Implementierte Ebene
Verschlüsselte Restic-Repositories
VM-Sicherungen verwenden Restic. Jedes Repository wird verschlüsselt, bevor Daten den Server verlassen.
Backups
ReefOffice sichert Kundenserver in verschlüsselten Restic-Repositories und zeigt Zustand, Schlüsselverwahrung und Wiederherstellungsnachweise im Dashboard.
Implementierte Ebene
VM-Sicherungen verwenden Restic. Jedes Repository wird verschlüsselt, bevor Daten den Server verlassen.
Implementierte Ebene
Das Produktionsmodul ist für Hetzner Storage Box über SFTP mit einem eigenen SSH-Wrapper ausgelegt.
Implementierte Ebene
Das NixOS-Modul plant stündliche Sicherungen und bewahrt stündliche, tägliche, wöchentliche und monatliche Snapshots auf.
Implementierte Ebene
Die API zeigt angemeldeten Kunden Status, Wiederherstellungsanfragen und Nachweise von Wiederherstellungstests.
Schlüsselverwahrung
Die Verschlüsselung bestimmt, wer unter Zeitdruck wiederherstellen kann. Unterstützt werden verwaltete Wiederherstellung und kundenseitig gehaltene Schlüssel.
ReefOffice kann eine verschlüsselte Kopie des Restic-Schlüssels für auditierte Notfallwiederherstellung verwahren.
Der Server wartet auf den Restic-Schlüssel des Kunden. Ohne diesen Schlüssel kann ReefOffice nicht wiederherstellen.
Anzeige im Dashboard
Die API prüft Snapshot-Datensätze und den Statusdienst der VM und erklärt das Ergebnis verständlich.
Dienstdaten, Nextcloud, Vaultwarden, ReefOffice-Konfiguration und unterstützte Datenbankexporte.
Platzhalter und fehlende Kundenschlüssel werden ausdrücklich gemeldet, statt falschen Erfolg anzuzeigen.
Pro Produktionsserver ist ein echtes Ziel nötig. Bis dahin meldet das Dashboard „nicht konfiguriert“.
Weitere Sicherheitskontrollen
LUKS schützt Offline-Speicher; Sicherungen schützen bei Löschung, Beschädigung und Wiederherstellung. Es sind unterschiedliche Risiken.
Vollständige Sicherheitsseite lesenWir legen die Schlüsselverwahrung vor der Bereitstellung fest, damit die Wiederherstellung zu Ihrem Risikoprofil passt.