53 ferramentas de desenvolvimento, sempre atualizadas — cada nova versão upstream chega ao apt em poucas horas. Entre no Discord

📅 A partir de , o mirror apt exigirá uma assinatura. Ver preços · 🆓 Existe um espelho grátis para sempre

🔑 Como a assinatura funciona

O que acontece depois do pagamento, como o apt se autentica e como a assinatura é tratada da renovação ao cancelamento

⚡ A resposta curta. Você paga pelo Stripe. Em poucos minutos chega um e-mail com duas coisas: um login — o endereço de e-mail que você usou no pagamento — e uma senha gerada. Você coloca os dois em /etc/apt/auth.conf.d/deb.griffo.io.conf e o apt os envia por HTTPS a cada download. Não há portal do cliente para acessar, nem token para rotacionar, nem arquivo de licença, nem limite de quantas máquinas usam as mesmas credenciais.

🧾 1. O que acontece quando você paga

  1. Você conclui o pagamento no Stripe. Os dados do cartão vão para o Stripe e nunca tocam este servidor.
  2. O Stripe confirma o pagamento e avisa o repositório. É nesse momento que o acesso é criado — não quando a página de pagamento fecha, então um pagamento ainda em autorização demora um pouco mais.
  3. Sua conta é criada e uma senha é gerada para ela, aleatoriamente, no servidor.
  4. Um e-mail é enviado para o endereço que você informou ao Stripe, com seu login, sua senha e os comandos de configuração. É a única vez que essa senha trafega.

Se não chegar em alguns minutos, veja primeiro o spam e depois pergunte no Discord — é o caminho mais rápido, e a conta é encontrada pelo e-mail do pagamento.

🔐 2. O que são as credenciais

CampoValor
LoginO endereço de e-mail usado no pagamento — nada para escolher nem para lembrar
Senha24 caracteres aleatórios, gerados no servidor, nunca escolhidos por você
Armazenada comoUm hash bcrypt. O texto puro não é guardado — não dá para consultá-lo depois, nem eu nem ninguém
ValidadeNenhuma. A senha não rotaciona nem expira; quem decide o acesso é apenas a assinatura por trás dela
MáquinasIlimitadas. Sem contagem de assentos, sem ativação, sem registro de dispositivo

Como só o hash é armazenado, uma senha perdida não pode ser recuperada — mas uma nova pode ser emitida sob solicitação. Responda ao e-mail de boas-vindas ou pergunte no Discord e você recebe credenciais novas; a senha antiga para de funcionar no instante em que a nova é emitida. Guarde o e-mail de boas-vindas ou, melhor ainda, coloque a senha no seu gerenciador de senhas.

🖥️ 3. Como o apt se autentica

Autenticação HTTP Basic sobre HTTPS, simples assim — o mecanismo que o apt suporta nativamente há anos, sem plugin, sem binário auxiliar e sem pacote extra. As credenciais ficam em /etc/apt/auth.conf.d/, nunca na linha do sources.list, onde qualquer usuário da máquina poderia lê-las e o apt as vazaria em mensagens de erro:

Executar os comandos
sudo install -d -m 0755 /etc/apt/keyrings
curl -fsSL https://deb.griffo.io/EA0F721D231FDD3A0A17B9AC7808B4DD62C41256.asc | sudo gpg --dearmor --yes -o /etc/apt/keyrings/deb.griffo.io.gpg
echo "deb [signed-by=/etc/apt/keyrings/deb.griffo.io.gpg] https://deb.griffo.io/apt $(lsb_release -sc 2>/dev/null) main" | sudo tee /etc/apt/sources.list.d/deb.griffo.io.list > /dev/null
sudo install -m 600 /dev/null /etc/apt/auth.conf.d/deb.griffo.io.conf
sudo tee /etc/apt/auth.conf.d/deb.griffo.io.conf > /dev/null <<'EOF'
machine deb.griffo.io
login your-email@example.com
password your-subscription-password
EOF
sudo apt update
install -d -m 0755 /etc/apt/keyrings
curl -fsSL https://deb.griffo.io/EA0F721D231FDD3A0A17B9AC7808B4DD62C41256.asc | gpg --dearmor --yes -o /etc/apt/keyrings/deb.griffo.io.gpg
echo "deb [signed-by=/etc/apt/keyrings/deb.griffo.io.gpg] https://deb.griffo.io/apt $(lsb_release -sc 2>/dev/null) main" | tee /etc/apt/sources.list.d/deb.griffo.io.list > /dev/null
install -m 600 /dev/null /etc/apt/auth.conf.d/deb.griffo.io.conf
tee /etc/apt/auth.conf.d/deb.griffo.io.conf > /dev/null <<'EOF'
machine deb.griffo.io
login your-email@example.com
password your-subscription-password
EOF
apt update
sudo apt install extrepo
sudo extrepo enable griffo
sudo install -m 600 /dev/null /etc/apt/auth.conf.d/deb.griffo.io.conf
sudo tee /etc/apt/auth.conf.d/deb.griffo.io.conf > /dev/null <<'EOF'
machine deb.griffo.io
login your-email@example.com
password your-subscription-password
EOF
sudo apt update

🧩 Sobre a opção extrepo. extrepo é a ferramenta do próprio Debian para repositórios externos: ela escreve o arquivo de sources e instala a chave de assinatura para você, conferindo a chave contra metadados assinados antes de usá-la. Este repositório está registrado nela como griffo, e o espelho gratuito para sempre como griffo-free, então no Debian (bookworm, trixie, forky e sid) os comandos acima são toda a configuração.

