Selbst gehostet

Dein Tresor, auf deiner eigenen Infrastruktur.

Sollen deine Tresordaten im eigenen Netz bleiben, betreibst du den Sync-Server selbst. Ravelon Sync ist ein Open-Source-Server, und die Ravelon-Apps synchronisieren dann mit ihm statt mit Ravelon Cloud.

lokales Gerätverschlüsselter TresorCloud-SyncWindowsmacOSLinuxnur verschlüsselte Daten

01

Kostenlos und Open Source

Ravelon Sync steht unter MIT-Lizenz und liegt auf github.com/ravelon-app/ravelon-sync. Du brauchst weder Lizenzschlüssel noch Aktivierung, und er kostet nichts. Der Server sendet keine Telemetrie und meldet sich nicht bei uns, er läuft also auch ganz ohne Verbindung zu Ravelon.

  • MIT-Lizenz, Quellcode auf GitHub
  • Läuft ohne jede Verbindung zu Ravelon
  • Quellcode lesen und das Protokoll selbst prüfen
  • Läuft mit Docker Compose oder npm start

02

Was du tatsächlich betreibst

Ein Container, ein Port, ein Volume. Der Server läuft auf Node.js 22 und liefert API und Weboberfläche zusammen aus. Standardmäßig nutzt er SQLite; nimm PostgreSQL, wenn du Replikate brauchst oder deine vorhandene Sicherung nutzen willst. Stell einen Reverse Proxy mit TLS davor, denn unverschlüsseltes HTTP akzeptieren die Apps nur auf 127.0.0.1.

Ist er einmal eingerichtet, fasst du kaum noch eine Datei an. In der Weboberfläche regelst du Benutzer, Einladungen, Registrierung, SMTP, Wartungsmodus und Aufbewahrung, und du findest dort ein Audit-Log. E-Mail ist optional: Ohne SMTP tauchen Einladungs- und Reset-Links in der Admin-Oberfläche auf, und du gibst sie selbst weiter.

  • Konten, Teams und geteilte Tresore
  • Zwei-Faktor mit Authenticator-App und Wiederherstellungscodes
  • Registrierung per Einladung, per E-Mail-Domain, offen oder geschlossen
  • Standardmäßig SQLite, PostgreSQL optional

03

Deinen Tresor lesen kann er trotzdem nicht

Hosts, Zugangsdaten, Schlüssel und Snippets werden auf deinen Geräten verschlüsselt. Dein Kontogeheimnis kommt beim Server nur verschlossen an, mit einem Schlüssel, den dein Gerät per Argon2id aus deinem Kontopasswort ableitet. Passwörter speichert der Server als scrypt-Hashes, und jeden Push, der nach unverschlüsselten Daten aussieht, lehnt er ab.

Alles, was auf dem Server liegt, bleibt verschlüsselt. Dein Passwort läuft nur beim Anmelden durch, betreib den Server also auf Infrastruktur, der du vertraust. Die Sicherheitshinweise des Projekts beschreiben das Modell im Detail.

„Du betreibst den Server. Die Schlüssel bleiben auf deinen Geräten.“

04

Welche Apps damit arbeiten

In der Desktop-App gehst du auf Einstellungen, Konto & Sync, Eigener Server, trägst die URL ein und meldest dich mit E-Mail und Passwort an. Alternativ gibst du das Gerät in einem Browser frei, in dem du schon angemeldet bist. Die iOS-App meldet sich mit E-Mail, Passwort und, falls du einen nutzt, deinem zweiten Faktor an.

  • Desktop: persönliche und Team-Tresore
  • iOS: dein persönlicher Tresor, synchronisiert, während die App offen ist (ohne Hintergrund-Push)

FAQ

Häufig gestellte Fragen

Verhält sich die Desktop-App mit meinem eigenen Server anders?

Kaum. Du trägst die URL deines Servers ein, statt Ravelon Cloud zu nutzen, und Sync, Team-Tresore und Gerätefreigabe funktionieren gleich. Die Übersichtsseite in der Weboberfläche deines Servers zeigt dir die genaue URL.

Brauche ich Ravelon Pro für meinen eigenen Server?

Nein. Mit Pro bezahlst du den Sync über Ravelon Cloud. Ravelon Sync ist kostenlos, und dein Server entscheidet, wer sich registrieren und synchronisieren darf.

Kann ich später von Ravelon Cloud auf meinen eigenen Server wechseln?

Ja. Der Tresor liegt auf deinem Gerät, das Sync-Ziel ist nur eine Einstellung. Stell es um, und die App lädt die verschlüsselten Datensätze auf den neuen Server.

Was passiert, wenn ich den Server verliere?

Jedes Gerät hat einen vollständigen lokalen Tresor. Ein verlorener Server kostet dich also den Sync, nicht deine Hosts. Um Backups kümmerst du dich als Betreiber aber selbst: Sichere die Datenbank und die Server-Secrets. Ohne den Schlüssel für die Zwei-Faktor-Daten muss jeder, der Zwei-Faktor nutzt, ihn neu einrichten.