Weg von Big Tech – Aufbau einer hybriden, selbst kontrollierten IT-Infrastruktur
Einleitung
Der Ausgangspunkt dieses Projekts war kein technisches Experiment, sondern eine praktische Entwicklung über mehrere Monate hinweg: Der schrittweise Versuch, mich aus stark zentralisierten Cloud- und Plattformstrukturen zu lösen, ohne dabei auf Komfort und Alltagstauglichkeit zu verzichten.
Im Zentrum standen Dienste wie Google Drive, Gmail und Instagram sowie ein klassisches Windows-zentriertes Arbeitsumfeld. Diese Systeme funktionieren hervorragend – aber sie erzeugen eine massive Abhängigkeit von wenigen großen Anbietern. Mein Ziel war daher nicht die vollständige Autarkie im Wald, sondern eine kontrollierte, nachvollziehbare und selbst betreibbare Infrastruktur, die zentrale Dienste ersetzt oder ergänzt.
Zu erwähnen ist vielleicht noch, dass ich mit DOS und Windows seit Version 2.1 auskenne, ich aber mit Linux nur rudimentär vertraut bin. Einige grundsätzliche Netzwerkkenntnisse sind auch vorhanden, die für den alltägliche Problemstellungen in einer Windows-Umgebung durchaus ausreichend sind, aber für dieses Projekt viel zu gering waren. Zum Glück gibt es heute Gemini und ChatGPT, ohne die ich das Projekt nicht hätte realisieren können.
Da mir viele der System fremd waren und ich mich erst einarbeiten musste, war dies kein geradliniger Weg, was die zahlreichen Irrwege und Hürden zeigen, die ich auf dieser Reise überwinden musste.
1. Ausgangslage und Motivation
Meine ursprüngliche Umgebung sah aus, wie bei Millionen anderen auch:
- Desktop Rechner und Laptop mit Windows 11 als Betriebssystem
- Mobiltelefon mit Android
- Gmail als zentrale Kommunikationsplattform
- Google Drive (2 TB Cloudspeicher) als Datenablage
- WhatsApp als hauptsächlicher Messengerdienst
- Instagram als soziales Netzwerk
Das zeigt ganz deutlich, wie abhängig man dabei von Big Tech aus USA ist.
Seit 2004 habe ich mein Emailkonto bei Google. Alle meine Emails seit damals sind nach wie vor in meinem Konto gespeichert. Das ist für mich sehr bequem, da ich blitzschnell auch nach Emails suchen kann, die bereits mehr als ein Jahrzehnt alt sind. Z.B. wollte ich mir eine neue Matratze kaufen und es sollte die gleiche sein, die ich bereits ewig benutze. Ich habe bei Gmail in die Suche Matratze eingegeben und blitzschnell hatte ich die Auftragsbestätigung über den Matratzenkauf aus 2012 gefunden.
Mein kompletter Schriftverkehr seit den 90er Jahren liegt unverschlüsselt als Datensicherung auf den Google Servern.
Alle meine Fotos liegen auf den Google Servern, natürlich mit den allen enthaltenen Metadaten.
Früher war das kein Problem. Niemand konnte sich durch einen solchen Berg an Daten durcharbeiten. Das ist natürlich seit Big Data ganz anders. Noch immer interessiert sich keine reale Person für diese Daten, aber sie werden ausgewertet und sind zusammen mit den Daten von Millionen anderer Personen für Google sehr viel Wert. Dafür ist die Nutzung für viele Bereiche kostenlos.
Die benutzerfreundliche Programme ermöglichen es mir, sehr bequem, mit großem Komfort und von überall auf meine Daten zuzugreifen. Das möchte ich nicht mehr missen.
Habe ich meine Daten Google noch freiwillig gegeben, so ist das bei sozialen Netzwerken, insbesondere aus dem Meta Konzern, ganz anders. So zeigt Instagram nicht nur Bilder und Videos an, sondern spioniert einen aktiv aus, auch wenn man die App gar nicht aktiv nutzt, und erstellt tiefgreifende Verhaltensprofile.
Die zentrale Frage für mein Projekt wurde daher:
Wie lässt sich digitale Infrastruktur so gestalten, dass Kontrolle, Transparenz und Unabhängigkeit erhöht werden, ohne auf den Komfort im Alltag zu verzichten?
2. Zielarchitektur (Konzeptphase)
Die erste Architekturidee war bewusst modular gedacht: Die Daten sollten lokal auf einer Nextcloud liegen, Backups über ein NAS (Synology) laufen und soziale Plattformen streng isoliert werden.
Meine Prinzipien waren klar: Die Daten bleiben bei mir, die Cloud ist nur eine Synchronisationsebene, Backups sind verpflichtend und soziale Plattformen werden isoliert. Ganz wichtig war für mich noch weg von Big Tech USA. Die Lösung sollte deutsch oder wenigstens europäisch sein. Die Umsetzung jedoch entpuppte sich als deutlich schwieriger als die Theorie.
