Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
apm — सभी के लिए एक स्थानीय पासवर्ड प्रबंधक | Kitploit
उपकरण/GitHubGitHub/aaravmaloo/apm
पासवर्ड क्रैकिंगएन्क्रिप्शन/डिक्रिप्शन उपकरणक्रिप्टोग्राफीक्लाउड सुरक्षाDevSecOpsगोपनीयताउपयोगिताएँ और फ्रेमवर्कसीक्रेट डिटेक्शनपहचान और एक्सेस प्रबंधन (IAM)प्रमाणीकरण
GitHubaaravmaloo/apm
292211 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

apm

सभी के लिए एक स्थानीय पासवर्ड प्रबंधक

रिपॉजिटरी देखेंवेबसाइट

APM

सभी के लिए एक बेहतर लोकल पासवर्ड मैनेजर।

Go License Docs

CI Latest Release Stars Issues

APM एक तेज़, ज़ीरो-नॉलेज CLI पासवर्ड मैनेजर है जो Go और Rust में लिखा गया है। यह **25+ संरचित सीक्रेट प्रकारों** को एक ही एन्क्रिप्टेड वॉल्ट में संग्रहीत करता है — पासवर्ड और TOTP कोड से लेकर SSH कुंजियों, मेडिकल रिकॉर्ड, फ़ोटो और बाइनरी फ़ाइलों तक। इस रेपो से दो बाइनरी शिप होती हैं: व्यक्तिगत उपयोग के लिए `pm` और साझा संगठनात्मक वॉल्ट के लिए `pm-team`।

APM क्यों?

  • तेज़ और सीखने में आसान — कमांड या फ़्लैग याद करने की ज़रूरत नहीं। APM जो भी चाहिए, आपसे पूछ लेता है। अधिकतम गति चाहने वाले पावर यूज़र्स के लिए CLI फ़्लैग भी उपलब्ध हैं।
  • ज़ीरो-नॉलेज — आपका मास्टर पासवर्ड कभी संग्रहीत नहीं होता। Argon2id का उपयोग करके तीन अलग-अलग 32-बाइट कुंजियाँ व्युत्पन्न की जाती हैं। आपके अलावा कोई भी आपका वॉल्ट डिक्रिप्ट नहीं कर सकता।
  • दोहरा एन्क्रिप्शन — AES-256-GCM या XChaCha20-Poly1305 चुनें। AEAD प्रमाणीकरण के ऊपर HMAC-SHA256 के माध्यम से दोहरी-परत अखंडता।
  • पोर्टेबल — एक वॉल्ट फ़ाइल, एक बाइनरी। अपना वॉल्ट कहीं भी ले जाएँ।
  • वैकल्पिक क्लाउड — Google Drive, GitHub, या Dropbox पर सिंक करें। पूरी तरह ऑप्ट-इन; APM का उपयोग करने के लिए किसी खाते की आवश्यकता नहीं।
  • AI-तैयार — स्कोप्ड टोकन के साथ नेटिव MCP सर्वर ताकि Claude, Cursor, या कोई भी MCP-संगत एजेंट आपके वॉल्ट को सुरक्षित रूप से एक्सेस कर सके।
  • टीम-तैयार — pm-team में पूर्ण RBAC, विभाग, अनुमोदन वर्कफ़्लो, और साझा वॉल्ट।

त्वरित शुरुआत

go build -o pm .
pm setup       # initialize vault and choose security profile
pm unlock      # start a session
pm add         # add a secret (interactive)
pm get github  # fuzzy search and retrieve
pm lock        # end session

टीम संस्करण:

cd team
go build -o pm-team .

