Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
chpwd — Безопасный CLI-менеджер паролей (Argon2id + AES-256-GCM) | Kitploit
Инструменты/GitHubGitHub/b0lbas/chpwd
Аутентификация и авторизацияУтилиты общего назначенияВзлом паролейИнструменты шифрования/дешифрованияКриптографияArchived
GitHubb0lbas/chpwd

chpwd

Безопасный CLI-менеджер паролей (Argon2id + AES-256-GCM)

Репозиторий
51 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

УСТАРЕЛО

Это старая версия CLI-менеджера паролей. Разработка перенесена в vlt:
https://codeberg.org/artich0ke/vlt (зеркало на GitHub: https://github.com/b0lbas/vlt).
Вы всё ещё можете скачать утилиту / использовать её как личное хранилище паролей, однако ни то, ни другое не рекомендуется.

chpwd

Минималистичный и высокозащищённый CLI-менеджер паролей.

ПРЕДУПРЕЖДЕНИЕ:

Это система с нулевым разглашением (Zero-Knowledge). Здесь нет ключа восстановления и нет кнопки «Забыли пароль». Если вы потеряете свой мастер-ключ, ваши данные исчезнут навсегда.

Важное замечание о первом запуске

Когда вы запускаете chpwd в первый раз, вы проходите процедуру отказа от ответственности Zero-Knowledge и мастер настройки аппаратного обеспечения.

Обратите внимание, что файл базы данных (vault.db) физически создаётся только после того, как вы добавите свой самый первый пароль с помощью команды add <service>.

Если вы выйдете из приложения сразу после настройки мастер-пароля, не добавив ни одной записи, ваши настройки не будут сохранены, и при следующем запуске мастер настройки и предупреждение появятся снова.

Возможности

  • Надёжная криптография: Используется аутентифицированное шифрование (AES-256-GCM) для данных и Argon2id для устойчивого к перебору с использованием памяти вывода мастер-пароля.
  • Защита от подделки: Укрепляет структуру файла, встраивая криптографические параметры в зашифрованную нагрузку, чтобы блокировать атаки по понижению версии.
  • Безопасность памяти: Явно затирает мастер-ключи, сеансовые ключи и чувствительные буферы памяти (runtime.KeepAlive) сразу после использования или при аварийном выходе (Ctrl+C).
  • Защита от подглядывания через плечо: Полученные пароли отображаются временно и полностью стираются с экрана терминала с помощью ANSI escape-кодов, как только вы нажимаете ENTER.
  • Ноль зависимостей: Чистая стандартная библиотека Go (плюс x/crypto и x/term). Не требуются громоздкие утилиты для буфера обмена или обёртки системных связок ключей.

Установка

Arch Linux (AUR)

root@kitploit:~
yay -S chpwd

Из исходников (требуется Go)

root@kitploit:~
git clone https://github.com/b0lbas/chpwd.git
cd chpwd
go build -o chpwd main.go
sudo mv chpwd /usr/local/bin/

Использование

Просто запустите утилиту из любого терминала:

root@kitploit:~
chpwd

Введите мастер-пароль, чтобы разблокировать базу данных. Внутри внутренней оболочки используйте следующие команды:

  • help — показать доступные команды.
  • add <service> — сохранить новый пароль.
  • get <service> — получить пароль.
  • mod <service> — обновить существующий пароль.
  • del <service> — удалить пароль из хранилища.
  • exit — безопасно заблокировать хранилище и выйти.

Лицензия

GNU AGPL v3

Скачать инструмент