अपडेट पर वापस जाएँ
New releaseAug 5, 2026

apm v11.2.0

सभी के लिए एक स्थानीय पासवर्ड प्रबंधक

साझा करें

APM

सभी के लिए एक बेहतर स्थानीय पासवर्ड प्रबंधक।

Go Rust License Docs

CI Latest Release Stars Issues

APM Go और Rust में लिखा गया एक तेज़, ज़ीरो-नॉलेज CLI पासवर्ड मैनेजर है। यह एक ही एन्क्रिप्टेड वॉल्ट में **25+ संरचित गुप्त प्रकार** संग्रहीत करता है — पासवर्ड और TOTP कोड से लेकर SSH कुंजियाँ, मेडिकल रिकॉर्ड, फ़ोटो और बाइनरी फ़ाइलें तक। इस रिपॉजिटरी से दो बाइनरी आती हैं: व्यक्तिगत उपयोग के लिए `pm` और साझा संगठनात्मक वॉल्ट के लिए `pm-team`।

APM क्यों?

  • तेज़ और सीखने में आसान — कमांड या फ़्लैग याद रखने की ज़रूरत नहीं। APM आपको आवश्यकता के अनुसार संकेत देता है। अधिकतम गति चाहने वाले पावर उपयोगकर्ताओं के लिए CLI फ़्लैग भी उपलब्ध हैं।
  • ज़ीरो-नॉलेज — आपका मास्टर पासवर्ड कभी संग्रहीत नहीं होता। Argon2id का उपयोग करके तीन अलग-अलग 32-बाइट कुंजियाँ व्युत्पन्न की जाती हैं। आपके अलावा कोई भी आपका वॉल्ट डिक्रिप्ट नहीं कर सकता।
  • दोहरी एन्क्रिप्शन — AES-256-GCM या XChaCha20-Poly1305 चुनें। AEAD प्रमाणीकरण के ऊपर HMAC-SHA256 के माध्यम से दोहरी-परत अखंडता।
  • पोर्टेबल — एक वॉल्ट फ़ाइल, एक बाइनरी। अपना वॉल्ट कहीं भी ले जाएँ।
  • वैकल्पिक क्लाउड — Google Drive, GitHub या Dropbox से सिंक करें। पूरी तरह से वैकल्पिक; APM का उपयोग करने के लिए कोई खाता आवश्यक नहीं है।
  • विस्तार योग्य — 100+ सूक्ष्म अनुमतियों, लाइफ़साइकल हुक और एक प्लगइन मार्केटप्लेस के साथ मैनिफेस्ट-आधारित प्लगइन सिस्टम।
  • AI-तैयार — स्कोप्ड टोकन के साथ नेटिव MCP सर्वर, ताकि Claude, Cursor या कोई भी MCP-संगत एजेंट आपके वॉल्ट तक सुरक्षित रूप से पहुँच सके।
  • टीम-तैयारpm-team में पूर्ण RBAC, विभाग, अनुमोदन वर्कफ़्लो और साझा वॉल्ट।

त्वरित आरंभ

go build -o pm .
pm setup       # initialize vault and choose security profile
pm unlock      # start a session
pm add         # add a secret (interactive)
pm get github  # fuzzy search and retrieve
pm lock        # end session

टीम संस्करण:

cd team
go build -o pm-team .

गुप्त प्रकार

APM वैध फ़ील्ड और प्रकार-विशिष्ट प्रदर्शन तर्क के साथ 25 संरचित गुप्त प्रकारों का समर्थन करता है:

#प्रकार#प्रकार
1पासवर्ड14डॉकर रजिस्ट्री
2TOTP15CI/CD गुप्त
3सरकारी आईडी16सुरक्षित नोट
4मेडिकल रिकॉर्ड17पुनर्प्राप्ति कोड
5यात्रा जानकारी18प्रमाणपत्र
6संपर्क19बैंकिंग
7वाई-फ़ाई20दस्तावेज़
8API कुंजी21सॉफ़्टवेयर लाइसेंस
9टोकन22कानूनी अनुबंध
10SSH कुंजी23फ़ोटो
11SSH कॉन्फ़िग24ऑडियो
12क्लाउड क्रेडेंशियल25वीडियो
13Kubernetes

