
Ente Auth 跨平台安装指南Android、iOS、桌面端、Web 与 CLI 全渠道部署详解【免费下载链接】ente End-to-end encrypted cloud for everything.项目地址: https://gitcode.com/GitHub_Trending/en/enteEnte Auth 是 Ente 出品的免费、跨平台、端到端加密的两步验证2FA应用用于安全存储你的二次认证码。本指南以官方安装文档为主线逐一讲解 AndroidPlay Store / F-Droid / GitHub 直装 / Obtainium、iOS、桌面端Windows / macOS / Linux、Web 端与 CLI 命令行工具的获取方式并结合仓库源码补充 APK 签名验证、Linux 系统认证Polkit策略等安装后的关键配置。读完本文你将能够根据自身设备与安全偏好选择最合适的渠道完成 Ente Auth 的安装、验证与加固。Android 端安装渠道Ente Auth 的 Android 应用通过以下多个渠道分发不同渠道在更新速度、构建可复现性与签名密钥上各有差异可按需选择。Play Store最直接的安装方式是前往 Play Store 搜索 Ente Auth 并安装应用 ID 为io.ente.auth。该渠道会自动跟踪官方更新适合绝大多数普通用户。F-DroidEnte Auth 的可复现构建Reproducible Builds已发布在 F-Droid 仓库包名io.ente.auth适合偏好开源生态与可复现构建的用户。[!NOTE] F-Droid 渠道的版本更新通常较慢因为 F-Droid 使用自己的构建服务器进行构建与发布。如果你希望支持 F-Droid 的持续运转可以考虑向 F-Droid 项目捐赠。GitHub 官方 Release直装 APK最新版本直接从源码构建并以 APK 形式发布在 GitHub 的 Ente 仓库 Release 页面可通过auth-v4标签筛选定位。这些构建会在有新版本发布时主动推送通知帮助你及时更新。如果从 GitHub 直接下载安装 APK强烈建议安装前校验 APK 的签名证书方法见下文「校验从 GitHub 下载的 Ente Auth APK」一节。Obtainium 自动跟踪 GitHub ReleaseObtainium 是一个第三方应用更新跟踪工具可用于跟踪 Ente Auth 的 GitHub Release。官方提供了「一键添加」的配置链接点击后即可将 Ente Auth 加入 Obtainium 跟踪列表。若希望手动配置可按以下步骤操作点击Add App打开新建应用配置界面在App Source URL字段填入 Ente 的 GitHub 仓库地址打开Retain release order from API开关保证 Release 按 API 返回的原始顺序解析向下滚动到Filter APKs by Regular Expression字段输入ente-auth*仅匹配 Auth 应用的 APK 包尽可能打开Attempt to filter APKs by CPU architecture开关让 Obtainium 按设备架构自动挑选合适安装包如有需要选择你已配置的适用应用分类标签打开Try inferring app ID from source code开关让 Obtainium 从源码推断应用 ID回到页面顶部点击Add完成配置。配置完成后Obtainium 即可在 GitHub 发布新版本时检测到并提示更新实现类似官方渠道的更新体验。校验从 GitHub 下载的 Ente Auth APK从 GitHub Release 直接下载 APK 时官方文档提供了可验证的签名证书指纹用于确认下载的 APK 确由 Ente 官方签名。需要说明的是以下指纹仅针对 GitHub 直装 APKPlay Store 与 F-Droid 渠道的包可能使用不同的签名密钥。证书指纹SHA157:E8:C6:59:C3:AA:C9:38:B0:10:70:5E:90:85:BC:20:67:E6:8F:4BSHA256BA:8B:F0:32:98:62:70:05:ED:DF:F6:B1:D6:0B:3B:FA:A1:4E:E8:BD:C7:61:4F:FB:3B:B1:1C:58:8D:9E:3A:D7验证步骤在已安装 Android SDK Build Tools 的环境中执行apksigner verify --print-certs path_to_apk将apksigner输出的 SHA1 或 SHA256 指纹与上面列出的指纹比对。注意apksigner输出的小写字母且不带冒号的格式例如Signer #1 certificate SHA-256 digest: ba8bf03298627005eddff6b1d60b3bfaa14ee8bdc7614ffb3bb11c588d9e3ad7将该小写无冒号格式的 SHA-256 摘要与官方指纹BA:8B:F0:32:...去掉冒号并转小写后的结果比对两者一致即说明 APK 由 Ente 官方签名。iOS 端安装Apple 设备用户可直接从 App Store 安装 Ente Auth。作为端到端加密的认证器应用iOS 端的核心功能与 Android 端保持一致同样支持密钥的云同步与本地加密存储。桌面端安装Ente Auth 提供 macOS、Windows 与 Linux 三平台桌面客户端最新版本发布在 GitHub Release 页面可通过auth-v4标签筛选。桌面端基于 Electron 构建其工程源码位于仓库的 desktop 目录感兴趣可以进一步阅读 desktop/README.md 了解从源码构建npm cinpm run postinstallnpm run build的方式。Windows 版本要求Ente Auth 桌面应用要求 Windows 10 及以上版本不支持 Windows 7 与 Windows 8。请确保系统满足该版本门槛后再进行安装。Linux 系统认证Polkit在auth-v4.4.22之后的版本中Linux 桌面端支持使用系统认证来解锁应用锁。Ente Auth 通过 Polkit 请求 Linux 桌面环境认证当前用户至于弹出的是密码、指纹还是其他认证方式由系统的 PAM 配置决定Ente Auth 本身不选择认证方式——只有当你的系统已为 Polkit 配置了指纹认证如 fprintdEnte Auth 才会自动提供指纹解锁。详细说明见 Linux 系统认证配置指南。注册 Polkit 策略Deb、RPM 与 pacman 打包的安装包会自动安装策略文件如果 Ente Auth 界面显示Linux setup required则需要手动安装策略。