
apm v11.2.0
सभी के लिए एक स्थानीय पासवर्ड प्रबंधक
APM क्यों?
- तेज़ और सीखने में आसान — कमांड या फ़्लैग याद रखने की ज़रूरत नहीं। APM आपको आवश्यकता के अनुसार संकेत देता है। अधिकतम गति चाहने वाले पावर उपयोगकर्ताओं के लिए CLI फ़्लैग भी उपलब्ध हैं।
- ज़ीरो-नॉलेज — आपका मास्टर पासवर्ड कभी संग्रहीत नहीं होता। Argon2id का उपयोग करके तीन अलग-अलग 32-बाइट कुंजियाँ व्युत्पन्न की जाती हैं। आपके अलावा कोई भी आपका वॉल्ट डिक्रिप्ट नहीं कर सकता।
- दोहरी एन्क्रिप्शन — AES-256-GCM या XChaCha20-Poly1305 चुनें। AEAD प्रमाणीकरण के ऊपर HMAC-SHA256 के माध्यम से दोहरी-परत अखंडता।
- पोर्टेबल — एक वॉल्ट फ़ाइल, एक बाइनरी। अपना वॉल्ट कहीं भी ले जाएँ।
- वैकल्पिक क्लाउड — Google Drive, GitHub या Dropbox से सिंक करें। पूरी तरह से वैकल्पिक; APM का उपयोग करने के लिए कोई खाता आवश्यक नहीं है।
- विस्तार योग्य — 100+ सूक्ष्म अनुमतियों, लाइफ़साइकल हुक और एक प्लगइन मार्केटप्लेस के साथ मैनिफेस्ट-आधारित प्लगइन सिस्टम।
- AI-तैयार — स्कोप्ड टोकन के साथ नेटिव MCP सर्वर, ताकि Claude, Cursor या कोई भी MCP-संगत एजेंट आपके वॉल्ट तक सुरक्षित रूप से पहुँच सके।
- टीम-तैयार —
pm-teamमें पूर्ण RBAC, विभाग, अनुमोदन वर्कफ़्लो और साझा वॉल्ट।
त्वरित आरंभ
go build -o pm .
pm setup # initialize vault and choose security profile
pm unlock # start a session
pm add # add a secret (interactive)
pm get github # fuzzy search and retrieve
pm lock # end session
टीम संस्करण:
cd team
go build -o pm-team .
गुप्त प्रकार
APM वैध फ़ील्ड और प्रकार-विशिष्ट प्रदर्शन तर्क के साथ 25 संरचित गुप्त प्रकारों का समर्थन करता है:
| # | प्रकार | # | प्रकार |
|---|---|---|---|
| 1 | पासवर्ड | 14 | डॉकर रजिस्ट्री |
| 2 | TOTP | 15 | CI/CD गुप्त |
| 3 | सरकारी आईडी | 16 | सुरक्षित नोट |
| 4 | मेडिकल रिकॉर्ड | 17 | पुनर्प्राप्ति कोड |
| 5 | यात्रा जानकारी | 18 | प्रमाणपत्र |
| 6 | संपर्क | 19 | बैंकिंग |
| 7 | वाई-फ़ाई | 20 | दस्तावेज़ |
| 8 | API कुंजी | 21 | सॉफ़्टवेयर लाइसेंस |
| 9 | टोकन | 22 | कानूनी अनुबंध |
| 10 | SSH कुंजी | 23 | फ़ोटो |
| 11 | SSH कॉन्फ़िग | 24 | ऑडियो |
| 12 | क्लाउड क्रेडेंशियल | 25 | वीडियो |
| 13 | Kubernetes |
विशेषताएँ
सुरक्षा
- ज़ीरो-नॉलेज Argon2id कुंजी व्युत्पत्ति — मास्टर पासवर्ड कभी संग्रहीत नहीं होता
- दोहरे AEAD सिफर: AES-256-GCM और XChaCha20-Poly1305
- HMAC-SHA256 दोहरी-परत अखंडता जाँच
- चार समायोज्य सुरक्षा प्रोफ़ाइल:
