Zum Inhalt springen

Status und Roadmap

Restow befindet sich in der Beta; 0.1.0 ist das erste öffentliche Release. Diese Seite sagt klar, was heute existiert und was nicht, statt es nur anzudeuten.

  • Setup-Assistent für die Ersteinrichtung: Betriebsmodus, öffentliche URL, erste Administration (Passkey-first, Notfall-Passwort mit TOTP-Pflicht als Rückfallebene), Benachrichtigungs-Mail-Transport (SMTP oder Microsoft Graph sendMail) mit Testversand.
  • Anmeldung mit Passkeys, sobald die Installation nachweislich über HTTPS erreichbar ist, eine Notfall-Anmeldung mit E-Mail und Passwort mit Authenticator-Pflicht, plus persönliche Kontoverwaltung (Passkeys, Authenticator, Sitzungen). Die direkte Anmeldung mit einem Microsoft-365-Konto ist eingebaut, für Endnutzer aber noch nicht aktiviert.
  • Mandantenfähigkeit mit PostgreSQL Row Level Security, die die Daten jedes Mandanten trennt.
  • Microsoft-365-Quellen über den Entra-Admin-Consent-Flow, mit expliziter Berechtigungsprüfung; die App-Registrierung selbst wird unter Einstellungen → Microsoft 365 eingetragen und getestet, ohne .env zu bearbeiten.
  • Schutzumfang je Quelle: alle im Verzeichnis, eine Gruppe, oder einzeln ausgewählte Objekte, mit Sammelaktionen zum Einschließen/Ausschließen/„Regeln wieder anwenden”. Das Verbinden einer Quelle reiht ihren ersten Verzeichnisabgleich sofort ein, und ein neu geschütztes Objekt erhält automatisch eine erste Sicherung, statt auf einen Zeitplan zu warten.
  • IMAP-Quellen (Passwort-Authentifizierung; ein Zugang je Quelle, gültig für alle Postfächer darunter). OAuth2-Anmeldung für IMAP-Quellen kommt in einem späteren Release.
  • Backup für Exchange Online (Mail, Kalender, Kontakte), OneDrive und IMAP-Postfächer, dedupliziert und verschlüsselt.
  • Restore, standardmäßig nicht-destruktiv (wiederhergestellte Elemente kommen neben das, was bereits da ist); einen Modus, der überschreibt, gibt es nicht. Automatisierte wöchentliche Restore-Prüfung (eine Stichproben-Rücklesung, noch kein vollständiger Test-Restore).
  • Konfigurierbare Speicherziele.
  • Archiv, in jeder Edition: Graph- und IMAP-Archivabgleich in einen nur anhängbaren Speicher mit SHA-256-Hash-Kette und Kettenprüfung, dazu Volltextsuche. Business und Service Provider ergänzen die Schicht für deutsche GoBD-Anforderungen: Exchange-Online-Journal-Empfang per SMTP, Aufbewahrungsrichtlinien mit durchgesetztem Löschlauf und Legal Hold. Siehe Archivierung.
  • Die Integrations-REST-API.
  • Team mit Rollen (ab Business): mehrere Administratoren als Inhaber, Administrator, Techniker oder Nur lesen, mit allen oder ausgewählten Mandanten. Siehe Team und Rollen.
  • Alarme und Berichte: Alarme per E-Mail, in der Glocke und per Webhook, wenn eine Sicherung fehlschlägt, eine Restore-Prüfung nicht besteht oder Speicher beschädigt ist, mit Zustellprotokoll. Siehe Alarme und Berichte.
  • Zeitgesteuerte Berichte (ab Business): tägliche, wöchentliche oder monatliche Zusammenfassungen per E-Mail. Siehe Alarme und Berichte.
  • Endpoint-Backup für Server und Clients (jede Edition): Ein Agent für Linux und macOS sichert Dateien mit restic in den Speicher des Mandanten. Er schreibt nur anhängend (er kann Sicherungen hinzufügen, aber nie eine löschen); Aufbewahrung, Repository-Prüfungen und Restore-Tests laufen auf dem Server und fließen in die Wiederherstellbarkeit ein. Siehe Endpoint-Backup.
  • Mail-Datei-Import und -Export (jede Edition): EML, MSG, MBOX, ZIP und MailStore-Exporte werden zu einem importierten Postfach, das Sie durchsuchen, wiederherstellen, herunterladen und optional archivieren können. Mail lässt sich als EML in einer ZIP-Datei oder als MBOX exportieren. Siehe Mail-Dateien importieren und exportieren.
  • Updates: eine Update-Prüfung, die aus ist, bis eine Administration sie einschaltet, und ein optionaler Updater (Opt-in, bindet den Docker-Socket ein), der Wartung ankündigt, zuerst die Datenbank sichert und zurückrollt, wenn die neue Version nicht startet. Siehe Updates.
  • Fehlererklärungen: Jeder fehlgeschlagene Job, jedes Element, jeder Abgleich und jede Prüfung sagt, was passiert ist, warum und was zu tun ist. Siehe Fehlererklärungen.
  • Betreiberhinweis: der erste Schritt des Einrichtungsassistenten, vor allem anderen zu akzeptieren. Siehe Hinweis für Betreiber.
  • Zeitleiste im Restore-Explorer: eine schlanke Zeitleiste der Sicherungsstände am unteren Rand des Explorers, der neueste in der Mitte. Ein Ordner ohne Unterordner sagt das.
  • Signierte Release-Images für amd64 und arm64 mit SBOM und ein Release-Smoke-Lauf vor jeder Veröffentlichung. Siehe Ein Release verifizieren.
  • Editionen-Aufbau: Die Funktionen von Business und Service Provider liegen unter ee/ im selben Repository, Image und Release. Beiträge brauchen das CLA und ein DCO-Sign-off, beides wird bei Pull Requests automatisch geprüft. Siehe Lizenz und Editionen.

