Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
apm — सभी के लिए एक स्थानीय पासवर्ड प्रबंधक | Kitploit
उपकरण/GitHubGitHub/aaravmaloo/apm
पासवर्ड क्रैकिंगएन्क्रिप्शन/डिक्रिप्शन उपकरणक्रिप्टोग्राफीक्लाउड सुरक्षाDevSecOpsगोपनीयताउपयोगिताएँ और फ्रेमवर्कसीक्रेट डिटेक्शनपहचान और एक्सेस प्रबंधन (IAM)प्रमाणीकरण
GitHubaaravmaloo/apm

apm

2924 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सभी के लिए एक स्थानीय पासवर्ड प्रबंधक

रिपॉजिटरी देखेंवेबसाइट

APM

सभी के लिए एक बेहतर स्थानीय पासवर्ड प्रबंधक।

Go Rust License Docs

CI Latest Release Stars Issues

APM Go और Rust में लिखा गया एक तेज़, ज़ीरो-नॉलेज CLI पासवर्ड मैनेजर है। यह एक ही एन्क्रिप्टेड वॉल्ट में **25+ संरचित गुप्त प्रकार** संग्रहीत करता है — पासवर्ड और TOTP कोड से लेकर SSH कुंजियाँ, मेडिकल रिकॉर्ड, फ़ोटो और बाइनरी फ़ाइलें तक। इस रिपॉजिटरी से दो बाइनरी आती हैं: व्यक्तिगत उपयोग के लिए `pm` और साझा संगठनात्मक वॉल्ट के लिए `pm-team`।

APM क्यों?

  • तेज़ और सीखने में आसान — कमांड या फ़्लैग याद रखने की ज़रूरत नहीं। APM आपको आवश्यकता के अनुसार संकेत देता है। अधिकतम गति चाहने वाले पावर उपयोगकर्ताओं के लिए CLI फ़्लैग भी उपलब्ध हैं।
  • ज़ीरो-नॉलेज — आपका मास्टर पासवर्ड कभी संग्रहीत नहीं होता। Argon2id का उपयोग करके तीन अलग-अलग 32-बाइट कुंजियाँ व्युत्पन्न की जाती हैं। आपके अलावा कोई भी आपका वॉल्ट डिक्रिप्ट नहीं कर सकता।
  • दोहरी एन्क्रिप्शन — AES-256-GCM या XChaCha20-Poly1305 चुनें। AEAD प्रमाणीकरण के ऊपर HMAC-SHA256 के माध्यम से दोहरी-परत अखंडता।
  • पोर्टेबल — एक वॉल्ट फ़ाइल, एक बाइनरी। अपना वॉल्ट कहीं भी ले जाएँ।
  • वैकल्पिक क्लाउड — Google Drive, GitHub या Dropbox से सिंक करें। पूरी तरह से वैकल्पिक; APM का उपयोग करने के लिए कोई खाता आवश्यक नहीं है।
  • विस्तार योग्य — 100+ सूक्ष्म अनुमतियों, लाइफ़साइकल हुक और एक प्लगइन मार्केटप्लेस के साथ मैनिफेस्ट-आधारित प्लगइन सिस्टम।
  • AI-तैयार — स्कोप्ड टोकन के साथ नेटिव MCP सर्वर, ताकि Claude, Cursor या कोई भी MCP-संगत एजेंट आपके वॉल्ट तक सुरक्षित रूप से पहुँच सके।
  • टीम-तैयार — pm-team में पूर्ण RBAC, विभाग, अनुमोदन वर्कफ़्लो और साझा वॉल्ट।

त्वरित आरंभ

root@kitploit:~
go build -o pm .
pm setup       # initialize vault and choose security profile
pm unlock      # start a session
pm add         # add a secret (interactive)
pm get github  # fuzzy search and retrieve
pm lock        # end session

टीम संस्करण:

root@kitploit:~
cd team
go build -o pm-team .

