Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
apm — Локальный менеджер паролей для всех | Kitploit
Инструменты/GitHubGitHub/aaravmaloo/apm
Взлом паролейИнструменты шифрования/дешифрованияКриптографияБезопасность облачных средDevSecOpsКонфиденциальностьУтилиты и фреймворкиОбнаружение СекретовУправление идентификацией и доступом (IAM)Аутентификация
GitHubaaravmaloo/apm
2923 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

apm

Локальный менеджер паролей для всех

РепозиторийСайт

APM

Лучший локальный менеджер паролей для всех.

Go Rust License Docs

CI Latest Release Stars Issues

APM — это быстрый CLI-менеджер паролей с нулевым разглашением (zero-knowledge), написанный на Go и Rust. Он хранит **25+ структурированных типов секретов** в одном зашифрованном хранилище — от паролей и TOTP-кодов до SSH-ключей, медицинских записей, фотографий и бинарных файлов. Из этого репозитория поставляются два бинарных файла: `pm` для личного использования и `pm-team` для общих организационных хранилищ.

Почему APM?

  • Быстро и легко учиться — не нужно запоминать команды или флаги. APM сам запросит всё, что ему нужно. Для опытных пользователей, желающих максимальной скорости, также доступны CLI-флаги.
  • Zero-knowledge — ваш мастер-пароль никогда не хранится. Три отдельных 32-байтовых ключа выводятся с помощью Argon2id. Никто, кроме вас, не сможет расшифровать ваше хранилище.
  • Двойное шифрование — выберите AES-256-GCM или XChaCha20-Poly1305. Двухуровневая целостность благодаря HMAC-SHA256 поверх аутентификации AEAD.
  • Портативность — один файл хранилища, один бинарный файл. Берите хранилище куда угодно.
  • Опциональное облако — синхронизация с Google Drive, GitHub или Dropbox. Полностью по желанию; для использования APM аккаунт не требуется.
  • Расширяемость — система плагинов на основе манифеста со 100+ детализированными разрешениями, хуками жизненного цикла и маркетплейсом плагинов.
  • Готовность к ИИ — встроенный MCP-сервер с ограниченными токенами, чтобы Claude, Cursor или любой MCP-совместимый агент могли безопасно получать доступ к вашему хранилищу.
  • Готовность для команд — полный RBAC, отделы, процессы согласования и общие хранилища в pm-team.

Быстрый старт

root@kitploit:~
go build -o pm .
pm setup       # initialize vault and choose security profile
pm unlock      # start a session
pm add         # add a secret (interactive)
pm get github  # fuzzy search and retrieve
pm lock        # end session

Командная версия:

root@kitploit:~
cd team
go build -o pm-team .

Типы секретов

APM поддерживает 25 структурированных типов секретов с проверяемыми полями и логикой отображения, зависящей от типа:


Возможности

Безопасность

  • Вывод ключей Argon2id с нулевым разглашением — мастер-пароль никогда не хранится
  • Двойные AEAD-шифры: AES-256-GCM и XChaCha20-Poly1305
  • Двухуровневая проверка целостности HMAC-SHA256
  • Четыре настраиваемых профиля безопасности: standard, hardened, paranoid, legacy
  • Оценка доверия для каждого секрета (0–100) на основе возраста, доступа и уровня привилегий
  • Журнал аудита с защитой от подделки, хранящийся вне хранилища

Хранилище

  • Единый зашифрованный файл хранилища — переносится на любое устройство
  • Пространства для логического разделения (как папки)
  • Нечёткий поиск с интерактивным обзором и навигацией с клавиатуры
  • Инспектор метаданных: дата создания, последний доступ, количество обращений, оценка доверия

TOTP

  • Живые таймеры обратного отсчёта в интерактивном списке
  • Постоянная пользовательская сортировка
  • Прямое копирование: pm totp github
  • Интеграция с фоновым процессом автозаполнения для автоматической подстановки 2FA-кодов

Облачная синхронизация

  • Google Drive (OAuth2 PKCE), GitHub (PAT), Dropbox (OAuth2 PKCE)
  • Сквозное шифрование — провайдеры никогда не видят открытый текст
  • .apmignore для фильтрации записей по провайдеру
  • Разрешение конфликтов: перезаписать, оставить локальную версию или отменить
  • Фоновая автоматическая синхронизация

Сеансы

  • Явная разблокировка/блокировка с настраиваемым сроком действия и тайм-аутом бездействия
  • Делегированные эфемерные сеансы для автоматизации и доступа ИИ-агентов

