/etc/apt/auth.conf.d/deb.griffo.io.conf ein, und apt sendet es bei jedem Download über HTTPS mit. Es gibt kein Kundenportal, kein Token zum Rotieren, keine Lizenzdatei und keine Begrenzung, auf wie vielen Rechnern dieselben Zugangsdaten laufen.
🧾 1. Was bei der Zahlung passiert
- Sie schließen die Zahlung bei Stripe ab. Kartendaten gehen an Stripe und erreichen diesen Server nie.
- Stripe bestätigt die Zahlung und benachrichtigt das Repository. In diesem Moment entsteht der Zugang — nicht beim Schließen der Bezahlseite; eine noch in Autorisierung befindliche Zahlung dauert deshalb etwas länger.
- Ihr Konto wird angelegt und dafür auf dem Server ein zufälliges Passwort erzeugt.
- Eine E-Mail geht an die Adresse, die Sie bei Stripe angegeben haben, mit Ihrem Login, Ihrem Passwort und den Einrichtungsbefehlen. Das ist das einzige Mal, dass dieses Passwort übertragen wird.
Kommt sie nicht innerhalb weniger Minuten an, sehen Sie zuerst im Spam nach und fragen dann im Discord — das ist der schnellste Weg, und das Konto lässt sich über die Zahlungs-E-Mail-Adresse finden.
🔐 2. Was die Zugangsdaten sind
| Feld | Wert |
|---|---|
| Login | Die beim Bezahlen verwendete E-Mail-Adresse — nichts auszuwählen, nichts zu merken |
| Passwort | 24 zufällige Zeichen, serverseitig erzeugt, nie von Ihnen gewählt |
| Gespeichert als | Ein bcrypt-Hash. Der Klartext wird nicht aufbewahrt — er ist später nicht abrufbar, weder für mich noch für sonst jemanden |
| Ablauf | Keiner. Das Passwort rotiert nicht und läuft nicht ab; über den Zugang entscheidet allein das dahinterliegende Abonnement |
| Rechner | Unbegrenzt. Keine Platzzahl, keine Aktivierung, keine Geräteregistrierung |
Da nur der Hash gespeichert wird, lässt sich ein verlorenes Passwort nicht wiederherstellen — ein neues kann aber auf Anfrage ausgestellt werden. Antworten Sie auf die Willkommens-E-Mail oder fragen Sie im Discord, und Sie erhalten neue Zugangsdaten; das alte Passwort gilt ab dem Moment der Ausstellung nicht mehr. Bewahren Sie die Willkommens-E-Mail auf, besser noch: legen Sie das Passwort in Ihren Passwortmanager.
🖥️ 3. Wie sich apt authentifiziert
Schlichte HTTP-Basic-Authentifizierung über HTTPS — der Mechanismus, den apt seit Jahren nativ unterstützt, ohne Plugin, ohne Hilfsprogramm, ohne Zusatzpaket. Zugangsdaten gehören nach /etc/apt/auth.conf.d/ und nie in die sources.list-Zeile, wo jeder Benutzer des Rechners sie lesen könnte und apt sie in Fehlermeldungen ausplaudert:
sudo install -d -m 0755 /etc/apt/keyrings
curl -fsSL https://deb.griffo.io/EA0F721D231FDD3A0A17B9AC7808B4DD62C41256.asc | sudo gpg --dearmor --yes -o /etc/apt/keyrings/deb.griffo.io.gpg
echo "deb [signed-by=/etc/apt/keyrings/deb.griffo.io.gpg] https://deb.griffo.io/apt $(lsb_release -sc 2>/dev/null) main" | sudo tee /etc/apt/sources.list.d/deb.griffo.io.list > /dev/null
sudo install -m 600 /dev/null /etc/apt/auth.conf.d/deb.griffo.io.conf
sudo tee /etc/apt/auth.conf.d/deb.griffo.io.conf > /dev/null <<'EOF'
machine deb.griffo.io
login your-email@example.com
password your-subscription-password
EOF
sudo apt updateinstall -d -m 0755 /etc/apt/keyrings
curl -fsSL https://deb.griffo.io/EA0F721D231FDD3A0A17B9AC7808B4DD62C41256.asc | gpg --dearmor --yes -o /etc/apt/keyrings/deb.griffo.io.gpg
echo "deb [signed-by=/etc/apt/keyrings/deb.griffo.io.gpg] https://deb.griffo.io/apt $(lsb_release -sc 2>/dev/null) main" | tee /etc/apt/sources.list.d/deb.griffo.io.list > /dev/null
install -m 600 /dev/null /etc/apt/auth.conf.d/deb.griffo.io.conf
tee /etc/apt/auth.conf.d/deb.griffo.io.conf > /dev/null <<'EOF'
machine deb.griffo.io
login your-email@example.com
password your-subscription-password
EOF
apt updatesudo apt install extrepo
sudo extrepo enable griffo
sudo install -m 600 /dev/null /etc/apt/auth.conf.d/deb.griffo.io.conf
sudo tee /etc/apt/auth.conf.d/deb.griffo.io.conf > /dev/null <<'EOF'
machine deb.griffo.io
login your-email@example.com
password your-subscription-password
EOF
sudo apt update🧩 Zur extrepo-Option. extrepo ist Debians eigenes Werkzeug für externe Repositories: Es legt die Sources-Datei an und installiert den Signaturschlüssel für dich, nachdem es ihn gegen signierte Metadaten geprüft hat. Dieses Repository ist dort als griffo registriert, der für immer kostenlose Spiegel als griffo-free. Unter Debian (bookworm, trixie, forky und sid) sind die Befehle oben damit die gesamte Einrichtung.
extrepo richtet nur die Sources-Datei und den Schlüssel ein; die Zugangsdaten eines Abos gehören weiterhin in /etc/apt/auth.conf.d/deb.griffo.io.conf. Ubuntu wird nicht abgedeckt, denn extrepo veröffentlicht Metadaten nur für Debian-Suites: dort nimmst du die Befehle mit sudo oder als root.
