Blame


1 5cdf5adc 2022-05-08 op #!/usr/bin/env perl
2 5cdf5adc 2022-05-08 op #
3 5cdf5adc 2022-05-08 op # Copyright (c) 2022 Omar Polo <op@omarpolo.com>
4 5cdf5adc 2022-05-08 op #
5 5cdf5adc 2022-05-08 op # Permission to use, copy, modify, and distribute this software for any
6 5cdf5adc 2022-05-08 op # purpose with or without fee is hereby granted, provided that the above
7 5cdf5adc 2022-05-08 op # copyright notice and this permission notice appear in all copies.
8 5cdf5adc 2022-05-08 op #
9 5cdf5adc 2022-05-08 op # THE SOFTWARE IS PROVIDED "AS IS" AND THE AUTHOR DISCLAIMS ALL WARRANTIES
10 5cdf5adc 2022-05-08 op # WITH REGARD TO THIS SOFTWARE INCLUDING ALL IMPLIED WARRANTIES OF
11 5cdf5adc 2022-05-08 op # MERCHANTABILITY AND FITNESS. IN NO EVENT SHALL THE AUTHOR BE LIABLE FOR
12 5cdf5adc 2022-05-08 op # ANY SPECIAL, DIRECT, INDIRECT, OR CONSEQUENTIAL DAMAGES OR ANY DAMAGES
13 5cdf5adc 2022-05-08 op # WHATSOEVER RESULTING FROM LOSS OF USE, DATA OR PROFITS, WHETHER IN AN
14 5cdf5adc 2022-05-08 op # ACTION OF CONTRACT, NEGLIGENCE OR OTHER TORTIOUS ACTION, ARISING OUT OF
15 5cdf5adc 2022-05-08 op # OR IN CONNECTION WITH THE USE OR PERFORMANCE OF THIS SOFTWARE.
16 5cdf5adc 2022-05-08 op
17 5cdf5adc 2022-05-08 op use strict;
18 5cdf5adc 2022-05-08 op use warnings;
19 5cdf5adc 2022-05-08 op use v5.32;
20 5cdf5adc 2022-05-08 op
21 5cdf5adc 2022-05-08 op use open ":std", ":encoding(UTF-8)";
22 5cdf5adc 2022-05-08 op
23 5cdf5adc 2022-05-08 op use Getopt::Long qw(:config bundling require_order);
24 5cdf5adc 2022-05-08 op use Pod::Usage;
25 5cdf5adc 2022-05-08 op use File::Basename;
26 5cdf5adc 2022-05-08 op use File::Find;
27 5cdf5adc 2022-05-08 op
28 5cdf5adc 2022-05-08 op my $store = $ENV{'PLASS_STORE'} || $ENV{'HOME'}.'/.password-store';
29 5cdf5adc 2022-05-08 op
30 5cdf5adc 2022-05-08 op my $got = $ENV{'PLASS_GOT'} || 'got';
31 5cdf5adc 2022-05-08 op my $tog = $ENV{'PLASS_TOG'} || 'tog';
32 5cdf5adc 2022-05-08 op
33 5cdf5adc 2022-05-08 op my $gpg = $ENV{'PLASS_GPG'} || 'gpg2';
34 5cdf5adc 2022-05-08 op my @gpg_flags = qw(--quiet --compress-algo=none --no-encrypt-to);
35 5cdf5adc 2022-05-08 op
36 5cdf5adc 2022-05-08 op my $default_chars = $ENV{'PLASS_CHARS'} || '-_A-Za-z0-9';
37 5cdf5adc 2022-05-08 op my $default_length = $ENV{'PLASS_LENGTH'};
38 5cdf5adc 2022-05-08 op if (!defined($default_length) || $default_length lt 0) {
39 5cdf5adc 2022-05-08 op $default_length = 32;
40 5cdf5adc 2022-05-08 op }
41 5cdf5adc 2022-05-08 op
42 5cdf5adc 2022-05-08 op GetOptions(
43 5cdf5adc 2022-05-08 op "h|?" => sub { pod2usage(0) },
44 5cdf5adc 2022-05-08 op ) or pod2usage(1);