3. Der erste Fehlversuch: Proxmox und massive Hardware-Kämpfe
Der erste technische Umsetzungsversuch basierte auf Proxmox als Virtualisierungsschicht auf meinem eigentlich ausgemusterten Intel NUC 10. Die Idee klang professionell: Eigene virtuelle Maschinen für Nextcloud, Docker und Reverse Proxys.
Das Problem: Es war absolutes Overengineering. Ich verhedderte mich in komplexen Netzwerkkonfigurationen, die Fehlersuche bei Problemen dauerte ewig, und die Wartung war für ein privates System viel zu aufwendig.
Gleichzeitig stieß ich auf ein physisches Problem: Mein Intel NUC lief im 24/7-Betrieb als Headless-Server und sollte die Last spielend bewältigen können. Ich hatte die CPU im BIOS auf 15 Watt limitiert, um Lärm zu vermeiden, erreichten die Kerne bei nur 24 % Auslastung kritische 98 bis 100 °C. Das ultrakompakte Gehäuse konnte die Wärme nicht abführen obwohl der winzige Lüfter wie eine Turbine drehte. Das System bremste sich zum Selbstschutz auf 1,1 GHz herunter (Thermal Throttling).
Das war ein frustrierender Tiefpunkt. Der NUC war fünf Jahre 24/7 gelaufen, so dass eine Wartung notwendig wurde. Ich musste das Gerät komplett zerlegen. Die Wärmeleitpaste war zu Staub zerfallen und die Lüftungsschlitze in der Heatpipe mit Staub zugesetzt. Nachdem ich die Wärmeleitpaste erneuert und den ganzen Staub entfernt hatte, fielen die Temperaturen um 30 °C. Trotz Begrenzung auf 15 Watt hatte ich bei Bedarf die 3- bis 4-fache Systemleistung bei absoluter Stille.
4. Neuausrichtung: Linux Mint und die Tücken des Tailscale-Netzwerks
Nach dem Frust mit Proxmox entschied ich mich für eine radikale Vereinfachung: Linux Mint als direktes Betriebssystem auf dem NUC. Keine unnötigen Abstraktionsebenen mehr, deutlich höhere Stabilität und direkte Kontrolle über Nextcloud und lokale Dienste.
Um von außen sicher auf meine Systeme zugreifen zu können, ohne riskante Portfreigaben im Router, führte ich das Mesh-VPN Tailscale ein.
Doch wer denkt, dass damit alles reibungslos läuft, täuscht sich. Kurz darauf kam es auf allen Endgeräten zu massiven Verbindungsabbrüchen bei interaktiven KI-Anwendungen wie ChatGPT oder Gemini. Die Chats froren ein (Fehler 1076 - Connection Reset) oder Sitzungen liefen ab (Fehler 1099). Die Fehlersuche war frustrierend und hat mich viel Zeit gekostet.
Letztlich lag die Ursache tief im Netzwerkprotokoll: Eine fatale Kombination aus dem VPN-Overhead durch Tailscale und einer viel zu langsamen DNS-Auflösung. Meine FRITZ!Box nutzte einen externen AdGuard-Server über verschlüsseltes DNS (DoT), was zu irrsinnigen Antwortzeiten von fast 800 Millisekunden führte. Die Lösung war, auf den externen AdGuard-Server vorerst zu verzichten und die Anfragen lokal cachen zu lassen (was die Latenz auf 35 ms drückte). Als langfristiges Ziel steht hier nun die Installation eines eigenen Pi-hole oder AdGuard Home direkt auf dem Linux NUC an.
5. Datenarchitektur: Nextcloud, Synology und die Backup-Strategie
Der Kern des Projekts war die Ablösung von Google Drive (2 TB) durch meine eigene Datenplattform. Hier lauern viele Detail-Probleme, wenn man das bequeme Google-Ökosystem verlässt:
- Backups laufend: Zur Datensynchronisation wurde Google Drive für Desktop durch Nextcloud (auf dem NUC) mit Datenspeicherung auf meinem Synology NAS abgelöst.
- Fotos: Google Photos wurde durch Nextcloud (NUC) und Speicherung auf dem Synology NAS abgelöst.
- WhatsApp-Backups: Da es keinen offiziellen Export aufs NAS gibt, muss ich den WhatsApp-Ordner manuell über Sync-Tools wie Syncthing oder FolderSync auf meine Festplatten spiegeln, was noch nicht realisiert ist.
Ein eigenes System erfordert aber auch zwingend eine eigene, professionelle 3-2-1 Backup-Strategie. Um meinen Linux NUC und meinen Windows-Desktop vollständig auf mein Synology-NAS zu sichern, nutze ich das Tool Active Backup for Business. Die Einrichtung war vergleichsweise einfach und lief im Wesentlichen über die Synology Oberfläche. Jetzt werden Jetzt werden automatisch wöchentlich komplette System-Images erstellt.