standard,hardened,paranoid,legacy - आयु, पहुँच और विशेषाधिकार स्तर के आधार पर प्रति-गुप्त ट्रस्ट स्कोरिंग (0–100)
- वॉल्ट के बाहर संग्रहीत टैम्पर-एविडेंट ऑडिट लॉग
वॉल्ट
- एकल एन्क्रिप्टेड वॉल्ट फ़ाइल — किसी भी डिवाइस पर पोर्टेबल
- तार्किक विभाजन के लिए स्थान (फ़ोल्डर की तरह)
- इंटरैक्टिव ब्राउज़र और कीबोर्ड नेविगेशन के साथ फ़ज़ी खोज
- मेटाडेटा इंस्पेक्टर: निर्माण तिथि, अंतिम पहुँच, पहुँच गिनती, ट्रस्ट स्कोर
TOTP
- इंटरैक्टिव सूची में लाइव काउंटडाउन टाइमर
- स्थायी कस्टम क्रम
- सीधी प्रतिलिपि:
pm totp github - 2FA कोड स्वतः इंजेक्ट करने के लिए ऑटोफ़िल डेमन एकीकरण
क्लाउड सिंक
- Google Drive (OAuth2 PKCE), GitHub (PAT), Dropbox (OAuth2 PKCE)
- एंड-टू-एंड एन्क्रिप्टेड — प्रदाता कभी प्लेनटेक्स्ट नहीं देखते
- प्रति प्रदाता प्रविष्टियों को फ़िल्टर करने के लिए
.apmignore - संघर्ष समाधान: ओवरराइट करें, स्थानीय रखें, या रद्द करें
- बैकग्राउंड ऑटो-सिंक
सत्र
- कॉन्फ़िगर करने योग्य समाप्ति और निष्क्रियता समय-सीमा के साथ स्पष्ट अनलॉक/लॉक
- स्वचालन और AI-एजेंट पहुँच के लिए प्रत्यायोजित अस्थायी सत्र
MCP सर्वर
- नेटिव मॉडल कॉन्टेक्स्ट प्रोटोकॉल सर्वर
- स्कोप्ड अनुमति टोकन:
read,secrets,write,admin - राइट ऑप्स के लिए लेन-देन सुरक्षा उपाय: पूर्वावलोकन → अनुमोदन → रसीद
- Claude Desktop, Cursor, Windsurf और किसी भी MCP क्लाइंट के साथ काम करता है
प्लगइन
- मैनिफेस्ट-आधारित प्लगइन सिस्टम
- वॉल्ट, नेटवर्क, सिस्टम, क्रिप्टो, UI और क्लाउड में 100+ सूक्ष्म अनुमतियाँ
- वॉल्ट लाइफ़साइकल इवेंट्स के लिए हुक सिस्टम
- क्लाउड प्रदाताओं के माध्यम से प्लगइन मार्केटप्लेस
पुनर्प्राप्ति
| कारक | कमांड |
|---|---|
| ईमेल OTP | pm auth email |
| पुनर्प्राप्ति कुंजी | pm auth recover |
| कोरम शेयर (Shamir) | pm auth quorum-setup |
| WebAuthn पासकी | pm auth passkey register |
| एक-बार पुनर्प्राप्ति कोड | pm auth codes generate |
आयात / निर्यात
| प्रारूप | आयात | निर्यात |
|---|---|---|
| JSON | pm import json | pm export json |
| CSV | pm import csv | pm export csv |
| TXT | pm import txt | pm export txt |
नीति इंजन
name: corporate-standard
password_policy:
min_length: 14
require_uppercase: true
require_numbers: true
require_symbols: true
rotation_policy:
rotate_every_days: 90
notify_before_days: 14
pm policy load ./policies/
टीम संस्करण (pm-team)
- कई भूमिकाओं के साथ RBAC
- पृथक एन्क्रिप्शन डोमेन वाले विभाग
- संवेदनशील प्रविष्टियों के लिए अनुमोदन वर्कफ़्लो
