Ein grosses Plus an Sicherheit und Privatsphäre

Mein Raspberry Pi mit Nextcloud dient mir inzwischen nicht nur für die Sicherung meiner Fotos, sondern auch als Dropbox-Ersatz. Das funktioniert ausgezeichnet. Es stellt sich aber die Frage: Sollen alle Daten in die Nextcloud – oder nur die wichtigsten?

Meine kleine Reihe über den neuen Raspberry Pi artet offensichtlich zum Vierteiler aus. Nach den Beiträgen über den Raspi Modell 4, dessen Inbetriebnahme und die Cloud-Hosting-Software Nextcloud geht es heute um die Nextcloud-Client-Programme für Windows und Mac. Die habe ich bisher noch nicht besprochen – ein Versäumnis, das an dieser Stelle wettgemacht wird.

Zur Rekapitulation: Nextcloud ist eine Software, die entweder bei einem Hostinganbieter (zum Beispiel bei Infomaniak) oder auf einem eigenen kleinen Server läuft – der Raspberry Pi bietet sich dafür an. Es gibt aber auch Leute, die ihr Glück mit einem NAS probieren; offensichtlich nicht immer mit grossem Erfolg.

Doch wenn es funktioniert, bekommt man ein eigenes kleines Datenwölkchen, das Dateien synchronisiert (wie Dropbox, Google Drive oder Onedrive), bei dem man seinen Kalender hat (wie Google Calendar) und wo man auch seine Kontakte hinterlegt. Man hat die Daten an seinen Rechnern, Tablets und Smartphones zur Verfügung und kann auch vom Computer am Arbeitsplatz darauf zugreifen, selbst wenn dort Dropbox oder Onedrive gesperrt sein sollten.

Nextclout als Webdav-Laufwerk einbinden

Um von Desktop-PCs auf die Daten zuzugreifen, bindet man die Nextcloud als Webdav-Laufwerk ein (hier beschrieben). Man kann auch über die Weboberfläche Dateien hoch- oder herunterladen.

Der Nextcloud-Client für Windows. Man beachte die Möglichkeit, Unterordner von der Synchronisierung auszuschliessen.

Und es gibt Nextcloud-Client-Programme für Windows und Mac. Die sind dann praktisch, wenn man automatisch Dateien zwischen seinem Arbeitscomputer und dem Raspberry Pi synchronisieren möchte.

Sie arbeiten wie die lokalen Programme von Dropbox, Onedrive oder Google Drive: Man wählt einen Ordner auf der lokalen Festplatte und bestimmt den korrespondierenden Ordner in seinem Nextcloud-Account. Und das wars auch schon: Beide Ordner werden automatisch abgeglichen, ohne dass man etwas tun müsste.

Der Nextcloud-Client erlaubt es, dass man beliebig viele Ordnerpärchen hinzufügen kann. Das ist ein entscheidender Unterschied gegenüber der Dropbox, wo man nur einen Ordner haben kann. (Wenn man mehr als einen Ordner synchronisieren will, kann man das über symbolische Links bewerkstellingen – das ist und bleibt aber ein Gebastel.)

Mein digitaler Alltag wird einfacher

Und das macht meinen digitalen Alltag einfacher. Zu dem gehört folgendes Szenario: Ich schreibe an meinem Arbeitsplatz im Büro an einem Artikel. Dafür sammle ich Material (meist als PDF). Dieses Material deponiere ich in der Cloud – und zwar aus zwei Gründen: Erstens, damit ich auch zu Hause an den Artikeln schreiben kann. Und zweitens, damit ich gesammelten Informationen auch später noch zur Verfügung habe – falls ich das Thema nochmals aufgreifen will oder eine Aussage belegen muss.

Synchronisationskonflikte werden gekennzeichnet. Bei einem Klick auf die Datei sieht man, das in dem Fall ein Dokument an beiden Orten (lokal und bei Nextcloud) geändert worden ist.

Bislang habe ich diese Informationen über die Drobpox nach Hause verfrachtet. Da ich es aber für unnötig erachte, dass die in der Dropbox liegen bleiben, habe ich sie jeweils aus dem Dropbox-Ordner genommen und in ein Offline-Archiv auf meiner Festplatte verschoben.

Und dieses Wegräumen ist ein Zusatzaufwand, den ich mir mit der Nextcloud und den lokalen Synchronisationsprogrammen spare. Es gibt einen Nextcloud-Ordner Archiv, der mit meinem lokalen Archivordner synchronisiert wird. Wenn ich am Büro-PC eine Datei in den  Ordner Archiv lege, landet sie automatisch am richtigen Ort auf meinem PC zu Hause.

