Cassage de Mots de PasseOutils de Chiffrement/DéchiffrementCryptographieSécurité CloudDevSecOpsProtection de la Vie PrivéeUtilitaires et FrameworksDétection de SecretsGestion des Identités et des Accès (IAM)Authentification
GitHubaaravmaloo/apm
2925il y a 23 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

apm

Un gestionnaire de mots de passe local pour tout le monde

Voir le dépôtSite web

APM

Un meilleur gestionnaire de mots de passe local pour tout le monde.

Go Rust License Docs

CI Latest Release Stars Issues

APM est un gestionnaire de mots de passe CLI rapide et à connaissance nulle (« zero-knowledge ») écrit en Go et en Rust. Il stocke **plus de 25 types de secrets structurés** dans un seul coffre-fort chiffré — des mots de passe et codes TOTP aux clés SSH, dossiers médicaux, photos et fichiers binaires. Deux binaires sont issus de ce dépôt : `pm` pour un usage personnel et `pm-team` pour les coffres-forts organisationnels partagés.

Pourquoi APM ?

  • Rapide et facile à apprendre — pas besoin de mémoriser de commandes ou d'options. APM vous demande ce dont il a besoin. Des options CLI sont également disponibles pour les utilisateurs avancés qui veulent une vitesse maximale.
  • Connaissance nulle — votre mot de passe principal n'est jamais stocké. Trois clés distinctes de 32 octets sont dérivées à l'aide d'Argon2id. Personne d'autre que vous ne peut déchiffrer votre coffre-fort.
  • Double chiffrement — choisissez AES-256-GCM ou XChaCha20-Poly1305. Intégrité à double couche via HMAC-SHA256 par-dessus l'authentification AEAD.
  • Portable — un fichier de coffre-fort, un binaire. Emportez votre coffre-fort partout.
  • Cloud optionnel — synchronisez avec Google Drive, GitHub ou Dropbox. Entièrement facultatif ; aucun compte requis pour utiliser APM.
  • Extensible — un système de plugins basé sur un manifeste avec plus de 100 permissions granulaires, des hooks de cycle de vie et une place de marché de plugins.
  • Prêt pour l'IA — serveur MCP natif avec jetons à portée limitée pour que Claude, Cursor ou tout agent compatible MCP puisse accéder à votre coffre-fort en toute sécurité.
  • Prêt pour l'équipe — RBAC complet, départements, flux d'approbation et coffres-forts partagés dans pm-team.

Démarrage rapide

root@kitploit:~
go build -o pm .
pm setup       # initialise le coffre-fort et choisit le profil de sécurité
pm unlock      # démarre une session
pm add         # ajoute un secret (interactif)
pm get github  # recherche floue et récupération
pm lock        # termine la session

Édition équipe :

root@kitploit:~
cd team
go build -o pm-team .

Types de secrets

APM prend en charge 25 types de secrets structurés avec des champs validés et une logique d'affichage propre à chaque type :


Fonctionnalités

Sécurité

  • Dérivation de clé Argon2id à connaissance nulle — le mot de passe principal n'est jamais stocké
  • Double chiffrement AEAD : AES-256-GCM et XChaCha20-Poly1305
  • Contrôle d'intégrité à double couche HMAC-SHA256
  • Quatre profils de sécurité réglables : standard, hardened, paranoid, legacy
  • Score de confiance par secret (0–100) basé sur l'âge, l'accès et le niveau de privilège
  • Journal d'audit inviolable stocké en dehors du coffre-fort

Coffre-fort

  • Un seul fichier de coffre-fort chiffré — portable sur n'importe quel appareil
  • Espaces pour compartimentage logique (comme des dossiers)
  • Recherche floue avec navigateur interactif et navigation au clavier
  • Inspecteur de métadonnées : date de création, dernier accès, nombre d'accès, score de confiance

TOTP

  • Minuteurs de compte à rebours en direct dans une liste interactive
  • Ordre personnalisé persistant
  • Copie directe : pm totp github
  • Intégration d'un daemon d'autofill pour injecter automatiquement les codes 2FA

Synchronisation cloud

  • Google Drive (OAuth2 PKCE), GitHub (PAT), Dropbox (OAuth2 PKCE)
  • Chiffrement de bout en bout — les fournisseurs ne voient jamais le texte en clair
  • .apmignore pour filtrer les entrées par fournisseur
  • Résolution des conflits : écraser, conserver la copie locale ou annuler
  • Synchronisation automatique en arrière-plan

Sessions

  • Déverrouillage/verrouillage explicite avec expiration configurable et délai d'inactivité
  • Sessions éphémères déléguées pour l'automatisation et l'accès des agents IA

