53 Entwickler-Tools, immer aktuell — neue Upstream-Releases landen innerhalb von Stunden in apt. Discord beitreten

📅 Ab ist für den apt-Mirror ein Abo erforderlich. Preise ansehen · 🆓 Es gibt einen für immer kostenlosen Spiegel

🔑 So funktioniert das Abonnement

Was nach der Zahlung passiert, wie sich apt authentifiziert und wie das Abonnement von der Verlängerung bis zur Kündigung gehandhabt wird

⚡ Die kurze Antwort. Sie zahlen über Stripe. Innerhalb weniger Minuten kommt eine E-Mail mit zwei Dingen: einem Login — der E-Mail-Adresse, mit der Sie bezahlt haben — und einem generierten Passwort. Beides tragen Sie in /etc/apt/auth.conf.d/deb.griffo.io.conf ein, und apt sendet es bei jedem Download über HTTPS mit. Es gibt kein Kundenportal, kein Token zum Rotieren, keine Lizenzdatei und keine Begrenzung, auf wie vielen Rechnern dieselben Zugangsdaten laufen.

🧾 1. Was bei der Zahlung passiert

  1. Sie schließen die Zahlung bei Stripe ab. Kartendaten gehen an Stripe und erreichen diesen Server nie.
  2. Stripe bestätigt die Zahlung und benachrichtigt das Repository. In diesem Moment entsteht der Zugang — nicht beim Schließen der Bezahlseite; eine noch in Autorisierung befindliche Zahlung dauert deshalb etwas länger.
  3. Ihr Konto wird angelegt und dafür auf dem Server ein zufälliges Passwort erzeugt.
  4. Eine E-Mail geht an die Adresse, die Sie bei Stripe angegeben haben, mit Ihrem Login, Ihrem Passwort und den Einrichtungsbefehlen. Das ist das einzige Mal, dass dieses Passwort übertragen wird.

Kommt sie nicht innerhalb weniger Minuten an, sehen Sie zuerst im Spam nach und fragen dann im Discord — das ist der schnellste Weg, und das Konto lässt sich über die Zahlungs-E-Mail-Adresse finden.

🔐 2. Was die Zugangsdaten sind

FeldWert
LoginDie beim Bezahlen verwendete E-Mail-Adresse — nichts auszuwählen, nichts zu merken
Passwort24 zufällige Zeichen, serverseitig erzeugt, nie von Ihnen gewählt
Gespeichert alsEin bcrypt-Hash. Der Klartext wird nicht aufbewahrt — er ist später nicht abrufbar, weder für mich noch für sonst jemanden
AblaufKeiner. Das Passwort rotiert nicht und läuft nicht ab; über den Zugang entscheidet allein das dahinterliegende Abonnement
RechnerUnbegrenzt. Keine Platzzahl, keine Aktivierung, keine Geräteregistrierung

Da nur der Hash gespeichert wird, lässt sich ein verlorenes Passwort nicht wiederherstellen — ein neues kann aber auf Anfrage ausgestellt werden. Antworten Sie auf die Willkommens-E-Mail oder fragen Sie im Discord, und Sie erhalten neue Zugangsdaten; das alte Passwort gilt ab dem Moment der Ausstellung nicht mehr. Bewahren Sie die Willkommens-E-Mail auf, besser noch: legen Sie das Passwort in Ihren Passwortmanager.

🖥️ 3. Wie sich apt authentifiziert

Schlichte HTTP-Basic-Authentifizierung über HTTPS — der Mechanismus, den apt seit Jahren nativ unterstützt, ohne Plugin, ohne Hilfsprogramm, ohne Zusatzpaket. Zugangsdaten gehören nach /etc/apt/auth.conf.d/ und nie in die sources.list-Zeile, wo jeder Benutzer des Rechners sie lesen könnte und apt sie in Fehlermeldungen ausplaudert:

Befehle ausführen
sudo install -d -m 0755 /etc/apt/keyrings
curl -fsSL https://deb.griffo.io/EA0F721D231FDD3A0A17B9AC7808B4DD62C41256.asc | sudo gpg --dearmor --yes -o /etc/apt/keyrings/deb.griffo.io.gpg
echo "deb [signed-by=/etc/apt/keyrings/deb.griffo.io.gpg] https://deb.griffo.io/apt $(lsb_release -sc 2>/dev/null) main" | sudo tee /etc/apt/sources.list.d/deb.griffo.io.list > /dev/null
sudo install -m 600 /dev/null /etc/apt/auth.conf.d/deb.griffo.io.conf
sudo tee /etc/apt/auth.conf.d/deb.griffo.io.conf > /dev/null <<'EOF'
machine deb.griffo.io
login your-email@example.com
password your-subscription-password
EOF
sudo apt update
install -d -m 0755 /etc/apt/keyrings
curl -fsSL https://deb.griffo.io/EA0F721D231FDD3A0A17B9AC7808B4DD62C41256.asc | gpg --dearmor --yes -o /etc/apt/keyrings/deb.griffo.io.gpg
echo "deb [signed-by=/etc/apt/keyrings/deb.griffo.io.gpg] https://deb.griffo.io/apt $(lsb_release -sc 2>/dev/null) main" | tee /etc/apt/sources.list.d/deb.griffo.io.list > /dev/null
install -m 600 /dev/null /etc/apt/auth.conf.d/deb.griffo.io.conf
tee /etc/apt/auth.conf.d/deb.griffo.io.conf > /dev/null <<'EOF'
machine deb.griffo.io
login your-email@example.com
password your-subscription-password
EOF
apt update
sudo apt install extrepo
sudo extrepo enable griffo
sudo install -m 600 /dev/null /etc/apt/auth.conf.d/deb.griffo.io.conf
sudo tee /etc/apt/auth.conf.d/deb.griffo.io.conf > /dev/null <<'EOF'
machine deb.griffo.io
login your-email@example.com
password your-subscription-password
EOF
sudo apt update

🧩 Zur extrepo-Option. extrepo ist Debians eigenes Werkzeug für externe Repositories: Es legt die Sources-Datei an und installiert den Signaturschlüssel für dich, nachdem es ihn gegen signierte Metadaten geprüft hat. Dieses Repository ist dort als griffo registriert, der für immer kostenlose Spiegel als griffo-free. Unter Debian (bookworm, trixie, forky und sid) sind die Befehle oben damit die gesamte Einrichtung.

extrepo richtet nur die Sources-Datei und den Schlüssel ein; die Zugangsdaten eines Abos gehören weiterhin in /etc/apt/auth.conf.d/deb.griffo.io.conf. Ubuntu wird nicht abgedeckt, denn extrepo veröffentlicht Metadaten nur für Debian-Suites: dort nimmst du die Befehle mit sudo oder als root.

Das ist die gesamte Einbindung. Drei Details zählen, und genau diese drei gehen schief: die machine-Zeile enthält nur den Host — deb.griffo.io, ohne https://, ohne Schrägstrich am Ende und ohne /apt-Pfad; der Dateiname endet auf .conf, weil apt jede andere Endung stillschweigend ignoriert; und die Datei gehört root und hat den Modus 600, weil apt Zugangsdaten verweigert, die andere Benutzer lesen können — deshalb wird die Datei oben leer mit Modus 600 angelegt, bevor das Passwort hineingeschrieben wird. Wenn apt 401 meldet, steht hier die vollständige Checkliste →

Jede Anfrage wird im Moment des Zugriffs gegen die Datenbank geprüft: Login, Passwort-Hash und ob dahinter gerade ein aktives Abonnement steht. Nichts wird zwischengespeichert und nichts auf Ihren Rechner ausgestellt — deshalb wirken Verlängerung, Kündigung oder ein neues Passwort sofort, ohne Ihr Zutun.