Backup und Restore wurden gegen simulierte Microsoft-Graph- und IMAP-Server getestet; der Test gegen einen echten Microsoft-365-Mandanten läuft noch, ist aber noch nicht abgeschlossen. Jedes Release durchläuft vor der Veröffentlichung einen Smoke-Test: Neuinstallation, Health-Checks, Passkey-Anmeldung, IMAP-Backup und -Restore mit Hash-Vergleich, Journal-Empfang mit Kettenprüfung, ein Restore ohne Server, mehrere Speicherziele, ein Schwachstellen-Scan, Endpoint-Backup und -Restore sowie Mail-Import und -Export. Der Microsoft-365-Check darin läuft nur, wenn Zugangsdaten für einen Entwicklungsmandanten konfiguriert sind, und wurde noch nicht gegen einen echten Mandanten ausgeführt.

  • Google-Workspace-Backup: Gmail und Google Drive, neben Microsoft 365 und IMAP. Noch nicht verfügbar.
  • Audit-Log (ab Business): manipulationssicher und hashverkettet, exportierbar als CSV und PDF. Die Aufzeichnung läuft bereits in jeder Edition (jedes Lesen und jeder Restore wird in das Log geschrieben); in Entwicklung ist die Ansicht. Siehe Audit-Log.
  • Archiv-Nachweise: Prüfer-Export mit Manifest und Prüfsummen, signierter Nachweisbericht und Object Lock (WORM) als Standardziel des Archivs. Siehe Archivierung.
  • Selbstbedienungs-Archivsuche: Endnutzer durchsuchen die eigene Langzeit-Mail-Historie (zum Beispiel alles, was älter als 365 Tage, 2 Jahre oder 10 Jahre ist) und stellen Treffer wieder her oder laden sie herunter. Baut auf dem Archiv auf; siehe Nutzung.
  • Ersetzen für OneDrive-Dateien ist für ein späteres Release geplant: ein optionaler Restore-Modus, bei dem die aktuelle Datei zu einer früheren Version im eigenen Versionsverlauf von OneDrive wird, statt gelöscht zu werden. Mail, Kalender und Kontakte werden nie überschrieben.
  • OAuth2 für IMAP-Quellen ist für ein späteres Release geplant, noch nicht in Entwicklung.
  • Microsoft-Anmeldung für Endnutzer: Endnutzer melden sich direkt mit ihrem Microsoft-365-Konto an, ohne Restow-Passkey oder -Passwort. Siehe Erste Schritte als Endnutzer → Anmelden.