Das ist die gesamte Einbindung. Drei Details zählen, und genau diese drei gehen schief: die machine-Zeile enthält nur den Host — deb.griffo.io, ohne https://, ohne Schrägstrich am Ende und ohne /apt-Pfad; der Dateiname endet auf .conf, weil apt jede andere Endung stillschweigend ignoriert; und die Datei gehört root und hat den Modus 600, weil apt Zugangsdaten verweigert, die andere Benutzer lesen können — deshalb wird die Datei oben leer mit Modus 600 angelegt, bevor das Passwort hineingeschrieben wird. Wenn apt 401 meldet, steht hier die vollständige Checkliste →
Jede Anfrage wird im Moment des Zugriffs gegen die Datenbank geprüft: Login, Passwort-Hash und ob dahinter gerade ein aktives Abonnement steht. Nichts wird zwischengespeichert und nichts auf Ihren Rechner ausgestellt — deshalb wirken Verlängerung, Kündigung oder ein neues Passwort sofort, ohne Ihr Zutun.
🏗️ 4. Server, Container und CI
Ein Satz Zugangsdaten deckt jeden Rechner ab, den Sie betreiben — Arbeitsplatz, Laptops, Server, Build-Agents. Legen Sie dieselbe auth.conf.d-Datei überall ab oder binden Sie sie in der CI als Secret ein. Was Sie nicht tun sollten: sie in ein Container-Image backen, das in eine öffentliche Registry geschoben wird — es ist ein Passwort in einer Datei und reist mit allem mit, wohin Sie es kopieren. Für Images nehmen Sie besser ein Build-Secret, oder installieren Sie das .deb aus dem öffentlichen GitHub-Release, das ganz ohne Zugangsdaten auskommt.
🔄 5. Jahresabo — der vollständige Ablauf
| Was passiert | Auswirkung auf Ihren Zugang |
|---|---|
| Verlängerung, einmal im Jahr | Stillschweigend. Stripe belastet die Karte, der Zeitraum verlängert sich, Ihre Zugangsdaten ändern sich nicht — nichts zu tun, nichts erneut auszuführen |
| Sie kündigen | Über den Kündigungslink in Ihrer Willkommens-E-Mail. Der Zugang läuft bis zum Ende des bereits bezahlten Zeitraums weiter und endet dann |
| Eine Zahlung schlägt fehl | Der Zugang endet. Karte korrigieren und zahlen stellt ihn wieder her — fragen Sie im Discord, wenn es hakt |
| Sie abonnieren später erneut | Dasselbe Konto und dasselbe Passwort werden reaktiviert. Es kommt keine neue E-Mail, weil sich nichts geändert hat |
| Sie fordern eine Erstattung | Der Zugang wird mit der Erstattung sofort entzogen |
| Der Zugang endet | Sie bekommen eine E-Mail darüber, und apt install liefert 401. Bereits installierte Pakete bleiben unangetastet |
♾️ 6. Lifetime — was anders ist
Lifetime ist eine einmalige Zahlung, kein Abonnement. Es gibt nichts zu verlängern und nichts zu kündigen, keine hinterlegte Karte, die ablaufen kann, und Preisänderungen erreichen Sie nicht. Die Zugangsdaten funktionieren exakt gleich — gleicher Login, gleiche auth.conf.d-Datei, alles gleich. Hatten Sie zuvor ein Jahresabo und wechseln, behalten Sie Ihre Zugangsdaten; Sie erhalten eine Bestätigung statt eines neuen Passworts. Das Einzige, was Lifetime-Zugang beendet, ist eine Erstattung.
🚦 7. Was ganz ohne Abonnement geht
| Befehl | Zugangsdaten nötig? |
|---|---|
apt update | Nein — die Indexdateien bleiben für alle offen |
apt policy / apt-cache | Nein |
| Stöbern in /apt/dists/ | Nein |
apt install / apt upgrade | Ja |
| Bereits installierte Pakete | Nein — sie laufen weiter, nichts läuft ab und nichts prüft eine Lizenz |
| deb-free.griffo.io | Nein — für immer kostenlos, ohne Konto |
Die .deb-Dateien auf GitHub | Nein — für immer kostenlos |
Sie können also das Repository einbinden, apt update ausführen und genau sehen, welche Versionen es gibt, bevor Sie etwas bezahlen. So funktioniert der kostenlose Spiegel →
🗃️ 8. Was über Sie gespeichert wird
Ihre E-Mail-Adresse, die Stripe-Kundenreferenz, der bcrypt-Hash Ihres Passworts und die Daten Ihres Abonnements. Das ist der gesamte Datensatz. Zahlungsdaten verarbeitet Stripe; sie erreichen diesen Server nie. Versendet werden nur die E-Mails, die der Dienst selbst braucht: Ihre Zugangsdaten, eine Bestätigung bei Aktivierung des Lifetime-Zugangs und eine Mitteilung, wenn der Zugang endet. Keine Werbung, kein Verteiler. Nutzungsbedingungen →
❓ Noch unsicher?
Fragen Sie vor dem Kauf — der Discord ist der schnellste Weg zu mir, und Fragen dazu, wie das alles funktioniert, sind willkommen. Wenn Sie das Projekt früher über Buy Me a Coffee unterstützt haben, sagen Sie dort Bescheid: Sie bekommen ein kostenloses Lifetime-Abo.