Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
apm — Un gestore di password locale per tutti | Kitploit
Strumenti/GitHubGitHub/aaravmaloo/apm
Password CrackingStrumenti di Crittografia/DecrittografiaCrittografiaSicurezza CloudDevSecOpsPrivacyUtilità e FrameworkRilevamento SegretiGestione Identità e Accessi (IAM)Autenticazione
GitHubaaravmaloo/apm

apm

292523 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Un gestore di password locale per tutti

Vedi RepositorySito web

APM

Un gestore di password locale migliore per tutti.

Go Rust License Docs

CI Latest Release Stars Issues

APM è un gestore di password da CLI veloce e a conoscenza zero, scritto in Go e Rust. Memorizza **oltre 25 tipi strutturati di segreti** in un unico vault crittografato — dalle password e codici TOTP alle chiavi SSH, cartelle cliniche, foto e file binari. Da questo repository vengono distribuiti due binari: `pm` per uso personale e `pm-team` per vault organizzativi condivisi.

Perché APM?

  • Veloce e facile da imparare — non devi memorizzare comandi o flag. APM ti chiede tutto ciò di cui ha bisogno. I flag da CLI sono disponibili anche per gli utenti esperti che vogliono la massima velocità.
  • Zero-knowledge — la tua password principale non viene mai salvata. Tre chiavi separate da 32 byte vengono derivate usando Argon2id. Nessuno tranne te può decifrare il tuo vault.
  • Doppia crittografia — scegli AES-256-GCM o XChaCha20-Poly1305. Integrità a doppio livello tramite HMAC-SHA256 oltre all'autenticazione AEAD.
  • Portabile — un file vault, un binario. Porta il tuo vault dove vuoi.
  • Cloud opzionale — sincronizza su Google Drive, GitHub o Dropbox. Completamente opzionale; nessun account richiesto per usare APM.
  • Estensibile — un sistema di plugin basato su manifest con oltre 100 permessi granulari, hook del ciclo di vita e un marketplace di plugin.
  • Pronto per l'AI — server MCP nativo con token con ambito di accesso (scoped tokens), così Claude, Cursor o qualsiasi agente compatibile con MCP può accedere in sicurezza al tuo vault.
  • Pronto per i team — RBAC completo, reparti, flussi di approvazione e vault condivisi in pm-team.

Avvio rapido

root@kitploit:~
go build -o pm .
pm setup       # initialize vault and choose security profile
pm unlock      # start a session
pm add         # add a secret (interactive)
pm get github  # fuzzy search and retrieve
pm lock        # end session

Edizione team:

root@kitploit:~
cd team
go build -o pm-team .

Tipi di segreti

APM supporta 25 tipi strutturati di segreti con campi validati e logica di visualizzazione specifica per tipo:


Funzionalità

Sicurezza

  • Derivazione delle chiavi Argon2id zero-knowledge — la password principale non viene mai salvata
  • Doppi cifrari AEAD: AES-256-GCM e XChaCha20-Poly1305
  • Controllo di integrità a doppio livello HMAC-SHA256
  • Quattro profili di sicurezza regolabili: standard, hardened, paranoid, legacy
  • Punteggio di fiducia per singolo segreto (0–100) basato su età, accesso e livello di privilegio
  • Registro di audit a prova di manomissione archiviato all'esterno del vault

Vault

  • Un singolo file vault crittografato — portabile su qualsiasi dispositivo
  • Spazi per la compartimentazione logica (come le cartelle)
  • Ricerca fuzzy con browser interattivo e navigazione da tastiera
  • Ispettore dei metadati: data di creazione, ultimo accesso, numero di accessi, punteggio di fiducia

TOTP

  • Timer di countdown in tempo reale in un elenco interattivo
  • Ordinamento personalizzato persistente
  • Copia diretta: pm totp github
  • Integrazione con demone di autocompilazione per l'inserimento automatico dei codici 2FA

Sincronizzazione cloud

  • Google Drive (OAuth2 PKCE), GitHub (PAT), Dropbox (OAuth2 PKCE)
  • Crittografia end-to-end — i provider non vedono mai il testo in chiaro
  • .apmignore per filtrare le voci per provider
  • Risoluzione dei conflitti: sovrascrivi, mantieni locale o annulla
  • Sincronizzazione automatica in background

Sessioni

  • Sblocco/blocco esplicito con scadenza configurabile e timeout di inattività
  • Sessioni effimere delegate per l'automazione e l'accesso degli agenti AI

