Kategorie: Backup & Sicherheit

  • Windows-11-Backup 2026: Was Microsoft wirklich mitliefert

    Windows-11-Backup 2026: Was Microsoft wirklich mitliefert

    Kurzantwort: Windows 11 liefert zwei Bordmittel mit: die Windows-Sicherung (Ordner, Apps und Einstellungen via OneDrive, 5 GB gratis) und den Dateiversionsverlauf (lokale versionierte Kopien). Beide sind solide für den Alltag, aber kein Ersatz für ein echtes Backup-Konzept – ein Systemabbild gibt es nicht.

    Abstrakte Illustration: abstraktes Fenster-Symbol mit Backup-Pfeil, dunkles Schiefergrau mit Amber-Akzenten

    Bestandsaufnahme: Was Windows 11 von Haus aus mitbringt

    Räumen wir zuerst mit einem Mythos auf: Windows 11 hat kein vollwertiges Backup-Programm im klassischen Sinne mehr. Was es hat, sind zwei Werkzeuge für zwei verschiedene Aufgaben.

    Werkzeug 1: Die Windows-Sicherung. Die moderne, cloudbasierte Lösung. Sie sichert Ihre Benutzerordner (Desktop, Dokumente, Bilder, Videos, Musik) per Synchronisation in OneDrive, dazu installierte Apps und Windows-Einstellungen (von Barrierefreiheit über WLAN-Passwörter bis zur Personalisierung). Gedacht für den Umzug auf einen neuen PC: Anmelden mit demselben Microsoft-Konto, und „alles wartet direkt auf Sie", wie Microsoft es formuliert.

    Werkzeug 2: Der Dateiversionsverlauf. Der Klassiker aus der Systemsteuerung. Er kopiert Ihre Bibliotheken automatisch auf ein externes Laufwerk oder einen Netzwerkspeicher (NAS) und bewahrt mehrere Versionen jeder Datei auf – ideal, um versehentlich überschriebene oder gelöschte Dateien aus der Vorwoche wiederherzustellen.

    Beide Werkzeuge ergänzen sich: Die Windows-Sicherung schützt vor Geräteverlust (Diebstahl, Defekt), der Dateiversionsverlauf vor Datenverlust im Alltag (Löschen, Überschreiben, Ransomware auf dem PC). Keines von beiden ersetzt ein durchdachtes Backup-Konzept nach der 3-2-1-Regel – aber beide sind besser als nichts, und beide sind kostenlos.

    Windows-Sicherung: Die Cloud-Lösung für Ordner, Apps und Einstellungen

    Die Windows-Sicherung ist Microsofts Antwort auf die Frage „Wie komme ich schnell auf einen neuen PC?" – kein Backup im klassischen Sinne, sondern eine Umzugs- und Synchronisationslösung. Das müssen Sie verstehen, um sie richtig einzusetzen.

    Was gesichert wird (laut offizieller Microsoft-Dokumentation):

    • Ordner: Desktop, Dokumente, Bilder, Videos und Musik – per Synchronisation in Ihr OneDrive
    • Installierte Apps: Windows merkt sich Ihre Store-Apps und stellt sie auf dem neuen Gerät wieder her
    • Einstellungen: Barrierefreiheit, Konten, WLAN-Netzwerke und Kennwörter, Personalisierung (Hintergrund, Farben, Designs), Spracheinstellungen und weitere Windows-Einstellungen

    Die Voraussetzungen: Ein persönliches Microsoft-Konto (@outlook.com, @live.com & Co.). Geschäfts-, Schul- oder Unikonten funktionieren nicht – die Sicherung konzentriert sich laut Microsoft ausdrücklich auf Verbrauchergeräte. Und: Ihr kostenloses Microsoft-Konto umfasst 5 GB OneDrive-Speicher. Das reicht für Einstellungen und Dokumente, aber nicht für Foto- oder Videosammlungen – wer mehr sichern will, braucht ein kostenpflichtiges OneDrive-Abo.

    So richten Sie sie ein: Startmenü öffnen, „Windows-Sicherung" eintippen und die App starten – oder in den Einstellungen unter Konten > Windows-Sicherung. Dort wählen Sie aus, welche Ordner synchronisiert und welche Einstellungen gesichert werden sollen, und klicken auf „Sichern". Fertig. Der Status lässt sich jederzeit in derselben Einstellungsseite prüfen.

    Die Stärken: Null Aufwand, automatische Synchronisation, nahtloser Umzug auf neue Geräte.

    Dateiversionsverlauf: Der Klassiker für lokale Backups

    Der Dateiversionsverlauf ist das ältere, aber in mancher Hinsicht ehrlichere Werkzeug: keine Cloud, kein Konto, keine Synchronisation – nur automatische Kopien Ihrer Dateien auf ein Laufwerk Ihrer Wahl.

    So funktioniert er: Nach der Aktivierung überwacht der Dateiversionsverlauf Ihre Bibliotheken – standardmäßig Dokumente, Bilder, Videos, Musik und Desktop – und kopiert geänderte Dateien regelmäßig auf ein externes Laufwerk oder einen Netzwerkspeicherort (z. B. Ihr NAS). Über „Vorherige Versionen wiederherstellen" im Explorer blättern Sie dann durch die Stände einer Datei und holen gezielt die Version von gestern, letzter Woche oder letztem Monat zurück.

    Einrichten in vier Schritten (laut Microsoft-Support):

    1. Externes Laufwerk anschließen (oder Netzwerkspeicher einrichten) – eine Sicherung auf derselben internen Platte ist nicht möglich und wäre bei Hardwaredefekt sinnlos
    2. Systemsteuerung > System und Sicherheit > „Sicherungskopien Ihrer Dateien mit Dateiversionsverlauf speichern"
    3. Auf „Aktivieren" klicken – ggf. vorher das Laufwerk unter „Laufwerk auswählen" bestimmen
    4. Unter „Weitere Optionen": Sicherungsintervall und Aufbewahrungsdauer festlegen, bei Bedarf weitere Ordner über Bibliotheken hinzufügen

    Die Stärken: Volle Datenhoheit – Ihre Dateien verlassen das Haus nur, wenn Sie es wollen (etwa aufs eigene NAS). Echte Versionierung: Versehentlich überschriebene Dokumente lassen sich auf den Stand von vor drei Tagen zurückholen. Kein Abo, keine Cloud-Kosten, keine Kontobindung.

    Die Schwächen: Er sichert nur Dateien, kein System – nach einem Totalausfall installieren Sie Windows neu und holen dann Ihre Dateien zurück. Und er ist ein Relikt aus der Systemsteuerungs-Ära: Microsoft pflegt ihn nur noch, entwickelt ihn nicht weiter. Genau das zeigte sich im September 2026 auf schmerzhafte Weise.

    Der September-2026-Zwischenfall: Als der Dateiversionsverlauf streikte

    Im September 2026 erlebten Windows-Nutzer, wie fragil Bordmittel sein können: Die Sicherheitsupdates des September-Patchdays beschädigten den Dateiversionsverlauf – unter Windows 10 wie unter Windows 11, über zahlreiche Versionen hinweg (21H2 bis 26H1). Betroffene konnten keine Sicherungen mehr erstellen oder aktualisieren; Windows zeigte fälschlicherweise „Laufwerk erneut verbinden" an, obwohl kompatible Sicherungslaufwerke angeschlossen waren und einwandfrei funktionierten. Auch die Meldung „Keine frühere Version verfügbar" bei zuvor gesicherten Dateien gehörte zu den Symptomen.

    Microsoft reagierte – und veröffentlichte am 23. September 2026 Korrektur-Updates: KB5124010 für Windows 11 24H2 und 25H2 sowie KB5124006 für Windows 11 26H1 und ARM-Geräte. Laut Microsoft behebt das Update das Problem, „bei dem der Dateiverlauf möglicherweise keine Dateien auf einem externen Laufwerk oder einem Netzwerkspeicherort sichern oder wiederherstellen konnte". Der Haken: Beide Updates erschienen zunächst als optionale Updates – wer sie nicht manuell installierte, wartete bis zum Oktober-Patchday.

    Drei Lehren aus dem Zwischenfall:

    Erstens: Prüfen Sie Ihre Backups. Der Zwischenfall blieb bei vielen unbemerkt, weil niemand auf den Sicherungsstatus schaute. Werfen Sie regelmäßig einen Blick in die Windows-Sicherung (Einstellungen > Konten > Windows-Sicherung) und in den Dateiversionsverlauf („Letzte Sicherung"-Zeitstempel). Ein Backup, das stillschweigend nicht läuft, ist schlimmer als keins – es wiegt Sie in falscher Sicherheit.

    Erstens prüfen, zweitens: Verlassen Sie sich nicht auf ein einziges Werkzeug. Wer nur den Dateiversionsverlauf nutzte, stand im September ohne Sicherung da. Wer zusätzlich die Windows-Sicherung oder ein Drittanbieter-Tool laufen hatte, merkte kaum etwas. Redundanz ist kein Luxus, sondern der Kern jedes Backup-Konzepts.

    Drittens: Halten Sie Windows aktuell – aber mit Verstand. Die Korrektur kam schnell, aber nur für aktuelle Windows-11-Versionen auf dem regulären Update-Pfad. Nebenbei bemerkt: Der Support für Windows 10 endete bereits am 14. Oktober 2025 – wer noch Windows 10 nutzt, erhält keine Sicherheitsupdates mehr und sollte den Wechsel zu Windows 11 ernsthaft prüfen.

    Was fehlt: Die Lücken im Bordmittel-Angebot

    So nützlich beide Werkzeuge sind – es gibt Lücken, die Sie kennen müssen:

    Kein Systemabbild. Die alte „Sichern und Wiederherstellen (Windows 7)"-Funktion mit Systemabbild fristet ein Schattendasein und wird von Microsoft nicht mehr weiterentwickelt. Wer sein komplettes System inklusive aller Programme als Abbild sichern will – etwa um nach einem Festplattendefekt in einer Stunde wieder arbeitsfähig zu sein –, braucht Drittanbieter-Software. Unser Backup-Software-Vergleich zeigt die Alternativen.

    Keine Sicherung beliebiger Ordner in der Cloud-Lösung. Die Windows-Sicherung kennt nur ihre fünf Standardordner. Wer seine Projekte auf D:\ oder im eigenen Verzeichnisbaum lagert, muss sie entweder in die Bibliotheken aufnehmen oder zusätzlich sichern.

    5-GB-Deckel beim Gratis-Konto. 5 GB OneDrive-Speicher sind für die Ordnersicherung einer Fotosammlung ein Witz – rund 1.000 Smartphone-Fotos oder gut zehn Minuten 4K-Video. Rechnen Sie ehrlich: Wer seine Bilderordner in die Cloud sichern will, braucht das kostenpflichtige Abo. Wie viel Speicher Sie insgesamt brauchen, zeigt unser Beitrag Wie viel Speicher brauche ich wirklich?

    Keine Verschlüsselungsoption für lokale Backups. Der Dateiversionsverlauf verschlüsselt das Sicherungslaufwerk nicht automatisch. Wer seine Backup-Platte außer Haus lagert oder mitnimmt, sollte sie zusätzlich verschlüsseln – siehe unsere Anleitung zum Festplatte verschlüsseln.

    Microsoft-Konto als Single Point of Failure. Vergessen Sie das Passwort, wird das Konto gesperrt oder kündigen Sie es, ist auch Ihre Sicherung betroffen. Halten Sie Wiederherstellungsinformationen aktuell und exportieren Sie wirklich wichtige Daten zusätzlich auf ein lokales Medium.

    Stilisierte Szene: Computer mit Backup-Fortschritt (abstrakt), dunkles Schiefergrau mit Amber-Akzenten

    Die richtige Strategie: So kombinieren Sie die Bordmittel

    Die Bordmittel sind kein Entweder-oder – ihre Stärke liegt in der Kombination. So sieht eine vernünftige Strategie mit reinen Windows-Mitteln aus:

    Ebene 1 – Windows-Sicherung (Cloud): Aktivieren Sie sie für Ordner, Apps und Einstellungen. Das ist Ihre Versicherung gegen Geräteverlust: Stirbt der Laptop, sind Dokumente, Fotos und Einstellungen in der Cloud und auf dem neuen Gerät in einer Stunde wieder da. Kosten: null (im Rahmen der 5 GB) bis kleines Abo für mehr Speicher.

    Ebene 2 – Dateiversionsverlauf (lokal): Richten Sie ihn auf eine externe Platte oder Ihr NAS ein. Das ist Ihre Versicherung gegen die alltäglichen Katastrophen: versehentlich gelöschte oder überschriebene Dateien, Ransomware auf dem PC, ein missglücktes Update. Kosten: eine externe Platte ab etwa 70 Euro.

    Ebene 3 – Offsite-Kopie (optional, aber empfohlen): Die wirklich unersetzlichen Daten – Fotos, wichtige Dokumente – zusätzlich außer Haus: zweite externe Platte bei Verwandten, Cloud-Speicher oder NAS mit Fernzugriff. Erst diese Ebene erfüllt die 3-2-1-Regel vollständig.

