news 2026/9/11 14:34:42

Ente Auth 跨平台安装指南:Android、iOS、桌面端、Web 与 CLI 全渠道部署详解

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Ente Auth 跨平台安装指南:Android、iOS、桌面端、Web 与 CLI 全渠道部署详解

Ente Auth 跨平台安装指南:Android、iOS、桌面端、Web 与 CLI 全渠道部署详解

【免费下载链接】ente💚 End-to-end encrypted cloud for everything.项目地址: https://gitcode.com/GitHub_Trending/en/ente

Ente Auth 是 Ente 出品的免费、跨平台、端到端加密的两步验证(2FA)应用,用于安全存储你的二次认证码。本指南以官方安装文档为主线,逐一讲解 Android(Play Store / F-Droid / GitHub 直装 / Obtainium)、iOS、桌面端(Windows / macOS / Linux)、Web 端与 CLI 命令行工具的获取方式,并结合仓库源码补充 APK 签名验证、Linux 系统认证(Polkit)策略等安装后的关键配置。读完本文,你将能够根据自身设备与安全偏好,选择最合适的渠道完成 Ente Auth 的安装、验证与加固。

Android 端安装渠道

Ente Auth 的 Android 应用通过以下多个渠道分发,不同渠道在更新速度、构建可复现性与签名密钥上各有差异,可按需选择。

Play Store

最直接的安装方式是前往 Play Store 搜索 Ente Auth 并安装(应用 ID 为io.ente.auth)。该渠道会自动跟踪官方更新,适合绝大多数普通用户。

F-Droid

Ente Auth 的可复现构建(Reproducible Builds)已发布在 F-Droid 仓库(包名io.ente.auth),适合偏好开源生态与可复现构建的用户。

[!NOTE] F-Droid 渠道的版本更新通常较慢,因为 F-Droid 使用自己的构建服务器进行构建与发布。如果你希望支持 F-Droid 的持续运转,可以考虑向 F-Droid 项目捐赠。

GitHub 官方 Release(直装 APK)

最新版本直接从源码构建并以 APK 形式发布在 GitHub 的 Ente 仓库 Release 页面(可通过auth-v4标签筛选定位)。这些构建会在有新版本发布时主动推送通知,帮助你及时更新。

如果从 GitHub 直接下载安装 APK,强烈建议安装前校验 APK 的签名证书,方法见下文「校验从 GitHub 下载的 Ente Auth APK」一节。

Obtainium 自动跟踪 GitHub Release

Obtainium 是一个第三方应用更新跟踪工具,可用于跟踪 Ente Auth 的 GitHub Release。官方提供了「一键添加」的配置链接,点击后即可将 Ente Auth 加入 Obtainium 跟踪列表。若希望手动配置,可按以下步骤操作:

  1. 点击Add App打开新建应用配置界面;
  2. App Source URL字段填入 Ente 的 GitHub 仓库地址;
  3. 打开Retain release order from API开关,保证 Release 按 API 返回的原始顺序解析;
  4. 向下滚动到Filter APKs by Regular Expression字段,输入ente-auth*,仅匹配 Auth 应用的 APK 包;
  5. 尽可能打开Attempt to filter APKs by CPU architecture开关,让 Obtainium 按设备架构自动挑选合适安装包;
  6. 如有需要,选择你已配置的适用应用分类标签;
  7. 打开Try inferring app ID from source code开关,让 Obtainium 从源码推断应用 ID;
  8. 回到页面顶部点击Add完成配置。

配置完成后,Obtainium 即可在 GitHub 发布新版本时检测到并提示更新,实现类似官方渠道的更新体验。

校验从 GitHub 下载的 Ente Auth APK

从 GitHub Release 直接下载 APK 时,官方文档提供了可验证的签名证书指纹,用于确认下载的 APK 确由 Ente 官方签名。需要说明的是,以下指纹仅针对 GitHub 直装 APK;Play Store 与 F-Droid 渠道的包可能使用不同的签名密钥。

证书指纹

  • SHA157:E8:C6:59:C3:AA:C9:38:B0:10:70:5E:90:85:BC:20:67:E6:8F:4B
  • SHA256BA:8B:F0:32:98:62:70:05:ED:DF:F6:B1:D6:0B:3B:FA:A1:4E:E8:BD:C7:61:4F:FB:3B:B1:1C:58:8D:9E:3A:D7

验证步骤

在已安装 Android SDK Build Tools 的环境中执行:

apksigner verify --print-certs <path_to_apk>

apksigner输出的 SHA1 或 SHA256 指纹与上面列出的指纹比对。注意apksigner输出的小写字母且不带冒号的格式,例如:

Signer #1 certificate SHA-256 digest: ba8bf03298627005eddff6b1d60b3bfaa14ee8bdc7614ffb3bb11c588d9e3ad7

将该小写无冒号格式的 SHA-256 摘要与官方指纹(BA:8B:F0:32:...)去掉冒号并转小写后的结果比对,两者一致即说明 APK 由 Ente 官方签名。

iOS 端安装

Apple 设备用户可直接从 App Store 安装 Ente Auth。作为端到端加密的认证器应用,iOS 端的核心功能与 Android 端保持一致,同样支持密钥的云同步与本地加密存储。

桌面端安装

Ente Auth 提供 macOS、Windows 与 Linux 三平台桌面客户端,最新版本发布在 GitHub Release 页面(可通过auth-v4标签筛选)。桌面端基于 Electron 构建,其工程源码位于仓库的 desktop 目录,感兴趣可以进一步阅读 desktop/README.md 了解从源码构建(npm ci+npm run postinstall+npm run build)的方式。

Windows 版本要求

Ente Auth 桌面应用要求 Windows 10 及以上版本,不支持 Windows 7 与 Windows 8。请确保系统满足该版本门槛后再进行安装。

Linux 系统认证(Polkit)

auth-v4.4.22之后的版本中,Linux 桌面端支持使用系统认证来解锁应用锁。Ente Auth 通过 Polkit 请求 Linux 桌面环境认证当前用户,至于弹出的是密码、指纹还是其他认证方式,由系统的 PAM 配置决定,Ente Auth 本身不选择认证方式——只有当你的系统已为 Polkit 配置了指纹认证(如 fprintd),Ente Auth 才会自动提供指纹解锁。详细说明见 Linux 系统认证配置指南。

注册 Polkit 策略

Deb、RPM 与 pacman 打包的安装包会自动安装策略文件;如果 Ente Auth 界面显示Linux setup required,则需要手动安装策略。策略 action 标识为:

com.ente.auth.unlock

仓库中对应的策略定义位于 mobile/apps/auth/assets/polkit/com.ente.auth.policy,其核心配置为:allow_anyallow_inactive均为noallow_activeauth_self——即仅活动会话中的本人认证后允许解锁。

手动安装策略

Flatpak 应用无法自行安装宿主机的 Polkit 策略,AppImage 或手动构建的版本也可能需要手动设置。可按官方提供的脚本下载策略文件并校验 SHA-256 后再安装:

policy_url="https://raw.githubusercontent.com/ente/ente/main/mobile/apps/auth/assets/polkit/com.ente.auth.policy" policy_sha256="efba0409db9a0a53196fa8a7c9f4d4e874234b48287eb5242cf399f466e4c695" policy="$(mktemp)" if curl -fsSL "$policy_url" -o "$policy" && printf "%s %s\n" "$policy_sha256" "$policy" | sha256sum -c -; then # 不可变发行版(/usr 只读)使用 /etc,传统发行版使用 /usr/share if findmnt -n -o OPTIONS --target /usr/share/polkit-1/actions 2>/dev/null | grep -qw ro; then install_path="/etc/polkit-1/actions/com.ente.auth.policy" else install_path="/usr/share/polkit-1/actions/com.ente.auth.policy" fi sudo install -D -o root -g root -m 0644 "$policy" "$install_path" if command -v restorecon >/dev/null 2>&1; then sudo restorecon -v "$install_path" || true fi # 给 polkit 时间通过 inotify 感知新 action sleep 1 pkaction --action-id com.ente.auth.unlock --verbose else echo "Policy download or checksum verification failed. Not installing." fi rm -f "$policy"

脚本会自动选择合适的安装路径:传统发行版安装到/usr/share/polkit-1/actions/;在/usr/share只读的不可变发行版(如 Fedora Atomic、Universal Blue 等)安装到/etc/polkit-1/actions/。安装后通过pkaction --action-id com.ente.auth.unlock --verbose验证策略已生效。

移除策略

如果不再需要 Ente Auth 使用 Linux 系统认证,可删除手动安装的策略文件(按实际安装路径选择其一):

sudo rm -f /usr/share/polkit-1/actions/com.ente.auth.policy # 或不可变发行版: sudo rm -f /etc/polkit-1/actions/com.ente.auth.policy
指纹认证说明

Polkit 策略只负责将 Ente Auth 注册为可请求系统认证的应用,密码与指纹的选择完全由 Linux 系统的 PAM 与 fprintd 配置决定。Ente Auth 不会安装或修改/etc/pam.d/polkit-1,因为该文件属于系统级、随发行版而异的配置。若密码认证正常但指纹未提供,需按发行版文档为 Polkit 配置指纹认证——在 Ubuntu/Debian 上通常涉及fprintdlibpam-fprintdpam-auth-update。部分发行版通过/etc/pam.d/polkit-1路由 Polkit,另一些则包含common-auth等共享 PAM 配置,修改前请查阅对应发行版的 PAM 文档。

