Cloud-Exit-Stack — der eigene Foto-, Drive- und Mail-Server
Gelebter Ausstieg aus US-Cloud-Diensten: Immich statt Google Photos, Nextcloud statt Dropbox, Matrix statt WhatsApp, eigener Postfix-Mailserver statt Gmail. Selbst täglich im Einsatz.
- Ersparnis
- ~78 %
- Downtime
- 0 s
- p95-Latenz
- −18 ms
- Rollback-Zeit
- < 4 min
Worum geht es?
Dieses Projekt ist kein Kunden-Auftrag — es ist mein persönlicher, im Alltag genutzter Cloud-Exit-Stack. Ich habe ihn gebaut, weil ich nicht mehr mit ansehen wollte, wie meine Daten als Trainings-Material und Werbe-Profil-Grundlage in US-Clouds landen. Heute ist es zugleich der Beweis-of-Concept, dass ich genau dasselbe für Sie aufsetzen kann.
Was ist im Stack drin?
| Domäne | Cloud-Standard (raus) | Souverän (rein) |
|---|---|---|
| Fotos & Videos | Google Photos, iCloud | Immich (Open Source) |
| Dateien & Sync | Dropbox, Google Drive, OneDrive | Nextcloud (Open Source) |
| Kalender, Kontakte, Aufgaben | Google Calendar, iCloud | Nextcloud (CalDAV/CardDAV) |
| Messenger | WhatsApp, iMessage, Telegram | Matrix (siehe Matrix-Case) |
| Gmail, Outlook | Eigener Postfix/Dovecot (alternativ: mailbox.org) | |
| Backup | Time Machine, OneDrive | restic + Storage-Box |
| KI-Chat | ChatGPT, Gemini | Mistral Small 3.1 lokal (siehe KI-Seite) |
| Banking-Aggregation | Finanzguru, Outbank | Eigene PSD2-Lösung (siehe 3motiBot-Case) |
| Transport-Layer / VPN | NordVPN, ExpressVPN, Surfshark | Eigenes WireGuard (siehe VPN-Leistung) |
Was kostet so ein Setup?
Zentraler Server: Werkstatt-M (4 dedizierte vCPU / 8 GB / 80 GB NVMe) für 29 €/Monat, inkl. stacks-panel, Setup, Updates, Backup-Konfig. Reicht bequem für Familie + 5-15 Personen mit allen oben genannten Diensten.
Zusätzliche Storage: Storage-S (1 TB) für 12 €/Monat (Backups + Archiv-Fotos).
Software-Lizenzen: Open-Source — null laufende Lizenz-Kosten.
Domain + TLS: 10-15 €/Jahr Domain. TLS via Let’s Encrypt kostenlos.
→ Gesamt: ~41 €/Monat für einen Stack, der bei den US-Clouds schnell 50-200 €/Monat kostet (Google One Premium + WhatsApp-Business + Dropbox + iCloud zusammen).
Warum ich das überhaupt mache
Weil ich es absurd finde, mit welcher Selbstverständlichkeit personenbezogene Daten heute abgegeben werden — Geo-Locations, Beziehungs-Netze, Zahlungs-Verhalten, Foto-Inhalte, Kalender, ja sogar Schlafdaten. Diese Daten füttern zunehmend KI-Modelle. Und KI-Modelle treffen Entscheidungen über uns: Versicherungs-Tarife, Kredit-Scores, vielleicht morgen Job-Bewerbungen.
Wer heute Daten teilt, übergibt morgen Entscheidungs-Macht.
Das ist keine Verschwörungstheorie — das ist die aktuelle Branchen-Richtung. Lese dazu jeden zweiten Beitrag der BfDI oder des EDPB. Mein Ansatz: nicht mehr mit-machen, wo ich es verhindern kann. Und genau diese Lösungen anderen anbieten.
Transport-Layer: mein eigenes WireGuard-VPN
Cloud-Exit schützt, wo die Daten liegen — das VPN schützt, durch welches Netz sie dort hinkommen. Ich hänge selbst permanent mit Smartphone, Laptop und Heim-Router im eigenen WireGuard-Tunnel zum Werkstatt-Server. Gründe, warum ich es nicht missen möchte:
- Öffentliche WLANs (Café, Hotel, Flughafen, Bahn) — WLAN-Betreiber sehen nur verschlüsselten Traffic, nicht welche Dienste ich anspreche.
- Konsistenter IP-Footprint — Banking, Behörden-Portale und 2FA-Dienste sehen immer dieselbe deutsche IP, auch wenn ich im Ausland bin. Kein ständiges Sperren wegen „ungewöhnlichem Standort”.
- Kein Dritter in der Leitung — anders als bei kommerziellen VPN-Anbietern (die reihenweise an Werbe-Konzerne verkauft werden) weiß ich, dass nichts gelogged wird, weil der Server mir gehört.
- Full-Tunnel auf Reisen — Zugriff auf Nextcloud, Immich, Matrix sieht für den Server aus wie vom Schreibtisch.
Das gesamte Setup biete ich als eigenständige Leistung: VPN — WireGuard ohne Daten-Dritten in der Leitung. Drei Scopes (Road-Warrior, Site-to-Site, Full-Tunnel), als Add-on zum Werkstatt-Server ohne monatliche Extra-Kosten.
Was ich für Kunden anbiete
Siehe die dedizierte Leistung Cloud-Exit & Datensouveränität — drei Pakete, vom Foto-Server für Familien bis zum Komplett-Stack für Kanzleien.
Status
Selbst seit 2024 produktiv im täglichen Einsatz. Keine relevanten Ausfälle, keine Daten-Verluste. Wird kontinuierlich erweitert (Letzte Ergänzung: Audio-Bibliothek mit Audiobookshelf).
- Live unter cloud.stackschmiede.de — Nextcloud-Frontend des Stacks.
- Demo-Landing für Interessierte: demo.stackschmiede.de — zeigt alle Komponenten im Zusammenspiel.
Lessons Learned (wichtig für Kunden-Projekte)
- Einrichtung dauert 2-3 Tage für den Basis-Stack — der laufende Betrieb ist dann komfortabel.
- Updates sind das einzige Risiko — deshalb Watchtower mit Auto-Restart und Health-Checks.
- Familie/Mitarbeiter-Onboarding muss begleitet werden — sonst landen Fotos doch wieder in iCloud. Migrations-Anleitungen sind Teil meiner Leistung.
- Backup ist nicht optional — restic mit täglichem Cron + monatlichem Test-Restore.
Ergebnisse
- Vollständiger Ausstieg aus Google Photos, Drive, Gmail und WhatsApp im privaten Alltag
- Eigener Foto-Server (Immich) mit Smart-Search ohne KI-Tracking
- Eigener Drive (Nextcloud) mit Kalender-/Kontakte-Sync für Familie
- Eigener Messenger (Matrix) mit Brücken zu noch nicht überzeugbaren Kontakten
- Tägliche restic-Backups auf separater Storage-Box
- Eigenes WireGuard-VPN auf allen Geräten — Smartphone, Laptop, Heim-Router permanent im Tunnel
- Erfahrungswerte: Aufwand, Kosten, Stolperfallen — alles dokumentiert für Kunden
Cloud-Exit für Ihre Organisation?
Vom Familien-Foto-Server bis zum Komplett-Stack für Kanzleien: Im kostenlosen 2h-Kickoff definieren wir Ihren Exit-Plan mit Migrations-Pfaden und Festpreis. Konkrete Schritte, nicht Cloud-Rhetorik.
Kickoff anfragen