Назад к обновлениям
New releaseAug 5, 2026

apm v11.2.0

Локальный менеджер паролей для всех

Поделиться

APM

Лучший локальный менеджер паролей для всех.

Go Rust License Docs

CI Latest Release Stars Issues

APM — это быстрый CLI-менеджер паролей с нулевым разглашением (zero-knowledge), написанный на Go и Rust. Он хранит **25+ структурированных типов секретов** в одном зашифрованном хранилище — от паролей и TOTP-кодов до SSH-ключей, медицинских записей, фотографий и бинарных файлов. Из этого репозитория поставляются два бинарных файла: `pm` для личного использования и `pm-team` для общих организационных хранилищ.

Почему APM?

  • Быстро и легко учиться — не нужно запоминать команды или флаги. APM сам запросит всё, что ему нужно. Для опытных пользователей, желающих максимальной скорости, также доступны CLI-флаги.
  • Zero-knowledge — ваш мастер-пароль никогда не хранится. Три отдельных 32-байтовых ключа выводятся с помощью Argon2id. Никто, кроме вас, не сможет расшифровать ваше хранилище.
  • Двойное шифрование — выберите AES-256-GCM или XChaCha20-Poly1305. Двухуровневая целостность благодаря HMAC-SHA256 поверх аутентификации AEAD.
  • Портативность — один файл хранилища, один бинарный файл. Берите хранилище куда угодно.
  • Опциональное облако — синхронизация с Google Drive, GitHub или Dropbox. Полностью по желанию; для использования APM аккаунт не требуется.
  • Расширяемость — система плагинов на основе манифеста со 100+ детализированными разрешениями, хуками жизненного цикла и маркетплейсом плагинов.
  • Готовность к ИИ — встроенный MCP-сервер с ограниченными токенами, чтобы Claude, Cursor или любой MCP-совместимый агент могли безопасно получать доступ к вашему хранилищу.
  • Готовность для команд — полный RBAC, отделы, процессы согласования и общие хранилища в pm-team.

Быстрый старт

go build -o pm .
pm setup       # initialize vault and choose security profile
pm unlock      # start a session
pm add         # add a secret (interactive)
pm get github  # fuzzy search and retrieve
pm lock        # end session

Командная версия:

cd team
go build -o pm-team .

Типы секретов

APM поддерживает 25 структурированных типов секретов с проверяемыми полями и логикой отображения, зависящей от типа:

#Тип#Тип
1Пароль14Docker Registry
2TOTP15CI/CD-секрет
3Удостоверение личности16Защищённая заметка
4Медицинская запись17Коды восстановления
5Данные для путешествий18Сертификат
6Контакт19Банковские данные
7Wi-Fi20Документ
8API-ключ21Лицензия ПО
9Токен22Юридический договор
10SSH-ключ23Фотография
11SSH-конфиг24Аудио
12Облачные учётные данные25Видео
13Kubernetes

Возможности

Безопасность

  • Вывод ключей Argon2id с нулевым разглашением — мастер-пароль никогда не хранится
  • Двойные AEAD-шифры: AES-256-GCM и XChaCha20-Poly1305
  • Двухуровневая проверка целостности HMAC-SHA256
  • Четыре настраиваемых профиля безопасности: standard, hardened, paranoid, legacy
  • Оценка доверия для каждого секрета (0–100) на основе возраста, доступа и уровня привилегий
  • Журнал аудита с защитой от подделки, хранящийся вне хранилища

Хранилище

  • Единый зашифрованный файл хранилища — переносится на любое устройство
  • Пространства для логического разделения (как папки)
  • Нечёткий поиск с интерактивным обзором и навигацией с клавиатуры
  • Инспектор метаданных: дата создания, последний доступ, количество обращений, оценка доверия

TOTP

  • Живые таймеры обратного отсчёта в интерактивном списке
  • Постоянная пользовательская сортировка
  • Прямое копирование: pm totp github
  • Интеграция с фоновым процессом автозаполнения для автоматической подстановки 2FA-кодов

