Paperless-ngx Backup: So sicherst du deine Dokumente
Paperless-ngx verwaltet deine wichtigsten Unterlagen: Rechnungen, Verträge, Kontoauszüge und Bescheide. Genau die willst du bei einem Festplattendefekt oder einer Fehlkonfiguration als Letztes verlieren. Ein gutes Backup macht aus „alles weg" ein kurzes Ärgernis statt eines Totalverlusts.
Warum Backups bei Paperless-ngx so wichtig sind
Belege haben rechtliche und finanzielle Bedeutung – für Steuererklärung, Gewährleistung oder Versicherung lassen sie sich kaum wiederbeschaffen. Anders als eine reine Dateiablage speichert Paperless-ngx zusätzlich Metadaten wie Tags und Korrespondenten. Geht nur die Datenbank verloren, bleiben deine PDFs unauffindbar; gehen nur die Dateien verloren, bleiben leere Metadaten. Ein vollständiges Backup sichert beides.
Dazu kommen die typischen Risiken eines selbst gehosteten Systems: defekte Festplatten, fehlgeschlagene Updates oder Ransomware, die auch gemountete Ordner verschlüsselt. Backup ist daher keine Option, sondern Pflicht.
Was du sichern musst
Paperless-ngx verteilt seine Daten auf mehrere Verzeichnisse. Für ein vollständiges Backup brauchst du mindestens zwei:
data-Volume: Enthält die SQLite-Datenbankdb.sqlite3, den Suchindex und die Konfiguration. Ohne sie fehlen alle Metadaten und Tags.media-Volume: Hier liegen die eigentlichen Dokumente – Original-PDFs, Vorschaubilder und Archivversionen. Das ist der Kern deines Archivs.export-Ordner: Eine optionale, menschenlesbare Kopie deiner Originaldateien samt Metadaten.
Die Merkregel: Datenbank ohne Dateien ist leer, Dateien ohne Datenbank sind blind. Sichere daher data und media gemeinsam – nur so lässt sich dein Archiv später vollständig wiederherstellen.
Backup-Strategien für Paperless-ngx
Mehrere Wege lassen sich gut kombinieren – eine einzelne Strategie reicht selten.
1. Dokument-Export
Der eingebaute Export schreibt PDFs und Metadaten in ein menschenlesbares Verzeichnis. So bleibt dein Archiv auch ohne laufende Paperless-Instanz nutzbar:
docker compose exec webserver document_exporter ../export
Den Export kannst du regelmäßig per Cron-Job ausführen und die Ausgabe offsite kopieren.
2. Docker-Volumes sichern
Volumes lassen sich direkt packen, unabhängig davon, ob Paperless läuft:
docker run --rm -v paperless-ngx_data:/data -v "$(pwd)":/backup \
alpine tar czf /backup/paperless-data.tar.gz -C /data .
Denselben Befehl wiederholst du für das media-Volume. Nutzt du stattdessen Bind-Mounts unter /srv/paperless, sicherst du die Ordner direkt.
3. rsync auf NAS oder zweiten Server
Mit rsync spiegelst du deine Verzeichnisse automatisiert auf ein zweites Gerät:
rsync -av --delete /srv/paperless/media backup@nas:/backups/paperless/media
So hast du eine zweite Kopie, die bei einem Hardware-Defekt sofort einsatzbereit ist.
4. Offsite nach der 3-2-1-Regel
Erst eine externe Kopie macht dein Backup belastbar. Nach der 3-2-1-Regel hältst du drei Kopien auf zwei Medien, eine davon außerhalb deines Standorts – etwa verschlüsselt in der Cloud. Das schützt auch vor Brand und Ransomware im eigenen Netz. Im Homelab lohnt dafür ein Blick auf [Proxmox Backup Server](proxmox-backup-server.md).
Restore: So stellst du dein Archiv wieder her
Ein Backup, das du nie getestet hast, ist nur eine Hoffnung. Plane daher regelmäßig eine Wiederherstellung ein:
1. Aus Volumes: Stoppe den Stack, spiele die gesicherten data- und media-Inhalte zurück und starte ihn neu. Paperless sollte danach exakt den alten Stand zeigen.
2. Aus Export: Mit dem document_importer importierst du ein Export-Verzeichnis in eine frische Installation zurück:
docker compose exec webserver document_importer ../export
Teste den Ablauf mindestens einmal und dokumentiere ihn, damit er im Ernstfall ohne Nachdenken funktioniert.
Fazit
Ein Paperless-ngx ohne Backup ist ein Aktenregal über dem Abgrund. Sichere Datenbank und Dokumente gemeinsam, kombiniere Export, Volume-Sicherung und Offsite-Kopie und teste die Wiederherstellung regelmäßig. Dann überlebt dein Archiv jeden Defekt.
FAQ
Reicht der Export-Ordner allein als Backup?
Nein. Der Export enthält zwar deine Dokumente und Metadaten, aber nicht den Suchindex und die komplette Konfiguration. Für eine schnelle Wiederherstellung des laufenden Systems sichere zusätzlich die Volumes data und media.
Wie oft sollte ich sichern?
Das hängt davon ab, wie viele Dokumente du hinzufügst. Ein täglicher automatischer Lauf ist bei regelmäßigem Scan-Aufkommen sinnvoll; bei wenig Bewegung reicht wöchentlich. Wichtig ist die Regelmäßigkeit, nicht die Frequenz.
Wie teste ich, ob mein Backup funktioniert?
Stelle es in einer Testinstallation wieder her – etwa in einem separaten Docker-Stack oder einer VM – und prüfe, ob Dokumente, Tags und Suche vollständig erscheinen. Nur so erkennst du stille Fehler, bevor es ernst wird.
Was schützt mich zusätzlich?
Eine verschlüsselte Offsite-Kopie nach der 3-2-1-Regel. Sichere außerdem deinen Zugriff ab, etwa über ein [VPN wie WireGuard](wireguard-homelab.md), damit dein Archiv kein Angriffsziel wird.