45 5cdf5adc 2022-05-08 op
46 5cdf5adc 2022-05-08 op my $cmd = shift or pod2usage(1);
47 5cdf5adc 2022-05-08 op
48 5cdf5adc 2022-05-08 op my %subcmd = (
49 5cdf5adc 2022-05-08 op cat => [\&cmd_cat, "entries..."],
50 5cdf5adc 2022-05-08 op find => [\&cmd_find, "[pattern]"],
51 5cdf5adc 2022-05-08 op gen => [\&cmd_gen, "[-c chars] [-l length] entry"],
52 5cdf5adc 2022-05-08 op got => [\&cmd_got, "arguments ..."],
53 5cdf5adc 2022-05-08 op mv => [\&cmd_mv, "from to"],
54 5cdf5adc 2022-05-08 op oneshot => [\&cmd_oneshot, "[-c chars] [-l length]"],
55 5cdf5adc 2022-05-08 op regen => [\&cmd_regen, "[-c chars] [-l length] entry"],
56 5cdf5adc 2022-05-08 op rm => [\&cmd_rm, "entry"],
57 5cdf5adc 2022-05-08 op tog => [\&cmd_tog, "arguments ..."],
58 5cdf5adc 2022-05-08 op write => [\&cmd_write, "entry"],
59 5cdf5adc 2022-05-08 op );
60 5cdf5adc 2022-05-08 op pod2usage(1) unless defined $subcmd{$cmd};
61 5cdf5adc 2022-05-08 op my ($fn, $usage) = @{$subcmd{$cmd}};
62 5cdf5adc 2022-05-08 op chdir $store;
63 5cdf5adc 2022-05-08 op $fn->();
64 5cdf5adc 2022-05-08 op exit 0;
65 5cdf5adc 2022-05-08 op
66 5cdf5adc 2022-05-08 op
67 5cdf5adc 2022-05-08 op # utils
68 5cdf5adc 2022-05-08 op
69 5cdf5adc 2022-05-08 op sub usage {
70 5cdf5adc 2022-05-08 op my $prog = basename $0;
71 5cdf5adc 2022-05-08 op say STDERR "Usage: $prog $cmd $usage";
72 5cdf5adc 2022-05-08 op exit 1;
73 5cdf5adc 2022-05-08 op }
74 5cdf5adc 2022-05-08 op
75 5cdf5adc 2022-05-08 op sub name2file {
76 5cdf5adc 2022-05-08 op my $f = shift;
77 5cdf5adc 2022-05-08 op $f .= ".gpg" unless $f =~ m,\.gpg$,;
78 5cdf5adc 2022-05-08 op return $f;
79 5cdf5adc 2022-05-08 op }
80 5cdf5adc 2022-05-08 op
81 5cdf5adc 2022-05-08 op # tr -cd -- $chars < /dev/random | dd bs=$len count=1 status=none
82 5cdf5adc 2022-05-08 op sub gen {
83 5cdf5adc 2022-05-08 op my ($chars, $length) = @_;
84 5cdf5adc 2022-05-08 op my $pass = "";
85 5cdf5adc 2022-05-08 op
86 5cdf5adc 2022-05-08 op open(my $fh, '<:raw', '/dev/random')
87 5cdf5adc 2022-05-08 op or die "can't open /dev/random: $!";
88 5cdf5adc 2022-05-08 op my $l = $length;
89 5cdf5adc 2022-05-08 op while ($l gt 0) {
90 5cdf5adc 2022-05-08 op read($fh, my $t, $length * 4)
91 5cdf5adc 2022-05-08 op or die "failed to read /dev/random: $!";
92 5cdf5adc 2022-05-08 op $t =~ s/[^$chars]//g;
93 5cdf5adc 2022-05-08 op $l -= length($t);
94 5cdf5adc 2022-05-08 op $pass .= $t;
95 5cdf5adc 2022-05-08 op }
96 5cdf5adc 2022-05-08 op close($fh);
97 5cdf5adc 2022-05-08 op
98 5cdf5adc 2022-05-08 op return substr($pass, 0, $length);
99 5cdf5adc 2022-05-08 op }
