
Un gestore di password locale per tutti
pm-team.go build -o pm .
pm setup # initialize vault and choose security profile
pm unlock # start a session
pm add # add a secret (interactive)
pm get github # fuzzy search and retrieve
pm lock # end session
Edizione team:
cd team
go build -o pm-team .
APM supporta 25 tipi strutturati di segreti con campi validati e logica di visualizzazione specifica per tipo:
Sicurezza
standard, hardened, paranoid, legacyVault
TOTP
pm totp githubSincronizzazione cloud
.apmignore per filtrare le voci per providerSessioni
Server MCP
read, secrets, write, adminPlugin
Recupero
Importazione / Esportazione
| Formato |
|---|
Motore di policy
name: corporate-standard
password_policy:
min_length: 14
require_uppercase: true
require_numbers: true
require_symbols: true
rotation_policy:
rotate_every_days: 90
notify_before_days: 14
pm policy load ./policies/
Edizione Team (pm-team)
APM rileva automaticamente i core della CPU e la RAM per consigliare il profilo ottimale durante pm setup.
(Nota del proprietario) Al 30 marzo 2026, sto attualmente lavorando alla GUI di APM. All'inizio è nato come applicazione CLI. La issue #38 spiega tutto in dettaglio. In generale, voglio che APM raggiunga un pubblico ancora più ampio. Terrò la GUI separata in un repository apm-gui oppure creerò un'organizzazione e sposterò entrambi i repository lì.
Ho iniziato APM come progetto davvero personale. È nato in una sera qualsiasi, quando volevo creare il mio gestore di password. Ero stufo di zoho password, visto che lo usavo per i TOTP. Era incredibilmente lento e a malapena funzionava, e usavo file in chiaro per i miei token, il che non è sicuro.
Al momento, NON ho intenzione di abbandonare/ritirare il progetto. Rimarrà funzionante per molto tempo. Cerco di migliorarlo ogni giorno e di usarlo ogni giorno. A volte il repository può essere inattivo, ed è in quei momenti che testo e sperimento con l'applicazione.
Esegui sempre un backup del tuo vault prima di provare le release Canary. P.S. Per alcune release, alcuni livelli potrebbero non essere pubblicati, a seconda di quanto siano veloci e facili da distribuire senza creare più livelli del necessario.
Documentazione completa su aaravmaloo.github.io/apm
I contributi sono benvenuti. Per le linee guida, consulta CONTRIBUTING.md.
Licenza GPL-3.0 © Aarav Maloo
| # | Tipo | # | Tipo |
|---|
| 1 | Password | 14 | Docker Registry |
| 2 | TOTP | 15 | Segreto CI/CD |
| 3 | ID governativo | 16 | Nota sicura |
| 4 | Cartella clinica | 17 | Codici di recupero |
| 5 | Info di viaggio | 18 | Certificato |
| 6 | Contatto | 19 | Servizi bancari |
| 7 | Wi-Fi | 20 | Documento |
| 8 | Chiave API | 21 | Licenza software |
| 9 | Token | 22 | Contratto legale |
| 10 | Chiave SSH | 23 | Foto |
| 11 | Configurazione SSH | 24 | Audio |
| 12 | Credenziali cloud | 25 | Video |
| 13 | Kubernetes |
| Fattore | Comando |
|---|
| OTP via email | pm auth email |
| Chiave di recupero | pm auth recover |
| Quote di quorum (Shamir) | pm auth quorum-setup |
| Passkey WebAuthn | pm auth passkey register |
| Codici di recupero monouso | pm auth codes generate |
| Importazione |
|---|
| Esportazione |
|---|
| JSON | pm import json | pm export json |
| CSV | pm import csv | pm export csv |
| TXT | pm import txt | pm export txt |
| Profilo | Memoria Argon2 | Iterazioni | Parallelismo | Caso d'uso |
|---|
standard | 64 MB | 3 | 2 | Maggior parte dei computer |
hardened | 256 MB | 5 | 4 | Workstation (≥8 GB di RAM) |
paranoid | 512 MB | 6 | 4 | Server (≥16 GB di RAM) |
legacy | PBKDF2 | 600,000 | 1 | Compatibilità con versioni precedenti |
| Livello | Stabile? | Vault sicuro? | Scopo |
|---|
| Canary | ❌ | ❌ | Anteprima funzionalità più precoce — può corrompere i vault |
| Alpha | ❌ | ✅ | Funzionalità instabili, integrità del vault preservata |
| Beta | ✅ | ✅ | Funzionalità completamente testate, rollout accurato |
| Stabile | ✅ | ✅ | Release pronte per la produzione |