    Diese drei Ebenen kosten zusammen weniger als 150 Euro Hardware plus ggf. ein kleines Cloud-Abo – und decken 95 Prozent aller Verlustszenarien ab. Der Rest ist Disziplin: Backups regelmäßig prüfen, Platten alle paar Jahre erneuern, nach jedem größeren Systemwechsel die Konfiguration kontrollieren.

    Schritt für Schritt: Backup in 15 Minuten einrichten

    Genug Theorie – hier die Kurzanleitung für heute Abend:

    Windows-Sicherung (5 Minuten):

    1. Startmenü öffnen, „Windows-Sicherung" eingeben, App starten
    2. Mit persönlichem Microsoft-Konto anmelden (falls noch nicht geschehen)
    3. Unter „Ordner" die gewünschten Ordner (Desktop, Dokumente, Bilder, Videos, Musik) aktivieren
    4. Unter „Einstellungen" die gewünschten Kategorien aktivieren (Apps, Personalisierung, WLAN etc.)
    5. Auf „Sichern" klicken – fertig. Status künftig unter Einstellungen > Konten > Windows-Sicherung prüfen.

    Dateiversionsverlauf (10 Minuten):

    1. Externe Festplatte anschließen (mindestens so groß wie die zu sichernden Daten, besser doppelt so groß)
    2. Systemsteuerung > System und Sicherheit > „Sicherungskopien Ihrer Dateien mit Dateiversionsverlauf speichern"
    3. Auf „Aktivieren" klicken
    4. „Jetzt ausführen" für die erste Sicherung – danach läuft es automatisch
    5. Unter „Weitere Optionen": Intervall prüfen (Standard: stündlich – für die meisten okay) und Aufbewahrung festlegen

    Danach: Kalendereintrag in drei Monaten: „Backup-Status prüfen". Zwei Minuten Arbeit, die im Ernstfall alles entscheiden. Und wenn Sie ein NAS besitzen: Richten Sie den Dateiversionsverlauf gleich auf einen Netzwerkpfad ein – dann läuft das Backup, ohne dass Sie je eine Platte anstecken müssen. Wie das NAS dafür vorbereitet wird, steht in unserer NAS-Einrichtungsanleitung.

    Für wen Bordmittel reichen – und für wen nicht

    Bordmittel reichen für: Privatanwender mit Standard-Setup – Dokumente in den Bibliotheken, Fotos auf der Platte, ein Microsoft-Konto. Die Kombination aus Windows-Sicherung und Dateiversionsverlauf deckt deren Bedarf solide ab, solange eine Offsite-Kopie für die wichtigsten Daten dazukommt.

    Bordmittel reichen nicht für: Alle mit besonderen Anforderungen. Beispiele: Freiberufler mit Kundenprojekten außerhalb der Standardordner (brauchen flexiblere Backup-Software), Haushalte mit mehreren PCs (zentrales NAS-Backup ist effizienter), alle, die ein bootfähiges Systemabbild wollen (Drittanbieter-Tool nötig), und alle, die Microsofts Cloud grundsätzlich meiden (reine Offline-Strategie mit lokaler Software).

    Die Faustregel: Je mehr Ihre Daten von Microsofts Standardpfaden abweichen, desto eher brauchen Sie zusätzliche Software. Die Bordmittel sind der solide Boden – aber nicht das ganze Haus. Und nach dem September-Zwischenfall gilt mehr denn je: Vertrauen ist gut, Prüfung ist besser – egal, welches Werkzeug Sie nutzen.

    • Zwei Bordmittel, zwei Aufgaben: Windows-Sicherung (Cloud: Ordner, Apps, Einstellungen – 5 GB gratis, nur mit persönlichem Microsoft-Konto) und Dateiversionsverlauf (lokal: versionierte Dateikopien auf externe Platte oder NAS).
    • September-2026-Lehre: Ein Patchday legte den Dateiversionsverlauf lahm; Microsoft lieferte am 23.09. die Korrekturen KB5124010/KB5124006 nach – prüfen Sie Ihre Backups regelmäßig, statt ihnen blind zu vertrauen.
    • Lücken kennen: Kein Systemabbild, nur fünf Cloud-Ordner, 5-GB-Deckel, keine automatische Verschlüsselung lokaler Backups.
    • Strategie: Windows-Sicherung + Dateiversionsverlauf + Offsite-Kopie der wichtigsten Daten = solide Basis für unter 150 Euro.
    • Windows 10 ist Geschichte: Support endete am 14.10.2025 – wer noch darauf sitzt, sollte wechseln.

    Häufige Fragen

    Ist die Windows-Sicherung ein vollwertiges Backup?

    Nein – es ist eine Synchronisations- und Umzugslösung für Ordner, Apps und Einstellungen. Sie schützt gut vor Geräteverlust, ersetzt aber kein versioniertes Backup und kein Systemabbild. Kombinieren Sie sie mit dem Dateiversionsverlauf.

    Brauche ich für die Windows-Sicherung ein kostenpflichtiges Abo?

    Nicht zwingend: Die Sicherung selbst ist kostenlos, aber auf 5 GB OneDrive-Speicher begrenzt. Für Fotosammlungen und größere Datenmengen brauchen Sie ein kostenpflichtiges OneDrive-Abo oder sichern große Bestände lokal.

    Funktioniert der Dateiversionsverlauf nach dem September-Zwischenfall wieder?

    Ja – Microsoft hat am 23.09.2026 die Korrektur-Updates KB5124010 (Windows 11 24H2/25H2) und KB5124006 (26H1/ARM) veröffentlicht. Installieren Sie alle ausstehenden Updates und prüfen Sie danach den Sicherungsstatus („Letzte Sicherung"-Zeitstempel).

    Sichert der Dateiversionsverlauf auch mein NAS?

    Er kann auf ein NAS sichern (als Netzwerkspeicherort) – aber er sichert keine Netzlaufwerke als Quelle, nur lokale Bibliotheken. Für die Sicherung von NAS-Inhalten brauchen Sie die Backup-Funktionen des NAS selbst.

    Was passiert mit meiner Sicherung, wenn ich mein Microsoft-Konto lösche?

    Die Cloud-Sicherung geht verloren – sie ist untrennbar mit dem Konto verbunden. Sichern Sie wichtige Daten vorher lokal und halten Sie Ihre Kontowiederherstellungsdaten aktuell. Ein weiterer Grund für die zusätzliche lokale Ebene.

    Quellen

    • Microsoft Support: „Sichern und Wiederherstellen mit Windows-Sicherung" – Funktionsumfang, 5 GB OneDrive, Kontovoraussetzungen: https://support.microsoft.com/de-de/windows/experience/backup-recovery/back-up-and-restore-with-windows-backup
    • Microsoft Support: „Sichern und Wiederherstellen mit Dateiversionsverlauf" – Einrichtung, Bibliotheken, Wiederherstellung: https://support.microsoft.com/de-de/windows/sichern-und-wiederherstellen-mit-dateiversionsverlauf-7bf065bf-f1ea-0a78-c1cf-7dcf51cc8bfc
    • Team VMOD (mit Verweis auf Borncity und Microsoft): „Windows-Update repariert wichtige Datenrettungsfunktion" – September-2026-Zwischenfall, KB5124010/KB5124006 vom 23.09.2026: https://vmod.info/forum/index.php?thread/11604-aktualisiert-windows-update-repariert-wichtige-datenrettungsfunktion-aber-nicht/
  • Datenrettung: Was tun, wenn die Festplatte stirbt?

    Datenrettung: Was tun, wenn die Festplatte stirbt?

    Kurzantwort: Ruhe bewahren und richtig handeln: Bei klackernden Geräuschen sofort stromlos machen und nichts mehr versuchen. Bei logischen Fehlern helfen Datenrettungsprogramme oft weiter. Bei mechanischen Defekten kann nur ein Profi-Labor helfen – jeder Selbstversuch verschlimmert den Schaden. Die wichtigste Erkenntnis: Datenrettung ist der Notfallplan, Backup wäre besser gewesen.

    Abstrakte Illustration: Rettungsring über einer Festplatten-Silhouette, dunkles Schiefergrau mit Amber-Akzenten

    Erste Hilfe: Die ersten 10 Minuten entscheiden

    Ihre Festplatte macht komische Geräusche, wird nicht mehr erkannt oder meldet Fehler? Dann gilt: Jeder weitere Zugriff kann den Schaden vergrößern. Das ist keine Panikmache, sondern Physik – bei einem mechanischen Defekt schleift der Schreib-Lese-Kopf über die Magnetscheiben und zerstört mit jeder Umdrehung unwiederbringlich Daten.

    Schritt eins: Hören Sie hin. Klackern, Rattern, Schleifen oder ein rhythmisches Anlaufen-und-Absterben sind Alarmsignale für einen mechanischen Defekt. In diesem Fall: sofort stromlos machen – Stecker ziehen, nicht erst herunterfahren. Jeder weitere Startversuch kann den entscheidenden Unterschied zwischen „rettbar" und „verloren" bedeuten.

    Schritt zwei – nur wenn keine verdächtigen Geräusche auftreten: Prüfen Sie die banalen Ursachen. Sitzt das USB-Kabel fest? Ist es beschädigt? Funktioniert ein anderer USB-Port, ein anderes Kabel, ein anderer Rechner? Der Datenrettungs-Spezialist datenrettung360.de nennt genau diese Reihenfolge als erste Maßnahme: physische Verbindungen prüfen, dann Neustart, dann auf akustische Anzeichen achten. Erstaunlich viele „defekte" Platten entpuppen sich als defekte Kabel.

    Schritt drei: Öffnen Sie die Datenträgerverwaltung (Windows: Rechtsklick auf Start > Datenträgerverwaltung). Wird die Platte dort erkannt – etwa ohne Laufwerksbuchstaben oder als „nicht initialisiert"? Dann liegt oft ein logisches Problem vor (Partitionstabelle, Dateisystem), und die Chancen auf Selbstrettung stehen gut.

    Diagnose: Was ist eigentlich kaputt?

    Datenverlust hat drei Hauptursachen – und nur wenn Sie wissen, welche vorliegt, wählen Sie den richtigen Rettungsweg:

    Logische Schäden (ca. 40 Prozent der Fälle): Die Hardware ist intakt, aber die Datenstruktur ist beschädigt. Typische Fälle: versehentlich gelöschte Dateien, formatierte Partition, beschädigte Partitionstabelle, Dateisystemfehler nach Absturz oder Stromausfall. Erkennungszeichen: Die Platte wird erkannt, läuft ruhig, aber Dateien fehlen oder das Laufwerk ist „nicht lesbar". Prognose: gut – mit der richtigen Software sind die meisten Daten wiederherstellbar, solange nichts überschrieben wurde.

    Elektronische Schäden: Die Platine (Controller) der Platte ist defekt – etwa durch Überspannung oder Blitzschlag. Erkennungszeichen: Die Platte bleibt völlig stumm, wird nirgends erkannt, riecht eventuell verbrannt. Prognose: mittel – ein Profi kann die Platine tauschen (bei manchen Modellen mit Anpassung der Firmware), danach ist oft alles lesbar.

    Mechanische Schäden: Köpfe, Motor oder Magnetscheiben sind beschädigt. Erkennungszeichen: Klackern, Schleifen, Anlaufversuche. Prognose: schwierig – hier hilft nur das Reinraum-Labor, und selbst dort ist nicht alles rettbar.

    Logische Schäden: Das können Sie selbst versuchen

    Bei logischen Schäden – gelöschte Dateien, verlorene Partition, beschädigtes Dateisystem – stehen die Chancen gut, dass Sie Ihre Daten selbst zurückholen. Die Vorgehensweise:

    1. Klon zuerst, experimentiere später. Das wichtigste Prinzip: Arbeiten Sie nie auf dem Original. Erstellen Sie zuerst eine 1:1-Kopie (einen Klon oder ein Image) des defekten Laufwerks auf eine gesunde Platte – zum Beispiel mit kostenlosen Tools wie Clonezilla oder ddrescue (letzteres speziell für angeschlagene Platten, es liest defekte Bereiche mehrfach und überspringt sie zunächst). Alle Rettungsversuche laufen dann auf der Kopie. Geht etwas schief, ist das Original unberührt.

    2. Die richtige Software wählen. Für gelöschte Dateien und verlorene Partitionen gibt es bewährte Programme – kostenlose wie TestDisk/PhotoRec (für Partitionen und Dateisysteme) oder Recuva, sowie kommerzielle Tools mit mehr Komfort. Wichtig: Installieren Sie die Software nicht auf dem betroffenen Laufwerk, sondern auf einem anderen Datenträger – am besten einem USB-Stick oder einer zweiten Platte.

    3. Scan laufen lassen, Ergebnisse sichten. Ein Tiefenscan dauert je nach Plattengröße Stunden – bei 4 TB auch mal über Nacht. Sichten Sie die gefundenen Dateien in der Vorschau, bevor Sie sie wiederherstellen. Viele Tools finden auch uralte, längst überschriebene Dateireste – die Vorschau zeigt, was wirklich intakt ist.

