55 herramientas de desarrollo, siempre actualizadas — cada nueva versión upstream llega a apt en cuestión de horas. Únete al Discord

📅 A partir del , el mirror de apt requerirá una suscripción. Ver precios · 🆓 Existe un espejo gratis para siempre

Instalar la última versión de restic en Debian

Copias de seguridad rápidas, seguras y eficientes, con deduplicación y cifrado en el cliente

Última versión: 0.19.1 · actualizado 2026-09-08
FuenteVersión
deb.griffo.io0.19.1 ✅
Debian oficial0.18.0 🛑
← Volver al inicio
📌 ¿Instalas en una versión concreta? Debian 12 (bookworm) · Debian 13 (trixie) · Debian 14 (forky) · Debian Sid

¿Qué es restic?

restic es un programa de copias de seguridad rápido, eficiente y seguro. Parte tus archivos en bloques definidos por su contenido y guarda cada bloque una sola vez, así que una segunda copia de un directorio que apenas ha cambiado transfiere casi nada. Todo se cifra y se autentica en tu máquina, con AES-256 y Poly1305-AES, antes de que salga un solo byte: el repositorio puede vivir en un sitio del que no te fías del todo. Las instantáneas son de solo añadir y se pueden listar, comparar, montar como sistema de archivos y restaurar archivo a archivo, cada cosa con un comando y sin ningún fichero de configuración que escribir.

🚀 Por qué importa la última versión: una herramienta de copias vale lo que valgan sus restauraciones, y en las versiones de restic es donde aterrizan el trabajo sobre el formato del repositorio, los arreglos de prune y check, la reducción de memoria en repositorios grandes y los backends nuevos. La versión de la stable de Debian va años por detrás: un repositorio escrito por un restic actual puede resultar ilegible para uno antiguo, así que la máquina que restaura tiene que ser al menos tan nueva como la que hizo la copia. Usar la versión actual en todas partes es la forma más simple de que eso se cumpla.

⚡ Funciones clave de restic

🧩 Deduplicación que funciona de verdad

El troceado por contenido hace que un archivo sin cambios, uno que has movido y uno que existe en diez máquinas se guarden una sola vez. Las instantáneas diarias del mismo árbol cuestan la diferencia, no el árbol entero.

🔐 Cifrado antes de salir

AES-256 para el contenido y Poly1305-AES para la autenticación, hecho en el cliente. El repositorio no guarda texto en claro ni datos sin autenticar: un almacenamiento hostil puede perder tu copia, pero no leerla ni falsificarla.

☁️ Backends para todas partes

Un directorio local, SFTP, el servidor REST, Amazon S3 y todo lo compatible con S3, OpenStack Swift, Backblaze B2, Azure Blob Storage, Google Cloud Storage y cualquier otra cosa a través de rclone.

📸 Instantáneas que puedes recorrer

restic snapshots las lista, restic diff enseña qué cambió entre dos y restic mount deja todas bajo un directorio, para recuperar un archivo suelto con un simple cp.

🧹 Retención y limpieza

forget --keep-daily/--keep-weekly/--keep-monthly expresa una política de retención tal cual, y --prune recupera después el espacio dentro del repositorio.

🔎 Repositorios verificables

restic check valida la estructura del repositorio y --read-data vuelve a leer y verificar cada fichero de paquete, así que «la copia existe» y «la copia está íntegra» son dos preguntas que puedes responder de verdad.

🚀 Siempre por delante de los archivos oficiales: Debian y Ubuntu congelan las versiones de los paquetes cuando publican una release; este repositorio publica las nuevas versiones upstream normalmente en cuestión de horas. Un simple apt upgrade te mantiene en la última versión.

📦 Instalación desde deb.griffo.io

Ejecutar los comandos

Paso 1: Añadir el repositorio

sudo install -d -m 0755 /etc/apt/keyrings
curl -fsSL https://deb.griffo.io/EA0F721D231FDD3A0A17B9AC7808B4DD62C41256.asc | sudo gpg --dearmor --yes -o /etc/apt/keyrings/deb.griffo.io.gpg
echo "deb [signed-by=/etc/apt/keyrings/deb.griffo.io.gpg] https://deb.griffo.io/apt $(lsb_release -sc 2>/dev/null) main" | sudo tee /etc/apt/sources.list.d/deb.griffo.io.list > /dev/null
sudo apt update
install -d -m 0755 /etc/apt/keyrings
curl -fsSL https://deb.griffo.io/EA0F721D231FDD3A0A17B9AC7808B4DD62C41256.asc | gpg --dearmor --yes -o /etc/apt/keyrings/deb.griffo.io.gpg
echo "deb [signed-by=/etc/apt/keyrings/deb.griffo.io.gpg] https://deb.griffo.io/apt $(lsb_release -sc 2>/dev/null) main" | tee /etc/apt/sources.list.d/deb.griffo.io.list > /dev/null
apt update
sudo apt install extrepo
sudo extrepo enable griffo
sudo apt update