100 5cdf5adc 2022-05-08 op
101 5cdf5adc 2022-05-08 op sub readpass {
102 5cdf5adc 2022-05-08 op # todo some stty black magic to avoid echo
103 5cdf5adc 2022-05-08 op print shift if -t;
104 5cdf5adc 2022-05-08 op my $pass = <>;
105 5cdf5adc 2022-05-08 op die "failed to read stdin: $!" unless defined($pass);
106 5cdf5adc 2022-05-08 op chomp $pass;
107 5cdf5adc 2022-05-08 op return $pass;
108 5cdf5adc 2022-05-08 op }
109 5cdf5adc 2022-05-08 op
110 5cdf5adc 2022-05-08 op sub writepass {
111 5cdf5adc 2022-05-08 op my ($file, $pass) = @_;
112 5cdf5adc 2022-05-08 op
113 5cdf5adc 2022-05-08 op my @args = ($gpg, @gpg_flags, '-e', '-r', recipient(),
114 5cdf5adc 2022-05-08 op '-o', $file);
115 5cdf5adc 2022-05-08 op open my $fh, '|-', @args;
116 5cdf5adc 2022-05-08 op say $fh "$pass";
117 5cdf5adc 2022-05-08 op close($fh);
118 5cdf5adc 2022-05-08 op }
119 5cdf5adc 2022-05-08 op
120 5cdf5adc 2022-05-08 op sub recipient {
121 5cdf5adc 2022-05-08 op open my $fh, '<', "$store/.gpg-id"
122 5cdf5adc 2022-05-08 op or die "can't open recipient file";
123 5cdf5adc 2022-05-08 op my $r = <$fh>;
124 5cdf5adc 2022-05-08 op chomp $r;
125 5cdf5adc 2022-05-08 op close($fh);
126 5cdf5adc 2022-05-08 op return $r;
127 5cdf5adc 2022-05-08 op }
128 5cdf5adc 2022-05-08 op
129 5cdf5adc 2022-05-08 op sub passfind {
130 5cdf5adc 2022-05-08 op my $pattern = shift;
131 5cdf5adc 2022-05-08 op my @entries;
132 5cdf5adc 2022-05-08 op
133 5cdf5adc 2022-05-08 op find({
134 5cdf5adc 2022-05-08 op wanted => sub {
135 5cdf5adc 2022-05-08 op if (m,/.git$, || m,/.got$,) {
136 5cdf5adc 2022-05-08 op $File::Find::prune = 1;
137 5cdf5adc 2022-05-08 op return;
138 5cdf5adc 2022-05-08 op }
139 5cdf5adc 2022-05-08 op
140 5cdf5adc 2022-05-08 op return if defined($pattern) && ! m/$pattern/;
141 5cdf5adc 2022-05-08 op return unless -f && m,.gpg$,;
142 5cdf5adc 2022-05-08 op
143 5cdf5adc 2022-05-08 op s,^$store/*,,;
144 5cdf5adc 2022-05-08 op s,.gpg$,,;
145 5cdf5adc 2022-05-08 op push @entries, $_;
146 5cdf5adc 2022-05-08 op },
147 5cdf5adc 2022-05-08 op no_chdir => 1,
148 5cdf5adc 2022-05-08 op follow_fast => 1,
149 5cdf5adc 2022-05-08 op }, ($store));
150 5cdf5adc 2022-05-08 op return sort(@entries);
151 5cdf5adc 2022-05-08 op }
152 5cdf5adc 2022-05-08 op
153 5cdf5adc 2022-05-08 op sub got {
154 5cdf5adc 2022-05-08 op open my $fh, '-|', ($got, @_);
155 5cdf5adc 2022-05-08 op close($fh);
156 5cdf5adc 2022-05-08 op die "\"@_\" failed" if $? != 0;
157 5cdf5adc 2022-05-08 op }
158 5cdf5adc 2022-05-08 op
159 5cdf5adc 2022-05-08 op sub got_add {
160 5cdf5adc 2022-05-08 op got 'add', '-I', shift;