    4. Wiederherstellen – aber wohin? Stellen Sie gefundene Dateien immer auf ein anderes Laufwerk wieder her. Niemals auf dasselbe defekte Medium – Sie würden möglicherweise noch nicht gerettete Daten überschreiben.

    5. Realistische Erwartungen. Frisch gelöschte Dateien auf einer wenig genutzten Platte: sehr gute Chancen. Wochen alte Löschungen auf einer vollen Systemplatte: geringe Chancen. Dateinamen gehen oft verloren – rechnen Sie damit, viele Dateien manuell zu sichten.

    Mechanische Schäden: Finger weg und Profis ranlassen

    Klackert die Platte, wird sie nirgends erkannt oder riecht verbrannt, ist Selbermachen keine Option mehr. Jeder weitere Startversuch, jeder „Trick aus dem Internet" riskiert den Totalverlust.

    Der Ablauf beim Profi: Sie schicken die Platte ein (gut gepolstert, antistatisch verpackt), das Labor erstellt eine kostenlose oder kostengünstige Diagnose – meist innerhalb weniger Tage – und nennt Ihnen einen Festpreis sowie eine Erfolgsprognose. Erst wenn Sie zustimmen, beginnt die eigentliche Rettung. Seriöse Anbieter arbeiten nach dem Prinzip „keine Daten, keine Kosten" oder mit gestaffelten Preisen nach Aufwand. Lassen Sie sich das schriftlich geben, bevor Sie etwas unterschreiben.

    Auch datenrettung360.de betont in seinem Ratgeber: Bei Verdacht auf schwerwiegende physische Schäden ist ein professioneller Datenrettungsdienst ratsam – und die Platte sollte keinesfalls selbst geöffnet werden, da dies zu weiteren Schäden führt. Das gilt ohne Ausnahme: Einmal geöffnet außerhalb des Reinraums, ist die Platte für Profis meist ebenfalls verloren.

    SSD-Sonderfall: Warum TRIM die Rettung erschwert

    Bei SSDs gelten andere Regeln – und sie sind für die Datenrettung deutlich schlechter. Der Grund heißt TRIM: Ein Befehl, mit dem das Betriebssystem der SSD mitteilt, welche Speicherzellen nicht mehr gebraucht werden. Die SSD löscht diese Zellen dann im Hintergrund, um für künftige Schreibvorgänge bereit zu sein. Das macht SSDs schnell – und gelöschte Daten meist unwiederbringlich.

    Konkret: Löschen Sie eine Datei auf einer SSD mit aktiviertem TRIM (Standard unter Windows 10/11), sind die Daten oft innerhalb von Minuten bis Stunden physisch gelöscht – nicht nur das Inhaltsverzeichnis wie bei einer HDD. Datenrettungssoftware findet dann nichts mehr. Das gilt auch für formatierte SSDs.

    Was bedeutet das für Sie? Erstens: Bei SSDs zählt jede Minute. Schalten Sie das Gerät sofort aus und starten Sie es nicht mehr – jeder Bootvorgang gibt dem Controller Gelegenheit, weitere Zellen zu bereinigen. Zweitens: Schließen Sie die SSD für Rettungsversuche möglichst nicht über das Betriebssystem an, das TRIM sendet – ein Write-Blocker oder ein Klon per ddrescue im Live-System minimiert das Risiko. Drittens: Bei SSDs ist das Backup noch wichtiger als bei HDDs, weil die Rettungschancen bei Löschung dramatisch schlechter sind.

    Ein Lichtblick: Bei Controller-Defekten (SSD wird gar nicht mehr erkannt, aber die Speicherchips sind intakt) können Speziallabore die Chips auslöten und direkt auslesen – aufwendig und teuer, aber möglich. Bei Verschleiß (SSD hat ihr TBW-Limit erreicht) schalten viele Modelle in einen Nur-Lese-Modus: Dann lassen sich Daten noch kopieren, aber nichts mehr schreiben. Auch das ist ein Fall für schnelles, ruhiges Handeln statt Panik.

    Stilisierte Szene: Werkbank zur Datenrettung (stilisiert), dunkles Schiefergrau mit Amber-Akzenten

    Professionelle Datenrettung: Ablauf und Kosten

    Wenn Selbstversuche ausscheiden oder gescheitert sind, bleibt der Profi. So läuft eine professionelle Datenrettung ab – und das kostet sie:

    1. Diagnose: Sie senden den Datenträger ein. Das Labor prüft im Reinraum, was defekt ist, und erstellt einen Befund: Welche Daten sind vermutlich rettbar, welcher Aufwand ist nötig? Die Diagnose ist bei seriösen Anbietern kostenlos oder kostengünstig (oft unter 100 Euro, bei Ablehnung des Angebots manchmal fällig – vorher klären).

    2. Angebot: Sie erhalten einen Festpreis und eine Zeitangabe. Orientierung: Logische Schäden und einfache elektronische Defekte liegen erfahrungsgemäß im niedrigen dreistelligen Bereich; mechanische Schäden mit Reinraum-Arbeit im mittleren bis hohen dreistelligen bis niedrigen vierstelligen Bereich; komplexe Fälle (mehrere defekte Köpfe, beschädigte Scheiben, RAID-Systeme) können mehrere tausend Euro kosten. Lassen Sie sich immer einen Festpreis geben – keine „nach Aufwand"-Abrechnung ohne Deckel.

    3. Rettung: Das Labor klont zunächst den Datenträger Sektor für Sektor und arbeitet dann auf der Kopie – dasselbe Prinzip wie bei der Selbstrettung, nur mit Profi-Werkzeugen (PC-3000 und ähnliche Systeme, Spenderteile-Lager, Reinraum-Werkbank).

    4. Datenübergabe: Die geretteten Daten erhalten Sie auf einem neuen Medium zurück. Prüfen Sie die Daten vor der endgültigen Abnahme: Öffnen Sie Stichproben und vergleichen Sie mit Ihrer Erinnerung an den Bestand.

    Was Sie niemals tun sollten

    Zum Abschluss die Verbotsliste – jeder dieser Fehler hat schon Daten gekostet, die eigentlich rettbar gewesen wären:

    Die Platte öffnen. Auch nicht „nur mal reinschauen". Ein Staubkorn genügt. Der Reinraum des Profis lässt sich nicht durch ein sauberes Wohnzimmer ersetzen.

    Weiterlaufen lassen bei Geräuschen. Jedes Klackern ist ein Kopf, der auf Ihre Daten einschlägt. Sofort stromlos – nicht „noch schnell das Wichtigste kopieren". Genau dabei sterben die meisten Platten endgültig.

    Software auf das defekte Laufwerk installieren. Jedes Programm, jeder Download, jeder Bootvorgang überschreibt potenziell verlorene Daten. Rettungstools gehören auf einen separaten Datenträger.

    CHKDISK / Dateisystemreparatur bei wichtigen Daten. Die Windows-Datenträgerprüfung „repariert" Dateisysteme, indem sie inkonsistente Strukturen abschneidet – inklusive Ihrer Dateien.

    Vorbeugen: Damit es nicht wieder passiert

    Die beste Datenrettung ist die, die Sie nie brauchen. Drei Maßnahmen, die 95 Prozent aller Datenverlust-Szenarien entschärfen:

    1. Automatisches Backup, heute noch einrichten. Nicht morgen, nicht „wenn ich Zeit habe". Einmal eingerichtet, läuft es von allein – ob per Backup-Software auf eine externe Platte oder per NAS. Die 3-2-1-Regel als Leitfaden: drei Kopien, zwei Medien, eine außer Haus.

    2. SMART-Werte im Blick behalten. Viele NAS-Systeme und Tools wie CrystalDiskInfo warnen automatisch vor auffälligen Werten. Ein Blick pro Monat genügt – und eine Platte mit steigenden Fehlerzählern tauschen Sie vor dem Ausfall, nicht danach. Eine passende Ersatzplatte finden Sie in unserer Kaufberatung für externe Festplatten.

    3. Die wichtigsten Daten zusätzlich außer Haus. Ein Brand, ein Einbruch, ein Wasserschaden – dagegen hilft kein RAID der Welt. Die wirklich unersetzlichen Daten (Fotos, Dokumente) gehören zusätzlich in die Cloud oder auf eine Platte an einem zweiten Ort. Das kostet fast nichts und rettet im Ernstfall alles.

    Und wenn es doch passiert: Dieser Artikel bleibt hier. Lesezeichen setzen – aber hoffentlich brauchen Sie ihn nie wieder.

    • Erste Minuten entscheiden: Bei Geräuschen sofort stromlos machen. Bei ruhiger, erkannter Platte erst Kabel, Ports und Datenträgerverwaltung prüfen.
    • Diagnose vor Aktion: Logischer Schaden (erkannt, ruhig) = Selbstversuch möglich. Mechanischer Schaden (Geräusche, nicht erkannt) = Finger weg, Profi ranlassen.
    • Immer zuerst klonen: Alle Rettungsversuche laufen auf der Kopie, nie auf dem Original.
    • SSD + TRIM = Eile: Gelöschte Daten auf SSDs sind oft innerhalb von Minuten physisch weg – sofort ausschalten, nicht mehr booten.
    • Profi-Kosten einordnen: Von wenigen hundert Euro (logisch) bis zu mehreren tausend (komplexer Reinraum-Fall) – immer Festpreis nach Diagnose verlangen.
    • Vorbeugen schlägt Retten: Automatisches Backup nach der 3-2-1-Regel macht diesen Artikel überflüssig.

    Häufige Fragen

    Kann ich gelöschte Dateien selbst wiederherstellen?

    Oft ja – wenn es sich um einen logischen Schaden handelt, nichts überschrieben wurde und Sie auf einer Kopie arbeiten. Bei SSDs mit aktiviertem TRIM sind die Chancen deutlich schlechter. Bei mechanischen Defekten: nein, lassen Sie die Finger davon.

    Was kostet eine professionelle Datenrettung?

    Das hängt vom Schaden ab: logische Fehler und einfache elektronische Defekte liegen erfahrungsgemäß im niedrigen dreistelligen Bereich, mechanische Reinraum-Fälle im mittleren bis hohen dreistelligen bis vierstelligen Bereich. Seriöse Anbieter nennen nach der Diagnose einen Festpreis.

    Hilft das Einfrieren der Festplatte wirklich?

    Nein – das ist ein Mythos aus den 1990ern. Bei modernen Laufwerken verursacht Kondenswasser mehr Schaden, als die kurzfristige Materialschrumpfung je nutzen könnte. Lassen Sie es.

    Wie erkenne ich einen seriösen Datenretter?

    Festpreis nach (meist kostenloser) Diagnose, transparente Preisstaffelung, keine Erfolgsgarantien am Telefon, Datenschutzerklärung und auf Wunsch Verschwiegenheitsvereinbarung. Vorsicht bei Vorkasse für die Rettung selbst.

    Ist RAID ein Ersatz für Backup?

    Nein. RAID schützt vor dem Ausfall einzelner Platten, aber nicht vor Löschen, Ransomware, Diebstahl oder Brand. Backup bedeutet: separate Kopie, idealerweise außer Haus – siehe 3-2-1-Regel.

    Quellen

    • datenrettung360.de: „Festplatte wird nicht erkannt" – Erste Schritte, Ursachenforschung und Abgrenzung zur professionellen Datenrettung: https://datenrettung360.de/wissen/festplatte/defekt/nicht-erkannt/
  • DSGVO und Cloud-Speicher: Wo dürfen meine Daten liegen?

    DSGVO und Cloud-Speicher: Wo dürfen meine Daten liegen?

    Kurzantwort: Ihre Daten dürfen in der Cloud liegen – auch außerhalb der EU –, solange die DSGVO-Regeln eingehalten werden. Entscheidend sind drei Punkte: ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO), ein angemessenes Datenschutzniveau am Serverstandort und eine solide Verschlüsselung. Bei US-Anbietern prüfen Sie zusätzlich, wie Drittlandtransfers abgesichert sind.

    Abstrakte Illustration: Schutzschild mit abstrakten EU-Sternen als DSGVO-Symbol, dunkles Schiefergrau mit Amber-Akzenten

    Was die DSGVO von Ihnen verlangt, wenn Daten in der Cloud liegen

    Sobald Sie personenbezogene Daten in einen Cloud-Speicher hochladen – also alles, womit sich eine Person identifizieren lässt: Fotos mit Gesichtern, Adresslisten, Rechnungen mit Namen, E-Mails, Gesundheitsdaten – greift die Datenschutz-Grundverordnung. Das gilt unabhängig davon, ob Sie ein Unternehmen führen oder als Freiberufler Kundendaten verarbeiten.

    Der Kernpunkt ist einfach: Sie bleiben verantwortlich. Die Cloud ist nur Ihr verlängerter Serverraum.

