
apm v11.2.0
Um gerenciador de senhas local para todos
Por que o APM?
- Rápido e fácil de aprender — sem precisar memorizar comandos ou flags. O APM solicita tudo o que precisa. Flags de CLI também estão disponíveis para usuários avançados que desejam máxima velocidade.
- Conhecimento zero — sua senha mestra nunca é armazenada. Três chaves separadas de 32 bytes são derivadas usando Argon2id. Ninguém além de você pode descriptografar seu cofre.
- Criptografia dupla — escolha AES-256-GCM ou XChaCha20-Poly1305. Integridade em camada dupla via HMAC-SHA256 sobre a autenticação AEAD.
- Portátil — um arquivo de cofre, um binário. Leve seu cofre para qualquer lugar.
- Nuvem opcional — sincronize com Google Drive, GitHub ou Dropbox. Totalmente opcional; nenhuma conta é necessária para usar o APM.
- Extensível — sistema de plugins baseado em manifesto com mais de 100 permissões granulares, hooks de ciclo de vida e um mercado de plugins.
- Pronto para IA — servidor MCP nativo com tokens com escopo para que Claude, Cursor ou qualquer agente compatível com MCP acesse seu cofre com segurança.
- Pronto para equipes — RBAC completo, departamentos, fluxos de aprovação e cofres compartilhados no
pm-team.
Início Rápido
go build -o pm .
pm setup # initialize vault and choose security profile
pm unlock # start a session
pm add # add a secret (interactive)
pm get github # fuzzy search and retrieve
pm lock # end session
Edição para equipes:
cd team
go build -o pm-team .
Tipos de Segredos
O APM suporta 25 tipos estruturados de segredos com campos validados e lógica de exibição específica por tipo:
| # | Tipo | # | Tipo |
|---|---|---|---|
| 1 | Senha | 14 | Registro Docker |
| 2 | TOTP | 15 | Segredo CI/CD |
| 3 | Documento de Identidade Governamental | 16 | Nota Segura |
| 4 | Prontuário Médico | 17 | Códigos de Recuperação |
| 5 | Informações de Viagem | 18 | Certificado |
| 6 | Contato | 19 | Dados Bancários |
| 7 | Wi-Fi | 20 | Documento |
| 8 | Chave de API | 21 | Licença de Software |
| 9 | Token | 22 | Contrato Legal |
| 10 | Chave SSH | 23 | Foto |
| 11 | Configuração SSH | 24 | Áudio |
| 12 | Credenciais de Nuvem | 25 | Vídeo |
| 13 | Kubernetes |
Recursos
Segurança
- Derivação de chave Argon2id de conhecimento zero — a senha mestra nunca é armazenada
- Cifras AEAD duplas: AES-256-GCM e XChaCha20-Poly1305
- Verificação de integridade em camada dupla HMAC-SHA256
- Quatro perfis de segurança ajustáveis:
standard,hardened,paranoid,legacy - Pontuação de confiança por segredo (0–100) baseada em idade, acesso e nível de privilégio
- Log de auditoria à prova de violação armazenado fora do cofre
Cofre
- Arquivo de cofre único criptografado — portátil entre qualquer dispositivo
- Espaços para compartimentação lógica (como pastas)
- Busca difusa (fuzzy) com navegador interativo e navegação por teclado
- Inspetor de metadados: data de criação, último acesso, contagem de acessos, pontuação de confiança
TOTP
- Temporizadores de contagem regressiva ao vivo em uma lista interativa
- Ordenação personalizada persistente
- Cópia direta:
pm totp github - Integração com daemon de preenchimento automático para injetar códigos 2FA automaticamente
Sincronização na Nuvem
- Google Drive (OAuth2 PKCE), GitHub (PAT), Dropbox (OAuth2 PKCE)
- Criptografia de ponta a ponta — os provedores nunca veem texto puro
.apmignorepara filtrar entradas por provedor- Resolução de conflitos: sobrescrever, manter local ou cancelar
- Sincronização automática em segundo plano
Sessões
- Desbloqueio/bloqueio explícito com expiração configurável e timeout de inatividade
- Sessões efêmeras delegadas para automação e acesso por agentes de IA
Servidor MCP
- Servidor nativo do Model Context Protocol
- Tokens de permissão com escopo:
read,secrets,write,admin - Salvaguardas de transação para operações de escrita: pré-visualizar → aprovar → recibo
- Funciona com Claude Desktop, Cursor, Windsurf e qualquer cliente MCP
Plugins
- Sistema de plugins baseado em manifesto
- Mais de 100 permissões granulares entre cofre, rede, sistema, criptografia, interface e nuvem
- Sistema de hooks para eventos do ciclo de vida do cofre
- Mercado de plugins via provedores de nuvem
Recuperação
| Fator | Comando |
|---|---|
| OTP por E-mail | pm auth email |
| Chave de Recuperação | pm auth recover |
| Compartilhamentos de Quórum (Shamir) | pm auth quorum-setup |
| Chave de Acesso WebAuthn | pm auth passkey register |
| Códigos de Recuperação de Uso Único | pm auth codes generate |
Importar / Exportar
| Formato | Importar | Exportar |
|---|---|---|
| JSON | pm import json | pm export json |
| CSV | pm import csv | pm export csv |
| TXT | pm import txt | pm export txt |
Mecanismo de Políticas
name: corporate-standard
password_policy:
min_length: 14
require_uppercase: true
require_numbers: true
require_symbols: true
rotation_policy:
rotate_every_days: 90
notify_before_days: 14
pm policy load ./policies/
Edição para Equipes (pm-team)
- RBAC com múltiplos papéis
- Departamentos com domínios de criptografia isolados
- Fluxos de aprovação para entradas sensíveis
- Cofres compartilhados para compartilhamento de credenciais multiusuário
Perfis de Segurança
| Perfil | Memória Argon2 | Iterações | Paralelismo | Caso de Uso |
|---|---|---|---|---|
standard | 64 MB | 3 | 2 | Maioria das máquinas |
hardened | 256 MB | 5 | 4 | Workstations (≥8 GB RAM) |
paranoid | 512 MB | 6 | 4 | Servidores (≥16 GB RAM) |
legacy | PBKDF2 | 600.000 | 1 | Compatibilidade retroativa |
O APM detecta automaticamente os núcleos da sua CPU e a RAM para recomendar o perfil ideal durante o pm setup.
Status de Desenvolvimento e histórico
(Esta nota é do proprietário) A partir de 30 de março de 2026, estou trabalhando atualmente na GUI do APM. No início, começou como um aplicativo de CLI. A issue #38 explica tudo em detalhes. No geral, quero que o APM alcance uma demografia ainda maior. Vou manter a GUI separada em um repositório apm-gui ou criar uma organização e mover ambos os repositórios para lá.
Comecei o APM como um projeto verdadeiramente pessoal. Começou em uma noite aleatória, quando quis criar meu próprio gerenciador de senhas. Estava cansado do Zoho Password, pois o usava para TOTPs. Era incrivelmente lento para funcionar, e eu usava arquivos de texto puro para meus tokens, o que não é seguro.
Até agora, NÃO pretendo abandonar/desativar o projeto. Ele permanecerá funcional por muito tempo. Tento melhorá-lo todos os dias e usá-lo todos os dias. Às vezes, o repositório pode ficar inativo, e é quando testo e experimento o aplicativo.
Estrutura de Lançamentos
| Nível | Estável? | Cofre Seguro? | Propósito |
|---|---|---|---|
| Canary | ❌ | ❌ | Prévia de recurso mais inicial — pode corromper cofres |
| Alpha | ❌ | ✅ | Recursos instáveis, integridade do cofre preservada |
| Beta | ✅ | ✅ | Recursos totalmente testados, lançamento cuidadoso |
| Stable | ✅ | ✅ | Versões prontas para produção |
Sempre faça backup do seu cofre antes de experimentar versões Canary. P.S. Em alguns lançamentos, alguns níveis podem não ser lançados dependendo da rapidez e facilidade de disponibilizá-los sem criar mais níveis do que o necessário.
Documentação
Documentação completa em aaravmaloo.github.io/apm
- Instalação
- Primeiros Passos
- Referência da CLI
- Arquitetura
- Criptografia
- Edição para Equipes
- Integração MCP
- Contribuindo
Contribuindo
Contribuições são bem-vindas. Consulte CONTRIBUTING.md para obter as diretrizes.
Licença
Licença GPL-3.0 © Aarav Maloo