🆓 Existe un espejo gratis para siempre. deb-free.griffo.io sirve paquetes gratis para siempre: sin cuenta, sin suscripción, como máximo 2 meses por detrás del upstream, correcciones de seguridad inmediatas. Ahora mismo incluye cliamp, Ghostty, lazydocker, Oh My Posh y Zed; restic no está entre ellas, así que hoy el repositorio de arriba es la única forma de instalarlo — pídelo y puede añadirse.

Cómo funciona el espejo gratuito →

🧩 Sobre la opción extrepo. extrepo es la herramienta propia de Debian para repositorios externos: escribe el archivo de sources e instala la clave de firma por ti, comprobándola antes contra metadatos firmados. Este repositorio está registrado en ella como griffo, y el espejo gratuito para siempre como griffo-free, así que en Debian (bookworm, trixie, forky y sid) los comandos de arriba son toda la configuración.

extrepo solo configura el archivo de sources y la clave: las credenciales de una suscripción siguen yendo en /etc/apt/auth.conf.d/deb.griffo.io.conf. Ubuntu no está cubierto, porque extrepo publica metadatos solo para las suites de Debian: allí usa los comandos con sudo o como root.

Paso 2: Instalar restic

# Instalar la última versión de restic
sudo apt install restic

# Verificar la instalación
restic version
# Instalar la última versión de restic
apt install restic

# Verificar la instalación
restic version

Paso 3: Crear tu primer repositorio

# Un repositorio es un directorio, local o remoto. Elige una contraseña y guárdala:
# sin ella los datos se pierden, y no hay forma de recuperarlos, por diseño.
restic init --repo /srv/backup/restic

# Copiar algo
restic -r /srv/backup/restic backup ~/Documents

# Ver lo que tienes
restic -r /srv/backup/restic snapshots

# Las páginas de manual y las completaciones de bash, fish y zsh vienen en el paquete
man restic

🎯 Ejemplos básicos de uso

Hacer copias:

# Guarda la contraseña en un archivo en vez de teclearla en cada comando
echo 'una frase de paso larga' | sudo tee /etc/restic-password > /dev/null
sudo chmod 600 /etc/restic-password
export RESTIC_REPOSITORY=/srv/backup/restic
export RESTIC_PASSWORD_FILE=/etc/restic-password

# Copiar varias rutas, saltándote lo que una restauración no querría
restic backup ~/Documents ~/Pictures --exclude '**/node_modules' --exclude '*.iso'

# O guiarlo desde un archivo, un patrón por línea
restic backup ~ --exclude-file ~/.config/restic-excludes --exclude-caches

# Etiquetar una instantánea para encontrarla luego
restic backup /etc --tag config --tag "$(hostname)"
# Guarda la contraseña en un archivo en vez de teclearla en cada comando
echo 'una frase de paso larga' | tee /etc/restic-password > /dev/null
chmod 600 /etc/restic-password
export RESTIC_REPOSITORY=/srv/backup/restic
export RESTIC_PASSWORD_FILE=/etc/restic-password

# Copiar varias rutas, saltándote lo que una restauración no querría
restic backup ~/Documents ~/Pictures --exclude '**/node_modules' --exclude '*.iso'

# O guiarlo desde un archivo, un patrón por línea
restic backup ~ --exclude-file ~/.config/restic-excludes --exclude-caches

# Etiquetar una instantánea para encontrarla luego
restic backup /etc --tag config --tag "$(hostname)"

Restaurar y explorar:

# Qué hay en el repositorio
restic snapshots
restic ls latest /etc

# Restaurar todo desde la instantánea más reciente
restic restore latest --target /tmp/restore

# O solo las rutas que de verdad has perdido
restic restore latest --target / --include /etc/nginx

# Montar el historial entero y sacar un archivo a mano (hace falta FUSE)
sudo apt install fuse3
mkdir -p ~/mnt/backup
restic mount ~/mnt/backup

# Qué cambió entre dos instantáneas
restic diff 1a2b3c4d 5e6f7a8b
# Qué hay en el repositorio
restic snapshots
restic ls latest /etc