    Für die Praxis heißt das: Bevor Sie einen Cloud-Dienst produktiv einsetzen, klären Sie drei Fragen. Erstens: Welche Datenkategorien landen dort überhaupt? Zweitens: Wo stehen die Server physisch, und was passiert bei einem Transfer in ein Drittland? Drittens: Welche technischen und organisatorischen Maßnahmen – kurz TOMs – trifft der Anbieter, und welche treffen Sie selbst? Wer diese drei Fragen schriftlich beantworten kann, hat bereits 80 Prozent der DSGVO-Hausaufgaben erledigt.

    Ein häufiger Irrtum: „Der Anbieter ist DSGVO-konform, also bin ich es auch." So funktioniert es nicht. Die Konformität des Anbieters ist eine Voraussetzung, aber Ihre eigenen Pflichten – Auswahl, Vertrag, Dokumentation – bleiben bei Ihnen. Genau deshalb lohnt sich der Blick auf den nächsten Punkt.

    Auftragsverarbeitung: Der Vertrag, den viele vergessen

    Nutzen Sie Cloud-Speicher für personenbezogene Daten anderer Menschen – Kunden, Mitarbeiter, Mandanten –, liegt in aller Regel eine Auftragsverarbeitung nach Art. 28 DSGVO vor. Der Cloud-Anbieter verarbeitet die Daten dann in Ihrem Auftrag und nach Ihren Weisungen. Das ist kein Detail für Juristen, sondern die rechtliche Grundlage der gesamten Zusammenarbeit.

    Was Art. 28 konkret verlangt: einen schriftlichen Vertrag – den Auftragsverarbeitungsvertrag, kurz AV-Vertrag –, der unter anderem regelt, welche Daten zu welchem Zweck verarbeitet werden, dass der Anbieter nur auf dokumentierte Weisung handelt, dass er zur Vertraulichkeit verpflichtete Personen einsetzt, dass er Sie bei Betroffenenanfragen unterstützt und dass er Unterauftragsverarbeiter nur mit Ihrer Zustimmung einsetzt. Seriöse Anbieter stellen einen solchen AV-Vertrag standardmäßig bereit, oft direkt in den Kontoeinstellungen zum Download oder per Klick zu akzeptieren.

    Prüfen Sie dabei zwei Dinge besonders genau. Erstens: Wer sind die Unterauftragsverarbeiter? Viele Cloud-Dienste lagern Teile der Infrastruktur an Dritte aus – etwa für Support oder Rechenzentrumsbetrieb. Die Liste muss transparent sein. Zweitens: Wo sitzen diese Unterauftragsverarbeiter? Eine Kette, die in einem Drittland ohne angemessenes Datenschutzniveau endet, macht Ihre Dokumentation angreifbar.

    Wie der Fachdienst Computer Weekly in seiner Ausarbeitung zum Thema festhält, muss bei Cloud Storage geklärt und dokumentiert sein, „wie das erforderliche Datenschutzniveau durch den Cloud-Provider garantiert wird" – über Zertifizierungen ebenso wie über Garantien beim Drittlandtransfer.

    EU-Server oder US-Anbieter: Wo dürfen Daten physisch liegen?

    Die kurze Antwort: Der Serverstandort allein entscheidet nicht über DSGVO-Konformität – aber er bestimmt, wie aufwendig Ihr Nachweis wird. Daten in der EU oder im EWR sind der einfache Weg: Es findet kein Drittlandtransfer statt, Kapitel V der DSGVO greift nicht, und Sie konzentrieren sich auf Vertrag und TOMs.

    Anders sieht es bei Anbietern aus den USA oder anderen Drittländern aus. Ein Transfer ist möglich, aber nur mit einer der in der DSGVO vorgesehenen Garantien: einem Angemessenheitsbeschluss der EU-Kommission, Standardvertragsklauseln (SCCs) oder – in engen Grenzen – ausdrücklicher Einwilligung. Seit dem Schrems-II-Urteil des EuGH wissen wir zudem: Bei Transfers in Länder mit weitreichenden behördlichen Zugriffsbefugnissen reicht ein Standardvertrag allein möglicherweise nicht aus. Dann wird eine ergänzende Risikobewertung erwartet, das sogenannte Transfer Impact Assessment.

    Was bedeutet das für Ihre Anbieterwahl? Deutsche und europäische Cloud-Anbieter mit Rechenzentren in der EU – einen Überblick über die hiesige Anbieterschaft finden Sie in unserem Vergleich deutscher Cloud-Anbieter – ersparen Ihnen die komplette Drittlandtransfer-Prüfung. Das ist kein Freibrief: AV-Vertrag, TOMs und Dokumentation bleiben Pflicht. Aber die Prüfung wird deutlich schlanker.

    Bei US-Anbietern lohnt der Blick ins Kleingedruckte: Bietet der Anbieter EU-Rechenzentren als Speicheroption an? Gibt es eine Datenresidenz-Garantie, also die Zusage, dass Ihre Daten die EU nicht verlassen? Welche SCCs werden verwendet, und gibt es ergänzende technische Maßnahmen wie eine Verschlüsselung, bei der nur Sie den Schlüssel halten? Je mehr dieser Fragen Sie mit Ja beantworten können, desto solider steht Ihre Dokumentation.

    Vorsicht bei einer verbreiteten Annahme: „Server in Frankfurt, also alles gut." Der Standort ist nur ein Baustein. Entscheidend ist die Gesamtbetrachtung aus Vertrag, Unterauftragsverarbeitern, Zugriffsrechten des Anbieters und Ihren eigenen Maßnahmen. Einen breiteren Marktüberblick – inklusive der Frage, welche Anbieter welche Standorte bieten – liefert unser Cloud-Speicher-Vergleich.

    Was für private Nutzer, Fotos und Familien-Backups gilt

    Gute Nachricht für alle, die nur ihre eigenen Fotos, Videos und Dokumente sichern: Die DSGVO kennt eine Haushaltsausnahme. Verarbeiten Sie personenbezogene Daten ausschließlich für persönliche oder familiäre Zwecke – etwa das Backup Ihrer Urlaubsfotos in der Cloud –, fallen Sie nicht unter die vollen Pflichten der Verordnung. Kein AV-Vertrag, kein Verarbeitungsverzeichnis, keine Aufsichtsbehörde im Nacken.

    Trotzdem gibt es zwei Einschränkungen, die Sie kennen sollten. Erstens: Sobald Sie die Daten veröffentlichen – etwa Fotos mit erkennbaren Personen öffentlich teilen –, greifen andere Rechtsgebiete wie das Recht am eigenen Bild. Zweitens: Die Haushaltsausnahme schützt Sie nicht vor den AGB des Anbieters. Manche Dienste räumen sich weitreichende Nutzungsrechte an hochgeladenen Inhalten ein, etwa zum „Betrieb und zur Verbesserung der Dienste". Lesen Sie diese Passagen, bevor Sie Ihr komplettes Fotoarchiv hochladen.

    Auch ohne DSGVO-Pflichten lohnt sich datenschutzbewusstes Verhalten: starke, einmalige Passwörter, Zwei-Faktor-Authentifizierung und – wo angeboten – Ende-zu-Ende-Verschlüsselung. Gerade bei Familien-Backups mit Kinderfotos ist das kein übertriebener Aufwand, sondern schlichte Vorsicht. Denn die Haushaltsausnahme entbindet Sie nicht davon, dass Ihre Daten bei einem Datenleck des Anbieters in falsche Hände geraten können.

    Für Freiberufler und kleine Unternehmen gilt die Ausnahme übrigens nicht, sobald Kundendaten im Spiel sind. Die Steuerunterlagen beim Cloud-Anbieter, die Kundenfotos des Fotografen, die Patientenlisten der Praxis – all das ist Auftragsverarbeitung mit voller Dokumentationspflicht. Im Zweifel gilt: Lieber einen AV-Vertrag zu viel abgeschlossen als einen zu wenig.

    Checkliste: So prüfen Sie einen Cloud-Anbieter

    Bevor Sie sich für einen Anbieter entscheiden, arbeiten Sie diese Punkte ab. Die Liste ist bewusst praxisnah gehalten – Sie brauchen dafür keine juristische Ausbildung, nur etwas Zeit.

    1. Serverstandort und Datenresidenz: Wo stehen die Rechenzentren? Gibt es eine Option „nur EU", und ist sie vertraglich zugesichert oder nur eine Marketingaussage? Bei US-Anbietern: Wie wird der Drittlandtransfer abgesichert – Angemessenheitsbeschluss, SCCs oder beides?

    2. AV-Vertrag: Stellt der Anbieter einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO bereit? Ist er ohne Aufpreis und ohne Enterprise-Tarif verfügbar? Manche Anbieter koppeln den AV-Vertrag an teure Business-Pläne – das ist ein Kostenfaktor, den Sie einplanen müssen.

    3. Unterauftragsverarbeiter: Gibt es eine öffentliche Liste? Werden Sie über Änderungen informiert, und haben Sie ein Widerspruchsrecht? Intransparente Ketten sind ein Warnsignal.

    4. Zertifizierungen: Verfügt der Anbieter über anerkannte Nachweise wie ISO 27001 oder – für europäische Anbieter zunehmend relevant – C5 des BSI? Zertifikate ersetzen Ihre eigene Prüfung nicht, aber sie sind ein starkes Indiz für professionelle Prozesse.

    5. Verschlüsselung: Werden Daten bei der Übertragung (TLS) und im Ruhezustand (AES-256 ist Standard) verschlüsselt? Gibt es optional eine clientseitige Verschlüsselung, bei der der Anbieter keinen Zugriff auf Ihre Inhalte hat? Für besonders sensible Daten ist das der entscheidende Punkt.

    6. Löschung und Datenportabilität: Wie löschen Sie Ihre Daten vollständig – auch aus Backups des Anbieters? In welchen Formaten bekommen Sie Ihre Daten zurück, wenn Sie kündigen? Ein Anbieter, der den Ausstieg erschwert, verdient Skepsis beim Einstieg.

    7. Support und Reaktionszeiten: Wer antwortet bei einer Datenpanne, und wie schnell? Die DSGVO verlangt die Meldung einer Verletzung innerhalb von 72 Stunden an die Aufsichtsbehörde – dafür brauchen Sie Informationen vom Anbieter, und zwar schnell.

    Arbeiten Sie die Liste einmal sauber durch und dokumentieren Sie die Antworten in ein bis zwei Seiten. Diese Mini-Dokumentation ist im Ernstfall Gold wert – und sie zwingt Sie gleichzeitig, Anbieter wirklich zu vergleichen statt nur nach Preis und Speicherplatz zu entscheiden.

    Stilisierte Szene: Aktenordner mit Schutzschild, dunkles Schiefergrau mit Amber-Akzenten

    Verschlüsselung: Ihre zweite Verteidigungslinie

    Selbst der beste AV-Vertrag schützt nicht davor, dass Daten beim Anbieter im Klartext vorliegen. Deshalb ist Verschlüsselung die Maßnahme, mit der Sie die Kontrolle behalten – unabhängig vom Serverstandort. Dabei unterscheiden Sie zwei Ebenen.

    Die erste Ebene übernimmt der Anbieter: Transportverschlüsselung und Verschlüsselung im Ruhezustand gehören heute zum Standard jedes seriösen Dienstes. Das schützt vor Abhören auf dem Übertragungsweg und vor dem Zugriff Unbefugter auf die Speichermedien – aber nicht vor dem Anbieter selbst oder vor behördlichen Herausgabeverlangen an ihn.

    Die zweite Ebene liegt bei Ihnen: clientseitige Verschlüsselung, bei der die Daten bereits auf Ihrem Gerät verschlüsselt werden und der Anbieter nur Chiffretext sieht. Tools dafür gibt es für jede Plattform; eine Schritt-für-Schritt-Anleitung finden Sie in unserem Beitrag zum Festplatte verschlüsseln. Der Preis dieser Sicherheit: Verlieren Sie Ihr Passwort oder Ihren Schlüssel, sind die Daten unwiederbringlich verloren – auch für Sie. Hinterlegen Sie Schlüssel daher getrennt und redundant, etwa auf einem zweiten Medium an einem anderen Ort.

    Für Unternehmen mit sensiblen Daten – Gesundheitsdaten, Anwalts- oder Steuerunterlagen – ist die clientseitige Verschlüsselung faktisch Pflichtprogramm im Rahmen einer vernünftigen Risikoabwägung. Für private Nutzer ist sie die einfachste Antwort auf die Frage „Was, wenn der Anbieter gehackt wird?": Dann liegen dort nur unlesbare Datenblöcke.

    Was tun, wenn Sie unsicher sind?

    Wenn nach der Checkliste Zweifel bleiben, haben Sie zwei saubere Optionen. Option eins: Wechseln Sie zu einem europäischen Anbieter mit EU-Rechenzentren und transparentem AV-Vertrag.

    Option zwei: Fahren Sie zweigleisig. Legen Sie unkritische Daten – etwa Ihr öffentliches Fotoportfolio – in die günstige US-Cloud und sensible Daten – Kundendaten, Finanzunterlagen – in einen EU-Dienst oder auf Ihr eigenes NAS zu Hause. Diese Trennung nach Sensibilität ist in der Praxis der häufigste Kompromiss und datenschutzrechtlich sauber abbildbar.

