Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
apm — Um gerenciador de senhas local para todos | Kitploit
Ferramentas/GitHubGitHub/aaravmaloo/apm
Quebra de SenhasFerramentas de Criptografia/DescriptografiaCriptografiaSegurança na NuvemDevSecOpsPrivacidadeUtilitários e FrameworksDetecção de SegredosGerenciamento de Identidade e Acesso (IAM)Autenticação
GitHubaaravmaloo/apm
292há 4 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

apm

Um gerenciador de senhas local para todos

Ver RepositórioSite

APM

Um gerenciador de senhas local, melhor para todos.

Go Rust License Docs

CI Latest Release Stars Issues

O APM é um gerenciador de senhas CLI de conhecimento zero, rápido, escrito em Go e Rust. Ele armazena **mais de 25 tipos estruturados de segredos** em um único cofre criptografado — desde senhas e códigos TOTP até chaves SSH, prontuários médicos, fotos e arquivos binários. Dois binários são fornecidos neste repositório: `pm` para uso pessoal e `pm-team` para cofres organizacionais compartilhados.

Por que o APM?

  • Rápido e fácil de aprender — sem precisar memorizar comandos ou flags. O APM solicita tudo o que precisa. Flags de CLI também estão disponíveis para usuários avançados que desejam máxima velocidade.
  • Conhecimento zero — sua senha mestra nunca é armazenada. Três chaves separadas de 32 bytes são derivadas usando Argon2id. Ninguém além de você pode descriptografar seu cofre.
  • Criptografia dupla — escolha AES-256-GCM ou XChaCha20-Poly1305. Integridade em camada dupla via HMAC-SHA256 sobre a autenticação AEAD.
  • Portátil — um arquivo de cofre, um binário. Leve seu cofre para qualquer lugar.
  • Nuvem opcional — sincronize com Google Drive, GitHub ou Dropbox. Totalmente opcional; nenhuma conta é necessária para usar o APM.
  • Extensível — sistema de plugins baseado em manifesto com mais de 100 permissões granulares, hooks de ciclo de vida e um mercado de plugins.
  • Pronto para IA — servidor MCP nativo com tokens com escopo para que Claude, Cursor ou qualquer agente compatível com MCP acesse seu cofre com segurança.
  • Pronto para equipes — RBAC completo, departamentos, fluxos de aprovação e cofres compartilhados no pm-team.

Início Rápido

root@kitploit:~
go build -o pm .
pm setup       # initialize vault and choose security profile
pm unlock      # start a session
pm add         # add a secret (interactive)
pm get github  # fuzzy search and retrieve
pm lock        # end session

Edição para equipes:

root@kitploit:~
cd team
go build -o pm-team .

Tipos de Segredos

O APM suporta 25 tipos estruturados de segredos com campos validados e lógica de exibição específica por tipo:


Recursos

Segurança

  • Derivação de chave Argon2id de conhecimento zero — a senha mestra nunca é armazenada
  • Cifras AEAD duplas: AES-256-GCM e XChaCha20-Poly1305
  • Verificação de integridade em camada dupla HMAC-SHA256
  • Quatro perfis de segurança ajustáveis: standard, hardened, paranoid, legacy
  • Pontuação de confiança por segredo (0–100) baseada em idade, acesso e nível de privilégio
  • Log de auditoria à prova de violação armazenado fora do cofre

Cofre

  • Arquivo de cofre único criptografado — portátil entre qualquer dispositivo
  • Espaços para compartimentação lógica (como pastas)
  • Busca difusa (fuzzy) com navegador interativo e navegação por teclado
  • Inspetor de metadados: data de criação, último acesso, contagem de acessos, pontuação de confiança

TOTP

  • Temporizadores de contagem regressiva ao vivo em uma lista interativa
  • Ordenação personalizada persistente
  • Cópia direta: pm totp github
  • Integração com daemon de preenchimento automático para injetar códigos 2FA automaticamente

Sincronização na Nuvem

  • Google Drive (OAuth2 PKCE), GitHub (PAT), Dropbox (OAuth2 PKCE)
  • Criptografia de ponta a ponta — os provedores nunca veem texto puro
  • .apmignore para filtrar entradas por provedor
  • Resolução de conflitos: sobrescrever, manter local ou cancelar
  • Sincronização automática em segundo plano

Sessões

  • Desbloqueio/bloqueio explícito com expiração configurável e timeout de inatividade
  • Sessões efêmeras delegadas para automação e acesso por agentes de IA

