/etc/apt/auth.conf.d/deb.griffo.io.conf et apt les envoie en HTTPS à chaque téléchargement. Il n'y a pas d'espace client où se connecter, pas de jeton à faire tourner, pas de fichier de licence, et aucune limite au nombre de machines qui utilisent les mêmes identifiants.
🧾 1. Ce qui se passe quand vous payez
- Vous finalisez le paiement sur Stripe. Les données de carte vont à Stripe et n'atteignent jamais ce serveur.
- Stripe confirme le paiement et prévient le dépôt. C'est à ce moment que l'accès est créé — pas à la fermeture de la page de paiement : un paiement encore en cours d'autorisation prend donc un peu plus de temps.
- Votre compte est créé et un mot de passe est généré pour lui, aléatoirement, sur le serveur.
- Un e-mail part vers l'adresse donnée à Stripe, avec votre identifiant, votre mot de passe et les commandes de configuration. C'est la seule fois où ce mot de passe circule.
S'il n'est pas arrivé au bout de quelques minutes, regardez d'abord dans les spams, puis demandez sur Discord — c'est le plus rapide, et le compte se retrouve à partir de l'e-mail de paiement.
🔐 2. Ce que sont les identifiants
| Champ | Valeur |
|---|---|
| Identifiant | L'adresse e-mail utilisée au paiement — rien à choisir ni à retenir |
| Mot de passe | 24 caractères aléatoires, générés côté serveur, jamais choisis par vous |
| Stocké sous forme de | Un hachage bcrypt. Le texte en clair n'est pas conservé — impossible de le retrouver ensuite, ni pour moi ni pour personne |
| Expiration | Aucune. Le mot de passe ne tourne pas et n'expire pas ; seul l'abonnement derrière lui décide de l'accès |
| Machines | Illimitées. Pas de décompte de postes, pas d'activation, pas d'enregistrement d'appareil |
Comme seul le hachage est stocké, un mot de passe perdu ne peut pas être récupéré — mais un nouveau peut être délivré sur demande. Répondez à l'e-mail de bienvenue ou demandez sur Discord et vous recevez de nouveaux identifiants ; l'ancien mot de passe cesse de fonctionner dès que le nouveau est délivré. Conservez l'e-mail de bienvenue, ou mieux, mettez le mot de passe dans votre gestionnaire de mots de passe.
🖥️ 3. Comment apt s'authentifie
De la simple authentification HTTP Basic sur HTTPS — le mécanisme qu'apt prend en charge nativement depuis des années, sans greffon, sans binaire d'appoint et sans paquet supplémentaire. Les identifiants vont dans /etc/apt/auth.conf.d/, jamais dans la ligne de sources.list, où tout utilisateur de la machine pourrait les lire et où apt les divulguerait dans ses messages d'erreur :
sudo install -d -m 0755 /etc/apt/keyrings
curl -fsSL https://deb.griffo.io/EA0F721D231FDD3A0A17B9AC7808B4DD62C41256.asc | sudo gpg --dearmor --yes -o /etc/apt/keyrings/deb.griffo.io.gpg
echo "deb [signed-by=/etc/apt/keyrings/deb.griffo.io.gpg] https://deb.griffo.io/apt $(lsb_release -sc 2>/dev/null) main" | sudo tee /etc/apt/sources.list.d/deb.griffo.io.list > /dev/null
sudo install -m 600 /dev/null /etc/apt/auth.conf.d/deb.griffo.io.conf
sudo tee /etc/apt/auth.conf.d/deb.griffo.io.conf > /dev/null <<'EOF'
machine deb.griffo.io
login your-email@example.com
password your-subscription-password
EOF
sudo apt updateinstall -d -m 0755 /etc/apt/keyrings
curl -fsSL https://deb.griffo.io/EA0F721D231FDD3A0A17B9AC7808B4DD62C41256.asc | gpg --dearmor --yes -o /etc/apt/keyrings/deb.griffo.io.gpg
echo "deb [signed-by=/etc/apt/keyrings/deb.griffo.io.gpg] https://deb.griffo.io/apt $(lsb_release -sc 2>/dev/null) main" | tee /etc/apt/sources.list.d/deb.griffo.io.list > /dev/null
install -m 600 /dev/null /etc/apt/auth.conf.d/deb.griffo.io.conf
tee /etc/apt/auth.conf.d/deb.griffo.io.conf > /dev/null <<'EOF'
machine deb.griffo.io
login your-email@example.com
password your-subscription-password
EOF
apt updatesudo apt install extrepo
sudo extrepo enable griffo
sudo install -m 600 /dev/null /etc/apt/auth.conf.d/deb.griffo.io.conf
sudo tee /etc/apt/auth.conf.d/deb.griffo.io.conf > /dev/null <<'EOF'
machine deb.griffo.io
login your-email@example.com
password your-subscription-password
EOF
sudo apt update🧩 À propos de l'option extrepo. extrepo est l'outil de Debian pour les dépôts externes : il écrit le fichier de sources et installe la clé de signature à votre place, après l'avoir vérifiée face à des métadonnées signées. Ce dépôt y est enregistré sous le nom griffo, et le miroir gratuit à vie sous griffo-free ; sur Debian (bookworm, trixie, forky et sid), les commandes ci-dessus constituent donc toute l'installation.
extrepo ne met en place que le fichier de sources et la clé : les identifiants d'un abonnement vont toujours dans /etc/apt/auth.conf.d/deb.griffo.io.conf. Ubuntu n'est pas couvert, car extrepo ne publie de métadonnées que pour les suites Debian : utilisez-y les commandes avec sudo ou en root.