    Option drei: Holen Sie sich externen Rat. Bei komplexen Konstellationen – etwa internationalen Konzernen mit Datenflüssen über mehrere Länder – ersetzt keine Checkliste die Beratung durch einen Datenschutzbeauftragten oder eine spezialisierte Kanzlei. Die Kosten dafür sind im Vergleich zu einem Bußgeldverfahren verschwindend gering.

    Was Sie auf keinen Fall tun sollten: das Thema aussitzen. „Das machen doch alle so" ist keine Rechtsgrundlage, und Aufsichtsbehörden verhängen Bußgelder gerade auch gegen kleine Unternehmen, wenn die Grundlagen – AV-Vertrag, Dokumentation, TOMs – fehlen. Die gute Nachricht: Mit der Checkliste aus diesem Artikel und einem Nachmittag Arbeit sind Sie weiter als die meisten.

    • Sie bleiben verantwortlich: Die Cloud ist Ihr verlängerter Serverraum. AV-Vertrag nach Art. 28 DSGVO, Dokumentation und eigene Schutzmaßnahmen sind Ihre Pflicht, nicht die des Anbieters allein.
    • Serverstandort vereinfacht oder verkompliziert: EU/EWR-Rechenzentren ersparen die Drittlandtransfer-Prüfung; bei US-Anbietern prüfen Sie SCCs, Datenresidenz-Garantien und ergänzende Maßnahmen.
    • Private Nutzer sind weitgehend ausgenommen: Die Haushaltsausnahme der DSGVO deckt persönliche Backups ab – trotzdem lohnen sich 2FA und Verschlüsselung.
    • Verschlüsselung schlägt Standort: Clientseitige Verschlüsselung schützt Ihre Daten unabhängig davon, wo die Server stehen.
    • Dokumentieren Sie Ihre Auswahl: Ein bis zwei Seiten mit den Antworten auf die Checkliste sind im Ernstfall mehr wert als jede Beteuerung.

    Häufige Fragen

    Darf ich Google Drive, Dropbox oder iCloud für Kundendaten nutzen?

    Grundsätzlich ja – aber nur mit AV-Vertrag, dokumentierter Drittlandtransfer-Absicherung und passenden technischen Maßnahmen. Prüfen Sie, ob der Anbieter EU-Datenresidenz anbietet und ob der AV-Vertrag in Ihrem Tarif enthalten ist. Ohne diese Grundlagen ist die Nutzung für Kundendaten riskant.

    Reicht ein Serverstandort in Deutschland für die DSGVO aus?

    Nein, der Standort ist nur ein Baustein. Sie brauchen zusätzlich den AV-Vertrag, eine Prüfung der Unterauftragsverarbeiter, angemessene technische Maßnahmen und Dokumentation. Ein deutscher Server verschiebt lediglich die Drittlandtransfer-Prüfung – er ersetzt nicht den Rest der Pflichten.

    Brauche ich als Privatperson einen AV-Vertrag für mein Cloud-Backup?

    Nein. Für ausschließlich persönliche oder familiäre Zwecke greift die Haushaltsausnahme der DSGVO. Sobald Sie aber Kundendaten, Mitarbeiterdaten oder sonstige fremde personenbezogene Daten verarbeiten, brauchen Sie einen.

    Was passiert, wenn mein Anbieter die Daten in die USA überträgt?

    Dann muss der Transfer über eine DSGVO-Garantie abgesichert sein – etwa einen Angemessenheitsbeschluss oder Standardvertragsklauseln, ggf. ergänzt um eine Risikobewertung. Fragen Sie den Anbieter konkret danach und lassen Sie sich die Antwort schriftlich geben.

    Hilft Verschlüsselung bei der DSGVO?

    Ja, deutlich. Sie ist eine der in Art. 32 DSGVO ausdrücklich genannten Schutzmaßnahmen und reduziert das Risiko bei Datenpannen erheblich. Bei clientseitiger Verschlüsselung mit eigenem Schlüssel bleiben Ihre Inhalte selbst bei einem Zugriff auf die Server unlesbar.

    Quellen

    • Computer Weekly: „Datenschutz: Cloud Storage in den Verfahren dokumentieren" – Cloud Storage als Auftragsverarbeitung nach Art. 28 DSGVO, Dokumentationspflichten: https://www.computerweekly.com/de/tipp/Datenschutz-Cloud-Storage-in-den-Verfahren-dokumentieren
    • Verordnung (EU) 2016/679 (DSGVO), insbesondere Art. 28 (Auftragsverarbeiter), Art. 30 (Verzeichnis von Verarbeitungstätigkeiten) und Art. 32 (Sicherheit der Verarbeitung)

    Hinweis: Dieser Artikel dient der Orientierung und ersetzt keine Rechtsberatung. Bei konkreten Fragen zu Ihrer Situation wenden Sie sich an einen Datenschutzbeauftragten oder eine spezialisierte Kanzlei.

  • Festplatten verschlüsseln: BitLocker, FileVault und LUKS erklärt

    Festplatten verschlüsseln: BitLocker, FileVault und LUKS erklärt

    Kurzantwort: Eine verschlüsselte Festplatte ist bei Diebstahl wertlos für Finder – ohne Ihr Passwort sind die Daten nur Zufallsrauschen. Windows-Nutzer verwenden BitLocker (in Pro-Editionen eingebaut), Mac-Nutzer FileVault, Linux-Nutzer LUKS. Für externe Platten und USB-Sticks auf allen Systemen eignet sich das kostenlose VeraCrypt. Wichtigster Punkt bei allen Verfahren: Sichern Sie den Wiederherstellungsschlüssel – ohne ihn sind die Daten für immer verloren.

    Inhalt:

    Abstrakte Illustration: Vorhängeschloss und Schutzschild über einer Festplatte, dunkles Schiefergrau mit Amber-Akzenten

    Warum überhaupt verschlüsseln?

    Jedes Jahr werden in Deutschland unzählige Laptops gestohlen oder verloren – in Zügen, Cafés, Büros, aus Autos. Das Gerät ist ersetzbar; die Daten darauf oft nicht: private Fotos, Steuerunterlagen, Arbeitsdokumente, gespeicherte Passwörter im Browser, E-Mails mit sensiblen Inhalten. Ein Dieb muss kein Hacker sein: Festplatte ausbauen, an einen anderen Rechner hängen, alles lesen – ohne Verschlüsselung dauert das Minuten.

    Die Festplattenverschlüsselung löst dieses Problem elegant: Alle Daten auf dem Datenträger werden mit einem starken Verfahren (typischerweise AES mit 128 oder 256 Bit Schlüssellänge) verschlüsselt. Der Schlüssel wird aus Ihrem Anmeldepasswort (plus ggf. einem Hardware-Chip, dem TPM) abgeleitet. Ohne das Passwort – oder den Wiederherstellungsschlüssel – sind die Daten mathematisch unlesbar, egal wer die Platte in Händen hält.

    Wichtig zu verstehen: Verschlüsselung schützt vor physischem Zugriff (Diebstahl, Verlust, Entsorgung, Reparatur beim Händler). Sie schützt nicht vor Schadsoftware auf dem laufenden System, nicht vor Phishing und nicht davor, dass Sie selbst Dateien an die falsche Adresse schicken. Es ist ein Baustein der Sicherheit, kein Rundumschutz – aber einer der wirksamsten überhaupt, weil er fast nichts kostet und im Alltag unsichtbar arbeitet.

    BitLocker: Verschlüsselung unter Windows

    BitLocker ist Microsofts eingebaute Laufwerkverschlüsselung und der Standardweg unter Windows. Es verschlüsselt komplette Volumes – Systemlaufwerk, Datenpartitionen und per BitLocker To Go auch Wechseldatenträger wie USB-Sticks – mit AES im XTS- oder CBC-Modus (128 oder 256 Bit), wie Microsoft in der BitLocker-Übersicht dokumentiert.

    Voraussetzungen und Editionen: Die vollwertige BitLocker-Verwaltung gibt es in Windows 11 Pro, Enterprise und Education. Windows 11 Home kennt stattdessen die automatische Geräteverschlüsselung: Auf Geräten, die die Hardware-Voraussetzungen erfüllen (u. a. TPM und moderner Standby), wird das Systemlaufwerk bei der Ersteinrichtung automatisch verschlüsselt – der Wiederherstellungsschlüssel landet dabei in Ihrem Microsoft-Konto. Prüfen Sie unter Einstellungen → Datenschutz und Sicherheit → Geräteverschlüsselung, ob sie aktiv ist.

    BitLocker aktivieren (Pro-Edition): Suchen Sie in der Windows-Suche nach „BitLocker verwalten", wählen Sie das gewünschte Laufwerk und klicken Sie auf „BitLocker aktivieren". Der Assistent führt Sie durch: Entsperrmethode wählen (Passwort oder Smartcard), Wiederherstellungsschlüssel sichern (Microsoft-Konto, Datei oder Ausdruck – siehe unten, das ist der kritischste Schritt), Verschlüsselungsumfang wählen (nur belegter Speicher geht schneller, gesamtes Laufwerk ist gründlicher), Modus wählen (XTS-AES für interne, CBC-kompatibler Modus für Wechseldatenträger, die auch an älteren Systemen gelesen werden sollen). Danach läuft die Verschlüsselung im Hintergrund – Sie arbeiten normal weiter. Die ausführliche Klick-für-Klick-Anleitung steht in der Microsoft-Support-Dokumentation.

    BitLocker To Go für USB-Sticks: Rechtsklick auf den Stick im Explorer → „BitLocker aktivieren" → Passwort vergeben → fertig. Der Stick lässt sich danach an jedem halbwegs aktuellen Windows-Rechner mit Passwort öffnen. Ideal für den Datentransport sensibler Dateien – und für Backup-Sticks, die außer Haus lagern.

    FileVault: Verschlüsselung auf dem Mac

    Auf dem Mac heißt die Lösung FileVault und ist in macOS eingebaut. Sie verschlüsselt das gesamte Startvolume mit AES-XTS; der Schlüssel liegt im Secure Enclave des Mac (bei Apple-Silicon-Modellen ohnehin) und wird durch Ihr Anmeldepasswort freigegeben. Aktivieren lässt sich FileVault unter Systemeinstellungen → Datenschutz & Sicherheit → FileVault – bei der Ersteinrichtung eines neuen Macs werden Sie ohnehin danach gefragt.

    Wiederherstellungsschlüssel: Beim Aktivieren erzeugt macOS einen 28-stelligen Wiederherstellungscode. Sie haben die Wahl: Code notieren und sicher verwahren, oder ihn bei Apple hinterlegen (iCloud-Wiederherstellung). Unsere Empfehlung: Notieren Sie ihn zusätzlich selbst, an einem sicheren Ort getrennt vom Mac – wer sich allein auf die iCloud-Variante verlässt, steht bei Kontoproblemen im Regen.

    Was viele nicht wissen: Bei aktuellen Macs mit Apple-Chip ist das Volume durch die Hardware-Architektur ohnehin immer verschlüsselt – FileVault ändert dann „nur" noch die Schlüsselverwaltung: Ohne Ihr Passwort (oder den Wiederherstellungsschlüssel) kommt niemand an die Daten, selbst wenn die SSD ausgebaut wird. FileVault zu aktivieren ist also auch auf neuen Macs sinnvoll und kostet Sie im Alltag nichts – die Ver- und Entschlüsselung übernimmt dedizierte Hardware, Performance-Einbußen sind nicht spürbar.

    Externe Platten auf dem Mac verschlüsseln Sie am einfachsten beim Formatieren im Festplattendienstprogramm (APFS mit Verschlüsselung wählen) oder nachträglich per Rechtsklick im Finder („[Volume] verschlüsseln"). Auch Time-Machine-Backups sollten verschlüsselt sein – die Option erscheint beim Einrichten des Backup-Volumes.

    LUKS: Verschlüsselung unter Linux

    Unter Linux ist LUKS (Linux Unified Key Setup) der Standard für Festplattenverschlüsselung – das Format, auf das sich praktisch alle Distributionen geeinigt haben. LUKS verschlüsselt ganze Partitionen oder Volumes mit AES (typischerweise 256 oder 512 Bit Schlüssellänge im XTS-Modus) und verwaltet bis zu acht verschiedene Schlüssel bzw. Passphrasen pro Volume – praktisch, wenn mehrere Personen Zugriff brauchen oder ein Notfallschlüssel hinterlegt werden soll.

    Bei der Installation bieten Ubuntu, Fedora, Debian und alle großen Distributionen die Verschlüsselung per Häkchen an („Festplatte verschlüsseln" / „LVM mit Verschlüsselung"). Für die meisten Nutzer ist das der richtige Weg: einmal Passphrase vergeben, danach wird sie bei jedem Start abgefragt. Die Passphrase sollte lang und einzigartig sein – sie ist der einzige Schutz Ihrer Daten.

    Nachträglich verschlüsseln geht auch, ist aber aufwendiger: Das Volume muss dafür (je nach Methode) neu angelegt werden – sichern Sie vorher alle Daten. Die Werkzeuge der Wahl sind cryptsetup für die Verwaltung und der GNOME-Disks-Dialog („Laufwerke") für eine grafische Einrichtung verschlüsselter USB-Sticks und externer Platten.