Web 端

Web 版的最新版本可在官方网页应用地址auth.ente.com访问。

[!NOTE] 旧的auth.ente.io地址现已重定向到auth.ente.com。你在旧地址使用的同一个 Ente 账号与密码在auth.ente.com上仍然有效;如果密码管理器保存的是旧地址的登录记录,可以直接在auth.ente.com使用。

Web 端与桌面端、移动端共享同一套端到端加密体系,适合在临时设备或不方便安装应用的场景下快速访问。

CLI 命令行工具

Ente 的 CLI 工具同样通过 GitHub Release 分发(可通过cli-v0标签筛选),用于从 Ente 导出数据,并支持解密 Ente Auth 的导出文件。其使用说明见 cli/README.md 与 CLI 文档。

安装方式

  • 预编译二进制:从 GitHub Release 下载对应平台的预编译二进制;
  • 源码构建:仓库根目录下执行go build -o "bin/ente" main.go从源码构建;
  • Docker:修改 cli/docker-compose.yml 挂载cli-data卷(该卷为必填,可额外挂载导出目录卷),然后docker-compose up -d --build构建运行(需要 BuildKit,如遇问题可在命令前加DOCKER_BUILDKIT=1)。

生成的二进制为无依赖的独立静态二进制,可直接运行或放入 PATH。

基本使用

ente --help # 查看全部可用命令 ente account add # 添加已有账号(不会创建新账号) ente account list # 列出已添加账号 ente export # 开始导出

解密 Auth 导出文件使用ente auth decrypt子命令(详见 ente_auth_decrypt.md)。

小结

Ente Auth 的安装渠道覆盖了移动端、桌面端、Web 与 CLI 全平台场景:Android 用户可根据对更新速度、可复现性与自动跟踪的需求,在 Play Store、F-Droid、GitHub 直装与 Obtainium 之间选择;从 GitHub 直装 APK 时可用官方证书指纹验证签名;桌面端 Linux 用户可通过 Polkit 策略启用系统级解锁(含指纹);CLI 工具则服务于数据导出与 Auth 备份解密。所有平台共享同一套端到端加密体系,无论选择哪种安装方式,你的 2FA 数据都保持本地加密、云端托管。

【免费下载链接】ente💚 End-to-end encrypted cloud for everything.项目地址: https://gitcode.com/GitHub_Trending/en/ente

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/11 14:32:41

SolidWorks高级测量与倒角技术实战指南

1. SolidWorks测量功能实战解析作为机械设计领域的黄金标准工具&#xff0c;SolidWorks的测量功能远不止简单的尺寸读取。在最近参与的医疗器械外壳项目中&#xff0c;我深刻体会到精准测量的重要性——0.1mm的误差就可能导致装配干涉。按下键盘上的"M"键调出测量工具…

作者头像 李华
网站建设 2026/9/11 14:30:49

AI灵感生成工具实战指南:破解日常创意卡点

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/9/11 14:29:53

OpenClaw实战:Windows 11上从零部署AI智能体并接入Skills全攻略

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/9/11 14:28:38

黏菌算法优化GRNN在时间序列预测中的应用

1. 黏菌优化算法与GRNN的跨界组合价值在时间序列预测领域&#xff0c;传统统计方法与现代机器学习模型各有优劣。广义回归神经网络(GRNN)作为径向基函数网络的一种变体&#xff0c;凭借其单次学习、无需迭代训练的特性&#xff0c;在实时预测场景中展现出独特优势。但GRNN的预测…

作者头像 李华
网站建设 2026/9/11 14:27:28

现在口碑好的AI写作辅助网站有哪些品牌?学生党亲测反馈

每到期末、毕业答辩、课题申报阶段&#xff0c;很多学生都会陷入论文写作的困境&#xff1a;选题毫无头绪、大纲搭建逻辑混乱、正文撰写耗时长、参考文献格式出错、查重重复率偏高、AIGC检测告警、本校论文排版标准复杂。纯人工从零开始撰写、反复修改格式和降重&#xff0c;不…

作者头像 李华
网站建设 2026/9/11 14:23:06

restic restore 如何只恢复快照中的单个文件或子目录

restic restore 如何只恢复快照中的单个文件或子目录 【免费下载链接】restic Fast, secure, efficient backup program 项目地址: https://gitcode.com/GitHub_Trending/re/restic 当你备份了一整个目录&#xff0c;但只想从快照里取回其中的一个文件或一个子目录时&am…

作者头像 李华