Self-hosted back-upbestemmingen op Windows
Laatst bijgewerkt 25 mei 2026
Maak een back-up van je Windows-pc naar een server die jij beheert. Nextcloud, ownCloud, Seafile, gewoon SFTP/FTPS of WebDAV — met AES-256-versleuteling aan de clientkant, schema's en retentie.
Je back-upbestemming zelf hosten betekent dat de enige mensen die ooit aan je data komen jij bent en degene die je VPS beheert. Geen Backblaze, geen Carbonite, geen Acronis-cloud tussen jou en je bestanden. BackupKit behandelt NextCloud, ownCloud, Seafile, gewone SFTP en WebDAV als volwaardige bestemmingen — dezelfde wizard, dezelfde versleuteling, hetzelfde retentiebeleid, alleen gericht op een server die van jou is.
Wie back-ups zelf host
- Privacybewuste gebruikers die geen cloud van derden willen die hun data bewaart, versleuteld of niet.
- Ontwikkelaars en homelabbers die al een VPS of thuisserver draaien en schijfruimte over hebben.
- Kleine bedrijven met compliance-eisen die “de data staat op onze hardware” tot het eenvoudigere antwoord maken.
- Mensen in regio's waar Amerikaanse cloudproviders traag, duur of politiek ongemakkelijk zijn.
Ondersteunde self-hosted bestemmingen
NextCloud / ownCloud
Verbind via het ingebouwde WebDAV-endpoint. Werkt met elke NextCloud- of ownCloud-instantie, inclusief gehoste providers zoals Hetzner Storage Share. De archieven van BackupKit verschijnen als gewone bestanden in je NextCloud-interface.
Seafile
Gebruik de WebDAV-extensie van Seafile. Dezelfde flow als NextCloud — wijs WebDAV naar de bibliotheek, BackupKit doet de rest.
Gewone SFTP / FTPS
Elke Linux/BSD-server met OpenSSH of vsftpd. De optie met de minste overhead: geen NextCloud-installatie, alleen een gebruikersaccount en een map.
Self-hosted S3 (MinIO)
Draai MinIO op je eigen server voor een S3-compatibele API. De S3-connector van BackupKit wijst naar het MinIO-endpoint. Handig als je al S3-tooling gebruikt.
Instellen met NextCloud (uitgewerkt voorbeeld)
- Maak een aparte back-upgebruiker aan in NextCloud. Instellingen → Gebruikers → Nieuwe gebruiker. Geef hem een quotum dat overeenkomt met de opslag die je wilt toewijzen.
- Genereer een app-wachtwoord voor die gebruiker (Instellingen → Beveiliging → Apparaten & sessies). Gebruik het app-wachtwoord, niet het aanmeldwachtwoord — veiliger als de referenties van BackupKit ooit lekken.
- Zoek de WebDAV-URL. NextCloud toont hem onderaan de instellingen van Bestanden:
https://your-cloud/remote.php/dav/files/USERNAME/ - Voeg het WebDAV-account toe in BackupKit. Plak de URL, gebruikersnaam en het app-wachtwoord. BackupKit verifieert en toont de hoofdmap.
- Maak de back-uptaak aan. Bron = lokale map. Bestemming = het WebDAV-account, eventueel een submap zoals
Backups/laptop/. - Stel versleuteling, schema, retentie en meldingen in. Opslaan en activeren.
Gewone SFTP: nog eenvoudiger
Heb je al een VPS met SSH-toegang, sla NextCloud dan helemaal over:
- SSH naar de VPS, maak een gebruiker aan met een thuismap op het volume dat je wilt gebruiken, en geef SFTP-toegang.
- Chroot de gebruiker eventueel naar zijn thuismap (
ForceCommand internal-sftp+ChrootDirectoryinsshd_config) zodat hij niet door het bestandssysteem kan zwerven. - Voeg in BackupKit het SFTP-account toe: hostnaam, poort (22), gebruikersnaam, wachtwoord (of SSH-sleutel).
- Maak de back-uptaak aan die naar dat account wijst.
Geen back-upserversoftware om te onderhouden, geen NextCloud-upgrades om bij te houden. Gewoon bestanden in een map.
Waarom versleuteling aan de clientkant nog steeds telt
NextCloud heeft versleuteling aan de serverkant. Seafile versleutelt bibliotheken aan de serverkant. Beide zijn nuttig tegen diefstal van schijven, maar geen van beide is end-to-end — de server heeft de sleutels. AES-256 aan de clientkant in BackupKit betekent dat het archief versleutelde tekst is vanaf het moment dat het je pc verlaat. Zelfs een volledig gecompromitteerde NextCloud-server geeft niets prijs.
Dit telt zwaarder voor self-hosted back-ups dan voor cloudback-ups, omdat self-hosted servers vaak minder gehard draaien dan commerciële clouds — één gemiste beveiligingsupdate, één zwak beheerderswachtwoord, en de host is gecompromitteerd. AES-256 maakt die compromittering niet-catastrofaal.
Hardeningtips
- Deel de gebruiker met niets anders. Een apart NextCloud-account of SFTP-gebruiker, beperkt tot één map.
- Gebruik app-wachtwoorden of SSH-sleutels in plaats van de referenties van het hoofdaccount.
- Fail2ban op de server om brute-force-pogingen af te remmen.
- Een firewall die standaard dichtstaat: sta SFTP/HTTPS alleen toe vanaf je eigen IP-adressen als je vaste adressen hebt, en leun anders op sterke wachtwoorden + rate limiting.
- Externe kopie. Je self-hosted server is alleen de externe kopie als hij echt op een andere locatie staat dan je pc. Staan beide in dezelfde kamer, voeg dan ook een tweede cloudbestemming toe.
Veelgestelde vragen
Elke server die WebDAV spreekt werkt — NextCloud, Apache mod_dav, nginx + nginx-dav-ext-module, lighttpd, enz. De NextCloud/ownCloud-interface is alleen handig als je de back-ups ook via het web wilt bekijken.
Ondersteund voor SFTP-accounts. Genereer een sleutel aan de Windows-kant, plak de publieke helft in ~/.ssh/authorized_keys op de server, en wijs BackupKit naar het bestand met de privésleutel.
Draai de VPN-client op Windows en wijs BackupKit dan naar het Tailscale/WireGuard-IP van de server. BackupKit weet of merkt daar niets van; het is gewoon een IP dat bereikbaar is.
Gerelateerd
- Alle 24 ondersteunde opslagbestemmingen
- Functie AES-256-versleuteling aan de clientkant
- Automatische versleutelde cloudback-ups (overzicht)
- Back-up van Windows naar een NAS — on-premises alternatief.
- Back-up van Windows naar Amazon S3 — als extern cloudpaar.
Back-up van alles, naar overal — vandaag
Versleutelde, geplande, automatische back-ups naar opslag die je al hebt. Probeer alle functies 30 dagen gratis — geen creditcard nodig.