
누구나 사용할 수 있는 로컬 비밀번호 관리자
pm-team에서 완전한 RBAC, 부서, 승인 워크플로, 공유 볼트를 지원합니다.go build -o pm .
pm setup # initialize vault and choose security profile
pm unlock # start a session
pm add # add a secret (interactive)
pm get github # fuzzy search and retrieve
pm lock # end session
팀 에디션:
cd team
go build -o pm-team .
APM은 검증된 필드와 유형별 표시 로직을 갖춘 25가지 구조화된 비밀 유형을 지원합니다:
보안
standard, hardened, paranoid, legacy볼트
TOTP
pm totp github클라우드 동기화
.apmignore세션
MCP 서버
read, secrets, write, admin플러그인
복구
가져오기 / 내보내기
| 형식 | 가져오기 |
|---|
정책 엔진
name: corporate-standard
password_policy:
min_length: 14
require_uppercase: true
require_numbers: true
require_symbols: true
rotation_policy:
rotate_every_days: 90
notify_before_days: 14
pm policy load ./policies/
팀 에디션 (pm-team)
APM은 pm setup 중에 CPU 코어와 RAM을 자동 감지하여 최적의 프로필을 권장합니다.
(소유자의 메모) 2026년 3월 30일 기준으로 저는 현재 APM용 GUI를 작업 중입니다. 처음에는 CLI 애플리케이션으로 시작했습니다. 이슈 #38에 모든 것이 자세히 설명되어 있습니다. 전반적으로 APM이 더 많은 사용자에게 도달하기를 바랍니다. GUI는 별도의 apm-gui 저장소에 두거나 조직을 만들어 두 저장소를 모두 그곳으로 옮길 계획입니다.
저는 APM을 순전히 개인 프로젝트로 시작했습니다. 어느 저녁, 제 자신만의 비밀번호 관리자를 만들고 싶다는 생각이 들면서 시작되었습니다. TOTP 때문에 Zoho Vault를 사용했는데 정말 지겨웠습니다. 제대로 작동하기에는 너무 느렸고, 토큰은 평문 파일로 보관했는데 이는 안전하지 않았습니다.
현재로서는 프로젝트를 포기하거나 폐기할 계획이 없습니다. 앞으로도 오랫동안 작동할 것입니다. 매일 더 나아지도록 노력하고 매일 사용하려고 합니다. 때로는 저장소가 비활성 상태일 수도 있는데, 그때는 애플리케이션을 테스트하고 실험하는 시기입니다.
Canary 릴리스를 시도하기 전에 항상 볼트를 백업하세요. P.S. 일부 릴리스의 경우, 필요한 것보다 더 많은 단계를 만들지 않고 배포가 얼마나 빠르고 쉬운지에 따라 일부 단계가 릴리스되지 않을 수도 있습니다.
전체 문서는 aaravmaloo.github.io/apm 에서 확인하세요.
기여는 언제나 환영합니다. 가이드라인은 CONTRIBUTING.md에서 확인하세요.
GPL-3.0 License © Aarav Maloo
| # | 유형 | # | 유형 |
|---|
| 1 | 비밀번호 | 14 | Docker 레지스트리 |
| 2 | TOTP | 15 | CI/CD 비밀 |
| 3 | 정부 신분증 | 16 | 보안 메모 |
| 4 | 의료 기록 | 17 | 복구 코드 |
| 5 | 여행 정보 | 18 | 인증서 |
| 6 | 연락처 | 19 | 금융 |
| 7 | Wi-Fi | 20 | 문서 |
| 8 | API 키 | 21 | 소프트웨어 라이선스 |
| 9 | 토큰 | 22 | 법적 계약 |
| 10 | SSH 키 | 23 | 사진 |
| 11 | SSH 구성 | 24 | 오디오 |
| 12 | 클라우드 자격 증명 | 25 | 비디오 |
| 13 | Kubernetes |
| 요소 | 명령 |
|---|
| 이메일 OTP | pm auth email |
| 복구 키 | pm auth recover |
| 쿼럼 공유(Shamir) | pm auth quorum-setup |
| WebAuthn 패스키 | pm auth passkey register |
| 일회용 복구 코드 | pm auth codes generate |
| 내보내기 |
|---|
| JSON | pm import json | pm export json |
| CSV | pm import csv | pm export csv |
| TXT | pm import txt | pm export txt |
| 프로필 | Argon2 메모리 | 반복 횟수 | 병렬 처리 | 사용 사례 |
|---|
standard | 64 MB | 3 | 2 | 대부분의 기기 |
hardened | 256 MB | 5 | 4 | 워크스테이션 (≥8 GB RAM) |
paranoid | 512 MB | 6 | 4 | 서버 (≥16 GB RAM) |
legacy | PBKDF2 | 600,000 | 1 | 하위 호환성 |
| 단계 | 안정적? | 볼트 안전? | 용도 |
|---|
| Canary | ❌ | ❌ | 가장 이른 기능 미리 보기 — 볼트가 손상될 수 있음 |
| Alpha | ❌ | ✅ | 불안정한 기능, 볼트 무결성은 유지됨 |
| Beta | ✅ | ✅ | 완전히 테스트된 기능, 신중한 배포 |
| Stable | ✅ | ✅ | 프로덕션 준비 완료 릴리스 |