161 5cdf5adc 2022-05-08 op }
162 5cdf5adc 2022-05-08 op
163 5cdf5adc 2022-05-08 op sub got_rm {
164 5cdf5adc 2022-05-08 op got 'remove', '-f', shift;
165 5cdf5adc 2022-05-08 op }
166 5cdf5adc 2022-05-08 op
167 5cdf5adc 2022-05-08 op sub got_ci {
168 5cdf5adc 2022-05-08 op system ($got, 'commit', '-m', shift);
169 5cdf5adc 2022-05-08 op die "failed to commit changes: $!" if $? == -1;
170 5cdf5adc 2022-05-08 op }
171 5cdf5adc 2022-05-08 op
172 5cdf5adc 2022-05-08 op
173 5cdf5adc 2022-05-08 op # cmds
174 5cdf5adc 2022-05-08 op
175 5cdf5adc 2022-05-08 op sub cmd_cat {
176 5cdf5adc 2022-05-08 op GetOptions('h|?' => \&usage) or usage;
177 5cdf5adc 2022-05-08 op usage unless @ARGV;
178 5cdf5adc 2022-05-08 op
179 5cdf5adc 2022-05-08 op while (@ARGV) {
180 5cdf5adc 2022-05-08 op my $file = name2file(shift @ARGV);
181 5cdf5adc 2022-05-08 op system ($gpg, @gpg_flags, '-d', $file);
182 5cdf5adc 2022-05-08 op die "failed to exec $gpg: $!" if $? == -1;
183 5cdf5adc 2022-05-08 op }
184 5cdf5adc 2022-05-08 op }
185 5cdf5adc 2022-05-08 op
186 5cdf5adc 2022-05-08 op sub cmd_find {
187 5cdf5adc 2022-05-08 op GetOptions('h|?' => \&usage) or usage;
188 5cdf5adc 2022-05-08 op usage if @ARGV gt 1;
189 5cdf5adc 2022-05-08 op
190 5cdf5adc 2022-05-08 op map { say $_ } passfind(shift @ARGV);
191 5cdf5adc 2022-05-08 op }
192 5cdf5adc 2022-05-08 op
193 5cdf5adc 2022-05-08 op sub cmd_gen {
194 5cdf5adc 2022-05-08 op my $chars = $default_chars;
195 5cdf5adc 2022-05-08 op my $length = $default_length;
196 5cdf5adc 2022-05-08 op
197 5cdf5adc 2022-05-08 op GetOptions(
198 5cdf5adc 2022-05-08 op 'c=s' => sub { $chars = $_[1] },
199 5cdf5adc 2022-05-08 op 'h|?' => \&usage,
200 5cdf5adc 2022-05-08 op 'l=i' => sub { $length = $_[1] },
201 5cdf5adc 2022-05-08 op ) or usage;
202 5cdf5adc 2022-05-08 op usage if @ARGV ne 1;
203 5cdf5adc 2022-05-08 op
204 5cdf5adc 2022-05-08 op my $name = shift @ARGV;
205 5cdf5adc 2022-05-08 op my $file = name2file $name;
206 5cdf5adc 2022-05-08 op die "password already exists: $file\n" if -e $file;
207 5cdf5adc 2022-05-08 op
208 5cdf5adc 2022-05-08 op my $pass = gen($chars, $length);
209 5cdf5adc 2022-05-08 op writepass($file, $pass);
210 5cdf5adc 2022-05-08 op
211 5cdf5adc 2022-05-08 op got_add $file;
212 5cdf5adc 2022-05-08 op got_ci "+$name";
213 5cdf5adc 2022-05-08 op }
214 5cdf5adc 2022-05-08 op
215 5cdf5adc 2022-05-08 op sub cmd_got {
216 5cdf5adc 2022-05-08 op chdir $store;
217 5cdf5adc 2022-05-08 op exec $got, @ARGV;
218 5cdf5adc 2022-05-08 op }
219 5cdf5adc 2022-05-08 op
220 5cdf5adc 2022-05-08 op # TODO: handle moving directories?
