Backups & Sicherheit – Paperless-NGX Serie – Teil 8


Eine kleine Anekdote zum Einstieg

Als ich mein Paperless-NGX-System endlich im Griff hatte, war ich überzeugt: „Jetzt kann nichts mehr passieren.“
Bis meine NAS eines Morgens mit einer Warnung aufgewacht ist: „Festplatte 1 zeigt Anomalien.“
In diesem Moment wurde mir klar:
Digitalisieren ist super – aber ohne Backup ist alles wertlos.

Dieser Artikel ist deshalb einer der wichtigsten der ganzen Serie:
Nicht wie man digitalisiert, sondern wie man seine digitalen Dokumente wirklich schützt.


Warum Backups & Sicherheit unverzichtbar sind

Paperless-NGX enthält alles, was man im Zweifel braucht:

  • Versicherungsunterlagen
  • Steuerdokumente
  • Rechnungen
  • Verträge
  • Garantien
  • Immobilien- und Arbeitsunterlagen

Ein Festplattenfehler, ein Stromausfall, ein Softwarefehler oder eine versehentlich gelöschte Datei – und plötzlich wäre alles weg.

Darum brauchen wir Backups.
Mehrere.
Und sicher.


Was muss überhaupt gesichert werden?

Ein Paperless-NGX-System besteht aus drei Hauptkomponenten:

1. Dokumente (media/)

Hier liegen deine PDFs – also die eigentlichen Inhalte.

2. Datenbank (database/ oder entsprechendes Volume)

Darin stehen:

  • Titel
  • Tags
  • Korrespondenten
  • Dokumententypen
  • OCR-Verweise
  • Benutzerrechte
  • Beziehungen zwischen Dokumenten

Ohne Datenbank wären alle PDFs zwar da, aber ohne jede Struktur.

3. App-Daten / Einstellungen (data/)

Darin steckt:

  • Konfiguration
  • Sessions
  • Logs
  • wichtige operative Daten

Und zusätzlich:

4. Optional: Export-Ordner (export/)

Wenn du mit dem integrierten Exporttool arbeitest.


Der 3-2-1-Backup-Standard

Ich habe mich für die weltweit empfohlene Backup-Regel entschieden:

  • 3 Kopien deiner Daten
  • 2 unterschiedliche Speichermedien
  • 1 Kopie außerhalb des Hauses

Warum?
Weil es nahezu alle Risiken abdeckt:

  • Festplattenfehler ? lokale Kopie
  • NAS-Totalschaden ? externe Festplatte
  • Brand / Wasserschaden ? Cloud-Kopie
  • Systemfehler ? Exportdatei
  • Benutzerfehler ? Versionierung

So sichere ich mein Paperless-NGX-System

1. Lokales NAS-Backup (intern)

Die UGREEN-NAS erstellt täglich ein internes Backup meiner Ordner:

media/
data/
database/
redisdata/
export/

Damit habe ich eine erste Absicherung direkt auf der NAS.


2. Externe USB-Festplatte (lokal, zweites Medium)

Nachts wird automatisch ein zweites Backup auf eine externe SSD geschrieben.
Diese Festplatte hängt dauerhaft an der NAS – und dient als „zweites Medium“.

Damit wären schon zwei Stufen des 3-2-1-Prinzips erfüllt.


3. Und das Wichtigste: Cloud-Backup jeder Nacht

Dieser Punkt war für mich der entscheidende Sicherheitsbaustein:

Ich lasse meine Daten jede Nacht automatisch in die Cloud eines Anbieters meines Vertrauens kopieren.

Ablauf:

  • Meine NAS startet einen nächtlichen Sicherungsjob
  • Dieser überträgt alle relevanten Paperless-XP-Ordner
  • Übertragung erfolgt verschlüsselt
  • Die Daten werden auch in der Cloud verschlüsselt abgelegt
  • Bei Bedarf kann ich jedes Dokument zurückholen

Warum Cloud?

Ganz einfach:

Wenn NAS + externe Festplatte + Standort betroffen sind (Brand, Wasser, Diebstahl) – ist die Cloud-Kopie das Einzige, was übrig bleibt.

Ich nutze die Cloud bewusst nur als Backup-Ziel, nicht für den Live-Betrieb.
So bleiben sensible Dokumente unter Kontrolle, aber trotzdem sicher.


Export-Funktionen von Paperless-NGX nutzen

Paperless-NGX bietet ein eigenes Export-Tool:

document_exporter ../export

Damit erzeugst du ein konsistentes Archiv, bestehend aus:

  • PDFs
  • Metadaten
  • Korrespondenten
  • Tags
  • Dokumententypen
  • JSON-Strukturen

Perfekt für:

  • Migration
  • Systemwechsel
  • zusätzliche Offline-Backups

Ich lasse einmal im Monat einen vollständigen Export erzeugen.


Sicherheitsaspekte: Nicht nur Backups

Backups reichen nicht — Sicherheit umfasst mehr:

1. Aktuelle Updates

NAS + Docker-Images sollten regelmäßig aktualisiert werden.

2. Starke Passwörter

Keine simplen Login-Daten, gerade weil Paperless-NGX so sensible Inhalte verwaltet.

3. Lokaler Betrieb

Paperless-NGX läuft bei mir nicht im Internet.
Kein Port der Welt zeigt darauf.

4. Netzwerk-Sicherheit

Nur Geräte im Heimnetz dürfen zugreifen.

5. Benutzerrechte

Nicht jeder sollte alles sehen:

  • meine Steuerunterlagen ? meine Frau + ich
  • technische Dinge ? nur ich
  • gemeinsame Dokumente ? beide

6. Verschlüsselung

Alle Datenübertragungen zum Cloud-Backup laufen verschlüsselt.


Test: Das unterschätzte Element

Mindestens einmal pro Jahr teste ich:

  • Backup wiederherstellen
  • Paperless-NGX neu aufsetzen
  • Backup einspielen
  • Daten prüfen

Ein Backup, das nie getestet wurde, ist wertlos.


Fazit

Teil 8 ist vielleicht der unglamouröseste Teil der Serie — aber der wichtigste.
Denn:

  • Was nützt Digitalisierung ohne Sicherheit?
  • Was nützt ein Archiv ohne Backup?
  • Was nützt Ordnung ohne Schutz?

Mit der Kombination aus:

  • NAS-internem Backup
  • externer Festplatte
  • Cloud-Sicherung außerhalb des Hauses
  • Export-Archiven
  • Benutzerrechten
  • Netzwerk-Sicherheit

ist mein System heute so stabil, dass ich mich entspannt zurücklehnen kann.

Im nächsten Teil — Teil 9: Praxisbeispiele — zeige ich dir konkrete Beispiele aus meinem Alltag: Versicherungen, Steuer, Bank, Garantie, Energieversorger und vieles mehr.


Weiterführende Artikel dieser Serie

Sonderartikel:
?? Mein Docker-Compose für die UGREEN-NAS – vollständig erklärt

Schreibe einen Kommentar

Diese Website verwendet Akismet, um Spam zu reduzieren. Erfahre, wie deine Kommentardaten verarbeitet werden.