- बहु-उपयोगकर्ता क्रेडेंशियल साझाकरण के लिए साझा वॉल्ट
सुरक्षा प्रोफ़ाइल
| प्रोफ़ाइल | Argon2 मेमोरी | पुनरावृत्तियाँ | समानांतरता | उपयोग मामला |
|---|---|---|---|---|
standard | 64 MB | 3 | 2 | अधिकांश मशीनें |
hardened | 256 MB | 5 | 4 | वर्कस्टेशन (≥8 GB RAM) |
paranoid | 512 MB | 6 | 4 | सर्वर (≥16 GB RAM) |
legacy | PBKDF2 | 600,000 | 1 | पिछड़ी संगतता |
APM pm setup के दौरान इष्टतम प्रोफ़ाइल सुझाने के लिए आपके CPU कोर और RAM का स्वतः पता लगाता है।
विकास स्थिति और इतिहास
(यह नोट मालिक की ओर से है) 30 मार्च 2026 तक, मैं वर्तमान में APM के GUI पर काम कर रहा हूँ। पहले यह एक CLI एप्लिकेशन के रूप में शुरू हुआ था। Issue #38 सब कुछ विस्तार से बताता है। कुल मिलाकर, मैं चाहता हूँ कि APM और भी बड़े जनसांख्यिकीय तक पहुँचे। मैं GUI को अलग से एक apm-gui रिपॉजिटरी में रखूँगा या एक संगठन बनाऊँगा और दोनों रिपॉजिटरी वहाँ स्थानांतरित करूँगा।
मैंने APM को एक वास्तविक व्यक्तिगत परियोजना के रूप में शुरू किया। यह एक यादृच्छिक शाम को शुरू हुआ, जब मैं अपना खुद का पासवर्ड मैनेजर बनाना चाहता था। मैं ज़ोहो पासवर्ड से तंग आ चुका था, क्योंकि मैं इसका उपयोग TOTP के लिए करता था। यह कभी भी काम करने के लिए अविश्वसनीय रूप से धीमा था, और मैं अपने टोकन के लिए प्लेनटेक्स्ट फ़ाइलों का उपयोग करता था, जो सुरक्षित नहीं है।
अभी तक, मैं परियोजना को छोड़ने/सेवानिवृत्त करने की योजना नहीं बनाता। यह लंबे समय तक कार्यात्मक रहेगा। मैं इसे हर दिन बेहतर बनाने की कोशिश करता हूँ और हर दिन इसका उपयोग करता हूँ। कभी-कभी, रिपॉजिटरी निष्क्रिय हो सकती है, और उस समय मैं एप्लिकेशन का परीक्षण और प्रयोग करता हूँ।
रिलीज़ संरचना
| स्तर | स्थिर? | वॉल्ट सुरक्षित? | उद्देश्य |
|---|---|---|---|
| Canary | ❌ | ❌ | सबसे पहला फ़ीचर पूर्वावलोकन — वॉल्ट दूषित कर सकता है |
| Alpha | ❌ | ✅ | अस्थिर फ़ीचर, वॉल्ट अखंडता सुरक्षित |
| Beta | ✅ | ✅ | पूरी तरह से परीक्षण किए गए फ़ीचर, सावधानीपूर्वक रोलआउट |
| Stable | ✅ | ✅ | उत्पादन-तैयार रिलीज़ |
कैनरी रिलीज़ आज़माने से पहले हमेशा अपने वॉल्ट का बैकअप लें। P.S. कुछ रिलीज़ के लिए, कुछ स्तर जारी नहीं किए जा सकते हैं, यह इस बात पर निर्भर करता है कि वे आवश्यकता से अधिक स्तर बनाए बिना शिप करने में कितने तेज़ और आसान हैं।
दस्तावेज़ीकरण
पूर्ण दस्तावेज़ीकरण aaravmaloo.github.io/apm पर उपलब्ध है
योगदान
योगदान का स्वागत है। दिशानिर्देशों के लिए CONTRIBUTING.md देखें।
लाइसेंस
GPL-3.0 लाइसेंस © Aarav Maloo