सीक्रेट प्रकार

APM 25 संरचित सीक्रेट प्रकारों का समर्थन करता है, जिनमें मान्य फ़ील्ड और प्रकार-विशिष्ट प्रदर्शन लॉजिक शामिल हैं:

#प्रकार#प्रकार
1Password14Docker Registry
2TOTP15CI/CD Secret
3Government ID16Secure Note
4Medical Record17Recovery Codes
5Travel Info18Certificate
6Contact19Banking
7Wi-Fi20Document
8API Key21Software License
9Token22Legal Contract
10SSH Key23Photo
11SSH Config24Audio
12Cloud Credentials25Video
13Kubernetes

विशेषताएँ

सुरक्षा

  • ज़ीरो-नॉलेज Argon2id कुंजी व्युत्पत्ति — मास्टर पासवर्ड कभी संग्रहीत नहीं होता
  • दोहरे AEAD सिफर: AES-256-GCM और XChaCha20-Poly1305
  • HMAC-SHA256 दोहरी-परत अखंडता जाँच
  • चार समायोज्य सुरक्षा प्रोफ़ाइल: standard, hardened, paranoid, legacy
  • प्रति-सीक्रेट ट्रस्ट स्कोरिंग (0–100) जो आयु, एक्सेस, और विशेषाधिकार स्तर पर आधारित है
  • वॉल्ट के बाहर संग्रहीत टैम्पर-एविडेंट ऑडिट लॉग

वॉल्ट

  • एकल एन्क्रिप्टेड वॉल्ट फ़ाइल — किसी भी डिवाइस पर पोर्टेबल
  • तार्किक विभाजन के लिए स्पेस (फ़ोल्डर की तरह)
  • इंटरैक्टिव ब्राउज़र और कीबोर्ड नेविगेशन के साथ फ़ज़ी सर्च
  • मेटाडेटा इंस्पेक्टर: निर्माण तिथि, अंतिम एक्सेस, एक्सेस गणना, ट्रस्ट स्कोर

TOTP

  • इंटरैक्टिव सूची में लाइव काउंटडाउन टाइमर
  • स्थायी कस्टम ऑर्डरिंग
  • सीधी कॉपी: pm totp github
  • 2FA कोड स्वतः इंजेक्ट करने के लिए ऑटोफ़िल डेमन एकीकरण

क्लाउड सिंक

  • Google Drive (OAuth2 PKCE), GitHub (PAT), Dropbox (OAuth2 PKCE)
  • एंड-टू-एंड एन्क्रिप्टेड — प्रदाता कभी प्लेनटेक्स्ट नहीं देखते
  • प्रति प्रदाता प्रविष्टियाँ फ़िल्टर करने के लिए .apmignore
  • विरोध समाधान: ओवरराइट करें, लोकल रखें, या रद्द करें
  • बैकग्राउंड ऑटो-सिंक

सत्र

  • कॉन्फ़िगर करने योग्य समाप्ति और निष्क्रियता टाइमआउट के साथ स्पष्ट अनलॉक/लॉक
  • ऑटोमेशन और AI-एजेंट एक्सेस के लिए प्रतिनिधि अल्पकालिक सत्र

MCP सर्वर

  • नेटिव Model Context Protocol सर्वर
  • स्कोप्ड अनुमति टोकन: read, secrets, write, admin
  • राइट ऑप्स के लिए ट्रांज़ैक्शन गार्डरेल: प्रीव्यू → अनुमोदन → रसीद
  • Claude Desktop, Cursor, Windsurf, और किसी भी MCP क्लाइंट के साथ काम करता है

रिकवरी

फ़ैक्टरकमांड
Email OTPpm auth email
Recovery Keypm auth recover
Quorum Shares (Shamir)pm auth quorum-setup
WebAuthn Passkeypm auth passkey register
One-time Recovery Codespm auth codes generate

आयात / निर्यात

प्रारूपआयातनिर्यात
JSONpm import jsonpm export json
CSVpm import csvpm export csv
TXTpm import txtpm export txt

पॉलिसी इंजन

name: corporate-standard
password_policy:
  min_length: 14
  require_uppercase: true
  require_numbers: true
  require_symbols: true
rotation_policy:
  rotate_every_days: 90
  notify_before_days: 14
pm policy load ./policies/