गुप्त प्रकार

APM वैध फ़ील्ड और प्रकार-विशिष्ट प्रदर्शन तर्क के साथ 25 संरचित गुप्त प्रकारों का समर्थन करता है:


विशेषताएँ

सुरक्षा

  • ज़ीरो-नॉलेज Argon2id कुंजी व्युत्पत्ति — मास्टर पासवर्ड कभी संग्रहीत नहीं होता
  • दोहरे AEAD सिफर: AES-256-GCM और XChaCha20-Poly1305
  • HMAC-SHA256 दोहरी-परत अखंडता जाँच
  • चार समायोज्य सुरक्षा प्रोफ़ाइल: standard, hardened, paranoid, legacy
  • आयु, पहुँच और विशेषाधिकार स्तर के आधार पर प्रति-गुप्त ट्रस्ट स्कोरिंग (0–100)
  • वॉल्ट के बाहर संग्रहीत टैम्पर-एविडेंट ऑडिट लॉग

वॉल्ट

  • एकल एन्क्रिप्टेड वॉल्ट फ़ाइल — किसी भी डिवाइस पर पोर्टेबल
  • तार्किक विभाजन के लिए स्थान (फ़ोल्डर की तरह)
  • इंटरैक्टिव ब्राउज़र और कीबोर्ड नेविगेशन के साथ फ़ज़ी खोज
  • मेटाडेटा इंस्पेक्टर: निर्माण तिथि, अंतिम पहुँच, पहुँच गिनती, ट्रस्ट स्कोर

TOTP

  • इंटरैक्टिव सूची में लाइव काउंटडाउन टाइमर
  • स्थायी कस्टम क्रम
  • सीधी प्रतिलिपि: pm totp github
  • 2FA कोड स्वतः इंजेक्ट करने के लिए ऑटोफ़िल डेमन एकीकरण

क्लाउड सिंक

  • Google Drive (OAuth2 PKCE), GitHub (PAT), Dropbox (OAuth2 PKCE)
  • एंड-टू-एंड एन्क्रिप्टेड — प्रदाता कभी प्लेनटेक्स्ट नहीं देखते
  • प्रति प्रदाता प्रविष्टियों को फ़िल्टर करने के लिए .apmignore
  • संघर्ष समाधान: ओवरराइट करें, स्थानीय रखें, या रद्द करें
  • बैकग्राउंड ऑटो-सिंक

सत्र

  • कॉन्फ़िगर करने योग्य समाप्ति और निष्क्रियता समय-सीमा के साथ स्पष्ट अनलॉक/लॉक
  • स्वचालन और AI-एजेंट पहुँच के लिए प्रत्यायोजित अस्थायी सत्र

MCP सर्वर

  • नेटिव मॉडल कॉन्टेक्स्ट प्रोटोकॉल सर्वर
  • स्कोप्ड अनुमति टोकन: read, secrets, write, admin
  • राइट ऑप्स के लिए लेन-देन सुरक्षा उपाय: पूर्वावलोकन → अनुमोदन → रसीद
  • Claude Desktop, Cursor, Windsurf और किसी भी MCP क्लाइंट के साथ काम करता है

प्लगइन

  • मैनिफेस्ट-आधारित प्लगइन सिस्टम
  • वॉल्ट, नेटवर्क, सिस्टम, क्रिप्टो, UI और क्लाउड में 100+ सूक्ष्म अनुमतियाँ
  • वॉल्ट लाइफ़साइकल इवेंट्स के लिए हुक सिस्टम
  • क्लाउड प्रदाताओं के माध्यम से प्लगइन मार्केटप्लेस

पुनर्प्राप्ति

आयात / निर्यात

प्रारूप

नीति इंजन

root@kitploit:~
name: corporate-standard
password_policy:
  min_length: 14
  require_uppercase: true
  require_numbers: true
  require_symbols: true
rotation_policy:
  rotate_every_days: 90
  notify_before_days: 14
root@kitploit:~
pm policy load ./policies/

टीम संस्करण (pm-team)

  • कई भूमिकाओं के साथ RBAC
  • पृथक एन्क्रिप्शन डोमेन वाले विभाग
  • संवेदनशील प्रविष्टियों के लिए अनुमोदन वर्कफ़्लो
  • बहु-उपयोगकर्ता क्रेडेंशियल साझाकरण के लिए साझा वॉल्ट

सुरक्षा प्रोफ़ाइल

APM pm setup के दौरान इष्टतम प्रोफ़ाइल सुझाने के लिए आपके CPU कोर और RAM का स्वतः पता लगाता है।

विकास स्थिति और इतिहास

(यह नोट मालिक की ओर से है) 30 मार्च 2026 तक, मैं वर्तमान में APM के GUI पर काम कर रहा हूँ। पहले यह एक CLI एप्लिकेशन के रूप में शुरू हुआ था। Issue #38 सब कुछ विस्तार से बताता है। कुल मिलाकर, मैं चाहता हूँ कि APM और भी बड़े जनसांख्यिकीय तक पहुँचे। मैं GUI को अलग से एक apm-gui रिपॉजिटरी में रखूँगा या एक संगठन बनाऊँगा और दोनों रिपॉजिटरी वहाँ स्थानांतरित करूँगा।