विशेषताएँ

सुरक्षा

  • ज़ीरो-नॉलेज Argon2id कुंजी व्युत्पत्ति — मास्टर पासवर्ड कभी संग्रहीत नहीं होता
  • दोहरे AEAD सिफर: AES-256-GCM और XChaCha20-Poly1305
  • HMAC-SHA256 दोहरी-परत अखंडता जाँच
  • चार समायोज्य सुरक्षा प्रोफ़ाइल: standard, hardened, paranoid, legacy
  • आयु, पहुँच और विशेषाधिकार स्तर के आधार पर प्रति-गुप्त ट्रस्ट स्कोरिंग (0–100)
  • वॉल्ट के बाहर संग्रहीत टैम्पर-एविडेंट ऑडिट लॉग

वॉल्ट

  • एकल एन्क्रिप्टेड वॉल्ट फ़ाइल — किसी भी डिवाइस पर पोर्टेबल
  • तार्किक विभाजन के लिए स्थान (फ़ोल्डर की तरह)
  • इंटरैक्टिव ब्राउज़र और कीबोर्ड नेविगेशन के साथ फ़ज़ी खोज
  • मेटाडेटा इंस्पेक्टर: निर्माण तिथि, अंतिम पहुँच, पहुँच गिनती, ट्रस्ट स्कोर

TOTP

  • इंटरैक्टिव सूची में लाइव काउंटडाउन टाइमर
  • स्थायी कस्टम क्रम
  • सीधी प्रतिलिपि: pm totp github
  • 2FA कोड स्वतः इंजेक्ट करने के लिए ऑटोफ़िल डेमन एकीकरण

क्लाउड सिंक

  • Google Drive (OAuth2 PKCE), GitHub (PAT), Dropbox (OAuth2 PKCE)
  • एंड-टू-एंड एन्क्रिप्टेड — प्रदाता कभी प्लेनटेक्स्ट नहीं देखते
  • प्रति प्रदाता प्रविष्टियों को फ़िल्टर करने के लिए .apmignore
  • संघर्ष समाधान: ओवरराइट करें, स्थानीय रखें, या रद्द करें
  • बैकग्राउंड ऑटो-सिंक

सत्र

  • कॉन्फ़िगर करने योग्य समाप्ति और निष्क्रियता समय-सीमा के साथ स्पष्ट अनलॉक/लॉक
  • स्वचालन और AI-एजेंट पहुँच के लिए प्रत्यायोजित अस्थायी सत्र

MCP सर्वर

  • नेटिव मॉडल कॉन्टेक्स्ट प्रोटोकॉल सर्वर
  • स्कोप्ड अनुमति टोकन: read, secrets, write, admin
  • राइट ऑप्स के लिए लेन-देन सुरक्षा उपाय: पूर्वावलोकन → अनुमोदन → रसीद
  • Claude Desktop, Cursor, Windsurf और किसी भी MCP क्लाइंट के साथ काम करता है

प्लगइन

  • मैनिफेस्ट-आधारित प्लगइन सिस्टम
  • वॉल्ट, नेटवर्क, सिस्टम, क्रिप्टो, UI और क्लाउड में 100+ सूक्ष्म अनुमतियाँ
  • वॉल्ट लाइफ़साइकल इवेंट्स के लिए हुक सिस्टम
  • क्लाउड प्रदाताओं के माध्यम से प्लगइन मार्केटप्लेस

पुनर्प्राप्ति

कारककमांड
ईमेल OTPpm auth email
पुनर्प्राप्ति कुंजीpm auth recover
कोरम शेयर (Shamir)pm auth quorum-setup
WebAuthn पासकीpm auth passkey register
एक-बार पुनर्प्राप्ति कोडpm auth codes generate

आयात / निर्यात

प्रारूपआयातनिर्यात
JSONpm import jsonpm export json
CSVpm import csvpm export csv
TXTpm import txtpm export txt

नीति इंजन

name: corporate-standard
password_policy:
  min_length: 14
  require_uppercase: true
  require_numbers: true
  require_symbols: true
rotation_policy:
  rotate_every_days: 90
  notify_before_days: 14
pm policy load ./policies/