221 5cdf5adc 2022-05-08 op sub cmd_mv {
222 5cdf5adc 2022-05-08 op GetOptions('h|?' => \&usage) or usage;
223 5cdf5adc 2022-05-08 op usage if @ARGV ne 2;
224 5cdf5adc 2022-05-08 op
225 5cdf5adc 2022-05-08 op my $a = shift @ARGV;
226 5cdf5adc 2022-05-08 op my $b = shift @ARGV;
227 5cdf5adc 2022-05-08 op
228 5cdf5adc 2022-05-08 op my $pa = name2file $a;
229 5cdf5adc 2022-05-08 op my $pb = name2file $b;
230 5cdf5adc 2022-05-08 op
231 5cdf5adc 2022-05-08 op die "source password doesn't exist" unless -f $pa;
232 5cdf5adc 2022-05-08 op die "target password exists" if -f $pb;
233 5cdf5adc 2022-05-08 op
234 5cdf5adc 2022-05-08 op rename $pa, $pb or die "can't rename $a to $b: $!";
235 5cdf5adc 2022-05-08 op
236 5cdf5adc 2022-05-08 op got_rm $pa;
237 5cdf5adc 2022-05-08 op got_add $pb;
238 5cdf5adc 2022-05-08 op got_ci "mv $a $b";
239 5cdf5adc 2022-05-08 op }
240 5cdf5adc 2022-05-08 op
241 5cdf5adc 2022-05-08 op sub cmd_oneshot {
242 5cdf5adc 2022-05-08 op my $chars = $default_chars;
243 5cdf5adc 2022-05-08 op my $length = $default_length;
244 5cdf5adc 2022-05-08 op
245 5cdf5adc 2022-05-08 op GetOptions(
246 5cdf5adc 2022-05-08 op 'c=s' => sub { $chars = $_[1] },
247 5cdf5adc 2022-05-08 op 'h|?' => \&usage,
248 5cdf5adc 2022-05-08 op 'l=i' => sub { $length = $_[1] },
249 5cdf5adc 2022-05-08 op ) or usage;
250 5cdf5adc 2022-05-08 op usage if @ARGV ne 0;
251 5cdf5adc 2022-05-08 op
252 5cdf5adc 2022-05-08 op say gen($chars, $length);
253 5cdf5adc 2022-05-08 op }
254 5cdf5adc 2022-05-08 op
255 5cdf5adc 2022-05-08 op sub cmd_regen {
256 5cdf5adc 2022-05-08 op my $chars = $default_chars;
257 5cdf5adc 2022-05-08 op my $length = $default_length;
258 5cdf5adc 2022-05-08 op
259 5cdf5adc 2022-05-08 op GetOptions(
260 5cdf5adc 2022-05-08 op 'c=s' => sub { $chars = $_[1] },
261 5cdf5adc 2022-05-08 op 'h|?' => \&usage,
262 5cdf5adc 2022-05-08 op 'l=i' => sub { $length = $_[1] },
263 5cdf5adc 2022-05-08 op ) or usage;
264 5cdf5adc 2022-05-08 op usage if @ARGV ne 1;
265 5cdf5adc 2022-05-08 op
266 5cdf5adc 2022-05-08 op my $name = shift @ARGV;
267 5cdf5adc 2022-05-08 op my $file = name2file $name;
268 5cdf5adc 2022-05-08 op die "password doesn't exist" unless -f $file;
269 5cdf5adc 2022-05-08 op
270 5cdf5adc 2022-05-08 op my $pass = gen($chars, $length);
271 5cdf5adc 2022-05-08 op writepass($file, $pass);
272 5cdf5adc 2022-05-08 op
273 5cdf5adc 2022-05-08 op got_add $file;
