Voltar às atualizações
New releaseAug 5, 2026

apm v11.2.0

Um gerenciador de senhas local para todos

Compartilhar

APM

Um gerenciador de senhas local, melhor para todos.

Go Rust License Docs

CI Latest Release Stars Issues

O APM é um gerenciador de senhas CLI de conhecimento zero, rápido, escrito em Go e Rust. Ele armazena **mais de 25 tipos estruturados de segredos** em um único cofre criptografado — desde senhas e códigos TOTP até chaves SSH, prontuários médicos, fotos e arquivos binários. Dois binários são fornecidos neste repositório: `pm` para uso pessoal e `pm-team` para cofres organizacionais compartilhados.

Por que o APM?

  • Rápido e fácil de aprender — sem precisar memorizar comandos ou flags. O APM solicita tudo o que precisa. Flags de CLI também estão disponíveis para usuários avançados que desejam máxima velocidade.
  • Conhecimento zero — sua senha mestra nunca é armazenada. Três chaves separadas de 32 bytes são derivadas usando Argon2id. Ninguém além de você pode descriptografar seu cofre.
  • Criptografia dupla — escolha AES-256-GCM ou XChaCha20-Poly1305. Integridade em camada dupla via HMAC-SHA256 sobre a autenticação AEAD.
  • Portátil — um arquivo de cofre, um binário. Leve seu cofre para qualquer lugar.
  • Nuvem opcional — sincronize com Google Drive, GitHub ou Dropbox. Totalmente opcional; nenhuma conta é necessária para usar o APM.
  • Extensível — sistema de plugins baseado em manifesto com mais de 100 permissões granulares, hooks de ciclo de vida e um mercado de plugins.
  • Pronto para IA — servidor MCP nativo com tokens com escopo para que Claude, Cursor ou qualquer agente compatível com MCP acesse seu cofre com segurança.
  • Pronto para equipes — RBAC completo, departamentos, fluxos de aprovação e cofres compartilhados no pm-team.

Início Rápido

go build -o pm .
pm setup       # initialize vault and choose security profile
pm unlock      # start a session
pm add         # add a secret (interactive)
pm get github  # fuzzy search and retrieve
pm lock        # end session

Edição para equipes:

cd team
go build -o pm-team .

Tipos de Segredos

O APM suporta 25 tipos estruturados de segredos com campos validados e lógica de exibição específica por tipo:

#Tipo#Tipo
1Senha14Registro Docker
2TOTP15Segredo CI/CD
3Documento de Identidade Governamental16Nota Segura
4Prontuário Médico17Códigos de Recuperação
5Informações de Viagem18Certificado
6Contato19Dados Bancários
7Wi-Fi20Documento
8Chave de API21Licença de Software
9Token22Contrato Legal
10Chave SSH23Foto
11Configuração SSH24Áudio
12Credenciais de Nuvem25Vídeo
13Kubernetes

Recursos

Segurança

  • Derivação de chave Argon2id de conhecimento zero — a senha mestra nunca é armazenada
  • Cifras AEAD duplas: AES-256-GCM e XChaCha20-Poly1305
  • Verificação de integridade em camada dupla HMAC-SHA256
  • Quatro perfis de segurança ajustáveis: standard, hardened, paranoid, legacy
  • Pontuação de confiança por segredo (0–100) baseada em idade, acesso e nível de privilégio
  • Log de auditoria à prova de violação armazenado fora do cofre

Cofre

  • Arquivo de cofre único criptografado — portátil entre qualquer dispositivo
  • Espaços para compartimentação lógica (como pastas)
  • Busca difusa (fuzzy) com navegador interativo e navegação por teclado
  • Inspetor de metadados: data de criação, último acesso, contagem de acessos, pontuação de confiança

TOTP

  • Temporizadores de contagem regressiva ao vivo em uma lista interativa
  • Ordenação personalizada persistente
  • Cópia direta: pm totp github
  • Integração com daemon de preenchimento automático para injetar códigos 2FA automaticamente

Sincronização na Nuvem

  • Google Drive (OAuth2 PKCE), GitHub (PAT), Dropbox (OAuth2 PKCE)
  • Criptografia de ponta a ponta — os provedores nunca veem texto puro
  • .apmignore para filtrar entradas por provedor
  • Resolução de conflitos: sobrescrever, manter local ou cancelar
  • Sincronização automática em segundo plano