Als zweite Sicherungsebene habe ich dann noch mein altes Synology NAS. Das neue NAS wird zum größten Teil täglich auf das alte NAS synchronisiert. Die Images werden auch auf das alte NAS gesichert, wobei auf dem alten NAS die letzten 4 Sicherungen behalten werden.
Als externe Absicherung (Offsite-Backup) bei Hardware-Ausfall oder Ransomware werden die Daten verschlüsselt über HyperBackup in eine Hetzner Storage Box geladen. Ich habe mich hier bewusst gegen modernen, aber komplexeren S3-Object Storage entschieden, da für mich die klassische, dateibasierte Ordnerstruktur absolut ausreichend ist.
6. Mobile Isolation: Instagram und Samsung Knox
Wie bereits erwähnt, ist Instagram nicht nur eine App, sondern ein umfassendes Tracking-Ökosystem, das selbst dann Daten sammelt, wenn man es nicht aktiv nutzt.
Mein erster Versuch, das Problem auf meinem Android-Handy durch Virtualisierungs-Apps auf dem NUC unter Proxmox zu lösen, scheiterte kläglich. Es war instabil, technisch schwer wartbar und unzuverlässig. Die Lösung brachte schließlich die bord-eigene Funktion Samsung Knox. Ich verbannte Instagram komplett in den Knox-Container, während Banking und persönliche Kommunikation im isolierten, privaten Bereich des Smartphones blieben. Das brachte auf einfache Weise eine klare Trennung der Lebensbereiche. Instagram “sieht” jetzt praktisch nichts mehr was außerhalb der App selbst abläuft. Ist der Knox-Container ausgeschaltet, kann Instagram noch nicht einmal nach Hause telefonieren.
7. Die Kommunikations-Falle: WhatsApp vs. Matrix/Element vs Threema
Ein Punkt, der in technischen Leitfäden oft ignoriert wird, ist die soziale Realität. Wer sich von US-Konzernen lösen will, landet bei Messengern unweigerlich bei sicheren, dezentralen Standards wie Matrix (bzw. dem Client Element) – dem absoluten Goldstandard in Sachen Datensouveränität oder bei Threema und Signal.
Die Ernüchterung folgt jedoch nach der Installation: Das Telefonbuch ist leer. Während WhatsApp ein Selbstläufer ist, weil alle dort sind (Netzwerkeffekt), ist Element aktuell eine reine Insel-Lösung. Man muss viel Überzeugungsarbeit leisten, um Freunde dorthin zu bewegen. Letztlich musste ich pragmatisch akzeptieren, dass sich die soziale Dynamik meines Umfelds nicht per Knopfdruck ändern lässt. Ich fahre nun zweigleisig: WhatsApp bleibt für die Kommunikation.
Noch nicht entschieden ist, ob WhatsApp in den Knox-Container wandert. Auch noch nicht entschieden ist, ob Element oder Threema die zusätzliche Alternative werden soll. Signal scheidet aus, weil deren Server in USA stehen.
8. Gesamtsystem (Version 2) und erreichte Ziele
Nach all den Umbauten, Konsolen-Kämpfen und Neustarts sieht mein heutiges System so aus:
Internet
│
├── Windows Desktop
│
├── Android Mobiltelefon, Samsung Knox (isolierte Social-Apps)
│
└── Linux Mint NUC (Hardware-saniert & leistungsstark)
│
├── Nextcloud
├── Tailscale
│
└── Synology NAS (neu)
│
├── ABB Image Backups (via Terminal automatisiert)
└── HyperBackup (unverschlüsselt)
│ │
│ └── Synology NAS (alt)
│
└── HyperBackup (verschlüsselt)
│
└── Hetzner Storage Box (Offsite)
Was ich erreicht habe:
- 2 TB Google Drive sind vollständig durch lokale Infrastruktur ersetzt.
- Eine extrem robuste, eigene Backup-Infrastruktur steht.
- Social Media ist isoliert und trackt nicht mehr das restliche Telefon.
- Eine stabile hybride Systemarchitektur ist etabliert.
9. Realistische Einordnung und Ausblick
Wer diesen Weg gehen will, muss wissen: Dieses System ist kein steriles, perfektes Privacy-Labor, das beim ersten Versuch funktionierte. Es ist ein hart erarbeitetes, pragmatisches Infrastrukturprojekt. Es enthält Irrwege wie die Proxmox-Phase, physische Eingriffe und Hardware-Umbauten, nervige Fehlersuche und die Akzeptanz von Kompromissen.
Das System ist kein finaler Endzustand, sondern eine extrem wertvolle Balance zwischen Datenkontrolle, Alltagskomfort und technischer Realität.
Die nächsten großen Schritte stehen jedoch schon fest:
- Die vollständige Migration weg von Gmail.
- Lokale WhatsApp Datensicherung auf mein Synology NAS.
- Die Ausweitung der Nextcloud-Funktionen um Recognize.