Entschieden, noch nicht begonnen. Ohne Termine.

  • Windows-Agent für das Endpoint-Backup. Die Web-Oberfläche zeigt Windows heute als „Geplant“.
  • PST- und OST-Import. Die Dateien werden erkannt und mit einer Erklärung abgelehnt. Bis dahin exportieren Sie aus Outlook als MSG oder EML oder wandeln nach MBOX um.
  • PST-Export und MSG-Export von Mail. Der Export als EML in einer ZIP-Datei und als MBOX ist verfügbar.
  • Agent-mTLS und Dateisystem-Snapshots (LVM, ZFS, btrfs) für das Endpoint-Backup. Heute meldet sich jeder Agent mit einem eigenen Secret über HTTPS an, und Konsistenz entsteht über optionale Befehle vor und nach der Sicherung.
  • Proxmox VE über den Proxmox Backup Server (PBS).
  • SFTP als Speicherziel.

Das sind bewusste Entscheidungen zum Umfang, keine Versehen: Microsoft Teams und SharePoint, öffentliche Ordner, eDiscovery-Fallverwaltung, eine mobile App sowie Disk-Images oder Bare-Metal-Restore von Servern und Clients (das Endpoint-Backup ist bewusst dateibasiert). Die Sicherung von Servern und Clients unter Linux und macOS steht nicht mehr auf dieser Liste: Sie ist in 0.1.0 enthalten (siehe Ausgeliefert). Der PST-Import steht ebenfalls nicht mehr darauf: Er ist geplant (siehe Geplant). Einiges davon ist für die Zeit nach v1 geplant; nichts davon ist stillschweigend „kommt bald“ ohne genannten Plan.

Community ist der AGPL-3.0-Kern: Backup, Restore und das Archiv (Microsoft-365- und IMAP-Abgleich, Hash-Kette, Volltextsuche), dazu Endpoint-Backup für Server und Clients, Mail-Datei-Import und -Export, Fehlererklärungen und die Opt-in-Update-Prüfung sowie ein einfaches Betriebsprotokoll (Jobverlauf, Fehler). Jedes Lesen und jeder Restore wird in jeder Edition in das Audit-Log geschrieben. Restore ist nie durch Edition oder Postfachzahl eingeschränkt. Business ergänzt die für deutsche GoBD-Anforderungen ausgelegte Schicht des Archivs (Journal-Empfang, durchgesetzte Aufbewahrung, Legal Hold; verfügbar seit 0.1.0) sowie Audit-Log-Ansicht mit CSV- und PDF-Export, Single Sign-on, Vier-Augen-Freigabe und einen signierten Restore-Bericht (in Entwicklung) sowie mehrere Administratoren mit Rollen (verfügbar seit 0.1.0). Service Provider ergänzt mehrere Mandanten und die mandantenübergreifende API (heute verfügbar); delegierte Admins, Mandantenberichte und White Label sind geplant. Die Funktionen von Business und Service Provider liegen unter ee/ im selben Repository und Image und werden per Lizenzschlüssel freigeschaltet. Business und Service Provider werden bis zum allgemeinen Release zum Vorverkaufspreis verkauft; siehe Preise auf restowbackup.com und Lizenz und Editionen. Eine Live-Demo mit synthetischen Daten läuft unter demo.restowbackup.com.