    Besonderheit bei Linux: Anders als bei Windows und macOS gibt es keine Cloud-Hinterlegung des Schlüssels – Sie allein sind für den Wiederherstellungsschlüssel verantwortlich. Notieren Sie die Passphrase (und ggf. einen zweiten Schlüssel-Slot als Backup) auf Papier an einem sicheren Ort. Ohne sie ist das Volume unwiederbringlich verloren – kein Support der Welt kann helfen, das ist mathematisch garantiert.

    VeraCrypt: Für externe Medien und alle Systeme

    VeraCrypt ist der plattformübergreifende Alleskönner: kostenlos, Open Source, für Windows, macOS und Linux. Es erstellt verschlüsselte Container-Dateien oder verschlüsselt ganze Partitionen und Wechseldatenträger – ideal, wenn ein USB-Stick sowohl am Windows-Büro-PC als auch am Mac zu Hause lesbar sein muss (BitLocker-Sticks funktionieren am Mac nicht ohne Zusatzsoftware und umgekehrt).

    Das Prinzip: Sie erstellen per Assistent ein verschlüsseltes Volume (z. B. auf einem USB-Stick), vergeben ein starkes Passwort und mounten es bei Bedarf als zusätzliches Laufwerk. Die offizielle VeraCrypt-Dokumentation beschreibt alle Optionen im Detail – für den Anfang genügen die Standardeinstellungen (AES, SHA-512) völlig.

    Stärken: systemübergreifend, keine Cloud-Anbindung, plausible Abstreitbarkeit durch versteckte Volumes (Nischenfunktion für besondere Bedrohungslagen), portable Version für den USB-Stick selbst. Schwächen: kein nahtloses Entsperren beim Systemstart wie bei BitLocker/FileVault – Sie mounten manuell. Für Systemlaufwerke ist VeraCrypt unter Windows möglich, aber fummeliger als BitLocker; seine Paradedisziplin sind externe Medien und Container.

    Praxis-Tipp: VeraCrypt eignet sich hervorragend für die externe Kopie der 3-2-1-Regel: Die Backup-Platte bei Verwandten oder im Schließfach ist damit auch bei Diebstahl oder neugierigen Blicken sicher – mehr dazu in unserer Erklärung der 3-2-1-Backup-Regel.

    Die vier Verfahren im Vergleich

    BitLocker FileVault LUKS VeraCrypt
    System Windows (Pro: voll; Home: Geräteverschlüsselung) macOS Linux Windows, macOS, Linux
    Kosten im System enthalten im System enthalten im System enthalten kostenlos (Open Source)
    Systemlaufwerk ja ja ja möglich, aber fummelig
    Wechseldatenträger ja (BitLocker To Go) ja (Finder/APFS) ja (GNOME-Disks) Paradedisziplin
    Schlüssel-Hinterlegung Microsoft-Konto möglich iCloud möglich nur selbst nur selbst
    Performance unmerklich (Hardware-AES) unmerklich unmerklich unmerklich

    Die wichtigste Zeile ist die zum Schlüssel: **Wo eine Cloud-Hinterlegung möglich ist, nutzen Sie sie als zusätzliche Sicherung – aber verlassen Sie sich nie allein darauf.** Ein ausgedruckter Wiederherstellungsschlüssel im Bankschließfach oder beim Steuerberater überlebt auch Kontosperrungen und Anbieterpleiten.

    Stilisierte Szene: verschlüsselte Festplatte mit Schlüsselsymbol, dunkles Schiefergrau mit Amber-Akzenten

    Wiederherstellungsschlüssel: Der wichtigste Absatz

    Lesen Sie diesen Abschnitt zweimal. Der Wiederherstellungsschlüssel ist der einzige Notausgang Ihrer verschlüsselten Daten. Vergessen Sie Ihr Passwort und verlieren Sie den Schlüssel, sind die Daten für immer verloren – das ist kein Marketingversprechen, sondern Mathematik: AES-256 lässt sich nicht „knacken", auch nicht vom Hersteller, auch nicht gegen Geld.

    So sichern Sie den Schlüssel richtig:

    1. Bei der Aktivierung sofort sichern – nicht „später". Der Assistent bietet es aus gutem Grund genau dann an.
    2. Zwei getrennte Orte: z. B. Ausdruck im Bankschließfach oder beim Steuerberater plus Hinterlegung im Cloud-Konto (Microsoft/iCloud). Ein Ort kann ausfallen – zwei fast nie gleichzeitig.
    3. Niemals nur digital auf demselben Rechner: Der Schlüssel als Textdatei auf der verschlüsselten Platte ist so nützlich wie ein Ersatzschlüssel im abgeschlossenen Auto.
    4. Nach Änderungen prüfen: Neues Mainboard, TPM zurückgesetzt, größere Systemupdates – danach kontrollieren, ob die Wiederherstellungsinformationen noch stimmen und zugänglich sind.
    5. Testen: Bei BitLocker können Sie den Wiederherstellungsschlüssel gezielt anfordern (über die BitLocker-Verwaltung), um zu prüfen, ob der notierte Schlüssel funktioniert – bevor Sie ihn brauchen.

    Ein verschlüsseltes Backup, dessen Schlüssel verloren ist, ist kein Backup – es ist Elektroschrott mit sentimentalen Wert. Umgekehrt: Ein gut verwahrter Schlüssel macht die Verschlüsselung zu dem, was sie sein soll – unsichtbarer Alltagsschutz.

    Häufige Fehler und Missverständnisse

    • „Verschlüsselung macht den Rechner langsam." Veraltet: Moderne CPUs haben AES-Hardwarebeschleunigung (AES-NI); der Performance-Unterschied ist im Alltag nicht messbar – auch nicht bei SSDs.
    • Nur das Systemlaufwerk verschlüsseln, Datenplatte vergessen. Die Steuererklärung liegt auf D:? Dann gehört D: dazu. Verschlüsseln Sie alle Volumes mit sensiblen Daten – oder noch einfacher: alles.
    • BitLocker aktiviert, Schlüssel nie gesichert. Der häufigste echte Datenverlust-Fall: Nach einem Hardwaretausch fordert Windows den Wiederherstellungsschlüssel an, und niemand weiß, wo er ist. Siehe oben – zweimal lesen.
    • Verschlüsselung mit Backup verwechseln. Verschlüsselung schützt vor Fremdzugriff, nicht vor Datenverlust. Die verschlüsselte Platte braucht trotzdem ein Backup – am besten ebenfalls verschlüsselt, siehe unsere Backup-Software-Übersicht.
    • Schwache Passwörter. „Sommer2026!" ist kein Schutz. Die Passphrase für die Verschlüsselung sollte lang (20+ Zeichen), einzigartig und nirgendwo sonst verwendet sein – ein Passwort-Manager hilft.
    • Glauben, Cloud-Sync ersetze Verschlüsselung. iCloud, OneDrive & Co. übertragen verschlüsselt – aber der Anbieter hält in der Regel die Schlüssel. Wer dem Anbieter nicht trauen will, verschlüsselt vor dem Upload (z. B. per VeraCrypt-Container oder Cryptomator).
    • Verschlüsseln Sie Ihre Systemplatte – auf jedem Gerät, mit dem Sie das Haus verlassen: BitLocker (Windows), FileVault (Mac), LUKS (Linux). Es kostet nichts und schützt vor dem häufigsten Datensicherheits-GAU: Diebstahl und Verlust.
    • Externe Medien (USB-Sticks, Backup-Platten) gehören ebenfalls verschlüsselt – systemübergreifend am besten mit VeraCrypt.
    • Der Wiederherstellungsschlüssel ist heilig: sofort sichern, an zwei getrennten Orten aufbewahren, niemals nur auf dem verschlüsselten Gerät selbst.
    • Verschlüsselung ≠ Backup: Sie schützt vor Fremdzugriff, nicht vor Defekten – sichern Sie verschlüsselte Daten trotzdem regelmäßig.
    • Performance ist kein Argument dagegen: Dank Hardware-AES merken Sie im Alltag nichts von der Verschlüsselung.

    Häufige Fragen

    Kann die Polizei / der Hersteller meine verschlüsselte Platte öffnen?

    Bei korrekter Implementierung (BitLocker, FileVault, LUKS, VeraCrypt mit starkem Passwort): nein, nicht mit realistischem Aufwand. Hintertüren sind keine bekannt. Was Behörden können: Sie zur Herausgabe des Passworts auffordern – das ist eine rechtliche, keine technische Frage.

    Was passiert, wenn ich mein BitLocker-Passwort vergesse?

    Dann brauchen Sie den 48-stelligen Wiederherstellungsschlüssel – er steht in Ihrem Microsoft-Konto (wenn Sie ihn dort gesichert haben), auf Ihrem Ausdruck oder in der Datei, die Sie bei der Einrichtung gespeichert haben. Ohne ihn sind die Daten verloren.

    Bremst BitLocker Spiele oder Videobearbeitung aus?

    Nein. Die AES-Hardwarebeschleunigung moderner CPUs ver- und entschlüsselt mit mehreren Gigabyte pro Sekunde – weit mehr, als SSDs liefern. In Benchmarks ist der Unterschied zwischen verschlüsselten und unverschlüsselten SSDs im Rahmen der Messungenauigkeit.

    Sollte ich auch mein NAS verschlüsseln?

    Ja, wenn das NAS Daten enthält, die bei Diebstahl des Geräts problematisch wären – Synology und QNAP bieten Volume-Verschlüsselung an. Bedenken Sie: Nach jedem Neustart muss das verschlüsselte Volume manuell entsperrt werden (oder per Schlüssel-USB automatisch) – bei Stromausfall im Urlaub bleibt das NAS sonst offline.

    Reicht die Windows-Geräteverschlüsselung (Home) oder brauche ich Pro?

    Für den Basisschutz vor Diebstahl reicht die automatische Geräteverschlüsselung in Windows 11 Home völlig aus – das Systemlaufwerk ist dann verschlüsselt. BitLocker Pro brauchen Sie erst für: Wechseldatenträger (BitLocker To Go), erweiterte Richtlinien, oder wenn Sie die Verschlüsselung granular verwalten wollen.

    Quellen

    Alle Angaben: Stand September 2026. Dieser Artikel gibt Orientierung, keine Rechtsberatung – insbesondere bei behördlichen Auskunftspflichten wenden Sie sich an einen Anwalt.

  • Backup-Software im Vergleich: Was wirklich taugt

    Backup-Software im Vergleich: Was wirklich taugt

    Kurzantwort: Die beste Backup-Software ist die, die automatisch läuft und deren Wiederherstellung Sie getestet haben. Für Windows ist der kostenlose Veeam Agent die stärkste Wahl (komplette Systemabbilder), für Mac das eingebaute Time Machine (null Konfiguration). Wer verschlüsselte Backups auf eigene Ziele will, greift zu Duplicati (mit grafischer Oberfläche) oder BorgBackup (für Linux-Fans mit Kommandozeile). Teure Kaufsoftware braucht zu Hause fast niemand.

    Inhalt:

    Abstrakte Illustration: abstraktes Software-Fenster mit Backup-Pfeilen, dunkles Schiefergrau mit Amber-Akzenten

    Worauf es bei Backup-Software wirklich ankommt

    Bevor wir einzelne Programme vergleichen: Die meisten Kaufentscheidungen bei Backup-Software scheitern nicht an der Software, sondern an den Kriterien. Diese sechs Punkte entscheiden, ob ein Tool für Sie taugt:

    1. Automatisierung: Das Backup muss ohne Ihr Zutun laufen – per Zeitplan, beim Anschließen der Platte oder kontinuierlich. Alles, was manuelles Starten erfordert, wird nach drei Wochen vergessen.
    2. Versionierung: Sie brauchen alte Stände, nicht nur den neuesten. „Die Datei von vor drei Wochen" ist der häufigste Wiederherstellungsfall – vor Plattendefekten.
    3. Verschlüsselung: Backups enthalten alles – auch Steuererklärungen und private Fotos. AES-256-Verschlüsselung mit einem Passwort, das nur Sie kennen, ist bei externen Zielen Pflicht.
    4. Inkrementelle Sicherung: Nach dem ersten Vollbackup werden nur Änderungen übertragen. Spart Zeit, Speicher und – bei Cloud-Zielen – Upload-Volumen.
    5. Wiederherstellung: Wie einfach kommt man an einzelne Dateien? Gibt es ein Notfallmedium für die komplette Systemwiederherstellung? Das ist der Moment, in dem sich gute von schlechten Tools trennen.
    6. Überwachung: Sie müssen merken, wenn ein Backup fehlschlägt. E-Mail-Benachrichtigungen oder zumindest ein gut sichtbares Status-Symbol sind kein Luxus.

    Ein siebter, oft vergessener Punkt: Offenheit des Formats. Kann ein anderes Programm Ihre Backups lesen, falls der Hersteller pleitegeht oder das Tool eingestellt wird? Offene Formate (oder zumindest dokumentierte) sind ein handfester Vorteil.