🏗️ 4. Server, Container und CI

Ein Satz Zugangsdaten deckt jeden Rechner ab, den Sie betreiben — Arbeitsplatz, Laptops, Server, Build-Agents. Legen Sie dieselbe auth.conf.d-Datei überall ab oder binden Sie sie in der CI als Secret ein. Was Sie nicht tun sollten: sie in ein Container-Image backen, das in eine öffentliche Registry geschoben wird — es ist ein Passwort in einer Datei und reist mit allem mit, wohin Sie es kopieren. Für Images nehmen Sie besser ein Build-Secret, oder installieren Sie das .deb aus dem öffentlichen GitHub-Release, das ganz ohne Zugangsdaten auskommt.

🔄 5. Jahresabo — der vollständige Ablauf

Was passiertAuswirkung auf Ihren Zugang
Verlängerung, einmal im JahrStillschweigend. Stripe belastet die Karte, der Zeitraum verlängert sich, Ihre Zugangsdaten ändern sich nicht — nichts zu tun, nichts erneut auszuführen
Sie kündigenÜber den Kündigungslink in Ihrer Willkommens-E-Mail. Der Zugang läuft bis zum Ende des bereits bezahlten Zeitraums weiter und endet dann
Eine Zahlung schlägt fehlDer Zugang endet. Karte korrigieren und zahlen stellt ihn wieder her — fragen Sie im Discord, wenn es hakt
Sie abonnieren später erneutDasselbe Konto und dasselbe Passwort werden reaktiviert. Es kommt keine neue E-Mail, weil sich nichts geändert hat
Sie fordern eine ErstattungDer Zugang wird mit der Erstattung sofort entzogen
Der Zugang endetSie bekommen eine E-Mail darüber, und apt install liefert 401. Bereits installierte Pakete bleiben unangetastet

♾️ 6. Lifetime — was anders ist

Lifetime ist eine einmalige Zahlung, kein Abonnement. Es gibt nichts zu verlängern und nichts zu kündigen, keine hinterlegte Karte, die ablaufen kann, und Preisänderungen erreichen Sie nicht. Die Zugangsdaten funktionieren exakt gleich — gleicher Login, gleiche auth.conf.d-Datei, alles gleich. Hatten Sie zuvor ein Jahresabo und wechseln, behalten Sie Ihre Zugangsdaten; Sie erhalten eine Bestätigung statt eines neuen Passworts. Das Einzige, was Lifetime-Zugang beendet, ist eine Erstattung.

🚦 7. Was ganz ohne Abonnement geht

BefehlZugangsdaten nötig?
apt updateNein — die Indexdateien bleiben für alle offen
apt policy / apt-cacheNein
Stöbern in /apt/dists/Nein
apt install / apt upgradeJa
Bereits installierte PaketeNein — sie laufen weiter, nichts läuft ab und nichts prüft eine Lizenz
deb-free.griffo.ioNein — für immer kostenlos, ohne Konto
Die .deb-Dateien auf GitHubNein — für immer kostenlos

Sie können also das Repository einbinden, apt update ausführen und genau sehen, welche Versionen es gibt, bevor Sie etwas bezahlen. So funktioniert der kostenlose Spiegel →

🗃️ 8. Was über Sie gespeichert wird

Ihre E-Mail-Adresse, die Stripe-Kundenreferenz, der bcrypt-Hash Ihres Passworts und die Daten Ihres Abonnements. Das ist der gesamte Datensatz. Zahlungsdaten verarbeitet Stripe; sie erreichen diesen Server nie. Versendet werden nur die E-Mails, die der Dienst selbst braucht: Ihre Zugangsdaten, eine Bestätigung bei Aktivierung des Lifetime-Zugangs und eine Mitteilung, wenn der Zugang endet. Keine Werbung, kein Verteiler. Nutzungsbedingungen →

❓ Noch unsicher?

Fragen Sie vor dem Kauf — der Discord ist der schnellste Weg zu mir, und Fragen dazu, wie das alles funktioniert, sind willkommen. Wenn Sie das Projekt früher über Buy Me a Coffee unterstützt haben, sagen Sie dort Bescheid: Sie bekommen ein kostenloses Lifetime-Abo.