Drei meiner Apps gibt es seit September 2026 auch für den Linux-Desktop: Alien Pass (seit v1.7), der Sachwert-Tresor (seit v3.3) und Alien Notes (seit v0.1). Alle drei laufen als Flatpak (x86_64) mit derselben Hülle: kein Netz, kein Dateizugriff, Dateien nur über den Dialog des Systems. Sie liegen bewusst nicht auf Flathub und aktualisieren sich nicht von selbst — du lädst die Datei aus dem Codeberg-Release, prüfst die Signatur und installierst sie selbst. Diese Seite zeigt den Weg einmal für alle drei Apps.
1. Voraussetzung: Flatpak mit Flathub
Die Apps brauchen die Laufzeit org.freedesktop.Platform 25.08, die Flatpak beim Installieren von Flathub nachlädt. Einmalig als Nutzer
(kein Root, kein sudo):
flatpak remote-add --user --if-not-exists flathub https://dl.flathub.org/repo/flathub.flatpakrepo
2. Drei Dateien aus dem Release laden
Aus dem jeweils neuesten Release auf Codeberg brauchst du das Bundle, die Prüfsummen-Datei und deren Signatur:
- Alien Pass:
alien-pass-X.Y-linux-x86_64.flatpak,SHA256SUMS,SHA256SUMS.asc - Sachwert-Tresor:
sachwert-tresor-X.Y-linux-x86_64.flatpak,SHA256SUMS,SHA256SUMS.asc - Alien Notes:
alien-notes-X.Y-linux-x86_64.flatpak,SHA256SUMS,SHA256SUMS.asc
Ein -rN im Dateinamen (etwa alien-pass-1.8-r2-…) ist ein Neubau der Hülle bei unveränderter App.
3. Echtheit prüfen: GPG-signierte Prüfsumme
Die Datei SHA256SUMS ist mit dem GPG-Release-Schlüssel von Alien Investor signiert — derselbe Schlüssel für alle Desktop-Apps.
Den öffentlichen Teil gibt es hier auf der Website (alien-investor-release-key.asc) und in allen drei
Repos. Vergleiche den Fingerabdruck über einen zweiten Weg, bevor du dem Schlüssel traust:
100F 9E25 BFAE A807 DBC3 57D7 50C0 D785 83BF CB81
gpg --show-keys alien-investor-release-key.asc # zeigt den Fingerabdruck — mit der Zeile oben vergleichen
gpg --import alien-investor-release-key.asc
gpg --verify SHA256SUMS.asc SHA256SUMS # erwartet: Korrekte Signatur von „Alien Investor (Release-Signatur) …“
sha256sum -c SHA256SUMS # erwartet: …flatpak: OK
Signiert ist die Prüfsumme, nicht das Bundle selbst — deshalb beide Befehle: gpg --verify belegt, dass die Prüfsumme von mir stammt,
sha256sum -c belegt, dass das Bundle zu dieser Prüfsumme passt. Schlägt einer der beiden fehl, nicht installieren.
4. Installieren und starten
flatpak install --user alien-pass-X.Y-linux-x86_64.flatpak
flatpak run org.alieninvestor.pass
flatpak install --user sachwert-tresor-X.Y-linux-x86_64.flatpak
flatpak run org.alieninvestor.tresor
flatpak install --user alien-notes-X.Y-linux-x86_64.flatpak
flatpak run org.alieninvestor.notes
Danach stehen die Apps im Anwendungsmenü. Ein Backup vom Handy (.vault, bei Alien Notes .notes) importierst du über den Dateidialog — das Format ist identisch.
5. Update: deinstallieren, neu installieren
Flatpak (Stand 1.14) legt kein neues Bundle über eine bestehende Installation. Neue Version laden und prüfen (Schritt 2 und 3), dann:
flatpak uninstall --user org.alieninvestor.pass # löscht KEINE Daten (ohne --delete-data)
flatpak install --user alien-pass-X.Y-linux-x86_64.flatpak
Für den Tresor entsprechend mit org.alieninvestor.tresor, für Alien Notes mit org.alieninvestor.notes. Die Daten bleiben dabei erhalten:
- Alien Pass:
~/.var/app/org.alieninvestor.pass/data/alien-pass/vault.aipv - Sachwert-Tresor:
~/.var/app/org.alieninvestor.tresor/data/sachwert-tresor/vault.aisv - Alien Notes:
~/.var/app/org.alieninvestor.notes/data/alien-notes/notes.ainv
Vor jedem Update trotzdem ein Backup anlegen. Ein laufendes Fenster vorher schließen — sonst läuft die alte Fassung weiter.
6. Selbst prüfen, dass die App kein Netz hat
flatpak info --user --show-permissions org.alieninvestor.pass
Erwartet genau diese Ausgabe (beim Tresor und bei Alien Notes identisch):
[Context]
shared=ipc;
sockets=wayland;fallback-x11;
devices=dri;
Kein network, kein filesystem. Das ist keine Einstellung in der App, sondern das System selbst: Im Flatpak-Käfig gibt es
ohne Netzwerk-Berechtigung kein Netz, und Dateien erreicht die App nur, wenn du sie im Dialog auswählst.
Was die Desktop-Fassung kann — und wo ihre Grenzen liegen
- Kein Netz, vom System erzwungen. Backup, Import und Exporte laufen über den Dateidialog, der nur die gewählte Datei freigibt.
- Eigene Browser-Engine. Die Apps bringen Electron selbst mit. Sicherheits-Updates dafür kommen nur mit einer neuen App-Version, nicht über das System.
- Kein Schutz vor Bildschirmfotos (Linux kennt kein Gegenstück zu FLAG_SECURE). Unter X11 kann jedes laufende Programm Tastatur und Zwischenablage mitlesen, Wayland trennt Programme besser.
- Bei Bildschirmsperre und Ruhezustand sperren die Apps nicht von selbst. Systemsperre nutzen, dazu eine kurze Inaktivitäts-Sperre; Strg+L sperrt sofort. Minimiert oder versteckt gilt als Hintergrund, ein Fensterwechsel leert nur getippte Passphrasen.
- Kein Fingerabdruck. Die Passphrase bleibt der Schlüssel; Alien Pass und Alien Notes bieten am Desktop optional ein Schnell-Entsperren per PIN, der Tresor nicht.
Die Einzelheiten je App: Alien Pass am Desktop · Sachwert-Tresor am Desktop · Alien Notes am Desktop.