Ihre Daten sind Ihre Daten
Ihr Backup liegt auf Speicher, den Sie wählen, lokale Platte, S3, NFS oder SMB, verschlüsselt mit einem Schlüssel, den nur Ihre Organisation hält, in einem offenen Format, das ein kleines eigenständiges Werkzeug auch ohne laufendes Restow wiederherstellt.
Die meisten Microsoft-365-Backup-Produkte legen Ihre Backup-Daten in der eigenen Cloud des Anbieters ab, unter dem eigenen Konto des Anbieters, und daran ist als Geschäftsmodell nichts falsch. Es ist schlicht eine andere Entscheidung, als Restow trifft, und der Unterschied ist es wert, konkret benannt zu werden, statt vage auf „die Cloud“ zu zeigen, als wäre das eine einzige Sache.
Vier konkrete Tatsachen, kein Slogan
- Sie wählen, wo die Bytes liegen. Lokaler Speicher im selben Docker-Container braucht keinen zusätzlichen Dienst zum Starten; oder Sie zeigen Restow stattdessen auf S3-kompatiblen Objektspeicher, NFS, oder SMB. Mehr als ein Speicherziel je Organisation wird unterstützt (ein Primärziel plus eine Kopie). Restow selbst betreibt keinen Speicherdienst: Es gibt keine „Restow-Cloud“, in der Ihre Daten selbst versehentlich landen könnten. Siehe Speicher und warum das wichtig ist für mehr dazu.
- Jeder Chunk wird verschlüsselt, bevor er den Server verlässt, mit AES-256-GCM, mit einem getrennten Schlüssel je Organisation. Bei den selbst gehosteten Editionen Community und Business verlässt dieser Schlüssel nie Ihre Infrastruktur. Bei einer von einem Service Provider betriebenen Instanz hält der Provider den Master-Schlüssel der Installation, um den Dienst zu betreiben, und kann damit technisch Mandantendaten entschlüsseln, auch außerhalb von Restow (etwa mit dem eigenständigen Offline-Restore-Werkzeug). Lese- und Restore-Zugriffe innerhalb von Restow laufen über geprüfte Pfade und landen in einem änderungserkennenden, hashverketteten Log (wer, wann, für wen, von welcher IP), aber dieses Log sieht keinen Zugriff, der außerhalb von Restow mit dem Master-Schlüssel direkt erfolgt. Wählen Sie einen Provider, dem Sie vertrauen, und regeln Sie das in Ihrem Auftragsverarbeitungsvertrag.
- Das Speicherformat ist offen und dokumentiert, kein proprietärer Container, der an eine laufende Restow-Installation gebunden ist. Ein kleines eigenständiges Werkzeug stellt Daten daraus wieder her, selbst ganz ohne laufenden Restow-Server. Siehe wie Restow entsteht dafür, was die eigene Testdisziplin des Projekts heute tatsächlich abdeckt und was nicht, und Ausstiegskosten und Anbieter-Lock-in dafür, was diese Garantie tatsächlich wert ist.
- Kein Nach-Hause-Telefonieren. Restow telefoniert nicht nach Hause: keine Telemetrie, kein zur Laufzeit kontaktierter Lizenzserver, keine Verbindung zur Infrastruktur des Herstellers. Es verbindet sich nur mit dem, was Sie konfigurieren: Microsoft 365, Ihre IMAP-Server, Ihren Speicher und Ihren Mail-Transport. Dazu kommen, nur im öffentlichen Modus, Let's Encrypt für Ihr eigenes TLS-Zertifikat; nur wenn Sie die Update-Prüfung einschalten, die von Ihnen gewählte Update-Quelle; und nur wenn Sie den optionalen Updater aktivieren, die Registry, von der er Images bezieht (standardmäßig ghcr.io). Die Agents auf Ihren Servern und Laptops sprechen nur mit Ihrem eigenen Restow.
Was das nicht ist
Es ist keine Behauptung, dass Self-Hosting risikofrei sei: Sie sind verantwortlich für den Server, den Speicher und die Sicherung Ihrer Backups, und das ist ein echter Betriebsaufwand, kein versteckter. Es ist auch keine Behauptung, dass anbietergehostetes Backup unsicher sei; mehrere der auf den Anbietervergleichsseiten verglichenen Produkte haben echte Compliance-Zertifizierungen und erfahrene Betriebsteams hinter ihrem Speicher. Es ist eine Aussage darüber, wer wem vertrauen muss, und wie weit dieses Vertrauen reichen muss, wenn Ihr Backup-Produkt zugleich das Sicherheitsnetz für Ihr Primärsystem ist. Bei Restow lautet die Antwort: Ihr Speicher, Ihr Schlüssel, ein offenes Format.
Es ist auch kein Versprechen, dass Restow die Verantwortung für Ihren Aufbau übernimmt. Der Setup-Assistent beginnt mit einem Betreiberhinweis, der vor allem anderen bestätigt werden muss: Hardware, Speicher, Unveränderbarkeit (WORM), die Verwahrung der Schlüssel und Restore-Tests liegen in der Verantwortung des Betreibers. Das Archiv ist für den GoBD-konformen Einsatz ausgelegt, ob Ihr Gesamtverfahren konform ist, liegt aber bei Ihnen. Und es ist kein Cloud-Dienst im Verborgenen: Die Agents, die Ihre Server und Laptops sichern, sprechen nur mit Ihrem eigenen Restow, nie mit uns.
Wo der Ausstieg tatsächlich liegt
Bei einem Backup, das Sie nicht in nutzbarem, dokumentiertem Format zurückbekommen, fällt es schwerer, es wirklich als Ihr Eigentum zu behandeln. Siehe die Anbietervergleiche dafür, wie Export und Ausstieg bei acht weiteren Produkten tatsächlich aussehen, für die wir Fakten prüfen konnten; mehrere sind darin wirklich gut, und das sagen wir auch so.