
apm v11.2.0
सभी के लिए एक स्थानीय पासवर्ड प्रबंधक
APM क्यों?
- तेज़ और सीखने में आसान — कमांड या फ़्लैग याद करने की ज़रूरत नहीं। APM जो भी चाहिए, आपसे पूछ लेता है। अधिकतम गति चाहने वाले पावर यूज़र्स के लिए CLI फ़्लैग भी उपलब्ध हैं।
- ज़ीरो-नॉलेज — आपका मास्टर पासवर्ड कभी संग्रहीत नहीं होता। Argon2id का उपयोग करके तीन अलग-अलग 32-बाइट कुंजियाँ व्युत्पन्न की जाती हैं। आपके अलावा कोई भी आपका वॉल्ट डिक्रिप्ट नहीं कर सकता।
- दोहरा एन्क्रिप्शन — AES-256-GCM या XChaCha20-Poly1305 चुनें। AEAD प्रमाणीकरण के ऊपर HMAC-SHA256 के माध्यम से दोहरी-परत अखंडता।
- पोर्टेबल — एक वॉल्ट फ़ाइल, एक बाइनरी। अपना वॉल्ट कहीं भी ले जाएँ।
- वैकल्पिक क्लाउड — Google Drive, GitHub, या Dropbox पर सिंक करें। पूरी तरह ऑप्ट-इन; APM का उपयोग करने के लिए किसी खाते की आवश्यकता नहीं।
- AI-तैयार — स्कोप्ड टोकन के साथ नेटिव MCP सर्वर ताकि Claude, Cursor, या कोई भी MCP-संगत एजेंट आपके वॉल्ट को सुरक्षित रूप से एक्सेस कर सके।
- टीम-तैयार —
pm-teamमें पूर्ण RBAC, विभाग, अनुमोदन वर्कफ़्लो, और साझा वॉल्ट।
त्वरित शुरुआत
go build -o pm .
pm setup # initialize vault and choose security profile
pm unlock # start a session
pm add # add a secret (interactive)
pm get github # fuzzy search and retrieve
pm lock # end session
टीम संस्करण:
cd team
go build -o pm-team .
सीक्रेट प्रकार
APM 25 संरचित सीक्रेट प्रकारों का समर्थन करता है, जिनमें मान्य फ़ील्ड और प्रकार-विशिष्ट प्रदर्शन लॉजिक शामिल हैं:
| # | प्रकार | # | प्रकार |
|---|---|---|---|
| 1 | Password | 14 | Docker Registry |
| 2 | TOTP | 15 | CI/CD Secret |
| 3 | Government ID | 16 | Secure Note |
| 4 | Medical Record | 17 | Recovery Codes |
| 5 | Travel Info | 18 | Certificate |
| 6 | Contact | 19 | Banking |
| 7 | Wi-Fi | 20 | Document |
| 8 | API Key | 21 | Software License |
| 9 | Token | 22 | Legal Contract |
| 10 | SSH Key | 23 | Photo |
| 11 | SSH Config | 24 | Audio |
| 12 | Cloud Credentials | 25 | Video |
| 13 | Kubernetes |
विशेषताएँ
सुरक्षा
- ज़ीरो-नॉलेज Argon2id कुंजी व्युत्पत्ति — मास्टर पासवर्ड कभी संग्रहीत नहीं होता
- दोहरे AEAD सिफर: AES-256-GCM और XChaCha20-Poly1305
- HMAC-SHA256 दोहरी-परत अखंडता जाँच
- चार समायोज्य सुरक्षा प्रोफ़ाइल:
standard,hardened,paranoid,legacy - प्रति-सीक्रेट ट्रस्ट स्कोरिंग (0–100) जो आयु, एक्सेस, और विशेषाधिकार स्तर पर आधारित है
- वॉल्ट के बाहर संग्रहीत टैम्पर-एविडेंट ऑडिट लॉग
वॉल्ट
- एकल एन्क्रिप्टेड वॉल्ट फ़ाइल — किसी भी डिवाइस पर पोर्टेबल
- तार्किक विभाजन के लिए स्पेस (फ़ोल्डर की तरह)
- इंटरैक्टिव ब्राउज़र और कीबोर्ड नेविगेशन के साथ फ़ज़ी सर्च
- मेटाडेटा इंस्पेक्टर: निर्माण तिथि, अंतिम एक्सेस, एक्सेस गणना, ट्रस्ट स्कोर
TOTP
- इंटरैक्टिव सूची में लाइव काउंटडाउन टाइमर
- स्थायी कस्टम ऑर्डरिंग
- सीधी कॉपी:
pm totp github - 2FA कोड स्वतः इंजेक्ट करने के लिए ऑटोफ़िल डेमन एकीकरण
क्लाउड सिंक
- Google Drive (OAuth2 PKCE), GitHub (PAT), Dropbox (OAuth2 PKCE)
- एंड-टू-एंड एन्क्रिप्टेड — प्रदाता कभी प्लेनटेक्स्ट नहीं देखते
- प्रति प्रदाता प्रविष्टियाँ फ़िल्टर करने के लिए
.apmignore - विरोध समाधान: ओवरराइट करें, लोकल रखें, या रद्द करें
- बैकग्राउंड ऑटो-सिंक
सत्र
- कॉन्फ़िगर करने योग्य समाप्ति और निष्क्रियता टाइमआउट के साथ स्पष्ट अनलॉक/लॉक
- ऑटोमेशन और AI-एजेंट एक्सेस के लिए प्रतिनिधि अल्पकालिक सत्र
MCP सर्वर
