Zum Inhalt springen

Hinweis für Betreiber

Der erste Schritt des Einrichtungsassistenten ist ein kurzer Hinweis, Ihre Verantwortung als Betreiber. Er sagt, was für ein Werkzeug Restow ist: ein Werkzeug für Backup und Archivierung, das Ihre Daten auf Speicher schreibt, den Sie betreiben, und Ihnen hilft, sie zurückzuholen. Es betreibt diesen Speicher nicht für Sie und kann Ihre Infrastruktur nicht absichern. Was auf der Hardware- und Speicherebene geschieht, liegt bei Ihnen. Restow lässt sich erst einrichten, wenn Sie den Hinweis akzeptiert haben.

Der Hinweis hat acht Punkte. Kurz gefasst:

  1. Kein Ersatz für eine Backup-Strategie. Halten Sie sich an die 3-2-1-Regel: drei Kopien auf zwei Arten von Medien, eine davon an einem anderen Ort oder offline, und bewahren Sie eine unabhängige Kopie auf, die Restow weder erreichen noch löschen kann. In der Beta darf Restow nie Ihre einzige Sicherung sein.
  2. Hardware und Speicher. Server, Datenträger, Netzwerke und Speicherziele sowie deren Redundanz, Kapazität und Zustand liegen in Ihrer Verantwortung. Fällt ein Ziel aus, läuft es voll oder geht es ohne getrennte Kopie verloren, kann Restow es weder reparieren noch die Daten zurückbringen.
  3. Ransomware und Löschen. Daten sind nur dann unveränderbar, wenn der Speicher sie unveränderbar macht. Ohne WORM oder Object Lock auf dem Ziel kann jeder, der es erreicht, auch Ransomware oder ein kompromittiertes Konto, Sicherungen und Archiv gleichermaßen ändern oder löschen.
  4. Verschlüsselungsschlüssel. Ihre Daten sind mit Schlüsseln verschlüsselt, die aus dem Master-Schlüssel dieser Installation abgeleitet sind. Bewahren Sie diesen Schlüssel sicher und getrennt von den Daten auf. Geht er verloren, kann niemand die Daten entschlüsseln.
  5. Netzwerk und Zugriff. Die Sicherheit von Server, Netzwerk, Konten und Zugangsdaten, die Restow und seinen Speicher erreichen, liegt bei Ihnen: Updates, Firewall, HTTPS, starke Anmeldung und wer worauf zugreifen darf.
  6. Restore testen. Tun Sie es regelmäßig und prüfen Sie die Ergebnisse, zusätzlich zur Prüfung, die Restow selbst durchführt.
  7. Archiv und GoBD. Die Archivfunktionen sind für den GoBD-konformen Einsatz ausgelegt. Ob Ihr gesamtes Verfahren konform ist, müssen Sie beantworten: Verfahrensdokumentation, Aufbewahrungsfristen, Zugriffsrechte, organisatorische Maßnahmen und der Speicher hinter dem Archiv. Restow leistet keine Rechts- oder Steuerberatung.
  8. Keine Gewährleistung. Restow wird unter seinen Lizenzbedingungen bereitgestellt, ohne Gewährleistung darüber hinaus und über das hinaus, was zwingendes Recht vorschreibt. Der Kern steht unter der AGPL-3.0, die Business- und Service-Provider-Module unter der Source-available-Lizenz im Verzeichnis ee, und beide gehören zu dem, was Sie installieren. Siehe Lizenz und Editionen.

Sie setzen einen Haken, der besagt, dass Sie den Hinweis gelesen haben und wissen, dass Sie als Betreiber für diese Punkte verantwortlich sind, und fahren mit dem Rest des Assistenten fort.