Servidor MCP

  • Servidor nativo do Model Context Protocol
  • Tokens de permissão com escopo: read, secrets, write, admin
  • Salvaguardas de transação para operações de escrita: pré-visualizar → aprovar → recibo
  • Funciona com Claude Desktop, Cursor, Windsurf e qualquer cliente MCP

Plugins

  • Sistema de plugins baseado em manifesto
  • Mais de 100 permissões granulares entre cofre, rede, sistema, criptografia, interface e nuvem
  • Sistema de hooks para eventos do ciclo de vida do cofre
  • Mercado de plugins via provedores de nuvem

Recuperação

Importar / Exportar

Formato

Mecanismo de Políticas

root@kitploit:~
name: corporate-standard
password_policy:
  min_length: 14
  require_uppercase: true
  require_numbers: true
  require_symbols: true
rotation_policy:
  rotate_every_days: 90
  notify_before_days: 14
root@kitploit:~
pm policy load ./policies/

Edição para Equipes (pm-team)

  • RBAC com múltiplos papéis
  • Departamentos com domínios de criptografia isolados
  • Fluxos de aprovação para entradas sensíveis
  • Cofres compartilhados para compartilhamento de credenciais multiusuário

Perfis de Segurança

O APM detecta automaticamente os núcleos da sua CPU e a RAM para recomendar o perfil ideal durante o pm setup.

Status de Desenvolvimento e histórico

(Esta nota é do proprietário) A partir de 30 de março de 2026, estou trabalhando atualmente na GUI do APM. No início, começou como um aplicativo de CLI. A issue #38 explica tudo em detalhes. No geral, quero que o APM alcance uma demografia ainda maior. Vou manter a GUI separada em um repositório apm-gui ou criar uma organização e mover ambos os repositórios para lá.

Comecei o APM como um projeto verdadeiramente pessoal. Começou em uma noite aleatória, quando quis criar meu próprio gerenciador de senhas. Estava cansado do Zoho Password, pois o usava para TOTPs. Era incrivelmente lento para funcionar, e eu usava arquivos de texto puro para meus tokens, o que não é seguro.

Até agora, NÃO pretendo abandonar/desativar o projeto. Ele permanecerá funcional por muito tempo. Tento melhorá-lo todos os dias e usá-lo todos os dias. Às vezes, o repositório pode ficar inativo, e é quando testo e experimento o aplicativo.


Estrutura de Lançamentos

Sempre faça backup do seu cofre antes de experimentar versões Canary. P.S. Em alguns lançamentos, alguns níveis podem não ser lançados dependendo da rapidez e facilidade de disponibilizá-los sem criar mais níveis do que o necessário.


Documentação

Documentação completa em aaravmaloo.github.io/apm

  • Instalação
  • Primeiros Passos
  • Referência da CLI
  • Arquitetura
  • Criptografia
  • Edição para Equipes
  • Integração MCP
  • Contribuindo

Contribuindo

Contribuições são bem-vindas. Consulte CONTRIBUTING.md para obter as diretrizes.


Licença

Licença GPL-3.0 © Aarav Maloo

Baixar ferramenta
#Tipo#Tipo
1Senha14Registro Docker
2TOTP15Segredo CI/CD
3Documento de Identidade Governamental16Nota Segura
4Prontuário Médico17Códigos de Recuperação
5Informações de Viagem18Certificado
6Contato19Dados Bancários
7Wi-Fi20Documento
8Chave de API21Licença de Software
9Token22Contrato Legal
10Chave SSH23Foto
11Configuração SSH24Áudio
12Credenciais de Nuvem25Vídeo
13Kubernetes
FatorComando
OTP por E-mailpm auth email
Chave de Recuperaçãopm auth recover
Compartilhamentos de Quórum (Shamir)pm auth quorum-setup
Chave de Acesso WebAuthnpm auth passkey register
Códigos de Recuperação de Uso Únicopm auth codes generate
Importar
Exportar
JSONpm import jsonpm export json
CSVpm import csvpm export csv
TXTpm import txtpm export txt
PerfilMemória Argon2IteraçõesParalelismoCaso de Uso
standard64 MB32Maioria das máquinas
hardened256 MB54Workstations (≥8 GB RAM)
paranoid512 MB64Servidores (≥16 GB RAM)
legacyPBKDF2600.0001Compatibilidade retroativa
NívelEstável?Cofre Seguro?Propósito
Canary❌❌Prévia de recurso mais inicial — pode corromper cofres
Alpha❌✅Recursos instáveis, integridade do cofre preservada
Beta✅✅Recursos totalmente testados, lançamento cuidadoso
Stable✅✅Versões prontas para produção