    Windows: Veeam Agent, Windows-Sicherung und Duplicati

    Veeam Agent for Windows (kostenlos) ist unsere klare Empfehlung für die meisten Windows-Nutzer. Veeam ist eigentlich ein Profi-Hersteller für Unternehmens-Backups – die kostenlose Agent-Version bringt diese Zuverlässigkeit auf den Heim-PC: komplette Systemabbilder (Bare-Metal-Recovery), dateibasierte Backups, inkrementelle Sicherung, Verschlüsselung und ein bootfähiges Wiederherstellungsmedium. Die Einrichtung dauert zehn Minuten, danach läuft alles per Zeitplan. Der Haken: Die Oberfläche ist auf Englisch und wirkt professionell-nüchtern – wer klickbunte Assistenten erwartet, muss sich kurz eingewöhnen. Für ein Gratis-Tool ist der Funktionsumfang schlicht ungeschlagen.

    Die Windows-eigene Sicherung (Dateiversionsverlauf und Systemabbild) ist besser als ihr Ruf, aber halbherzig gepflegt: Der Dateiversionsverlauf sichert nur Bibliotheken und ist in Windows 11 gut versteckt, das Systemabbild-Tool gilt als veraltet und wird von Microsoft kaum noch weiterentwickelt. Als Notlösung okay, als Strategie zu dünn – zumal die Wiederherstellung im Ernstfall fummelig ist. Unser Rat: Wenn Sie schon dabei sind, installieren Sie gleich ein richtiges Tool.

    Duplicati (kostenlos, Open Source) ist die richtige Wahl, wenn das Backup-Ziel nicht nur eine USB-Platte sein soll: Das Tool sichert verschlüsselt (AES-256), inkrementell und komprimiert auf eine beeindruckende Liste von Zielen – lokale Platten, NAS per SMB, FTP, SSH, WebDAV und zahlreiche Cloud-Speicher (S3-kompatible, Google Drive, OneDrive, Dropbox u. a.). Die Bedienung läuft über eine Weboberfläche im Browser, Zeitpläne und E-Mail-Benachrichtigungen sind eingebaut. Wie ComputerWeekly in der Übersicht kostenloser Backup-Tools festhält, ist Duplicati explizit für Offsite-Backups auf verschiedenen Speicherlösungen ausgelegt – genau das, was die 3-2-1-Regel für die externe Kopie verlangt. Der Wermutstropfen: Die Entwicklung verläuft gemächlich, und bei sehr großen Datenmengen (> einige TB) wird die eingebaute Datenbank manchmal träge. Für normale Haushalte aber eine ausgezeichnete Wahl.

    Kurz für Windows: Veeam Agent für Systemabbilder auf die externe Platte, Duplicati für verschlüsselte Cloud- oder NAS-Backups – zusammen decken die beiden Gratis-Tools fast alles ab.

    Mac: Time Machine und Alternativen

    Time Machine (eingebaut, kostenlos) ist der Grund, warum Mac-Nutzer es beim Backup am einfachsten haben: Externe Platte anschließen, als Backup-Volume bestätigen, fertig. Ab dann sichert macOS stündlich, versioniert, im Hintergrund – und die Wiederherstellung einzelner Dateien über die zeitliche Zeitleiste ist so elegant gelöst wie kaum sonst wo. Aktivieren Sie unbedingt die Verschlüsselung des Backup-Volumes (wird beim Einrichten angeboten): Dann ist die Platte bei Diebstahl wertlos für Finder. Time Machine sichert übrigens auch auf Netzwerkziele (z. B. ein NAS mit Time-Machine-Unterstützung) – praktisch, wenn mehrere Macs im Haushalt leben. Schwächen: kein Offsite-Backup von Haus aus (dafür braucht es Zusatztools), und die Wiederherstellung eines kompletten Systems erfordert den macOS-Wiederherstellungsmodus – funktioniert, ist aber nichts für schwache Nerven.

    Carbon Copy Cloner und SuperDuper! (kostenpflichtig, ca. 40–50 US-Dollar) erstellen bootfähige 1:1-Kopien Ihrer Mac-Festplatte: Im Ernstfall booten Sie direkt vom Klon und arbeiten weiter, als wäre nichts gewesen. Das ist ein anderes Konzept als Time Machine (Klon statt Versionen) und als Ergänzung sinnvoll – etwa ein monatlicher Klon auf eine zweite Platte, die außer Haus lagert. Für die meisten reicht Time Machine plus eine Cloud-Kopie; wer auf null Ausfallzeit angewiesen ist, schaut sich die Klon-Tools an.

    Duplicati und restic laufen auch auf dem Mac und eignen sich für verschlüsselte Offsite-Backups – die Kombination „Time Machine lokal, Duplicati verschlüsselt in die Cloud" ist ein vollständiges 3-2-1-Setup für Mac-Haushalte.

    Linux und NAS: BorgBackup, restic und Duplicati

    Auf Linux regiert die Kommandozeile – und das ist hier ein Vorteil, denn die stärksten Tools sind ohnehin Terminal-Programme.

    BorgBackup (kostenlos, Open Source) ist der Geheimtipp unter Admins: deduplizierende, komprimierte und AES-verschlüsselte Backups, bei denen gleiche Datenblöcke nur einmal gespeichert werden – auch über viele Backup-Stände hinweg. Das spart bei versionierten Backups enorm Speicherplatz. Borg verwaltet Repositories lokal oder auf entfernten Servern per SSH, prüft die Integrität der Archive und lässt sich per Borgmatic (Konfigurationsdatei statt Skript-Bastelei) und systemd-Timern vollautomatisch betreiben. Wie die BorgBackup-Dokumentation zeigt, sind Einrichtung und Automatisierung mit wenigen Befehlen erledigt – inklusive Append-Only-Modus, der Backups sogar vor Ransomware schützt, die den Backup-Server erreicht. Der Preis: keine grafische Oberfläche (Drittanbieter-Frontends wie Vorta für den Desktop gibt es), und man sollte die Kommandozeile nicht fürchten.

    restic (kostenlos, Open Source) ist Borgs modernerer Verwandter mit einem entscheidenden Vorteil: nativer Cloud-Support. restic sichert verschlüsselt direkt auf S3-kompatible Speicher, SFTP-Server, lokale Platten und viele Cloud-Dienste – ohne Umwege. Wer seine Linux-Backups direkt in einen Cloud-Speicher schreiben will, ist mit restic oft schneller am Ziel als mit Borg. Deduplizierung und Verschlüsselung sind ebenfalls eingebaut.

    Duplicati gibt es auch für Linux und ist dort die einzige ernsthafte Option mit grafischer Oberfläche – für alle, die ungern im Terminal arbeiten.

    Auf dem NAS bringen Synology (Hyper Backup) und QNAP (Hybrid Backup Sync) eigene Backup-Lösungen mit: versionierte Backups auf externe Platten, andere NAS oder Cloud-Ziele, mit Zeitplänen und Verschlüsselung. Für NAS-zu-NAS- und NAS-zu-Cloud-Szenarien sind die Bordmittel meist völlig ausreichend – erst bei speziellen Anforderungen (z. B. Borg-Repositories) greift man zu Container- oder Drittanbieter-Lösungen.

    Kostenpflichtige Tools: Wann lohnen sie sich?

    Acronis True Image (heute „Acronis Cyber Protect Home Office"), Macrium Reflect, AOMEI Backupper, Carbon Copy Cloner – die Liste kaufbarer Backup-Programme ist lang, die Preise liegen typischerweise zwischen 40 und 100 Euro (als Kauf oder Abo, Stand: September 2026). Die ehrliche Frage: Was können sie, was die Gratis-Tools nicht können?

    Meistens: wenig. Die Kernfunktionen – Abbild, inkrementell, Verschlüsselung, Zeitplan, Wiederherstellungsmedium – beherrschen Veeam Agent, Time Machine und BorgBackup genauso gut oder besser. Kaufsoftware punktet eher bei Komfort (deutsche Oberfläche, Telefon-Support, schicke Assistenten) und in Nischen: Klon-Tools für bootfähige Mac-Kopien, Spezialfunktionen wie universelles Restore auf andere Hardware oder Ransomware-Schutz-Erkennung.

    Unsere Faustregel: Geben Sie erst Geld aus, wenn ein Gratis-Tool an einer konkreten Anforderung scheitert – nicht vorher. „Vielleicht brauche ich mal…" ist kein Kaufgrund bei Software, die Sie im Ernstfall ohnehin erst richtig kennenlernen. Die einzige Ausnahme: Wer Support per Telefon braucht (z. B. für die Backup-Strategie eines kleinen Unternehmens ohne IT-Abteilung), kauft mit der Lizenz auch einen Ansprechpartner – das kann sein Geld wert sein.

    Stilisierte Szene: Bildschirm mit Backup-Verlaufsdiagramm (abstrakt, ohne Text), dunkles Schiefergrau mit Amber-Akzenten

    Cloud-Backup-Dienste: Eine eigene Kategorie

    Neben Software-zum-Selbstbetreiben gibt es Backup-Dienste, bei denen Software und Speicher aus einer Hand kommen: Backblaze Computer Backup (bekannt für unbegrenzten Speicher zu einem Festpreis), Carbonite, CrashPlan. Das Prinzip: Client installieren, alles wird automatisch und versioniert in die Cloud des Anbieters gesichert – die externe 3-2-1-Kopie quasi im Abo.

    Vorteile: null Konfiguration, keine eigene Hardware, automatisches Offsite-Backup. Nachteile: laufende Kosten (typischerweise um die 70–100 US-Dollar pro Jahr und Rechner, Stand: September 2026), Vertrauen in einen weiteren Anbieter, und die Wiederherstellung großer Datenmengen dauert je nach Leitung Tage (manche Dienste verschicken auf Wunsch Festplatten mit den Daten – gegen Aufpreis).

    Für wen das passt: Alle, die partout keine eigene Backup-Infrastruktur betreiben wollen und deren Datenvolumen moderat ist. Als einzige Backup-Strategie ist es uns zu einseitig – als bequeme dritte Kopie neben lokalem Backup dagegen eine runde Sache. Beachten Sie: Die Daten liegen beim Anbieter – prüfen Sie Verschlüsselung (idealerweise mit eigenem Schlüssel) und Serverstandort, gerade unter DSGVO-Gesichtspunkten.

    Die ehrliche Empfehlung pro Nutzertyp

    • Windows-Heimanwender: Veeam Agent (kostenlos) für automatische Systemabbilder auf die externe Platte. Wer zusätzlich in die Cloud sichern will: Duplicati dazu.
    • Mac-Haushalt: Time Machine mit verschlüsseltem Volume – plus Duplicati oder restic für die verschlüsselte Cloud-Kopie. Mehr braucht es selten.
    • Linux-Nutzer / Admins: BorgBackup (mit Borgmatic) für lokale und Server-Backups, restic für Cloud-Ziele. Beide kostenlos, beide erstklassig.
    • NAS-Besitzer: Die Bordmittel (Hyper Backup, Hybrid Backup Sync) für NAS-Backups auf Platte und in die Cloud – erst bei Spezialwünschen Drittanbieter-Tools.
    • Kleine Unternehmen ohne IT: Hier darf es etwas kosten – Acronis & Co. mit Support-Vertrag, oder ein IT-Dienstleister, der Veeam & Co. professionell betreibt. Die 3-2-1-Regel gilt auch (gerade!) im Büro.

    Egal für welches Tool Sie sich entscheiden: Lesen Sie unsere Erklärung der 3-2-1-Backup-Regel für die Strategie dahinter – und wenn die externe Platte noch fehlt, hilft unsere Kaufberatung für externe Festplatten. Unter Windows 11 zeigen wir außerdem in einem eigenen Artikel, wie Sie die Windows-11-Boardmittel für Backups optimal nutzen.

    • Die beste Software ist die, die läuft: Automatisierung schlägt Funktionsumfang – jedes Tool, das Sie manuell starten müssen, wird vergessen.
    • Windows: Veeam Agent (kostenlos) für Systemabbilder ist die stärkste Gratis-Wahl; Duplicati ergänzt für verschlüsselte Cloud-/NAS-Ziele.
    • Mac: Time Machine (mit Verschlüsselung!) reicht für die meisten – plus ein Offsite-Tool für die 3-2-1-Regel.
    • Linux: BorgBackup und restic sind erstklassig, kostenlos und Open Source – Kommandozeile vorausgesetzt.
    • Kaufsoftware braucht zu Hause fast niemand: Erst Geld ausgeben, wenn ein Gratis-Tool an einer konkreten Anforderung scheitert.
    • Testen Sie die Wiederherstellung, bevor Sie sie brauchen – das gilt für jedes Tool auf dieser Liste.

    Häufige Fragen

    Reicht die kostenlose Version von Veeam wirklich für zu Hause?

    Ja. Der kostenlose Veeam Agent sichert komplette Systeme, einzelne Volumes und Dateien, inkrementell und verschlüsselt, mit Zeitplänen und Wiederherstellungsmedium. Die kostenpflichtigen Veeam-Produkte richten sich an Unternehmen (zentrale Verwaltung, virtuelle Infrastrukturen) – für einen Heim-PC fehlt Ihnen nichts.