Sessões

  • Desbloqueio/bloqueio explícito com expiração configurável e timeout de inatividade
  • Sessões efêmeras delegadas para automação e acesso por agentes de IA

Servidor MCP

  • Servidor nativo do Model Context Protocol
  • Tokens de permissão com escopo: read, secrets, write, admin
  • Salvaguardas de transação para operações de escrita: pré-visualizar → aprovar → recibo
  • Funciona com Claude Desktop, Cursor, Windsurf e qualquer cliente MCP

Plugins

  • Sistema de plugins baseado em manifesto
  • Mais de 100 permissões granulares entre cofre, rede, sistema, criptografia, interface e nuvem
  • Sistema de hooks para eventos do ciclo de vida do cofre
  • Mercado de plugins via provedores de nuvem

Recuperação

FatorComando
OTP por E-mailpm auth email
Chave de Recuperaçãopm auth recover
Compartilhamentos de Quórum (Shamir)pm auth quorum-setup
Chave de Acesso WebAuthnpm auth passkey register
Códigos de Recuperação de Uso Únicopm auth codes generate

Importar / Exportar

FormatoImportarExportar
JSONpm import jsonpm export json
CSVpm import csvpm export csv
TXTpm import txtpm export txt

Mecanismo de Políticas

name: corporate-standard
password_policy:
  min_length: 14
  require_uppercase: true
  require_numbers: true
  require_symbols: true
rotation_policy:
  rotate_every_days: 90
  notify_before_days: 14
pm policy load ./policies/

Edição para Equipes (pm-team)

  • RBAC com múltiplos papéis
  • Departamentos com domínios de criptografia isolados
  • Fluxos de aprovação para entradas sensíveis
  • Cofres compartilhados para compartilhamento de credenciais multiusuário

Perfis de Segurança

PerfilMemória Argon2IteraçõesParalelismoCaso de Uso
standard64 MB32Maioria das máquinas
hardened256 MB54Workstations (≥8 GB RAM)
paranoid512 MB64Servidores (≥16 GB RAM)
legacyPBKDF2600.0001Compatibilidade retroativa

O APM detecta automaticamente os núcleos da sua CPU e a RAM para recomendar o perfil ideal durante o pm setup.

Status de Desenvolvimento e histórico

(Esta nota é do proprietário) A partir de 30 de março de 2026, estou trabalhando atualmente na GUI do APM. No início, começou como um aplicativo de CLI. A issue #38 explica tudo em detalhes. No geral, quero que o APM alcance uma demografia ainda maior. Vou manter a GUI separada em um repositório apm-gui ou criar uma organização e mover ambos os repositórios para lá.

Comecei o APM como um projeto verdadeiramente pessoal. Começou em uma noite aleatória, quando quis criar meu próprio gerenciador de senhas. Estava cansado do Zoho Password, pois o usava para TOTPs. Era incrivelmente lento para funcionar, e eu usava arquivos de texto puro para meus tokens, o que não é seguro.

Até agora, NÃO pretendo abandonar/desativar o projeto. Ele permanecerá funcional por muito tempo. Tento melhorá-lo todos os dias e usá-lo todos os dias. Às vezes, o repositório pode ficar inativo, e é quando testo e experimento o aplicativo.


Estrutura de Lançamentos

NívelEstável?Cofre Seguro?Propósito
CanaryPrévia de recurso mais inicial — pode corromper cofres
AlphaRecursos instáveis, integridade do cofre preservada
BetaRecursos totalmente testados, lançamento cuidadoso
StableVersões prontas para produção

Sempre faça backup do seu cofre antes de experimentar versões Canary. P.S. Em alguns lançamentos, alguns níveis podem não ser lançados dependendo da rapidez e facilidade de disponibilizá-los sem criar mais níveis do que o necessário.


Documentação

Documentação completa em aaravmaloo.github.io/apm


Contribuindo

Contribuições são bem-vindas. Consulte CONTRIBUTING.md para obter as diretrizes.


Licença

Licença GPL-3.0 © Aarav Maloo

Categorias