docs: Richtigstellung -- "drei Orte" sind zwei Platten, und keiner ist auswaerts

Nachgemessen, nachdem die Frage aufkam, wie Sicherungen aus dem Haus kommen.
Das Ergebnis widerspricht dem, was ich heute frueh selbst hier eingetragen habe.

ALLE Docker-Volumes liegen in einer einzigen Datei:

    C:\Users\Darkster\AppData\Local\Docker\wsl\disk\docker_data.vhdx   51,5 GB

Das ist Platte 0. Darin: die Daten von d4rk_media, die Datenbank des Bots UND
DIE NEXTCLOUD. cdn.d4rkst3r.de und media.d4rkst3r.de loesen beide auf
88.218.224.10 auf, und die vierzehn nextcloud-aio-Container laufen auf genau
dieser Maschine.

    C:\backup\d4rk_media   Platte 0   dieselbe wie die Daten
    D:\backup\d4rk_media   Platte 1   echt getrennt
    Nextcloud              Platte 0   dieselbe wie die Daten

Die Nextcloud-Kopie stand hier als "die einzige Trennung". Sie ist in Wahrheit
die am WENIGSTEN getrennte von allen dreien -- und der Grund fuer den Irrtum ist
der uebliche: eine Adresse mit eigenem Namen und eigenem Zertifikat SIEHT wie
ein anderer Ort aus. Nachgesehen hatte das niemand.

Was die drei Ziele wirklich abdecken: eine Platte stirbt -> D: faengt es auf,
das war den Aufwand wert. Rechner tot, Feuer, Diebstahl, Verschluesselung ->
alle drei Kopien sind gleichzeitig weg.

"sicherung ok an 3 Orten" auf der Statusseite bleibt woertlich richtig -- sie
zaehlt Ablageorte, nicht Platten und nicht Gebaeude. Wer daraus "also sicher"
liest, liest mehr hinein als dasteht.

In docs/ideen.md steht das Thema wieder offen, mit den Kandidaten und der
Eigenschaft, auf die es dabei ankommt: HOLEN statt SCHICKEN. Ein Ziel, in das
der Server selbst schreiben darf, ist auch eines, das ein uebernommener Server
loeschen kann.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-08-12 15:27:36 +02:00
co-authored by Claude Opus 5
parent 608b3b3097
commit 6bd1c7a55e
2 changed files with 67 additions and 0 deletions
+42
View File
@@ -1186,6 +1186,48 @@ Ein Test, der das Falsche misst, ist schlimmer als keiner: er wird geglaubt.
Stand heute: **24 in Ordnung, 0 nicht.**
### ⚠️ Richtigstellung: „drei Orte" sind zwei Platten, und keiner davon ist auswärts
Am 12.08.2026 nachgemessen, nachdem die Frage aufkam, wie man Sicherungen aus
dem Haus bekommt. Das Ergebnis widerspricht dem, was zwei Abschnitte weiter
oben steht.
**Alle Docker-Volumes liegen in einer einzigen Datei:**
```
C:\Users\Darkster\AppData\Local\Docker\wsl\disk\docker_data.vhdx 51,5 GB
```
Das ist Platte 0. Darin liegen die Daten von d4rk_media, die Datenbank des Bots
**und die Nextcloud**. `cdn.d4rkst3r.de` und `media.d4rkst3r.de` lösen beide
auf `88.218.224.10` auf, und die vierzehn `nextcloud-aio-*` Container laufen auf
genau dieser Maschine.
| Ziel | Platte | wirklich getrennt? |
|---|---|---|
| `C:\backup\d4rk_media` | 0 | nein, dieselbe wie die Daten |
| `D:\backup\d4rk_media` | 1 | **ja** |
| Nextcloud `cdn.d4rkst3r.de` | 0 | **nein — dieselbe Platte wie die Daten** |
**Die Nextcloud-Kopie ist die am wenigsten getrennte von allen dreien.** Sie
stand hier bisher als „die einzige Trennung" — das war falsch, und zwar aus dem
üblichen Grund: eine Adresse mit eigenem Namen und eigenem Zertifikat *sieht*
wie ein anderer Ort aus. Nachgesehen hatte das niemand.
Was die drei Ziele wirklich abdecken:
- **Eine Platte stirbt** → `D:` fängt es auf. Das ist echt und war den Aufwand
wert.
- **Der Rechner stirbt, brennt, wird gestohlen oder verschlüsselt** → alle drei
Kopien sind gleichzeitig weg.
Die Statusseite sagt weiterhin `sicherung ok an 3 Orten`. Das ist wörtlich
richtig — sie zählt Ablageorte, nicht Platten und nicht Gebäude. Wer daraus
liest „also ist es sicher", liest mehr hinein, als dasteht.
**Offen und bewusst offen:** ein Ziel außerhalb dieser Maschine. Die Kandidaten
stehen in `docs/ideen.md`.
### ⬜ Als Nächstes
**Der Vergleichsmaßstab ist weg.** Am 11.08.2026 sind die Lite-Container