  • Der Server setzt es durch. Solange der aktuelle Text nicht akzeptiert ist, lehnt der Server die Einrichtung selbst ab (HTTP-Status 428, „Operator notice not accepted“). Die Reihenfolge der Bildschirme ist nicht der Schutz: Ein Skript, das den ersten Schritt überspringt, erhält dieselbe Ablehnung.
  • Was gespeichert wird. Die Fassung des Textes, die Sie akzeptiert haben, der Zeitpunkt und die Client-Adresse werden in den Einstellungen der Installation gespeichert, und ein Eintrag wird ins Audit-Log geschrieben (settings.disclaimer_accepted, mit der Angabe, ob es im Einrichtungsassistenten oder nach der Anmeldung geschah und welche Fassung es ablöste). Die Aufzeichnung läuft in jeder Edition, die Ansicht des Logs ist eine Business-Funktion, siehe Audit-Log.
  • Es ist ein Nachweis, keine Konfiguration. Das Akzeptieren schließt die Einrichtung nicht ab. Brechen Sie nach dem ersten Schritt ab, bleibt sonst nichts zurück.

Eine Installation, die eingerichtet wurde, bevor es den Hinweis gab, zeigt ihn einmal nach der Anmeldung einem Provider-Inhaber oder Provider-Administrator. Es ist ein Dialog, der sich nicht wegklicken lässt: Sie lesen und akzeptieren, oder Sie melden sich ab. Ein Techniker oder ein Mitglied mit der Rolle Nur lesen im Provider-Team sieht eine Meldung, dass zuerst ein Inhaber oder Administrator akzeptieren muss. Siehe Team und Rollen.

Sonst wird nichts aufgehalten. Mandanten-Administratoren und Mitglieder sehen den Dialog nie, und Jobs, Integrationen und API-Schlüssel laufen weiter, während er wartet.

Der Text hat eine Fassung, ein Datum, die der Server führt. Ändert sich der Wortlaut so, dass ein Betreiber es zur Kenntnis nehmen muss, ändert sich die Fassung, und jede Installation wird erneut gefragt: Die Zustimmung zu einer älteren Fassung zählt nicht. Eine bestehende Installation zeigt den Dialog wieder, sobald das nächste Mal ein Provider-Inhaber oder Provider-Administrator die Weboberfläche öffnet. Ändert sich der Text, während jemand ihn liest, sagt die Seite das und bittet vor dem Akzeptieren um ein Neuladen.

Der Hinweis ist nichts zum Abhaken und Vergessen. Eine kurze Checkliste für das, was er von Ihnen verlangt:

  • RESTOW_MASTER_KEY ist offline gesichert, getrennt vom Server, zusammen mit Ihrer .env. Ohne ihn lässt sich keine Sicherung lesen. Siehe Restow selbst sichern.
  • Der Speicher ist redundant, Sie beobachten freien Platz und Zustand, und für alles, was zählt, gibt es ein zweites Ziel (ein Kopie-Ziel) oder eine getrennte Sicherung davon.
  • WORM oder Object Lock ist auf dem Speicher eingerichtet, wo Sie auf Unveränderbarkeit angewiesen sind, vor allem beim Archiv. Restow ist nur so unveränderbar wie der Speicher darunter.
  • Eine unabhängige Kopie existiert, die Restow weder erreichen noch löschen kann, und in der Beta läuft Restow neben Ihren bestehenden Sicherungen.
  • Sie testen Restores nach Plan, an einen Ort, an dem ein Fehler nichts kostet, und Sie lesen das Ergebnis. Siehe Backup und Restore.
  • Der Zugriff ist gesichert: Der Server ist aktuell (siehe Updates), nur die Ports, die Sie brauchen, sind offen, die Adresse wird über HTTPS ausgeliefert, die Anmeldung nutzt nach Möglichkeit Passkeys, und Rollen geben niemandem mehr, als er braucht.
  • Restow selbst ist gesichert: seine Datenbank, die .env und der Chunk-Store, und Sie wissen, wie Sie ohne laufenden Server wiederherstellen.
  • Für das Archiv: Ihre Verfahrensdokumentation, Aufbewahrungsfristen und Zugriffsrechte sind schriftlich festgehalten, und Sie haben sie von der Person prüfen lassen, die dafür in Ihrer Organisation zuständig ist, zum Beispiel Ihrer Steuerberatung.