Zum Inhalt
NEXPAPER

Konto und Betrieb · Kapitel 16

Betrieb: Einstellungen, Sicherung, Updates und Schnittstelle

Wer nexpaper betreibt, ist meist die Person, die es eingerichtet hat. Sie lädt die anderen ein, hält den Server in Ordnung und sorgt dafür, dass eine kaputte Platte nicht die Papiere kostet. Die „Einstellungen“ gehören ihr: Sie stehen im Menü des runden Kontoknopfs und nur bei Konten mit der Rolle Betreiber. Alles Persönliche steht dagegen für jeden unter „Mein Konto“.

Die dreizehn Reiter

Die Einstellungen sind eine Reihe von Reitern. Der Reiter steht in der Adresse, ein Link kann also direkt auf einen zeigen.

ReiterWas du dort tust
Kontenjemanden einladen, Konten verwalten (siehe unten)
Anmeldungoben die Karte „Bereit fürs Internet?“, darunter öffentliche Adresse, „Zweiten Faktor verlangen“, „Anmeldung mit Passwort“ und der Anmeldeanbieter samt authentik-Knopf
Mailder Mailserver zum Verschicken von Einladungen, Links zum Zurücksetzen und Bescheiden, mit einer Testmail
KIob und welchen Dienst nexpaper für Vorschläge nutzt, dazu „Persönliche Tresore auslassen“ und das Tageslimit
AblageArten für alle Tresore, Regeln für den ganzen Server, „Hochladen und Grenzen“, Texterkennung und die Karte „Speicher“
EingängeEingangsordner und E-Mail-Postfach
Teilen„Links nach außen erlauben“, „Höchstens gültig“ und die Übersicht „Gerade offen“
Web PushKontakt für die Push-Dienste, weitere Push-Dienste, neues Schlüsselpaar
SicherungSicherungen und die Karte „Dateien prüfen“
Sprachenweitere Sprachen als JSON-Datei hinzufügen
Importder Import aus Paperless-ngx
Logwas der Server getan hat, ohne Inhalte von Dokumenten
APISchnittstelle, „API-Schlüssel erlauben“, Kurzbefehl fürs iPhone

Die meisten Karten haben ab Werk sinnvolle Werte. Ernst wird es an vier Stellen: bei der Anmeldung, bei der Sicherung, bei den Eingängen und beim Aktualisieren. Davon handelt der Rest.

Konten verwalten

Unter „Konten“ lädst du mit „Jemanden einladen“ ein: „Gültig für“ 1, 7 oder 30 Tage, auf Wunsch eine Mailadresse und „Link per Mail schicken“, sonst kopierst du den Link mit „Einladungslink erstellen“ und gibst ihn selbst weiter. Wie das geht, steht im Kapitel Einladen.

Bei jedem Konto öffnet „Mehr für …“ die Werkzeuge:

  • „Zum Betreiber machen“ und „Zum Mitglied machen“: Ein Betreiber darf jede Einstellung ändern, in die persönlichen Tresore der anderen sieht er nicht.
  • „Link zum Zurücksetzen schicken“: Niemand setzt ein Passwort für eine andere Person. Sie wählt es selbst, über einen Link, der einmal und 24 Stunden gilt. Ohne Mailserver zeigt dir nexpaper den Link einmal zum Weitergeben.
  • „Zweiten Faktor entfernen“: Für ein verlorenes Handy. Code, Passkeys und Wiederherstellungscodes gehen weg, alle Geräte werden abgemeldet, und die Person bekommt Bescheid. Bei der nächsten Anmeldung richtet sie ihn neu ein.
  • „Überall abmelden“, „Sperren“, „Entsperren“: Ein gesperrtes Konto kommt nicht mehr herein, offene Sitzungen enden sofort.
  • „KI erlaubt“: nimmt einem einzelnen Konto die KI.
  • „Konto löschen“: Der Dialog nennt die Zahl der Dokumente im persönlichen Tresor und fragt, wohin sie sollen: „An eine andere Person“, „In einen gemeinsamen Tresor“ oder „Mitlöschen, samt Dateien“. Zur Bestätigung tippst du den Kontonamen ein. Wer einen Tresor allein verwaltet, kann nicht gelöscht werden, bevor jemand anderes dort „Verwalten“ hat.

Gut zu wissenErnenne eine zweite Person zum Betreiber und richte den Mailserver ein, bevor du es brauchst. Wer als einziger Betreiber sein Passwort vergisst und keine Mail hat, kann sich den Link nicht selbst machen. Auf dem Server gibt es dafür in dieser Fassung keinen Befehl.

Sicherung einrichten

nexpaper sichert ab Werk jede Nacht. Trotzdem lohnt es sich, einmal hinzusehen.

  1. Unter „Sicherung“ die Karte „Sicherung“ öffnen

    Bei „Automatisch“ steht ab Werk „Täglich“, nachts zwischen drei und sechs Uhr nach der Zeit des Containers. „Wöchentlich“ und „Aus“ sind die Alternativen. Bei „Behalten“ steht die Zahl der Sicherungen, die bleiben, ab Werk 7.

  2. Einmal „Jetzt sichern“

    So siehst du, dass es klappt: „Sicherung erstellt.“ Die Liste zeigt jede Sicherung mit „von Hand“, „geplant“, „vor einer Änderung“ oder „hochgeladen“.