मैंने APM को एक वास्तविक व्यक्तिगत परियोजना के रूप में शुरू किया। यह एक यादृच्छिक शाम को शुरू हुआ, जब मैं अपना खुद का पासवर्ड मैनेजर बनाना चाहता था। मैं ज़ोहो पासवर्ड से तंग आ चुका था, क्योंकि मैं इसका उपयोग TOTP के लिए करता था। यह कभी भी काम करने के लिए अविश्वसनीय रूप से धीमा था, और मैं अपने टोकन के लिए प्लेनटेक्स्ट फ़ाइलों का उपयोग करता था, जो सुरक्षित नहीं है।

अभी तक, मैं परियोजना को छोड़ने/सेवानिवृत्त करने की योजना नहीं बनाता। यह लंबे समय तक कार्यात्मक रहेगा। मैं इसे हर दिन बेहतर बनाने की कोशिश करता हूँ और हर दिन इसका उपयोग करता हूँ। कभी-कभी, रिपॉजिटरी निष्क्रिय हो सकती है, और उस समय मैं एप्लिकेशन का परीक्षण और प्रयोग करता हूँ।


रिलीज़ संरचना

कैनरी रिलीज़ आज़माने से पहले हमेशा अपने वॉल्ट का बैकअप लें। P.S. कुछ रिलीज़ के लिए, कुछ स्तर जारी नहीं किए जा सकते हैं, यह इस बात पर निर्भर करता है कि वे आवश्यकता से अधिक स्तर बनाए बिना शिप करने में कितने तेज़ और आसान हैं।


दस्तावेज़ीकरण

पूर्ण दस्तावेज़ीकरण aaravmaloo.github.io/apm पर उपलब्ध है

  • स्थापना
  • पहला कदम
  • CLI संदर्भ
  • वास्तुकला
  • एन्क्रिप्शन
  • टीम संस्करण
  • MCP एकीकरण
  • योगदान

योगदान

योगदान का स्वागत है। दिशानिर्देशों के लिए CONTRIBUTING.md देखें।


लाइसेंस

GPL-3.0 लाइसेंस © Aarav Maloo

टूल डाउनलोड करें
#प्रकार#प्रकार
1पासवर्ड14डॉकर रजिस्ट्री
2TOTP15CI/CD गुप्त
3सरकारी आईडी16सुरक्षित नोट
4मेडिकल रिकॉर्ड17पुनर्प्राप्ति कोड
5यात्रा जानकारी18प्रमाणपत्र
6संपर्क19बैंकिंग
7वाई-फ़ाई20दस्तावेज़
8API कुंजी21सॉफ़्टवेयर लाइसेंस
9टोकन22कानूनी अनुबंध
10SSH कुंजी23फ़ोटो
11SSH कॉन्फ़िग24ऑडियो
12क्लाउड क्रेडेंशियल25वीडियो
13Kubernetes
कारककमांड
ईमेल OTPpm auth email
पुनर्प्राप्ति कुंजीpm auth recover
कोरम शेयर (Shamir)pm auth quorum-setup
WebAuthn पासकीpm auth passkey register
एक-बार पुनर्प्राप्ति कोडpm auth codes generate
आयात
निर्यात
JSONpm import jsonpm export json
CSVpm import csvpm export csv
TXTpm import txtpm export txt
प्रोफ़ाइलArgon2 मेमोरीपुनरावृत्तियाँसमानांतरताउपयोग मामला
standard64 MB32अधिकांश मशीनें
hardened256 MB54वर्कस्टेशन (≥8 GB RAM)
paranoid512 MB64सर्वर (≥16 GB RAM)
legacyPBKDF2600,0001पिछड़ी संगतता
स्तरस्थिर?वॉल्ट सुरक्षित?उद्देश्य
Canary❌❌सबसे पहला फ़ीचर पूर्वावलोकन — वॉल्ट दूषित कर सकता है
Alpha❌✅अस्थिर फ़ीचर, वॉल्ट अखंडता सुरक्षित
Beta✅✅पूरी तरह से परीक्षण किए गए फ़ीचर, सावधानीपूर्वक रोलआउट
Stable✅✅उत्पादन-तैयार रिलीज़