SniperEye schreef op woensdag 26 november 2025 @ 20:51:
Ik neig er steeds meer naar om een eigen cloud op te gaan zetten maar weet even niet waar te starten. Er komt een hoop bij kijken. Hardware, software, aanpassingen aan synchronisatie van telefoon (iPhone), pc (Mac), nog een pc (Windows), telefoon van vriendin (iPhone) en wellicht vergeet ik nog wat.
Ik heb zelf een nas gebouwd (niet meer dan een reguliere pc met wat extra HDDs), hier Debian op geïnstalleerd en daarna
Nextcloud erop gezet met behulp van
Nextcloud All-In-One. Installatie is een kwestie van wat commando's copy-pasten en daarna de setup via de webinterface afronden.
Als je nog een oude computer/laptop hebt liggen kan je al beginnen zonder direct geld uit te geven. Later migreren naar andere hardware is relatief simpel. Wel handig als je hardware een optie in de BIOS biedt om automatisch te booten na een stroomonderbreking.
Hoe je de rest van je apparaten moet inrichten hangt erg af van wat je precies wilt. Ik meen dat een aantal van de standaard iPhone apps gewoon werken met Nextcloud, en anders is er vast wel een alternatief te vinden. Voor de PCs ben je waarschijnlijk snel klaar met de officiële Sync-client voor je files en een bookmark voor de webinterface.
Daarnaast moet ik denken aan beveiliging van de server zelf maar ook fysieke beveiliging tegen bijvoorbeeld blikseminslag o.i.d. Dan denk ik al snel aan een eigen groep in de meterkast met een flinke overspanningsbeveiliging erop. Die dingen zijn ook niet goedkoop. Misschien overdrijf ik en vergeet ik nog e.e.a.
Nextcloud AIO (of ieder ander NAS-achtig systeem) kan versleutelde backups maken naar ieder systeem waar het via bijvoorbeeld SSH aan kan komen. Als je kennissen hebt welke ook een eigen NAS draaien kan je onderling backups uitwisselen. Aangezien de backup encrypted is kan je ook een cloud-dienst gebruiken als het moet.
Grote aanpassingen aan je meterkast kosten wellicht meer dan dat een nieuwe NAS zou kosten als het grondig misgaat, en dan ben je nog niet gedekt bij bijvoorbeeld brand of diefstal. Zorgen voor degelijke off-site backups is een veel beter plan. Wel heel erg belangrijk dat je alle nodige wachtwoorden en encryption keys hebt om de backup ook echt te restoren. Ik heb deze informatie in een Keepass database gezet en deze staan als altijd offline beschikbaar op al mijn apparaten. Ook staat een kopie van deze database op de NAS waar ik mijn backups naar verzend. Als ik ooit al mijn apparaten tegelijk kwijtraak kan ik met iedere computer met genoeg opslagruimte weer op gang komen.
Je kan ook je gebruikersdata laten versleutelen via Nextcloud. Geen gedoe met disk-encryption bij elke reboot van je NAS. Bepaalde gegevens, zoals de mappenstructuur en de bestandsnamen, worden niet versleuteld maar de echte inhoud is onbruikbaar voor mensen met fysieke toegang tot de HDDs/SSDs.
Ik ben erg benieuwd hoe medetweakers dit aangepakt hebben en wat zij zouden doen, zeker nu dus chatcontrol een serieuze ontwikkeling is.
Op het gebied van chatcontrol heb je Matrix als optie. Op papier kan je met een oude telefoon of een VM een bridge maken naar o.a. Whatsapp en Signal, dus "niemand in mijn kring gebruikt het" is geen issue. Omdat je vrij van apps en Matrix servers kan wisselen kan je gewoon makkelijk overstappen zodra je hoort dat je huidige app/server begint met scannen. Ik ben zelf nog niet overgestapt naar Matrix dus of dit in de praktijk ook echt werkt moet nog blijken.
Al met al is het best wat werk, en moet je soms concessies maken zoals afscheid nemen van bepaalde apps die niet meewerken. Ik persoonlijk vind het leuk om te Tweaken en voor mij was/is het zeker de moeite waard. Ondertussen onderhoud ik 4 aparte Nextcloud installaties op diverse systemen voor mezelf en wat kennissen. Vrij weinig omkijken naar en iedereen is tevreden.