274 5cdf5adc 2022-05-08 op got_ci "regen $name";
275 5cdf5adc 2022-05-08 op }
276 5cdf5adc 2022-05-08 op
277 5cdf5adc 2022-05-08 op sub cmd_rm {
278 5cdf5adc 2022-05-08 op GetOptions('h|?' => \&usage) or usage;
279 5cdf5adc 2022-05-08 op usage if @ARGV ne 1;
280 5cdf5adc 2022-05-08 op
281 5cdf5adc 2022-05-08 op my $name = shift @ARGV;
282 5cdf5adc 2022-05-08 op my $file = name2file $name;
283 5cdf5adc 2022-05-08 op
284 5cdf5adc 2022-05-08 op got_rm $file;
285 5cdf5adc 2022-05-08 op got_ci "-$name";
286 5cdf5adc 2022-05-08 op }
287 5cdf5adc 2022-05-08 op
288 5cdf5adc 2022-05-08 op sub cmd_tog {
289 5cdf5adc 2022-05-08 op chdir $store;
290 5cdf5adc 2022-05-08 op exec $tog, @ARGV;
291 5cdf5adc 2022-05-08 op }
292 5cdf5adc 2022-05-08 op
293 5cdf5adc 2022-05-08 op sub cmd_write {
294 5cdf5adc 2022-05-08 op GetOptions('h|?' => \&usage) or usage;
295 5cdf5adc 2022-05-08 op usage if @ARGV ne 1;
296 5cdf5adc 2022-05-08 op
297 5cdf5adc 2022-05-08 op my $name = shift @ARGV;
298 5cdf5adc 2022-05-08 op my $file = name2file $name;
299 5cdf5adc 2022-05-08 op
300 5cdf5adc 2022-05-08 op my $p1 = readpass "Enter the password: ";
301 5cdf5adc 2022-05-08 op my $p2 = readpass "Retype the password: ";
302 5cdf5adc 2022-05-08 op die "Passwords don't match\n" if $p1 ne $p2;
303 5cdf5adc 2022-05-08 op
304 5cdf5adc 2022-05-08 op writepass($file, $p1);
305 5cdf5adc 2022-05-08 op
306 5cdf5adc 2022-05-08 op got_add $file;
307 5cdf5adc 2022-05-08 op got_ci "+$name";
308 5cdf5adc 2022-05-08 op }
309 5cdf5adc 2022-05-08 op
310 5cdf5adc 2022-05-08 op __END__
311 5cdf5adc 2022-05-08 op
312 5cdf5adc 2022-05-08 op =head1 NAME
313 5cdf5adc 2022-05-08 op
314 5cdf5adc 2022-05-08 op B<plass> - manage passwords
315 5cdf5adc 2022-05-08 op
316 5cdf5adc 2022-05-08 op =head1 SYNOPSIS
317 5cdf5adc 2022-05-08 op
318 5cdf5adc 2022-05-08 op B<plass> I<command> [-h] [arg ...]
319 5cdf5adc 2022-05-08 op
320 5cdf5adc 2022-05-08 op Valid subcommands are: cat, find, gen, got, mv, oneshot, regen, rm,
321 5cdf5adc 2022-05-08 op tog, write.
322 5cdf5adc 2022-05-08 op
323 5cdf5adc 2022-05-08 op =head1 DESCRIPTION
324 5cdf5adc 2022-05-08 op
325 5cdf5adc 2022-05-08 op B<plass> is a simple password manager. It manages passwords stored in
326 5cdf5adc 2022-05-08 op a directory tree rooted at I<~/.password-store> (or I<$PLASS_STORE>),
327 5cdf5adc 2022-05-08 op where every password is a single file encrypted with gpg2(1).
