
Um gerenciador de senhas local para todos
pm-team.go build -o pm .
pm setup # initialize vault and choose security profile
pm unlock # start a session
pm add # add a secret (interactive)
pm get github # fuzzy search and retrieve
pm lock # end session
Edição para equipes:
cd team
go build -o pm-team .
O APM suporta 25 tipos estruturados de segredos com campos validados e lógica de exibição específica por tipo:
Segurança
standard, hardened, paranoid, legacyCofre
TOTP
pm totp githubSincronização na Nuvem
.apmignore para filtrar entradas por provedorSessões
Servidor MCP
read, secrets, write, adminPlugins
Recuperação
Importar / Exportar
| Formato |
|---|
Mecanismo de Políticas
name: corporate-standard
password_policy:
min_length: 14
require_uppercase: true
require_numbers: true
require_symbols: true
rotation_policy:
rotate_every_days: 90
notify_before_days: 14
pm policy load ./policies/
Edição para Equipes (pm-team)
O APM detecta automaticamente os núcleos da sua CPU e a RAM para recomendar o perfil ideal durante o pm setup.
(Esta nota é do proprietário) A partir de 30 de março de 2026, estou trabalhando atualmente na GUI do APM. No início, começou como um aplicativo de CLI. A issue #38 explica tudo em detalhes. No geral, quero que o APM alcance uma demografia ainda maior. Vou manter a GUI separada em um repositório apm-gui ou criar uma organização e mover ambos os repositórios para lá.
Comecei o APM como um projeto verdadeiramente pessoal. Começou em uma noite aleatória, quando quis criar meu próprio gerenciador de senhas. Estava cansado do Zoho Password, pois o usava para TOTPs. Era incrivelmente lento para funcionar, e eu usava arquivos de texto puro para meus tokens, o que não é seguro.
Até agora, NÃO pretendo abandonar/desativar o projeto. Ele permanecerá funcional por muito tempo. Tento melhorá-lo todos os dias e usá-lo todos os dias. Às vezes, o repositório pode ficar inativo, e é quando testo e experimento o aplicativo.
Sempre faça backup do seu cofre antes de experimentar versões Canary. P.S. Em alguns lançamentos, alguns níveis podem não ser lançados dependendo da rapidez e facilidade de disponibilizá-los sem criar mais níveis do que o necessário.
Documentação completa em aaravmaloo.github.io/apm
Contribuições são bem-vindas. Consulte CONTRIBUTING.md para obter as diretrizes.
Licença GPL-3.0 © Aarav Maloo
| # | Tipo | # | Tipo |
|---|
| 1 | Senha | 14 | Registro Docker |
| 2 | TOTP | 15 | Segredo CI/CD |
| 3 | Documento de Identidade Governamental | 16 | Nota Segura |
| 4 | Prontuário Médico | 17 | Códigos de Recuperação |
| 5 | Informações de Viagem | 18 | Certificado |
| 6 | Contato | 19 | Dados Bancários |
| 7 | Wi-Fi | 20 | Documento |
| 8 | Chave de API | 21 | Licença de Software |
| 9 | Token | 22 | Contrato Legal |
| 10 | Chave SSH | 23 | Foto |
| 11 | Configuração SSH | 24 | Áudio |
| 12 | Credenciais de Nuvem | 25 | Vídeo |
| 13 | Kubernetes |
| Fator | Comando |
|---|
| OTP por E-mail | pm auth email |
| Chave de Recuperação | pm auth recover |
| Compartilhamentos de Quórum (Shamir) | pm auth quorum-setup |
| Chave de Acesso WebAuthn | pm auth passkey register |
| Códigos de Recuperação de Uso Único | pm auth codes generate |
| Importar |
|---|
| Exportar |
|---|
| JSON | pm import json | pm export json |
| CSV | pm import csv | pm export csv |
| TXT | pm import txt | pm export txt |
| Perfil | Memória Argon2 | Iterações | Paralelismo | Caso de Uso |
|---|
standard | 64 MB | 3 | 2 | Maioria das máquinas |
hardened | 256 MB | 5 | 4 | Workstations (≥8 GB RAM) |
paranoid | 512 MB | 6 | 4 | Servidores (≥16 GB RAM) |
legacy | PBKDF2 | 600.000 | 1 | Compatibilidade retroativa |
| Nível | Estável? | Cofre Seguro? | Propósito |
|---|
| Canary | ❌ | ❌ | Prévia de recurso mais inicial — pode corromper cofres |
| Alpha | ❌ | ✅ | Recursos instáveis, integridade do cofre preservada |
| Beta | ✅ | ✅ | Recursos totalmente testados, lançamento cuidadoso |
| Stable | ✅ | ✅ | Versões prontas para produção |