O extrepo configura apenas o arquivo de sources e a chave: as credenciais de uma assinatura continuam indo em /etc/apt/auth.conf.d/deb.griffo.io.conf. O Ubuntu não é coberto, porque o extrepo publica metadados só para as suítes do Debian: lá, use os comandos com sudo ou como root.

Essa é a integração inteira. Três detalhes importam, e são justamente os três que dão errado: a linha machine leva só o host — deb.griffo.io, sem https://, sem barra no fim e sem o caminho /apt; o nome do arquivo termina em .conf, porque o apt ignora silenciosamente qualquer outra extensão; e o arquivo pertence ao root com modo 600, porque o apt se recusa a ler credenciais que outros usuários possam ler — por isso ele é criado vazio com modo 600 acima, antes de a senha ser escrita nele. Se o apt retornar 401, a lista completa de verificações está aqui →

Cada requisição é verificada no banco no momento em que é feita: o login, o hash da senha e se há uma assinatura ativa por trás daquela conta. Nada é cacheado e nada é instalado na sua máquina, e é por isso que uma renovação, um cancelamento ou uma senha nova valem imediatamente, sem nenhuma ação sua.

🏗️ 4. Servidores, contêineres e CI

Um único conjunto de credenciais cobre todas as máquinas que você tem — estação de trabalho, notebooks, servidores, agentes de build. Coloque o mesmo arquivo auth.conf.d em cada uma, ou monte-o como segredo na CI. O que não convém é embutir isso numa imagem de contêiner que vai para um registro público: é uma senha em um arquivo e viaja junto com tudo que a copiar. Para imagens, prefira um segredo de build, ou instale o .deb a partir do release público no GitHub, que não precisa de credencial nenhuma.

🔄 5. Assinatura anual — o ciclo completo

O que aconteceEfeito no seu acesso
Renovação, uma vez por anoSilenciosa. O Stripe cobra o cartão, o período se estende, suas credenciais não mudam — nada a fazer, nada a executar de novo
Você cancelaPelo link de cancelamento no e-mail de boas-vindas. O acesso continua até o fim do período já pago e então termina
Um pagamento falhaO acesso para. Corrigir o cartão e pagar restaura — pergunte no Discord se travar
Você assina de novo mais tardeA mesma conta e a mesma senha são reativadas. Nenhum e-mail novo é enviado, porque nada mudou
Você pede reembolsoO acesso é revogado imediatamente quando o reembolso é emitido
O acesso terminaVocê recebe um e-mail avisando e o apt install passa a retornar 401. Pacotes já instalados ficam intactos

♾️ 6. Lifetime — o que muda

Lifetime é um pagamento único, não uma assinatura. Não há o que renovar nem o que cancelar, nenhum cartão salvo para expirar, e mudanças de preço não chegam até você. As credenciais funcionam exatamente igual — mesmo login, mesmo arquivo auth.conf.d, tudo igual. Se você já tinha assinatura anual e migrou, mantém as credenciais que já tem; recebe um e-mail de confirmação em vez de uma senha nova. A única coisa que encerra o acesso lifetime é um reembolso.

🚦 7. O que não precisa de assinatura

ComandoPrecisa de credenciais?
apt updateNão — os índices continuam abertos para todos
apt policy / apt-cacheNão
Navegar em /apt/dists/Não
apt install / apt upgradeSim
Pacotes já instaladosNão — eles nunca expiram nem verificam licença
deb-free.griffo.ioNão — grátis para sempre, sem conta
Os arquivos .deb no GitHubNão — grátis para sempre

Ou seja, você pode adicionar o repositório, rodar apt update e ver exatamente quais versões estão disponíveis antes de pagar qualquer coisa. O espelho sempre gratuito, explicado aqui →

🗃️ 8. O que é armazenado sobre você

Seu endereço de e-mail, a referência de cliente do Stripe, o hash bcrypt da sua senha e as datas da sua assinatura. Esse é o registro inteiro. Os dados de pagamento são tratados pelo Stripe e nunca chegam a este servidor. Os únicos e-mails enviados são os que o serviço exige: suas credenciais, uma confirmação quando o acesso lifetime é ativado e um aviso quando o acesso termina. Sem marketing, sem lista. Termos e Condições →

❓ Ainda em dúvida?

Pergunte antes de pagar — o Discord é o jeito mais rápido de falar comigo, e perguntas sobre como tudo isso funciona são bem-vindas. Se você apoiou o projeto no Buy Me a Coffee, diga por lá: você ganha uma assinatura lifetime gratuita.