Konto und Betrieb · Kapitel 21
Sicherung, Umzug und Update
Gegen eine kaputte Platte hilft nur eine Sicherung. Bei nexdiary gehören dazu zwei Dinge: die Sicherung selbst, die nexdiary ab Werk jede Nacht macht, und der Hauptschlüssel, den du einmal herunterlädst und getrennt aufbewahrst. Ohne den Hauptschlüssel ist eine Sicherung nicht lesbar, auch nicht für dich.
Was eine Sicherung enthält
Eine Sicherung ist eine ZIP-Datei mit der Datenbank, allen Fotos und dem Geheimnis des Servers (secret.key, mit dem sich etwa das Passwort des Mailservers und der Schlüssel des KI-Dienstes öffnen lassen). Die Datenbank kopiert nexdiary im laufenden Betrieb, niemand muss dafür warten. Der Hauptschlüssel ist nie dabei.
Was die Familie schreibt, liegt darin verschlüsselt, so wie in der Datenbank. Die ZIP-Datei selbst ist es nicht: Kontonamen, Mailadressen, Daten und wer welchen Tag mit wem teilt, stehen lesbar darin, ebenso das Geheimnis des Servers. Bewahre eine Sicherung deshalb so sorgfältig auf wie ein Passwort.
Die Sicherung einstellen
Unter „Einstellungen“, Reiter „Sicherung“, Karte „Sicherung“:
| Einstellung | heißt |
|---|---|
| Automatisch | „aus“, „jede Nacht“ oder „jede Woche“; ab Werk jede Nacht, zwischen 3 und 6 Uhr |
| Behalten | wie viele automatische Sicherungen bleiben, 1 bis 365; ab Werk 7 |
| Jetzt sichern | macht sofort eine Sicherung von Hand |
| Sicherung hochladen | legt eine heruntergeladene Sicherung zurück in die Liste, etwa auf einem neuen Server |
In der Liste steht bei jeder Sicherung, wie sie entstand („von Hand“, „geplant“, „vor einer Änderung“ oder „hochgeladen“), mit vier Knöpfen: „Prüfen“, „Herunterladen“, „Wiederherstellen“ und „Löschen“. Herunterladen, Hochladen, Wiederherstellen und Löschen fragen dein Passwort noch einmal. Ausgedünnt werden nur die automatischen Sicherungen.
Die Sicherungen liegen im Datenordner unter backups/, also auf derselben Platte wie nexdiary. Lade darum ab und zu eine herunter und leg sie woanders hin.
Den Hauptschlüssel sichern
Jede Person hat einen eigenen Schlüssel für ihr Tagebuch, und alle diese Schlüssel sind mit dem Hauptschlüssel verpackt. Er entsteht beim ersten Start und liegt auf dem Server unter keys/master.key.
- „Hauptschlüssel sichern“
Im selben Reiter, Karte „Verschlüsselung“.
- Bestätigen
Mit deinem Passwort und deinem zweiten Faktor, also dem Code aus der App oder „Mit Passkey bestätigen“. Ohne eigenen zweiten Faktor gibt nexdiary den Schlüssel nicht heraus.
- „Herunterladen“
Du bekommst die Datei
nexdiary-master.key. - Getrennt aufbewahren
Nicht neben den Sicherungen, sondern etwa in deinem Passwortmanager oder auf einem Stick in der Schublade. Wer beides hat, kann jedes Tagebuch lesen.
Die Karte zeigt danach „Zuletzt gesichert am …“, und in „Bereit fürs Internet?“ wird der Punkt „Hauptschlüssel gesichert“ grün. Ältere Sicherungen enthalten auch die Schlüssel von Konten, die inzwischen gelöscht sind; mit dem Hauptschlüssel sind deren Tagebücher darin weiter lesbar.
Zurückspielen
„Prüfen“ zeigt, ob eine Sicherung vollständig ist und was das Zurückspielen hinzufügen und entfernen würde. „Wiederherstellen“ sichert zuerst den jetzigen Stand, startet nexdiary dann mit der Sicherung neu, und alle melden sich neu an. Eine Sicherung aus einer neueren Version von nexdiary weist es ab, ebenso eine von einem Server mit einem anderen Hauptschlüssel.
Auf einen neuen Server umziehen
- Auf dem alten Server
„Jetzt sichern“, die Sicherung „Herunterladen“, und den Hauptschlüssel sichern, falls du ihn noch nicht hast.
- Den Schlüssel hinlegen, bevor nexdiary startet
Leg auf dem neuen Server im Datenordner den Ordner
keysan und die Datei alskeys/master.keyhinein (alsonexdiary-master.keyumbenannt). - Starten und einrichten
Wie im Kapitel Einrichten, mit Einrichtungscode und einem Betreiberkonto.
- Hochladen, prüfen, wiederherstellen
Unter „Sicherung“ mit „Sicherung hochladen“, dann „Prüfen“ und „Wiederherstellen“. Nach dem Neustart ist alles wieder da, und du meldest dich mit deinem alten Konto an.
Den Schlüssel erst nach der Einrichtung hineinzulegen, geht schief: Dann passt er nicht zu den Schlüsseln, die auf dem neuen Server inzwischen entstanden sind, und nexdiary startet nicht. Ist das passiert, fang dort mit einem leeren Datenordner und dem Schlüssel an seinem Platz noch einmal an. Halte den Datenordner auf einer Platte im Rechner selbst, nicht auf einer Netzwerkfreigabe (SMB oder NFS).
Aktualisieren
nexdiary aktualisiert sich nicht selbst. Erscheint eine neue Version, sagt es die Seite „Über nexdiary“, solange dort „Einmal am Tag nachsehen“ an ist (ab Werk an; nexdiary fragt dafür bei GitHub nach). Mit Docker Compose holst du sie so:
docker compose pull && docker compose up -dBeim Start ergänzt nexdiary, was der Datenbank fehlt, und legt vorher selbst eine Sicherung an („vor einer Änderung“). Der Weg zurück führt über diese Sicherung. Eine ältere Version kann eine Datenbank aus einer neueren nicht öffnen und sagt das beim Start.
Passwort vergessen, als Betreiber
Das erste Konto hat keine Mailadresse, „Passwort vergessen?“ hilft dir also nicht. Gibt es einen zweiten Betreiber, kann er dir unter „Konten“ einen Link schicken. Sonst machst du dir den Link auf dem Server selbst:
docker exec -it -u nexdiary nexdiary python -m app.reset_link juleStatt jule steht dein Benutzername; ohne Namen listet der Befehl die Konten. Auf Unraid öffnest du die Konsole des Containers und tippst gosu nexdiary python -m app.reset_link jule. Der Befehl druckt einen Link, oder einen Pfad, wenn keine öffentliche Adresse eingetragen ist; den öffnest du dann unter der Adresse, unter der du nexdiary erreichst. Der Link gilt einmal und 24 Stunden und hebt auch die Wartezeit nach zu vielen Versuchen auf. Dein zweiter Faktor bleibt, und dein Tagebuch auch.
Gut zu wissenProbier den Umzug einmal mit einer zweiten Instanz auf einem anderen Rechner aus, mit Sicherung und Hauptschlüssel. Dann weißt du, dass beides zusammenpasst, bevor du es wirklich brauchst.