# Restaurar todo desde la instantánea más reciente
restic restore latest --target /tmp/restore

# O solo las rutas que de verdad has perdido
restic restore latest --target / --include /etc/nginx

# Montar el historial entero y sacar un archivo a mano (hace falta FUSE)
apt install fuse3
mkdir -p ~/mnt/backup
restic mount ~/mnt/backup

# Qué cambió entre dos instantáneas
restic diff 1a2b3c4d 5e6f7a8b

Repositorios remotos:

# SFTP: cualquier máquina a la que ya entres por ssh
restic -r sftp:backup@nas:/srv/restic init

# S3 y todo lo compatible con S3, incluidos Garage o MinIO autoalojados
export AWS_ACCESS_KEY_ID=... AWS_SECRET_ACCESS_KEY=...
restic -r s3:https://s3.example.com/backups init

# Backblaze B2
export B2_ACCOUNT_ID=... B2_ACCOUNT_KEY=...
restic -r b2:my-bucket:backups init

# Cualquier cosa a la que llegue rclone, que es todo lo demás
restic -r rclone:mydrive:backups init

Retención, limpieza y verificación:

# Una política de retención, aplicada a todo el repositorio
restic forget --keep-daily 7 --keep-weekly 5 --keep-monthly 12 --prune

# Prueba primero, porque forget borra instantáneas
restic forget --keep-daily 7 --dry-run

# Comprobación de estructura, barata: hazla a menudo
restic check

# Releer y verificar una muestra de los datos reales, cara: hazla cada mes
restic check --read-data-subset 10%

# A dónde se va el espacio
restic stats --mode raw-data

🔧 Integraciones con otras herramientas

restic está pensado para que lo gobiernen cosas que ya tienes en marcha:

  • systemd: un servicio más un temporizador es el montaje desatendido de siempre; RESTIC_REPOSITORY y RESTIC_PASSWORD_FILE van en la unidad, no en el perfil del shell
  • rclone: el backend rclone: le da a restic todos los proveedores que soporta rclone, sin que restic tenga que hablar ninguno de ellos
  • FUSE: fuse3 (o fuse) convierte restic mount en un directorio recorrible con todas las instantáneas, que es la vía más rápida para recuperar un archivo
  • rest-server: el backend HTTP propio de upstream, con modo de solo añadir, para que un cliente comprometido no pueda borrar las copias que hizo
  • Bases de datos: --stdin acepta un volcado por la entrada estándar, así que pg_dump … | restic backup --stdin --stdin-filename db.sql nunca toca el disco

🚀 ¿Por qué elegir deb.griffo.io?

📊 Comparativa de repositorios:
  • Debian oficial: incluye restic, pero la versión congelada en la stable actual va bastante por detrás de upstream, y Debian 12 todavía más
  • Binario upstream: actualizado, pero es un binario comprimido con bzip2 que descomprimes tú en /usr/local/bin, fuera de apt, y que luego mantienes con restic self-update
  • Snap: confinado, lo que complica copiar rutas fuera de tu carpeta personal y montar instantáneas
  • deb.griffo.io: última versión con actualizaciones automáticas

📦 Repositorio de compilación del paquete

Los paquetes de Debian se compilan y mantienen automáticamente en este repositorio de GitHub:

🔗 Paquetes relacionados

También disponibles en deb.griffo.io:

🎯 Ideal para: copias nocturnas de un portátil o un servidor a un almacenamiento que no controlas, guardar un año de instantáneas sin gastar un año de disco, recuperar un archivo de hace tres semanas y cualquier montaje donde quien guarda las copias no deba poder leerlas.

📦 Últimas versiones publicadas por este repositorio

❓ Preguntas frecuentes

¿Está restic en los repositorios oficiales de Debian?

Sí, pero el archivo oficial de Debian trae restic 0.18.0, mientras que este repositorio ofrece restic 0.19.1, recompilado pocas horas después de cada versión upstream.

¿Cómo instalo el último restic en Debian?

Añade el repositorio deb.griffo.io una sola vez con las instrucciones de arriba y ejecuta: sudo apt install restic. Las nuevas versiones llegan con el sudo apt upgrade habitual.

¿Los paquetes están firmados y cómo se compilan?

Cada paquete está firmado con la clave GPG del repositorio (EA0F721D231FDD3A0A17B9AC7808B4DD62C41256) y se compila a partir de versiones upstream en repositorios públicos de GitHub que cualquiera puede inspeccionar.

¿Qué versiones de Debian son compatibles?

Debian 12 Bookworm, Debian 13 Trixie, Forky y Sid.