Hallo zusammen,
ich will im Rahmen eines Umstiegs auf Graphene OS Abstand nehmen von Google und US-Clouds. Datenschutzniveau soll sich verbessern und Sicherheit möglichst nicht leiden.
Ein Problem sind dabei aktuell mein Kalender (nur 1er) und meine Kontakte. Aktuell sind diese noch mit einem Google-Account verknüpft/liegen dort. Ich würde gern unter Android/GOS bei "Etar" bleiben für den Kalender, auf dem PC (Kubuntu/Win11 Dual boot) nutze ich Thunderbird. Syncthing für eine lokale Synchronisation zwischen den Geräten wird eingerichtet, nutze ich aber aktuell nur für PW-Datenbank. Ich habe aktuell keinen Server angemietet, keinen Minirechner oder NAS, keinen OpenWRT Router (ältere Fritzbox, könnte ich u.U. tauschen auch wenn sie teils noch Updates bekommt). Wohin ich meine e-Mails umziehe ist noch nicht sicher (evtl. ein System mit vielen Aliasen, erschwert Phishing).
Im Prinzip würde mir eine lokale Synchronisation im Heimnetz genügen, wobei ein (möglichst automatisierbares) verschlüsseltes Backup in einer Cloud dann nicht schlecht wäre.
Mit Selbsthosting habe ich noch keine Erfahrung, Lösungen die nach einmaligen Einrichten sich recht automatisch aktualisieren und schwer fehlzukonfigurieren sind würde ich evtl. in Erwägung ziehen.
Neben lokaler Synchro habe ich auch folgende Lösungen überlegt, bin aber nicht sicher, was deren Datenschutzniveau/Sicherheit angeht:
1) Posteo.de wirbt mit optionaler "Kalender- und Adressbuchverschlüsselung". Die Frage ist: klappt das mit CalDAV/CardDAV und z.B. Thunderbird/Android-Apps (DAVx5) oder nur mit einer Posteo-App oder sowas? Es hört sich an, als könnte auch Posteo nicht auf die Kontakte/Termine zugreifen, obwohl das Handy da ja fast dauerhaft angemeldet sein wird, ist das richtig?
2) Nextcloud als managed Hosting: wäre Overkill nur dafür, allerdings wegen z.B. UnifiedPush und vllt. ab und an Office/Dateisharing/Backups interessant. Außerdem könnte ich vermutlich auch für Familie den Service anbieten. Allerdings verstehe ich nach dem Lesen diverser Webseiten nicht, ob die Verschlüsselung da für Kontakte oder Kalender gilt (die E2EE-App schien bis vor kurzem jedenfalls noch eher schlecht zu laufen, und alles andere schützt nicht?). Am liebsten würde ich dem Hoster weniger vertrauen müssen als wenn die Daten unverschlüsselt in der Cloud liegen.
3) Baikal oder Radicale (auf einem Gerät wie openWRT Router, Raspi oder günstigem Hoster): hier bin ich unsicher, wie groß der Aufwand ist das sicher ans Netz zu bringen und sicher zu halten. Und ob die Daten (bei Fremdhosting) überhaupt verschlüsselt abgelegt sind (siehe Nextcloud-Hoster) oder jeder Admin das wieder mitlesen könnte.
Von den Kosten her sollte es nicht ausufern, ich würde mal sagen so 1 €/Monat (Posteo) bis 6 €/Monat (wenn Nextcloud mit Zusatzfeatures) wäre ok. Hardware-Anschaffung vllt. 200 € einmalig. Als Telekom-DSL-Kunde hätte ich evtl. auch noch Zugriff auf eine abgespeckte Nextcloud, aber das hier gesuchte Modul wird da nicht beworben und kA ob das da verschlüsselt und viel besser als bei Google aufgehoben ist.