Serveur MCP

  • Serveur natif Model Context Protocol
  • Jetons de permission à portée limitée : read, secrets, write, admin
  • Garde-fous de transaction pour les opérations d'écriture : aperçu → approbation → reçu
  • Fonctionne avec Claude Desktop, Cursor, Windsurf et tout client MCP

Plugins

  • Système de plugins basé sur un manifeste
  • Plus de 100 permissions granulaires sur le coffre-fort, le réseau, le système, la cryptographie, l'interface et le cloud
  • Système de hooks pour les événements du cycle de vie du coffre-fort
  • Place de marché de plugins via les fournisseurs cloud

Récupération

Import / Export

Format

Moteur de politiques

root@kitploit:~
name: corporate-standard
password_policy:
  min_length: 14
  require_uppercase: true
  require_numbers: true
  require_symbols: true
rotation_policy:
  rotate_every_days: 90
  notify_before_days: 14
root@kitploit:~
pm policy load ./policies/

Édition équipe (pm-team)

  • RBAC avec plusieurs rôles
  • Départements avec domaines de chiffrement isolés
  • Flux d'approbation pour les entrées sensibles
  • Coffres-forts partagés pour le partage d'identifiants multi-utilisateurs

Profils de sécurité

APM détecte automatiquement vos cœurs CPU et votre RAM pour recommander le profil optimal lors de pm setup.

État du développement et historique

(Cette note vient du propriétaire) Au 30 mars 2026, je travaille actuellement sur l'interface graphique (GUI) d'APM. Au départ, c'était une application CLI. Le problème #38 explique tout en détail. Globalement, je veux qu'APM atteigne une population encore plus large. Je garderai l'interface graphique séparée dans un dépôt apm-gui ou je créerai une organisation et déplacerai les deux dépôts là-bas.

J'ai commencé APM comme un projet véritablement personnel. Tout a commencé un soir au hasard, quand j'ai voulu créer mon propre gestionnaire de mots de passe. J'en avais marre de Zoho Vault, car je l'utilisais pour les TOTP. C'était incroyablement lent pour être réellement fonctionnel, et j'utilisais des fichiers en clair pour mes jetons, ce qui n'est pas sécurisé.

À l'heure actuelle, je NE prévois PAS d'abandonner/retirer le projet. Il restera fonctionnel pendant longtemps. J'essaie de l'améliorer chaque jour et de l'utiliser chaque jour. Parfois, le dépôt peut être inactif, et c'est à ce moment-là que je teste et expérimente avec l'application.


Structure des versions

Sauvegardez toujours votre coffre-fort avant d'essayer les versions Canary. P.S. Pour certaines versions, certains niveaux peuvent ne pas être publiés selon la rapidité et la facilité avec lesquelles ils peuvent être livrés sans créer plus de niveaux que nécessaire.


Documentation

Documentation complète sur aaravmaloo.github.io/apm

  • Installation
  • Premiers pas
  • Référence CLI
  • Architecture
  • Chiffrement
  • Édition équipe
  • Intégration MCP
  • Contribuer

Contribuer

Les contributions sont les bienvenues. Voir CONTRIBUTING.md pour les directives.


Licence

Licence GPL-3.0 © Aarav Maloo

Télécharger l’outil
#Type#Type
1Password14Docker Registry
2TOTP15CI/CD Secret
3Government ID16Secure Note
4Medical Record17Recovery Codes
5Travel Info18Certificate
6Contact19Banking
7Wi-Fi20Document
8API Key21Software License
9Token22Legal Contract
10SSH Key23Photo
11SSH Config24Audio
12Cloud Credentials25Video
13Kubernetes
FacteurCommande
Email OTPpm auth email
Clé de récupérationpm auth recover
Parts de quorum (Shamir)pm auth quorum-setup
Passkey WebAuthnpm auth passkey register
Codes de récupération à usage uniquepm auth codes generate
Import
Export
JSONpm import jsonpm export json
CSVpm import csvpm export csv
TXTpm import txtpm export txt
ProfilMémoire Argon2ItérationsParallélismeCas d'usage
standard64 Mo32La plupart des machines
hardened256 Mo54Stations de travail (≥8 Go de RAM)
paranoid512 Mo64Serveurs (≥16 Go de RAM)
legacyPBKDF2600 0001Compatibilité ascendante
NiveauStable ?Coffre-fort sûr ?Objectif
Canary❌❌Avant-première des fonctionnalités la plus précoce — peut corrompre les coffres-forts
Alpha❌✅Fonctionnalités instables, intégrité du coffre-fort préservée
Beta✅✅Fonctionnalités entièrement testées, déploiement prudent
Stable✅✅Versions prêtes pour la production