Die Dateien ans richtige Ort verräumen

Genauso funktioniert es mit den Ordnern für die Nerdfunk-Manuskripte und -Aufzeichnungen, mit den Bildern, die ich fürs Blog und die Nerdfunk-Webseite brauche, mit dem Ordner für die Backups meiner CMS-Installationen, für meine archivierten Artikel und für die Bilder und Screenshots, die ich auf Vorrat anfertige.

Schliesslich es gibt auch eine Synchronisation wichtiger Anwendungsdaten: Dazu zählt meine Phraseexpress-Datenbank und die Keepass-Ablage. Man kann auch mit dem individuellen Wörterbuch des Browsers oder der Textverarbeitung so verfahren (siehe Der Trick für die Benutzerwörterbücher).

In der Ausschlussliste trägt man die Dateien ein, die nicht synchronisiert werden sollen.

Noch ein kleiner Tipp: Man kann im Client die Synchronisation von Unter-Orndern ausschliessen. Dazu klickt man neben dem Eintrag für ein Synchronisationspärchen auf den grauen, nach rechts zeigenden Winkel. Dann erscheinen die Unterordner mit entsprechenden Checkboxen. Soll ein Ordner nicht synchronisiert werden, dann einfach den Haken entfernen.

Die Altbestände müssen nicht synchronisiert werden

Ich habe in manchen Ordnern ein Unterverzeichnis Alt. In das schiebe ich nach zwei, drei Jahren die Dateien, die definitiv aus dem Tagesgeschäft herausgefallen sind. Damit die nicht synchronisiert werden, sollte man sie erst mit Inhalten bestücken, wenn das Häkchen entfernt wurde. Umgekehrt kann es passieren, dass man Dinge aus dem Alt-Ordner bei Nextcloud löscht, die dann auch lokal verschwinden. Und das ist natürlich nicht im Sinn des Erfinders.

Und in den Einstellungen lassen sich auch Dateien oder bestimmte Endungen von der Synchronisation ausschliessen.

Alles synchronisieren – oder nur Teilbstände?

Natürlich, es gibt eine offensichtliche Alternative: Man kann sich auch dafür entscheiden, den ganzen Dokumentenordner zu synchronisieren. Man spart sich das Einrichten diverser Synchronisationspärchen und hat obendrein alle seine Daten via Internet zur Verfügung. Damit ist für alle Fälle vorgesorgt – selbst für solche, die bei diesen individuellen Synchronisationspärchen nicht berücksichtigt werden.

Ich habe mich gegen diese einfache Lösung entschieden. Aus zwei Gründen:

  • Einerseits bin ich altmodisch genug, dass ich nicht alles Zeugs in die Cloud stecke – noch nicht einmal in meine eigene.
  • Andererseits wegen der Sicherheit. Denn was nicht in der Cloud ist, kann von dort aus auch nicht gestohlen werden. Meine Nextcloud-Daten sind zwar durchaus privater Natur. Aber nichts davon ist so sensibel wie die Bankauszüge oder die Leistungsabrechnungen der Versicherung – also Dinge, die bei meiner Lösung nicht auf dem Raspberry Pi landen.

Was die Sicherheit angeht, hoffe ich natürlich, dass ich meinen Raspberry Pi und die Nextcloud sicher konfiguriert habe. Ich habe mir auch wirklich Mühe gegeben. Und selbstverständlich werde ich alle Updates immer geflissentlich ausführen.

Aber wie das so ist: Auszuschliessen sind Sicherheitslücken nicht. Ebensowenig wie Fehler des Server-Administrators – besonders, wenn dieser Admin seine Tätigkeit nur nebenamtlich verrichtet. Darum bleibt der Schutz der privaten Daten höher, wenn die nur lokal gespeichert und datengesichert werden.

Nur extra-verschlüsselt fürs Backup

Ich würde die Nextcloud daher nicht als Datensicherung verwenden – bzw. nur, wenn ich die Daten noch einmal lokal verschüsseln würde. Das geht natürlich auch, zum Beispiel mit Boxcrpytor (Die Dropbox mit verschlüsselten Daten füllen).

Natürlich: your mileage may vary. Andere Leute haben weniger Bedenken – oder können schlechter vorhersehen, welche Daten sie wann, wo und an welchem Rechner benötigen. Der Sicherheitsgewinn und Vorteil für die Privatsphäre gegenüber einer x-beliebigen Cloud und fremden Servern dürfte so oder so beträchtlich sein.

Beitragsbild: Das passende Töpfchen für alle meine digitalen Pflänzchen (Ylanite Koppens/Pexels, Pexels-Lizenz).

One thought on “Ein grosses Plus an Sicherheit und Privatsphäre

  1. Um die Sicherheit der Daten zu erhöhen, kannst Du Nextcloud so konfigurieren, dass alle Daten End-to-End verschlüsselt sind. Das sollte eigentlich genügen um auch ‚heikle‘ Daten in der eigenen Cloud zu speichern. Nicht?

Schreibe eine Antwort zu David ReindlAntwort abbrechen