Selbst gehostete Backup-Ziele

Last updated 17. August 2026

Kein Anbieter-Konto, keine fremde Cloud: sichern Sie auf Speicher, den Sie selbst betreiben.

Ein selbst gehostetes Backup-Ziel bedeutet, dass Ihre Daten nur von Ihnen und dem Betreiber Ihres VPS berührt werden. Kein Backblaze, kein Carbonite, keine Acronis-Cloud zwischen Ihnen und Ihren Dateien. BackupKit behandelt NextCloud, ownCloud, Seafile, schlichtes SFTP und WebDAV als vollwertige Ziele — derselbe Assistent, dieselbe Verschlüsselung, dieselben Aufbewahrungsregeln, nur auf einen Server gerichtet, der Ihnen gehört.

Wer Backups selbst hostet

  • Datenschutzbewusste Anwender, die keine fremde Cloud mit ihren Daten betrauen wollen, ob verschlüsselt oder nicht.
  • Entwickler und Homelab-Betreiber, die ohnehin einen VPS oder Heimserver betreiben und Plattenplatz übrig haben.
  • Kleine Unternehmen mit Compliance-Vorgaben, für die “die Daten liegen auf unserer Hardware” die einfachere Antwort ist.
  • Menschen in Regionen, in denen US-amerikanische Cloud-Anbieter langsam, teuer oder politisch unbequem sind.

Unterstützte selbst gehostete Ziele

NextCloud / ownCloud

Verbindung über den eingebauten WebDAV-Endpunkt. Funktioniert mit jeder NextCloud- oder ownCloud-Instanz, auch bei gehosteten Anbietern wie Hetzner Storage Share. Die Archive von BackupKit erscheinen als gewöhnliche Dateien in Ihrer NextCloud-Oberfläche.

Seafile

Nutzen Sie die WebDAV-Erweiterung von Seafile. Gleicher Ablauf wie bei NextCloud — WebDAV auf die Bibliothek richten, um den Rest kümmert sich BackupKit.

Schlichtes SFTP / FTPS

Jeder Linux- oder BSD-Server mit OpenSSH oder vsftpd. Die schlankeste Variante: keine NextCloud-Installation, nur ein Benutzerkonto und ein Verzeichnis.

Selbst gehostetes S3 (MinIO)

Betreiben Sie MinIO auf dem eigenen Server für eine S3-kompatible API. Der S3-Connector von BackupKit richtet sich auf den MinIO-Endpunkt. Praktisch, wenn Sie ohnehin S3-Werkzeuge nutzen.

Selbst gehostete Speicheroptionen in BackupKit: Nextcloud, ownCloud und Seafile
Nextcloud, ownCloud und Seafile sind vollwertige Ziele — kein Gateway, kein Brückendienst.

Einrichtung mit NextCloud (durchgerechnetes Beispiel)

  1. Legen Sie in NextCloud einen eigenen Backup-Benutzer an. Einstellungen → Benutzer → Neuer Benutzer. Geben Sie ihm ein Kontingent in Höhe des Speichers, den Sie zuweisen wollen.
  2. Erzeugen Sie ein App-Passwort für diesen Benutzer (Einstellungen → Sicherheit → Geräte und Sitzungen). Nehmen Sie das App-Passwort, nicht das Anmeldepasswort — sicherer, falls die Zugangsdaten von BackupKit je abhandenkommen.
  3. Ermitteln Sie die WebDAV-URL. NextCloud zeigt sie unten in den Dateien-Einstellungen an: https://ihre-cloud/remote.php/dav/files/BENUTZERNAME/
  4. Fügen Sie das WebDAV-Konto in BackupKit hinzu. URL, Benutzername und App-Passwort einfügen. BackupKit prüft die Angaben und listet den Wurzelordner auf.
  5. Legen Sie den Backup-Auftrag an. Quelle = lokaler Ordner. Ziel = das WebDAV-Konto, wahlweise ein Unterordner wie Backups/laptop/.
  6. Verschlüsselung, Zeitplan, Aufbewahrung und Benachrichtigungen konfigurieren. Speichern und aktivieren.