328 5cdf5adc 2022-05-08 op
329 5cdf5adc 2022-05-08 op Passwords entries can be referenced using the path relative to the
330 5cdf5adc 2022-05-08 op store directory. The extension ".gpg" is optional.
331 5cdf5adc 2022-05-08 op
332 5cdf5adc 2022-05-08 op The whole store is supposed to be managed by the got(1) version
333 5cdf5adc 2022-05-08 op control system.
334 5cdf5adc 2022-05-08 op
335 5cdf5adc 2022-05-08 op The commands for B<plass> are as follows:
336 5cdf5adc 2022-05-08 op
337 5cdf5adc 2022-05-08 op =over
338 5cdf5adc 2022-05-08 op
339 5cdf5adc 2022-05-08 op =item B<cat> I<entries ...>
340 5cdf5adc 2022-05-08 op
341 5cdf5adc 2022-05-08 op Decrypt and print the passwords of the given I<entries>.
342 5cdf5adc 2022-05-08 op
343 5cdf5adc 2022-05-08 op =item B<find> [I<pattern>]
344 5cdf5adc 2022-05-08 op
345 5cdf5adc 2022-05-08 op Print one per line all the entries of the store, optionally filtered
346 5cdf5adc 2022-05-08 op by the given I<pattern>.
347 5cdf5adc 2022-05-08 op
348 5cdf5adc 2022-05-08 op =item B<gen> [B<-c> I<chars>] [B<-l> I<length>] I<entry>
349 5cdf5adc 2022-05-08 op
350 5cdf5adc 2022-05-08 op Generate and persist a password for the given I<entry> in the store.
351 5cdf5adc 2022-05-08 op B<-c> can be used to control the characters allowed in the password
352 5cdf5adc 2022-05-08 op (I<-_A-Za-z0-9> by default) and B<-l> the length (32 by default.)
353 5cdf5adc 2022-05-08 op
354 5cdf5adc 2022-05-08 op =item B<got> I<arguments ...>
355 5cdf5adc 2022-05-08 op
356 5cdf5adc 2022-05-08 op Execute got(1) in the password store directory with the given
357 5cdf5adc 2022-05-08 op I<arguments>.
358 5cdf5adc 2022-05-08 op
359 5cdf5adc 2022-05-08 op =item B<mv> I<from> I<to>
360 5cdf5adc 2022-05-08 op
361 5cdf5adc 2022-05-08 op Rename a password entry, doesn't work with directories. I<from> must
362 5cdf5adc 2022-05-08 op exist and I<to> mustn't.
363 5cdf5adc 2022-05-08 op
364 5cdf5adc 2022-05-08 op =item B<oneshot> [B<-c> I<chars>] [B<-l> I<length>]
365 5cdf5adc 2022-05-08 op
366 5cdf5adc 2022-05-08 op Like B<gen> but prints the the generated password and does not persist
367 5cdf5adc 2022-05-08 op it.
368 5cdf5adc 2022-05-08 op
369 5cdf5adc 2022-05-08 op =item B<regen> [B<-c> I<chars>] [B<-l> I<length>] I<entry>
370 5cdf5adc 2022-05-08 op
371 5cdf5adc 2022-05-08 op Like B<gen> but re-generates a password in-place.
372 5cdf5adc 2022-05-08 op
373 5cdf5adc 2022-05-08 op =item B<rm> I<entry>
374 5cdf5adc 2022-05-08 op
375 5cdf5adc 2022-05-08 op Remove the password I<entry> from the store.
376 5cdf5adc 2022-05-08 op
377 5cdf5adc 2022-05-08 op =item B<tog> I<arguments ...>
378 5cdf5adc 2022-05-08 op
379 5cdf5adc 2022-05-08 op Execute tog(1) in the password store directory with the given
380 5cdf5adc 2022-05-08 op I<arguments>.