टीम संस्करण (pm-team)

  • कई भूमिकाओं के साथ RBAC
  • पृथक एन्क्रिप्शन डोमेन वाले विभाग
  • संवेदनशील प्रविष्टियों के लिए अनुमोदन वर्कफ़्लो
  • बहु-उपयोगकर्ता क्रेडेंशियल साझाकरण के लिए साझा वॉल्ट

सुरक्षा प्रोफ़ाइल

प्रोफ़ाइलArgon2 मेमोरीपुनरावृत्तियाँसमानांतरताउपयोग मामला
standard64 MB32अधिकांश मशीनें
hardened256 MB54वर्कस्टेशन (≥8 GB RAM)
paranoid512 MB64सर्वर (≥16 GB RAM)
legacyPBKDF2600,0001पिछड़ी संगतता

APM pm setup के दौरान इष्टतम प्रोफ़ाइल सुझाने के लिए आपके CPU कोर और RAM का स्वतः पता लगाता है।

विकास स्थिति और इतिहास

(यह नोट मालिक की ओर से है) 30 मार्च 2026 तक, मैं वर्तमान में APM के GUI पर काम कर रहा हूँ। पहले यह एक CLI एप्लिकेशन के रूप में शुरू हुआ था। Issue #38 सब कुछ विस्तार से बताता है। कुल मिलाकर, मैं चाहता हूँ कि APM और भी बड़े जनसांख्यिकीय तक पहुँचे। मैं GUI को अलग से एक apm-gui रिपॉजिटरी में रखूँगा या एक संगठन बनाऊँगा और दोनों रिपॉजिटरी वहाँ स्थानांतरित करूँगा।

मैंने APM को एक वास्तविक व्यक्तिगत परियोजना के रूप में शुरू किया। यह एक यादृच्छिक शाम को शुरू हुआ, जब मैं अपना खुद का पासवर्ड मैनेजर बनाना चाहता था। मैं ज़ोहो पासवर्ड से तंग आ चुका था, क्योंकि मैं इसका उपयोग TOTP के लिए करता था। यह कभी भी काम करने के लिए अविश्वसनीय रूप से धीमा था, और मैं अपने टोकन के लिए प्लेनटेक्स्ट फ़ाइलों का उपयोग करता था, जो सुरक्षित नहीं है।

अभी तक, मैं परियोजना को छोड़ने/सेवानिवृत्त करने की योजना नहीं बनाता। यह लंबे समय तक कार्यात्मक रहेगा। मैं इसे हर दिन बेहतर बनाने की कोशिश करता हूँ और हर दिन इसका उपयोग करता हूँ। कभी-कभी, रिपॉजिटरी निष्क्रिय हो सकती है, और उस समय मैं एप्लिकेशन का परीक्षण और प्रयोग करता हूँ।


रिलीज़ संरचना

स्तरस्थिर?वॉल्ट सुरक्षित?उद्देश्य
Canaryसबसे पहला फ़ीचर पूर्वावलोकन — वॉल्ट दूषित कर सकता है
Alphaअस्थिर फ़ीचर, वॉल्ट अखंडता सुरक्षित
Betaपूरी तरह से परीक्षण किए गए फ़ीचर, सावधानीपूर्वक रोलआउट
Stableउत्पादन-तैयार रिलीज़

कैनरी रिलीज़ आज़माने से पहले हमेशा अपने वॉल्ट का बैकअप लें। P.S. कुछ रिलीज़ के लिए, कुछ स्तर जारी नहीं किए जा सकते हैं, यह इस बात पर निर्भर करता है कि वे आवश्यकता से अधिक स्तर बनाए बिना शिप करने में कितने तेज़ और आसान हैं।


दस्तावेज़ीकरण

पूर्ण दस्तावेज़ीकरण aaravmaloo.github.io/apm पर उपलब्ध है


योगदान

योगदान का स्वागत है। दिशानिर्देशों के लिए CONTRIBUTING.md देखें।


लाइसेंस

GPL-3.0 लाइसेंस © Aarav Maloo

श्रेणियाँ