Облачная синхронизация

  • Google Drive (OAuth2 PKCE), GitHub (PAT), Dropbox (OAuth2 PKCE)
  • Сквозное шифрование — провайдеры никогда не видят открытый текст
  • .apmignore для фильтрации записей по провайдеру
  • Разрешение конфликтов: перезаписать, оставить локальную версию или отменить
  • Фоновая автоматическая синхронизация

Сеансы

  • Явная разблокировка/блокировка с настраиваемым сроком действия и тайм-аутом бездействия
  • Делегированные эфемерные сеансы для автоматизации и доступа ИИ-агентов

MCP-сервер

  • Встроенный сервер Model Context Protocol
  • Токены разрешений с областью действия: read, secrets, write, admin
  • Защитные механизмы транзакций для операций записи: предпросмотр → подтверждение → квитанция
  • Работает с Claude Desktop, Cursor, Windsurf и любым MCP-клиентом

Плагины

  • Система плагинов на основе манифеста
  • 100+ детализированных разрешений для хранилища, сети, системы, криптографии, интерфейса и облака
  • Система хуков для событий жизненного цикла хранилища
  • Маркетплейс плагинов через облачных провайдеров

Восстановление

ФакторКоманда
OTP по электронной почтеpm auth email
Ключ восстановленияpm auth recover
Кворумные доли (Shamir)pm auth quorum-setup
Passkey WebAuthnpm auth passkey register
Одноразовые коды восстановленияpm auth codes generate

Импорт / Экспорт

ФорматИмпортЭкспорт
JSONpm import jsonpm export json
CSVpm import csvpm export csv
TXTpm import txtpm export txt

Механизм политик

name: corporate-standard
password_policy:
  min_length: 14
  require_uppercase: true
  require_numbers: true
  require_symbols: true
rotation_policy:
  rotate_every_days: 90
  notify_before_days: 14
pm policy load ./policies/

Командная версия (pm-team)

  • RBAC с несколькими ролями
  • Отделы с изолированными доменами шифрования
  • Процессы согласования для чувствительных записей
  • Общие хранилища для совместного использования учётных данных несколькими пользователями

Профили безопасности

ПрофильПамять Argon2ИтерацииПараллелизмПрименение
standard64 MB32Большинство машин
hardened256 MB54Рабочие станции (≥8 ГБ ОЗУ)
paranoid512 MB64Серверы (≥16 ГБ ОЗУ)
legacyPBKDF2600,0001Обратная совместимость

APM автоматически определяет количество ядер процессора и объём ОЗУ, чтобы рекомендовать оптимальный профиль во время pm setup.

Статус разработки и история

(Заметка от владельца) По состоянию на 30 марта 2026 года я работаю над GUI для APM. Изначально это было CLI-приложение. В issue #38 всё объяснено подробно. В целом, я хочу, чтобы APM охватил ещё более широкую аудиторию. Я оставлю GUI отдельно в репозитории apm-gui или создам организацию и перенесу оба репозитория туда.

Я начинал APM как сугубо личный проект. Всё началось случайным вечером, когда я захотел создать собственный менеджер паролей. Меня достал Zoho Password, потому что я использовал его для TOTP. Он был невероятно медленным и едва функционировал, а свои токены я хранил в открытых файлах, что небезопасно.

На данный момент я НЕ планирую забрасывать или закрывать проект. Он останется работоспособным в течение долгого времени. Я стараюсь делать его лучше каждый день и пользуюсь им каждый день. Иногда репозиторий может быть неактивен — именно тогда я тестирую и экспериментирую с приложением.


Структура релизов

УровеньСтабильный?Безопасно для хранилища?Назначение
CanaryСамая ранняя предварительная версия функций — может повредить хранилища
AlphaНестабильные функции, целостность хранилища сохраняется
BetaПолностью протестированные функции, осторожный выпуск
StableРелизы, готовые к продакшену

Всегда делайте резервную копию хранилища перед тем, как пробовать Canary-релизы. P.S. Для некоторых релизов некоторые уровни могут не выпускаться — в зависимости от того, насколько быстро и легко их можно опубликовать, не создавая лишних уровней.


Документация

Полная документация: aaravmaloo.github.io/apm


Вклад в разработку

Вклад приветствуется. Рекомендации см. в CONTRIBUTING.md.


Лицензия

Лицензия GPL-3.0 © Aarav Maloo

Категории