Sicherheit, die Sie überprüfen können
Dockstash ist dafür gebaut, Ihre sensibelsten Zugangsdaten sicher zu verwahren. Secrets werden im Ruhezustand mit AES-256-GCM verschlüsselt, der SSH-Backup-Kanal pinnt den Host-Key des Storage, und jedes Restic-Repository ist mit Ihrem eigenen Schlüssel verschlüsselt. Destruktive Restores erfordern eine getippte Bestätigung, und Restore-Drills beweisen, dass sich Ihre Daten wiederherstellen lassen.
So bleiben Ihre Daten sicher
AES-256-GCM-Secrets im Ruhezustand
Ihr Restic-Passwort und Ihre SSH-Schlüssel werden nie im Klartext gespeichert. Sie sind im Ruhezustand mit einem AES-256-GCM-Master-Key verschlüsselt, mit Wiederherstellungscodes im Treuhand-Verfahren für die Schlüsselrotation.
SSH-Host-Key-Pinning
Der Backup-Kanal zu Ihrem Storage-VPS pinnt den Host-Key — ein Man-in-the-Middle kann Ihre verschlüsselten Snapshots nicht unbemerkt abfangen oder umleiten.
Verschlüsselte Restic-Repositories
Jedes Repository ist ein Standard-Restic-Repo, verschlüsselt mit Ihrem Schlüssel. Daten werden verschlüsselt und dedupliziert, bevor sie Ihren Produktions-VPS überhaupt verlassen.
Destruktiver Restore mit getippter Bestätigung
Ein Restore, der Live-Daten überschreibt, verlangt, dass Sie den Projektnamen zur Bestätigung eintippen. Standard ist die Wiederherstellung an einen neuen Ort, mit Datenbank-Staging vor jedem Überschreiben.
Restore-Drill-Verifizierung
Dockstash stellt den neuesten Snapshot planmäßig an einem Scratch-Ort wieder her und vergleicht ihn mit der Quelle — Sie erfahren von einem kaputten Backup, bevor Sie es brauchen.
Ihr Storage, kein Lock-in
Backups liegen auf Ihrem eigenen Storage-VPS als Standard-Restic-Repos. Falls Sie je gehen: Wiederherstellung allein mit der restic-CLI — Dockstash fügt keine proprietäre Schicht hinzu.
Offener, auditierbarer Code
Dockstash ist Open Source (Apache-2.0). Jede Aussage auf dieser Seite lässt sich im Code überprüfen — Verschlüsselung, SSH-Pinning, Query-Scoping — statt sie glauben zu müssen.
Häufig gestellte Fragen
Wo werden mein SSH-Schlüssel und mein Restic-Passwort gespeichert?
Im Ruhezustand mit AES-256-GCM und einem Master-Key verschlüsselt, nie im Klartext. Im Self-Hosting-Tarif liegen sie auf Ihrem eigenen Server. Wiederherstellungscodes im Treuhand-Verfahren erlauben die Rotation des Master-Keys ohne Zugriffsverlust.
Hält Dockstash jemals meine Backup-Daten?
Nein. Im Free-/Self-Hosting-Tarif läuft die gesamte Pipeline auf Ihrer Infrastruktur und Backups landen auf Ihrem Storage-VPS. Dockstash orchestriert das Backup; Ihre Daten speichert es nie auf unseren Servern.
Wie verhindert Dockstash einen versehentlichen destruktiven Restore?
Restores gehen standardmäßig an einen neuen Ort, Datenbanken werden vor jedem Überschreiben gestaged, und ein Restore, der Live-Daten überschreiben würde, verlangt den eingetippten Projektnamen zur Bestätigung. Es gibt keinen Ein-Klick-Weg, die Produktion zu zerstören.
Was passiert mit meinen verschlüsselten Backups, wenn Dockstash verschwindet?
Sie bleiben auf Ihrem Storage-VPS als standardmäßige, verschlüsselte Restic-Repositories. Richten Sie die restic-CLI mit Ihrem Schlüssel auf das Repo und stellen Sie ohne jeden Anbieter wieder her. Null Lock-in.