Schlichtes SFTP: noch einfacher

Wenn Sie bereits einen VPS mit SSH-Zugang haben, lassen Sie NextCloud ganz weg:

  1. Per SSH auf den VPS, einen Benutzer mit Heimatverzeichnis auf dem gewünschten Volume anlegen und SFTP-Zugriff gewähren.
  2. Optional den Benutzer in sein Heimatverzeichnis sperren (ForceCommand internal-sftp + ChrootDirectory in sshd_config), damit er nicht durch das Dateisystem wandern kann.
  3. In BackupKit das SFTP-Konto hinzufügen: Hostname, Port (22), Benutzername, Passwort (oder SSH-Schlüssel).
  4. Den Backup-Auftrag anlegen und auf dieses Konto richten.

Keine Backup-Server-Software zu pflegen, keine NextCloud-Upgrades zu verfolgen. Nur Dateien in einem Verzeichnis.

Warum clientseitige Verschlüsselung trotzdem zählt

NextCloud bietet serverseitige Verschlüsselung. Seafile verschlüsselt Bibliotheken serverseitig. Beides schützt gegen Plattendiebstahl, aber keines davon ist Ende-zu-Ende — die Schlüssel liegen beim Server. Clientseitiges AES-256 in BackupKit bedeutet, dass das Archiv vom Moment an, in dem es Ihren PC verlässt, Geheimtext ist. Selbst ein vollständig kompromittierter NextCloud-Server gibt nichts preis.

Für selbst gehostete Backups zählt das mehr als für Cloud-Backups, weil eigene Server oft weniger gehärtet laufen als kommerzielle Clouds — ein versäumtes Sicherheitsupdate, ein schwaches Administratorpasswort, und der Host ist kompromittiert. AES-256 macht diese Kompromittierung unkatastrophal.

BackupKit verschlüsselt mit AES-256 auf Ihrem PC vor dem Hochladen. Ihr NextCloud- oder SFTP-Server speichert die Archivdatei; der Ordnerbaum darin bleibt ohne Ihr Passwort unlesbar.
Selbst hosten heißt, den Server zu betreiben — verschlüsseln heißt, ihm nicht vertrauen zu müssen.

Tipps zur Härtung

  • Teilen Sie den Benutzer mit nichts anderem. Ein eigenes NextCloud-Konto oder ein eigener SFTP-Benutzer, beschränkt auf ein Verzeichnis.
  • Nutzen Sie App-Passwörter oder SSH-Schlüssel statt der Zugangsdaten des Hauptkontos.
  • Fail2ban auf dem Server, um Brute-Force-Versuche auszubremsen.
  • standardmäßig geschlossene Firewall: SFTP und HTTPS nur von Ihren IPs zulassen, sofern Sie feste Adressen haben; sonst auf starke Passwörter und Ratenbegrenzung setzen.
  • Kopie außer Haus. Ihr selbst gehosteter Server ist nur dann die Kopie außer Haus, wenn er tatsächlich an einem anderen Ort steht als Ihr PC. Stehen beide im selben Raum, ergänzen Sie zusätzlich ein Cloud-Ziel.

Häufige Fragen

Braucht BackupKit ein laufendes NextCloud, oder geht auch reines WebDAV?

Jeder Server, der WebDAV spricht, funktioniert — NextCloud, Apache mod_dav, nginx mit nginx-dav-ext-module, lighttpd und so weiter. Die NextCloud- oder ownCloud-Oberfläche ist nur bequem, wenn Sie die Backups auch im Browser durchsehen wollen.

SSH-Schlüssel zur Anmeldung?

Für SFTP-Konten unterstützt. Erzeugen Sie den Schlüssel unter Windows, tragen Sie die öffentliche Hälfte in ~/.ssh/authorized_keys auf dem Server ein und richten Sie BackupKit auf die private Schlüsseldatei.

Und Tailscale oder ein VPN?

Lassen Sie den VPN-Client unter Windows laufen und richten Sie BackupKit auf die Tailscale- oder WireGuard-IP des Servers. BackupKit weiß davon nichts und muss es auch nicht; es ist einfach eine erreichbare IP.

Verwandte Themen

Sichern Sie alles, überallhin — ab sofort

Verschlüsselte, geplante und automatisierte Backups auf Speicher, der Ihnen bereits gehört. Testen Sie 30 Tage lang alle Funktionen kostenlos — ohne Kreditkarte.

AES-256-Verschlüsselung 30 Tage kostenlos testen Windows 10 & 11