टीम संस्करण (pm-team)

  • कई भूमिकाओं के साथ RBAC
  • पृथक एन्क्रिप्शन डोमेन वाले विभाग
  • संवेदनशील प्रविष्टियों के लिए अनुमोदन वर्कफ़्लो
  • बहु-उपयोगकर्ता क्रेडेंशियल साझा करने के लिए साझा वॉल्ट

सुरक्षा प्रोफ़ाइल

प्रोफ़ाइलArgon2 मेमोरीपुनरावृत्तियाँसमानांतरताउपयोग का मामला
standard64 MB32अधिकांश मशीनें
hardened256 MB54वर्कस्टेशन (≥8 GB RAM)
paranoid512 MB64सर्वर (≥16 GB RAM)
legacyPBKDF2600,0001पश्चगामी संगतता

APM pm setup के दौरान इष्टतम प्रोफ़ाइल की सिफ़ारिश करने के लिए आपके CPU कोर और RAM का स्वतः पता लगाता है।

विकास स्थिति और इतिहास

(यह नोट मालिक की ओर से है) 30 मार्च 2026 तक, मैं वर्तमान में APM के लिए GUI पर काम कर रहा हूँ। शुरुआत में यह एक CLI एप्लिकेशन के रूप में शुरू हुआ था। issue #38 सब कुछ विस्तार से समझाता है। कुल मिलाकर, मैं चाहता हूँ कि APM और भी बड़े जनसांख्यिकीय वर्ग तक पहुँचे। मैं GUI को अलग apm-gui रेपो में रखूँगा या एक संगठन बनाकर दोनों रेपो वहाँ स्थानांतरित कर दूँगा।

मैंने APM को एक वास्तव में व्यक्तिगत प्रोजेक्ट के रूप में शुरू किया था। यह एक साधारण शाम को शुरू हुआ, जब मैं अपना खुद का पासवर्ड मैनेजर बनाना चाहता था। मैं zoho password से थक गया था, क्योंकि मैं इसे TOTP के लिए उपयोग करता था। यह कभी भी काम करने में अविश्वसनीय रूप से धीमा था, और मैं अपने टोकन के लिए प्लेनटेक्स्ट फ़ाइलों का उपयोग करता था, जो सुरक्षित नहीं है।

अभी तक, मेरा इस प्रोजेक्ट को छोड़ने/सेवानिवृत्त करने का कोई इरादा नहीं है। यह लंबे समय तक कार्यात्मक रहेगा। मैं इसे हर दिन बेहतर बनाने की कोशिश करता हूँ और हर दिन इसका उपयोग करता हूँ। कभी-कभी, रेपो निष्क्रिय हो सकता है, और तब मैं एप्लिकेशन के साथ परीक्षण और प्रयोग करता हूँ।


रिलीज़ संरचना

स्तरस्थिर?वॉल्ट सुरक्षित?उद्देश्य
Canary❌❌सबसे प्रारंभिक फ़ीचर पूर्वावलोकन — वॉल्ट को भ्रष्ट कर सकता है
Alpha❌✅अस्थिर फ़ीचर, वॉल्ट अखंडता संरक्षित
Beta✅✅पूरी तरह परीक्षित फ़ीचर, सावधान रोलआउट
Stable✅✅उत्पादन-तैयार रिलीज़

Canary रिलीज़ आज़माने से पहले हमेशा अपना वॉल्ट बैकअप लें। P.S. कुछ रिलीज़ के लिए, कुछ स्तर जारी नहीं किए जा सकते हैं, यह इस बात पर निर्भर करता है कि आवश्यकता से अधिक स्तर बनाए बिना उन्हें कितनी तेज़ी और आसानी से शिप किया जा सकता है।


दस्तावेज़ीकरण

पूर्ण दस्तावेज़ीकरण aaravmaloo.github.io/apm पर

टूल डाउनलोड करें