- नेटिव Model Context Protocol सर्वर
- स्कोप्ड अनुमति टोकन:
read,secrets,write,admin - राइट ऑप्स के लिए ट्रांज़ैक्शन गार्डरेल: प्रीव्यू → अनुमोदन → रसीद
- Claude Desktop, Cursor, Windsurf, और किसी भी MCP क्लाइंट के साथ काम करता है
रिकवरी
| फ़ैक्टर | कमांड |
|---|---|
| Email OTP | pm auth email |
| Recovery Key | pm auth recover |
| Quorum Shares (Shamir) | pm auth quorum-setup |
| WebAuthn Passkey | pm auth passkey register |
| One-time Recovery Codes | pm auth codes generate |
आयात / निर्यात
| प्रारूप | आयात | निर्यात |
|---|---|---|
| JSON | pm import json | pm export json |
| CSV | pm import csv | pm export csv |
| TXT | pm import txt | pm export txt |
पॉलिसी इंजन
name: corporate-standard
password_policy:
min_length: 14
require_uppercase: true
require_numbers: true
require_symbols: true
rotation_policy:
rotate_every_days: 90
notify_before_days: 14
pm policy load ./policies/
टीम संस्करण (pm-team)
- कई भूमिकाओं के साथ RBAC
- पृथक एन्क्रिप्शन डोमेन वाले विभाग
- संवेदनशील प्रविष्टियों के लिए अनुमोदन वर्कफ़्लो
- बहु-उपयोगकर्ता क्रेडेंशियल साझा करने के लिए साझा वॉल्ट
सुरक्षा प्रोफ़ाइल
| प्रोफ़ाइल | Argon2 मेमोरी | पुनरावृत्तियाँ | समानांतरता | उपयोग का मामला |
|---|---|---|---|---|
standard | 64 MB | 3 | 2 | अधिकांश मशीनें |
hardened | 256 MB | 5 | 4 | वर्कस्टेशन (≥8 GB RAM) |
paranoid | 512 MB | 6 | 4 | सर्वर (≥16 GB RAM) |
legacy | PBKDF2 | 600,000 | 1 | पश्चगामी संगतता |
APM pm setup के दौरान इष्टतम प्रोफ़ाइल की सिफ़ारिश करने के लिए आपके CPU कोर और RAM का स्वतः पता लगाता है।
विकास स्थिति और इतिहास
(यह नोट मालिक की ओर से है) 30 मार्च 2026 तक, मैं वर्तमान में APM के लिए GUI पर काम कर रहा हूँ। शुरुआत में यह एक CLI एप्लिकेशन के रूप में शुरू हुआ था। issue #38 सब कुछ विस्तार से समझाता है। कुल मिलाकर, मैं चाहता हूँ कि APM और भी बड़े जनसांख्यिकीय वर्ग तक पहुँचे। मैं GUI को अलग apm-gui रेपो में रखूँगा या एक संगठन बनाकर दोनों रेपो वहाँ स्थानांतरित कर दूँगा।
मैंने APM को एक वास्तव में व्यक्तिगत प्रोजेक्ट के रूप में शुरू किया था। यह एक साधारण शाम को शुरू हुआ, जब मैं अपना खुद का पासवर्ड मैनेजर बनाना चाहता था। मैं zoho password से थक गया था, क्योंकि मैं इसे TOTP के लिए उपयोग करता था। यह कभी भी काम करने में अविश्वसनीय रूप से धीमा था, और मैं अपने टोकन के लिए प्लेनटेक्स्ट फ़ाइलों का उपयोग करता था, जो सुरक्षित नहीं है।
अभी तक, मेरा इस प्रोजेक्ट को छोड़ने/सेवानिवृत्त करने का कोई इरादा नहीं है। यह लंबे समय तक कार्यात्मक रहेगा। मैं इसे हर दिन बेहतर बनाने की कोशिश करता हूँ और हर दिन इसका उपयोग करता हूँ। कभी-कभी, रेपो निष्क्रिय हो सकता है, और तब मैं एप्लिकेशन के साथ परीक्षण और प्रयोग करता हूँ।
रिलीज़ संरचना
| स्तर | स्थिर? | वॉल्ट सुरक्षित? | उद्देश्य |
|---|---|---|---|
| Canary | ❌ | ❌ | सबसे प्रारंभिक फ़ीचर पूर्वावलोकन — वॉल्ट को भ्रष्ट कर सकता है |
| Alpha | ❌ | ✅ | अस्थिर फ़ीचर, वॉल्ट अखंडता संरक्षित |
| Beta | ✅ | ✅ | पूरी तरह परीक्षित फ़ीचर, सावधान रोलआउट |
| Stable | ✅ | ✅ | उत्पादन-तैयार रिलीज़ |
Canary रिलीज़ आज़माने से पहले हमेशा अपना वॉल्ट बैकअप लें। P.S. कुछ रिलीज़ के लिए, कुछ स्तर जारी नहीं किए जा सकते हैं, यह इस बात पर निर्भर करता है कि आवश्यकता से अधिक स्तर बनाए बिना उन्हें कितनी तेज़ी और आसानी से शिप किया जा सकता है।
दस्तावेज़ीकरण
पूर्ण दस्तावेज़ीकरण aaravmaloo.github.io/apm पर