381 5cdf5adc 2022-05-08 op
382 5cdf5adc 2022-05-08 op =item B<write> I<entry>
383 5cdf5adc 2022-05-08 op
384 5cdf5adc 2022-05-08 op Prompt for a password and persist it in the store under the given
385 5cdf5adc 2022-05-08 op I<entry> name.
386 5cdf5adc 2022-05-08 op
387 5cdf5adc 2022-05-08 op =back
388 5cdf5adc 2022-05-08 op
389 5cdf5adc 2022-05-08 op =head1 CREATING A PASSWORD STORE
390 5cdf5adc 2022-05-08 op
391 5cdf5adc 2022-05-08 op A password store is just a normal got(1) repository with a worktree
392 5cdf5adc 2022-05-08 op checked out in I<~/.password-store> (or I<$PLASS_STORE>). The only
393 5cdf5adc 2022-05-08 op restriction is that a file called I<.gpg-id> must exist in the root of
394 5cdf5adc 2022-05-08 op the work tree for most B<plass> commands to work.
395 5cdf5adc 2022-05-08 op
396 5cdf5adc 2022-05-08 op For example, a got repository and password store can be created as
397 5cdf5adc 2022-05-08 op follows:
398 5cdf5adc 2022-05-08 op
399 5cdf5adc 2022-05-08 op $ mkdir .password-store
400 5cdf5adc 2022-05-08 op $ cd .password-store
401 5cdf5adc 2022-05-08 op $ echo foo@example.com > .gpg-id
402 5cdf5adc 2022-05-08 op $ cd ~/git
403 5cdf5adc 2022-05-08 op $ got init pass.git
404 5cdf5adc 2022-05-08 op $ cd pass.git
405 5cdf5adc 2022-05-08 op $ got import -m 'initial import' ~/.password-store
406 5cdf5adc 2022-05-08 op $ cd ~/.password-store
407 5cdf5adc 2022-05-08 op $ got checkout -E ~/git/pass.git
408 5cdf5adc 2022-05-08 op
409 5cdf5adc 2022-05-08 op See got(1) for more information.
410 5cdf5adc 2022-05-08 op
411 5cdf5adc 2022-05-08 op Otherwise, if a repository already exists, a password-store can be
412 5cdf5adc 2022-05-08 op checked out more simply as:
413 5cdf5adc 2022-05-08 op
414 5cdf5adc 2022-05-08 op $ got checkout ~/git/pass.git ~/.password-store
415 5cdf5adc 2022-05-08 op
416 5cdf5adc 2022-05-08 op To migrate from pass(1), just delete I<~/.password-store> and checkout
417 5cdf5adc 2022-05-08 op it again usign got(1).
418 5cdf5adc 2022-05-08 op
419 5cdf5adc 2022-05-08 op =head1 ACKNOWLEDGEMENTS
420 5cdf5adc 2022-05-08 op
421 5cdf5adc 2022-05-08 op B<plass> was heavily influenced by pass(1) in the design, but it's a
422 5cdf5adc 2022-05-08 op complete different implementation with different tools involved.
423 5cdf5adc 2022-05-08 op
424 5cdf5adc 2022-05-08 op =head1 AUTHORS
425 5cdf5adc 2022-05-08 op
426 5cdf5adc 2022-05-08 op The B<plass> utility was written by Omar Polo <I<op@omarpolo.com>>.
427 5cdf5adc 2022-05-08 op
428 5cdf5adc 2022-05-08 op =head1 CAVEATS
429 5cdf5adc 2022-05-08 op
430 5cdf5adc 2022-05-08 op B<plass> B<find> output format isn't designed to handle files with
431 5cdf5adc 2022-05-08 op newlines in them. Use find(1) B<-print0> or similar if it's a
432 5cdf5adc 2022-05-08 op concern.
433 5cdf5adc 2022-05-08 op
434 5cdf5adc 2022-05-08 op There isn't a B<init> sub-command, the store initialisation must be
435 5cdf5adc 2022-05-08 op performed manually.
436 5cdf5adc 2022-05-08 op
437 5cdf5adc 2022-05-08 op =cut