MCP-сервер

  • Встроенный сервер Model Context Protocol
  • Токены разрешений с областью действия: read, secrets, write, admin
  • Защитные механизмы транзакций для операций записи: предпросмотр → подтверждение → квитанция
  • Работает с Claude Desktop, Cursor, Windsurf и любым MCP-клиентом

Плагины

  • Система плагинов на основе манифеста
  • 100+ детализированных разрешений для хранилища, сети, системы, криптографии, интерфейса и облака
  • Система хуков для событий жизненного цикла хранилища
  • Маркетплейс плагинов через облачных провайдеров

Восстановление

Импорт / Экспорт

Формат

Механизм политик

root@kitploit:~
name: corporate-standard
password_policy:
  min_length: 14
  require_uppercase: true
  require_numbers: true
  require_symbols: true
rotation_policy:
  rotate_every_days: 90
  notify_before_days: 14
root@kitploit:~
pm policy load ./policies/

Командная версия (pm-team)

  • RBAC с несколькими ролями
  • Отделы с изолированными доменами шифрования
  • Процессы согласования для чувствительных записей
  • Общие хранилища для совместного использования учётных данных несколькими пользователями

Профили безопасности

APM автоматически определяет количество ядер процессора и объём ОЗУ, чтобы рекомендовать оптимальный профиль во время pm setup.

Статус разработки и история

(Заметка от владельца) По состоянию на 30 марта 2026 года я работаю над GUI для APM. Изначально это было CLI-приложение. В issue #38 всё объяснено подробно. В целом, я хочу, чтобы APM охватил ещё более широкую аудиторию. Я оставлю GUI отдельно в репозитории apm-gui или создам организацию и перенесу оба репозитория туда.

Я начинал APM как сугубо личный проект. Всё началось случайным вечером, когда я захотел создать собственный менеджер паролей. Меня достал Zoho Password, потому что я использовал его для TOTP. Он был невероятно медленным и едва функционировал, а свои токены я хранил в открытых файлах, что небезопасно.

На данный момент я НЕ планирую забрасывать или закрывать проект. Он останется работоспособным в течение долгого времени. Я стараюсь делать его лучше каждый день и пользуюсь им каждый день. Иногда репозиторий может быть неактивен — именно тогда я тестирую и экспериментирую с приложением.


Структура релизов

Всегда делайте резервную копию хранилища перед тем, как пробовать Canary-релизы. P.S. Для некоторых релизов некоторые уровни могут не выпускаться — в зависимости от того, насколько быстро и легко их можно опубликовать, не создавая лишних уровней.


Документация

Полная документация: aaravmaloo.github.io/apm

  • Установка
  • Первые шаги
  • Справочник по CLI
  • Архитектура
  • Шифрование
  • Командная версия
  • Интеграция с MCP
  • Участие в разработке

Вклад в разработку

Вклад приветствуется. Рекомендации см. в CONTRIBUTING.md.


Лицензия

Лицензия GPL-3.0 © Aarav Maloo

Скачать инструмент
#Тип#Тип
1Пароль14Docker Registry
2TOTP15CI/CD-секрет
3Удостоверение личности16Защищённая заметка
4Медицинская запись17Коды восстановления
5Данные для путешествий18Сертификат
6Контакт19Банковские данные
7Wi-Fi20Документ
8API-ключ21Лицензия ПО
9Токен22Юридический договор
10SSH-ключ23Фотография
11SSH-конфиг24Аудио
12Облачные учётные данные25Видео
13Kubernetes
ФакторКоманда
OTP по электронной почтеpm auth email
Ключ восстановленияpm auth recover
Кворумные доли (Shamir)pm auth quorum-setup
Passkey WebAuthnpm auth passkey register
Одноразовые коды восстановленияpm auth codes generate
Импорт
Экспорт
JSONpm import jsonpm export json
CSVpm import csvpm export csv
TXTpm import txtpm export txt
ПрофильПамять Argon2ИтерацииПараллелизмПрименение
standard64 MB32Большинство машин
hardened256 MB54Рабочие станции (≥8 ГБ ОЗУ)
paranoid512 MB64Серверы (≥16 ГБ ОЗУ)
legacyPBKDF2600,0001Обратная совместимость
УровеньСтабильный?Безопасно для хранилища?Назначение
Canary❌❌Самая ранняя предварительная версия функций — может повредить хранилища
Alpha❌✅Нестабильные функции, целостность хранилища сохраняется
Beta✅✅Полностью протестированные функции, осторожный выпуск
Stable✅✅Релизы, готовые к продакшену