Mir ist klar, dass das jetzt sehr viele Möglichkeiten sind, aber wenn ich nach euren Erfahrungen nur ein paar ausschließen kann ist mir auch schon geholfen. Vielen Dank vorab!
ich will im Rahmen eines Umstiegs auf Graphene OS Abstand nehmen von Google und US-Clouds. Datenschutzniveau soll sich verbessern und Sicherheit möglichst nicht leiden.
Ein Problem sind dabei aktuell mein Kalender (nur 1er) und meine Kontakte. Aktuell sind diese noch mit einem Google-Account verknüpft/liegen dort. Ich würde gern unter Android/GOS bei "Etar" bleiben für den Kalender, auf dem PC (Kubuntu/Win11 Dual boot) nutze ich Thunderbird. Syncthing für eine lokale Synchronisation zwischen den Geräten wird eingerichtet, nutze ich aber aktuell nur für PW-Datenbank. Ich habe aktuell keinen Server angemietet, keinen Minirechner oder NAS, keinen OpenWRT Router (ältere Fritzbox, könnte ich u.U. tauschen auch wenn sie teils noch Updates bekommt). Wohin ich meine e-Mails umziehe ist noch nicht sicher (evtl. ein System mit vielen Aliasen, erschwert Phishing).
Im Prinzip würde mir eine lokale Synchronisation im Heimnetz genügen, wobei ein (möglichst automatisierbares) verschlüsseltes Backup in einer Cloud dann nicht schlecht wäre.
Mit Selbsthosting habe ich noch keine Erfahrung, Lösungen die nach einmaligen Einrichten sich recht automatisch aktualisieren und schwer fehlzukonfigurieren sind würde ich evtl. in Erwägung ziehen.
Neben lokaler Synchro habe ich auch folgende Lösungen überlegt, bin aber nicht sicher, was deren Datenschutzniveau/Sicherheit angeht:
1) Posteo.de wirbt mit optionaler "Kalender- und Adressbuchverschlüsselung". Die Frage ist: klappt das mit CalDAV/CardDAV und z.B. Thunderbird/Android-Apps (DAVx5) oder nur mit einer Posteo-App oder sowas? Es hört sich an, als könnte auch Posteo nicht auf die Kontakte/Termine zugreifen, obwohl das Handy da ja fast dauerhaft angemeldet sein wird, ist das richtig?
2) Nextcloud als managed Hosting: wäre Overkill nur dafür, allerdings wegen z.B. UnifiedPush und vllt. ab und an Office/Dateisharing/Backups interessant. Außerdem könnte ich vermutlich auch für Familie den Service anbieten. Allerdings verstehe ich nach dem Lesen diverser Webseiten nicht, ob die Verschlüsselung da für Kontakte oder Kalender gilt (die E2EE-App schien bis vor kurzem jedenfalls noch eher schlecht zu laufen, und alles andere schützt nicht?). Am liebsten würde ich dem Hoster weniger vertrauen müssen als wenn die Daten unverschlüsselt in der Cloud liegen.
3) Baikal oder Radicale (auf einem Gerät wie openWRT Router, Raspi oder günstigem Hoster): hier bin ich unsicher, wie groß der Aufwand ist das sicher ans Netz zu bringen und sicher zu halten. Und ob die Daten (bei Fremdhosting) überhaupt verschlüsselt abgelegt sind (siehe Nextcloud-Hoster) oder jeder Admin das wieder mitlesen könnte.
Von den Kosten her sollte es nicht ausufern, ich würde mal sagen so 1 €/Monat (Posteo) bis 6 €/Monat (wenn Nextcloud mit Zusatzfeatures) wäre ok. Hardware-Anschaffung vllt. 200 € einmalig. Als Telekom-DSL-Kunde hätte ich evtl. auch noch Zugriff auf eine abgespeckte Nextcloud, aber das hier gesuchte Modul wird da nicht beworben und kA ob das da verschlüsselt und viel besser als bei Google aufgehoben ist.
Mir ist klar, dass das jetzt sehr viele Möglichkeiten sind, aber wenn ich nach euren Erfahrungen nur ein paar ausschließen kann ist mir auch schon geholfen. Vielen Dank vorab!