C'est toute l'intégration. Trois détails comptent, et ce sont précisément les trois qui coincent : la ligne machine ne contient que l'hôte — deb.griffo.io, sans https://, sans barre oblique finale et sans chemin /apt ; le nom du fichier se termine par .conf, car apt ignore silencieusement toute autre extension ; et le fichier appartient à root en mode 600, car apt refuse de lire des identifiants que d'autres utilisateurs peuvent lire — d'où la création du fichier vide en mode 600 ci-dessus, avant d'y écrire le mot de passe. Si apt renvoie 401, la liste complète des vérifications est ici →
Chaque requête est vérifiée en base au moment où elle est faite : l'identifiant, le hachage du mot de passe, et l'existence d'un abonnement actif derrière ce compte. Rien n'est mis en cache et rien n'est délivré à votre machine — c'est pourquoi un renouvellement, une résiliation ou un nouveau mot de passe prennent effet immédiatement, sans rien faire de votre côté.
🏗️ 4. Serveurs, conteneurs et CI
Un seul jeu d'identifiants couvre toutes vos machines — poste de travail, portables, serveurs, agents de build. Déposez le même fichier auth.conf.d sur chacune, ou montez-le comme secret dans la CI. Ce qu'il ne faut pas faire, c'est le figer dans une image de conteneur poussée vers un registre public : c'est un mot de passe dans un fichier, et il voyage avec tout ce qui le copie. Pour les images, préférez un secret de build, ou installez le .deb depuis sa release publique GitHub, qui ne demande aucun identifiant.
🔄 5. Abonnement annuel — le cycle complet
| Ce qui se passe | Effet sur votre accès |
|---|---|
| Renouvellement, une fois par an | Silencieux. Stripe débite la carte, la période est prolongée, vos identifiants ne changent pas — rien à faire, rien à relancer |
| Vous résiliez | Via le lien de résiliation de votre e-mail de bienvenue. L'accès continue jusqu'à la fin de la période déjà payée, puis s'arrête |
| Un paiement échoue | L'accès s'arrête. Corriger la carte et payer le rétablit — demandez sur Discord en cas de blocage |
| Vous vous réabonnez plus tard | Le même compte et le même mot de passe sont réactivés. Aucun nouvel e-mail, puisque rien n'a changé |
| Vous demandez un remboursement | L'accès est révoqué immédiatement à l'émission du remboursement |
| L'accès prend fin | Vous recevez un e-mail vous le disant, et apt install renvoie 401. Les paquets déjà installés ne sont pas touchés |
♾️ 6. Lifetime — ce qui change
Lifetime est un paiement unique, pas un abonnement. Rien à renouveler, rien à résilier, aucune carte enregistrée qui expire, et les changements de tarif ne vous atteignent pas. Les identifiants fonctionnent exactement pareil — même identifiant, même fichier auth.conf.d, tout pareil. Si vous aviez déjà un abonnement annuel et que vous basculez, vous gardez vos identifiants : vous recevez une confirmation plutôt qu'un nouveau mot de passe. La seule chose qui met fin à l'accès lifetime, c'est un remboursement.
🚦 7. Ce qui ne demande aucun abonnement
| Commande | Identifiants nécessaires ? |
|---|---|
apt update | Non — les index restent ouverts à tous |
apt policy / apt-cache | Non |
| Parcourir /apt/dists/ | Non |
apt install / apt upgrade | Oui |
| Paquets déjà installés | Non — ils n'expirent jamais et ne vérifient aucune licence |
| deb-free.griffo.io | Non — gratuit pour toujours, sans compte |
Les fichiers .deb sur GitHub | Non — gratuit pour toujours |
Vous pouvez donc ajouter le dépôt, lancer apt update et voir exactement quelles versions sont proposées avant de payer quoi que ce soit. Le miroir toujours gratuit, expliqué ici →
🗃️ 8. Ce qui est stocké à votre sujet
Votre adresse e-mail, la référence client Stripe, le hachage bcrypt de votre mot de passe et les dates de votre abonnement. C'est tout l'enregistrement. Les données de paiement sont gérées par Stripe et n'atteignent jamais ce serveur. Les seuls e-mails envoyés sont ceux dont le service a besoin : vos identifiants, une confirmation à l'activation de l'accès lifetime, et un avis quand l'accès prend fin. Pas de marketing, pas de liste de diffusion. Conditions Générales →
❓ Encore un doute ?
Demandez avant de payer — le Discord est le moyen le plus rapide de me joindre, et les questions sur le fonctionnement de tout ceci sont les bienvenues. Si vous avez soutenu le projet sur Buy Me a Coffee, dites-le là-bas : vous avez droit à un abonnement lifetime gratuit.