策略 action 标识为com.ente.auth.unlock仓库中对应的策略定义位于 mobile/apps/auth/assets/polkit/com.ente.auth.policy其核心配置为allow_any与allow_inactive均为noallow_active为auth_self——即仅活动会话中的本人认证后允许解锁。手动安装策略Flatpak 应用无法自行安装宿主机的 Polkit 策略AppImage 或手动构建的版本也可能需要手动设置。可按官方提供的脚本下载策略文件并校验 SHA-256 后再安装policy_urlhttps://raw.githubusercontent.com/ente/ente/main/mobile/apps/auth/assets/polkit/com.ente.auth.policy policy_sha256efba0409db9a0a53196fa8a7c9f4d4e874234b48287eb5242cf399f466e4c695 policy$(mktemp) if curl -fsSL $policy_url -o $policy printf %s %s\n $policy_sha256 $policy | sha256sum -c -; then # 不可变发行版/usr 只读使用 /etc传统发行版使用 /usr/share if findmnt -n -o OPTIONS --target /usr/share/polkit-1/actions 2/dev/null | grep -qw ro; then install_path/etc/polkit-1/actions/com.ente.auth.policy else install_path/usr/share/polkit-1/actions/com.ente.auth.policy fi sudo install -D -o root -g root -m 0644 $policy $install_path if command -v restorecon /dev/null 21; then sudo restorecon -v $install_path || true fi # 给 polkit 时间通过 inotify 感知新 action sleep 1 pkaction --action-id com.ente.auth.unlock --verbose else echo Policy download or checksum verification failed. Not installing. fi rm -f $policy脚本会自动选择合适的安装路径传统发行版安装到/usr/share/polkit-1/actions/在/usr/share只读的不可变发行版如 Fedora Atomic、Universal Blue 等安装到/etc/polkit-1/actions/。安装后通过pkaction --action-id com.ente.auth.unlock --verbose验证策略已生效。移除策略如果不再需要 Ente Auth 使用 Linux 系统认证可删除手动安装的策略文件按实际安装路径选择其一sudo rm -f /usr/share/polkit-1/actions/com.ente.auth.policy # 或不可变发行版 sudo rm -f /etc/polkit-1/actions/com.ente.auth.policy指纹认证说明Polkit 策略只负责将 Ente Auth 注册为可请求系统认证的应用密码与指纹的选择完全由 Linux 系统的 PAM 与 fprintd 配置决定。Ente Auth 不会安装或修改/etc/pam.d/polkit-1因为该文件属于系统级、随发行版而异的配置。若密码认证正常但指纹未提供需按发行版文档为 Polkit 配置指纹认证——在 Ubuntu/Debian 上通常涉及fprintd、libpam-fprintd与pam-auth-update。部分发行版通过/etc/pam.d/polkit-1路由 Polkit另一些则包含common-auth等共享 PAM 配置修改前请查阅对应发行版的 PAM 文档。Web 端Web 版的最新版本可在官方网页应用地址auth.ente.com访问。[!NOTE] 旧的auth.ente.io地址现已重定向到auth.ente.com。你在旧地址使用的同一个 Ente 账号与密码在auth.ente.com上仍然有效如果密码管理器保存的是旧地址的登录记录可以直接在auth.ente.com使用。Web 端与桌面端、移动端共享同一套端到端加密体系适合在临时设备或不方便安装应用的场景下快速访问。CLI 命令行工具Ente 的 CLI 工具同样通过 GitHub Release 分发可通过cli-v0标签筛选用于从 Ente 导出数据并支持解密 Ente Auth 的导出文件。其使用说明见 cli/README.md 与 CLI 文档。安装方式预编译二进制从 GitHub Release 下载对应平台的预编译二进制源码构建仓库根目录下执行go build -o bin/ente main.go从源码构建Docker修改 cli/docker-compose.yml 挂载cli-data卷该卷为必填可额外挂载导出目录卷然后docker-compose up -d --build构建运行需要 BuildKit如遇问题可在命令前加DOCKER_BUILDKIT1。生成的二进制为无依赖的独立静态二进制可直接运行或放入 PATH。基本使用ente --help # 查看全部可用命令 ente account add # 添加已有账号不会创建新账号 ente account list # 列出已添加账号 ente export # 开始导出解密 Auth 导出文件使用ente auth decrypt子命令详见 ente_auth_decrypt.md。小结Ente Auth 的安装渠道覆盖了移动端、桌面端、Web 与 CLI 全平台场景Android 用户可根据对更新速度、可复现性与自动跟踪的需求在 Play Store、F-Droid、GitHub 直装与 Obtainium 之间选择从 GitHub 直装 APK 时可用官方证书指纹验证签名桌面端 Linux 用户可通过 Polkit 策略启用系统级解锁含指纹CLI 工具则服务于数据导出与 Auth 备份解密。所有平台共享同一套端到端加密体系无论选择哪种安装方式你的 2FA 数据都保持本地加密、云端托管。【免费下载链接】ente End-to-end encrypted cloud for everything.项目地址: https://gitcode.com/GitHub_Trending/en/ente创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考