Server MCP

  • Server nativo del Model Context Protocol
  • Token di autorizzazione con ambito di accesso: read, secrets, write, admin
  • Vincoli transazionali per le operazioni di scrittura: anteprima → approvazione → ricevuta
  • Funziona con Claude Desktop, Cursor, Windsurf e qualsiasi client MCP

Plugin

  • Sistema di plugin basato su manifest
  • Oltre 100 permessi granulari su vault, rete, sistema, crittografia, UI e cloud
  • Sistema di hook per gli eventi del ciclo di vita del vault
  • Marketplace di plugin tramite provider cloud

Recupero

Importazione / Esportazione

Formato

Motore di policy

root@kitploit:~
name: corporate-standard
password_policy:
  min_length: 14
  require_uppercase: true
  require_numbers: true
  require_symbols: true
rotation_policy:
  rotate_every_days: 90
  notify_before_days: 14
root@kitploit:~
pm policy load ./policies/

Edizione Team (pm-team)

  • RBAC con ruoli multipli
  • Reparti con domini di crittografia isolati
  • Flussi di approvazione per le voci sensibili
  • Vault condivisi per la condivisione di credenziali tra più utenti

Profili di sicurezza

APM rileva automaticamente i core della CPU e la RAM per consigliare il profilo ottimale durante pm setup.

Stato di sviluppo e storia

(Nota del proprietario) Al 30 marzo 2026, sto attualmente lavorando alla GUI di APM. All'inizio è nato come applicazione CLI. La issue #38 spiega tutto in dettaglio. In generale, voglio che APM raggiunga un pubblico ancora più ampio. Terrò la GUI separata in un repository apm-gui oppure creerò un'organizzazione e sposterò entrambi i repository lì.

Ho iniziato APM come progetto davvero personale. È nato in una sera qualsiasi, quando volevo creare il mio gestore di password. Ero stufo di zoho password, visto che lo usavo per i TOTP. Era incredibilmente lento e a malapena funzionava, e usavo file in chiaro per i miei token, il che non è sicuro.

Al momento, NON ho intenzione di abbandonare/ritirare il progetto. Rimarrà funzionante per molto tempo. Cerco di migliorarlo ogni giorno e di usarlo ogni giorno. A volte il repository può essere inattivo, ed è in quei momenti che testo e sperimento con l'applicazione.


Struttura delle release

Esegui sempre un backup del tuo vault prima di provare le release Canary. P.S. Per alcune release, alcuni livelli potrebbero non essere pubblicati, a seconda di quanto siano veloci e facili da distribuire senza creare più livelli del necessario.


Documentazione

Documentazione completa su aaravmaloo.github.io/apm

  • Installazione
  • Primi passi
  • Riferimento CLI
  • Architettura
  • Crittografia
  • Edizione Team
  • Integrazione MCP
  • Contribuire

Come contribuire

I contributi sono benvenuti. Per le linee guida, consulta CONTRIBUTING.md.


Licenza

Licenza GPL-3.0 © Aarav Maloo

Scarica lo strumento
#Tipo#Tipo
1Password14Docker Registry
2TOTP15Segreto CI/CD
3ID governativo16Nota sicura
4Cartella clinica17Codici di recupero
5Info di viaggio18Certificato
6Contatto19Servizi bancari
7Wi-Fi20Documento
8Chiave API21Licenza software
9Token22Contratto legale
10Chiave SSH23Foto
11Configurazione SSH24Audio
12Credenziali cloud25Video
13Kubernetes
FattoreComando
OTP via emailpm auth email
Chiave di recuperopm auth recover
Quote di quorum (Shamir)pm auth quorum-setup
Passkey WebAuthnpm auth passkey register
Codici di recupero monousopm auth codes generate
Importazione
Esportazione
JSONpm import jsonpm export json
CSVpm import csvpm export csv
TXTpm import txtpm export txt
ProfiloMemoria Argon2IterazioniParallelismoCaso d'uso
standard64 MB32Maggior parte dei computer
hardened256 MB54Workstation (≥8 GB di RAM)
paranoid512 MB64Server (≥16 GB di RAM)
legacyPBKDF2600,0001Compatibilità con versioni precedenti
LivelloStabile?Vault sicuro?Scopo
Canary❌❌Anteprima funzionalità più precoce — può corrompere i vault
Alpha❌✅Funzionalità instabili, integrità del vault preservata
Beta✅✅Funzionalità completamente testate, rollout accurato
Stabile✅✅Release pronte per la produzione