  3. Eine Sicherung „Herunterladen“ und woanders ablegen

    Die Sicherungen liegen in /data/backups, also auf derselben Platte. Herunterladen fragt dein Passwort noch einmal. Die Datei ist nicht verschlüsselt und enthält das Geheimnis des Servers: Heb sie auf wie ein Passwort.

  4. Die Dokumente in deine Server-Sicherung nehmen

    Die Karte sagt es selbst: „Die Dokumente selbst sind nicht in der Sicherung.“ Der Ordner /data/dokumente gehört in die Sicherung, die dein Server ohnehin macht, etwa Hyper Backup, restic oder Snapshots.

Einstellungen
Einstellungen, Reiter „Sicherung“ mit der Karte „Sicherung“ (Automatisch „Täglich“, Behalten 7, „Jetzt sichern“, „Sicherung hochladen“ und die Liste der Sicherungen) und der Karte „Dateien prüfen“.
Sicherungen mit „Prüfen“, „Herunterladen“, „Wiederherstellen“ und „Löschen“.

Prüfen, zurückspielen, umziehen

  1. „Prüfen“ macht einen Probelauf

    nexpaper startet die Datenbank der Sicherung an einer Kopie und sagt, ob sie heil ist, aus welcher Version sie stammt, wie viele Dokumente sie kennt, welche Dateien auf der Platte fehlen oder eine andere Prüfsumme haben und welche Dokumente von heute wegfielen. Es zählt auch, welche gesperrten Geräte, Schlüssel und Links wieder gültig würden, denn eine Sicherung weiß nicht, was du danach gesperrt hast.

  2. „Wiederherstellen“

    Der jetzige Stand wird vorher gesichert, dann startet nexpaper mit der Sicherung neu, und alle melden sich neu an. Die Suche baut sich danach wieder auf und findet nach und nach alles. Eine Sicherung aus einer neueren Fassung weist nexpaper ab: erst nexpaper aktualisieren, dann wiederherstellen. Herunterladen, Löschen und Wiederherstellen fragen nach deinem Passwort.

  3. Auf einen neuen Server umziehen

    Richte nexpaper dort ein, lade die Sicherung mit „Sicherung hochladen“ hoch, prüfe sie, stelle sie wieder her und kopiere den Ordner dokumente hinüber. Die Datenbank bleibt auf einer lokalen Platte.

Dateien prüfen

Jede Datei trägt eine Prüfsumme. Auf derselben Seite unter „Dateien prüfen“ sieht nexpaper einmal in der Woche nach, ob alle Dokumente noch da und unverändert sind, etwa nach dem Zurückspielen einer Sicherung des Ordners. Mit „Jetzt prüfen“ stößt du es selbst an. Fehlt eine Datei oder stimmt sie nicht mehr, trägt das Dokument ein Warnzeichen im Archiv, im Eingang und auf seiner Seite, und du bekommst Bescheid. nexpaper liest in kleinen Portionen mit Pausen, damit die Platte nicht dauernd arbeitet.

Aktualisieren

Mit Docker Compose: docker compose pull && docker compose up -d. Bevor sich der Aufbau der Datenbank ändert, legt nexpaper selbst eine Sicherung an („vor einer Änderung“). Ob eine neue Fassung da ist, sagt die Seite „Über nexpaper“, die jede Person über den Kontoknopf öffnet. Dort steht auch der Schalter „Einmal am Tag nachsehen“, der ab Werk an ist. Öffnet jemand die Seite und ist die letzte Antwort älter als einen Tag, fragt nexpaper bei GitHub nach, mit nichts als der Frage. Von allein aktualisiert sich nexpaper nie.

Log und Schnittstelle

  • Log: Der Reiter zeigt, was der Server getan hat, nie den Inhalt eines Dokuments. Die „Ausführlichkeit“ steht ab Werk auf „Normal“; „Ausführlich (1 Stunde)“ und „Alles (1 Stunde)“ schalten nach einer Stunde von selbst zurück. Du kannst filtern, herunterladen und das Log mit „Leeren“ leeren.
  • API: Alles, was die Web-App kann, geht auch über /api/v1. Die Beschreibung liegt unter /api/v1/docs, maschinenlesbar unter /api/v1/openapi.json. Programme melden sich mit einem Gerät oder einem API-Schlüssel an. Die Schlüssel sind ab Werk aus: Unter „API“ schaltest du „API-Schlüssel erlauben“ ein, danach legt jede Person ihre eigenen unter „Mein Konto“ an. Du siehst alle Schlüssel, nie den Schlüssel selbst, und sperrst einzelne. Jeder Schlüssel darf 120 Anfragen in der Minute und 50 Uploads in der Stunde.
  • Kurzbefehl fürs iPhone: Hast du auf einem iPhone einen Kurzbefehl gebaut, trägst du dessen iCloud-Link unter „Kurzbefehl fürs iPhone“ ein, und alle sehen „Kurzbefehl laden“. Wie der Kurzbefehl entsteht, steht im Kapitel Auf dem Handy.

Gut zu wissenTrag in der Compose-Datei einen festen Stand ein statt latest und aktualisiere mit Absicht. Und probier den Umzug einmal mit einer zweiten Instanz aus, bevor du ihn brauchst: Dann weißt du, dass Sicherung und Dokumentenordner zusammenpassen.