    Kann ich mehrere Backup-Programme gleichzeitig nutzen?

    Ja, und es ist oft sinnvoll: z. B. Veeam für das lokale Systemabbild plus Duplicati für die verschlüsselte Cloud-Kopie. Achten Sie nur darauf, dass sich Zeitpläne nicht in die Quere kommen (nicht zwei Vollbackups gleichzeitig auf dieselbe langsame Platte).

    Was ist der Unterschied zwischen Klon und Abbild?

    Ein Klon ist eine 1:1-Kopie zum direkten Weiterarbeiten (bootfähig), ein Abbild ist ein komprimierter, versionierter Container zum Wiederherstellen. Klone sind toll für null Ausfallzeit, Abbilder besser für „die Datei von vor drei Wochen". Idealerweise haben Sie beides – mindestens aber versionierte Abbilder.

    Wie oft sollte das Backup laufen?

    Täglich für Arbeitsdaten (automatisiert über Nacht), wöchentlich fürs Systemabbild, monatlich ein zusätzlicher Stand außer Haus. Faustregel: Der maximale Datenverlust entspricht dem Abstand zwischen zwei Backups – entscheiden Sie bewusst, wie viel Ihnen ein Tag Arbeit wert ist.

    Sind meine Backups in der Cloud sicher vor Ransomware?

    Nur mit Versionierung und Löschschutz: Moderne Ransomware verschlüsselt auch Netzlaufwerke und synchronisierte Cloud-Ordner. Ein Backup-Tool, das versionierte, vom Sync getrennte Stände schreibt (wie Duplicati, Borg oder restic), ist dagegen gefeit – solange Angreifer nicht die Backup-Zugangsdaten selbst erbeuten. Deshalb: eigene, starke Passwörter für Backup-Ziele.

    Quellen

    Alle Preisangaben: Stand September 2026. Hersteller ändern Preise und Funktionsumfänge – prüfen Sie vor der Entscheidung die aktuellen Konditionen.

  • Die 3-2-1-Backup-Regel erklärt: So sichern Sie Daten richtig

    Die 3-2-1-Backup-Regel erklärt: So sichern Sie Daten richtig

    Kurzantwort: Die 3-2-1-Regel besagt: Halten Sie 3 Kopien Ihrer Daten bereit, auf 2 verschiedenen Medientypen, und lagern Sie 1 Kopie an einem anderen Ort. Damit überleben Ihre Daten Defekte, Diebstahl, Feuer und Ransomware – kein einzelnes Ereignis vernichtet alle drei Kopien. Mit externer Festplatte und etwas Cloud-Speicher lässt sie sich auch zu Hause umsetzen.

    Inhalt:

    Abstrakte Illustration: drei abstrakte Kopie-Symbole als Backup-Prinzip, dunkles Schiefergrau mit Amber-Akzenten

    Was die 3-2-1-Regel genau besagt

    Die Regel ist in einem Satz erklärt, aber in der Umsetzung steckt der Teufel im Detail:

    • 3 Kopien Ihrer Daten: Das Original auf Ihrem Rechner plus zwei Sicherungskopien. Drei deshalb, weil zwei Kopien noch gemeinsam ausfallen können (z. B. beide auf Geräten im selben Haushalt bei Einbruch oder Brand).
    • 2 verschiedene Medientypen: Zum Beispiel interne Festplatte plus externe Festplatte, oder NAS plus Cloud-Speicher. Der Gedanke: Derselbe Fehlertyp (etwa ein Serienfehler einer Plattencharge oder ein Dateisystemproblem) soll nicht beide Kopien gleichzeitig treffen.
    • 1 Kopie außer Haus: Mindestens eine Kopie lagert räumlich getrennt – in der Cloud, bei Verwandten oder im Bankschließfach. Das schützt vor den Ereignissen, die alles an einem Ort vernichten: Feuer, Hochwasser, Einbruch, Blitzschlag.

    Wichtig ist das Wörtchen Kopien: Eine synchronisierte Cloud (Dropbox, OneDrive, iCloud) ist nur dann eine Backup-Kopie, wenn sie Versionen vorhält und nicht jeden Fehler – etwa versehentlich gelöschte Dateien oder Ransomware-verschlüsselte Daten – sofort auf alle Geräte überträgt. Synchronisation ist kein Backup, solange sie keine Historie hat. Auch das BSI empfiehlt, Backups räumlich getrennt aufzubewahren und Sicherungsmedien nur bei Bedarf anzuschließen.

    Warum ausgerechnet 3-2-1? Die Logik dahinter

    Hinter der simplen Zahlenfolge steckt eine Überlegung aus der Risikoanalyse: Jede Kopie schützt vor einer anderen Klasse von Bedrohungen, und erst die Kombination deckt alle ab.

    • Kopie 1 (Original): Ihr Arbeitsstand. Schützt vor nichts – sie ist das, was geschützt werden muss.
    • Kopie 2 (lokal, anderes Medium): Schützt vor den häufigsten Alltagsfehlern: Festplattendefekt, versehentliches Löschen oder Überschreiben, fehlgeschlagene Updates. Die Wiederherstellung geht schnell, weil die Kopie im Haus ist.
    • Kopie 3 (externer Standort): Schützt vor den seltenen, aber totalen Ereignissen: Brand, Einbruch, Hochwasser, Blitzschlag – und vor Ransomware, sofern die externe Kopie versioniert oder offline ist.

    Jede Bedrohung, die Kopie 2 und 3 gleichzeitig vernichten könnte, müsste zwei verschiedene Medientypen an zwei verschiedenen Orten treffen – das ist die unwahrscheinlichste aller Kombinationen. Die Regel eliminiert also gezielt die sogenannten gemeinsamen Fehlermodi: Ereignisse, die mehrere Kopien auf einmal erwischen.

    Ein Beispiel aus der Praxis: Die externe Festplatte, die dauerhaft am Rechner hängt und per Zeitplan bespielt wird, schützt vor Plattendefekten – aber nicht vor Ransomware (die verschlüsselt auch das angeschlossene Backup) und nicht vor Einbruch (der Dieb nimmt beide Geräte mit). Erst die dritte Kopie außer Haus – oder eine versionierte Cloud – schließt diese Lücken.

    Die Regel zu Hause umsetzen: drei konkrete Setups

    Theorie ist schön, Praxis zählt. Drei Setups für drei Budgets – alle erfüllen die 3-2-1-Regel:

    Setup 1: Der Sparsame (externe Platte + Cloud, ca. 100–150 Euro einmalig plus kleinen Cloud-Tarif)

    1. Original: Ihre Daten auf dem PC oder Mac.
    2. Kopie 2: Externe Festplatte (mindestens so groß wie Ihre Datenmenge), die nur fürs Backup angeschlossen wird – z. B. einmal pro Woche. Unsere Kaufberatung für externe Festplatten hilft bei der Auswahl.
    3. Kopie 3: Cloud-Speicher mit Versionshistorie (z. B. 200 GB für 2,99 Euro/Monat oder 1 TB für ca. 5 Euro/Monat bei einem deutschen Anbieter). Wichtig: Die Cloud-Kopie sollte verschlüsselt hochgeladen werden – siehe unsere Anleitung zum Verschlüsseln.

    Setup 2: Der Komfortable (NAS + externe Platte außer Haus)

    1. Original: Daten auf den Geräten.
    2. Kopie 2: NAS im Heimnetz mit automatischem Backup (täglich, versioniert).
    3. Kopie 3: Zweite externe Festplatte, die im Wechsel bei Verwandten oder im Büro lagert und z. B. monatlich getauscht und aktualisiert wird. Kostet nichts Laufendes, erfordert aber Disziplin beim Tausch-Rhythmus.

    Setup 3: Der Automatisierte (NAS + Cloud-Backup)

    1. Original: Daten auf den Geräten.
    2. Kopie 2: NAS mit versioniertem Backup.
    3. Kopie 3: Automatisches, verschlüsseltes Cloud-Backup des NAS (viele NAS-Systeme bieten das direkt an). Läuft ohne Ihr Zutun, kostet einen kleinen monatlichen Betrag.

    Alle drei erfüllen 3-2-1. Der Unterschied liegt in Komfort, Kosten und dem Disziplin-Faktor – wählen Sie das Setup, das Sie tatsächlich durchhalten, nicht das theoretisch beste.

    Was zählt als „anderer Medientyp"?

    Die „2" in der Regel wird oft missverstanden. Gemeint ist: Die beiden Backup-Kopien sollten nicht demselben Ausfallmuster unterliegen. Beispiele:

    • Interne HDD + externe HDD: Zählt nur bedingt – beides sind Festplatten, beide können demselben Serienfehler unterliegen. Besser als nichts, aber nicht ideal.
    • HDD + SSD: Unterschiedliche Technik, unterschiedliche Fehlermuster – das zählt.
    • Lokaler Speicher + Cloud: Verschiedene Technik, verschiedene Orte, verschiedener Betreiber – die stärkste Kombination.
    • Zwei externe Platten desselben Modells, am selben Tag gekauft: Der Klassiker unter den Fehlannahmen. Gleiche Charge, gleiches Alter, gleiche Belastung – fallen gern gemeinsam aus. Wenn schon zwei Platten, dann unterschiedliche Modelle oder zumindest unterschiedliches Kaufdatum.

    Für Privatanwender ist die pragmatische Auslegung: Eine lokale Kopie plus eine Cloud-Kopie erfüllt den Geist der Regel fast immer besser als zwei lokale Platten. Perfektion ist nicht nötig – zwei vernünftig verschiedene Kopien schlagen eine theoretisch reine, aber nie umgesetzte Lösung.

    Der externe Standort: Optionen im Vergleich

    Die dritte Kopie muss raus aus dem Haus. Vier Wege, von bequem bis paranoid:

    Option Kosten Aufwand Schutz
    Cloud-Speicher (verschlüsselt) wenige Euro/Monat gering (automatisch) hoch, inkl. Versionierung
    Externe Platte bei Verwandten einmalig Plattenpreis mittel (Tausch-Rhythmus) hoch, aber Aktualität hängt an Ihnen
    Bankschließfach Schließfach-Miete/Jahr hoch (manuelle Updates) sehr hoch, aber unpraktisch
    Zweiter Standort (Büro, Ferienhaus) ggf. keine mittel hoch

    Für die meisten ist die verschlüsselte Cloud die sinnvollste dritte Kopie: automatisch, versioniert, jederzeit verfügbar. Der Einwand „meine Daten in fremden Händen" ist berechtigt – und genau deshalb gehört die Cloud-Kopie verschlüsselt (clientseitig, mit einem Schlüssel, den nur Sie kennen). Dann sieht der Anbieter nur Datenmüll, und Sie haben trotzdem ein Offsite-Backup.

    Die Platte bei Verwandten ist die kostenlose Alternative und in Sachen Datenschutz unschlagbar – aber sie steht und fällt mit Ihrem Tausch-Rhythmus. Seien Sie ehrlich: Wer tauscht die Platte wirklich jeden Monat? Ein Kalender-Reminder hilft.

    Häufige Fehler bei der 3-2-1-Regel

    1. Sync mit Backup verwechseln. Dropbox, OneDrive oder iCloud synchronisieren – sie sichern nur, wenn Versionierung aktiv ist und Löschungen nicht sofort überall durchschlagen. Prüfen Sie die Versionshistorie Ihres Dienstes, bevor Sie ihn als Backup-Kopie zählen.
    2. Backup-Medium dauerhaft angeschlossen lassen. Die externe Platte, die immer am Rechner hängt, ist gegen Ransomware und Diebstahl genauso verwundbar wie der Rechner selbst. Das BSI empfiehlt ausdrücklich, Sicherungsmedien nur bei Bedarf zu verbinden.
    3. Nie die Wiederherstellung testen. Ein Backup, das noch nie zurückgespielt wurde, ist eine Vermutung, kein Backup. Siehe unten.
    4. Nur „wichtige" Ordner sichern – und den Rest vergessen. Sichern Sie lieber großzügig: Der Ordner, den Sie für unwichtig hielten, enthält garantiert die Datei, die Sie in zwei Jahren verzweifelt suchen.
    5. Verschlüsselung vergessen – oder den Schlüssel verlieren. Unverschlüsselte Backups außer Haus sind ein Datenschutzrisiko; verlorene Schlüssel machen verschlüsselte Backups wertlos. Schlüssel sicher (und redundant!) notieren.
    6. Kein Plan für den Ernstfall. Wo liegen die Backups? Wie spielt man sie zurück? In welcher Reihenfolge? Schreiben Sie das auf – im Ernstfall (und im Stress) ist ein Zettel Gold wert.
    Stilisierte Szene: drei Speichermedien an drei Orten (abstrakt), dunkles Schiefergrau mit Amber-Akzenten

    3-2-1-1-0: Die erweiterte Variante für Paranoide

    In der Profi-Welt kursiert eine verschärfte Version: 3-2-1-1-0. Zusätzlich zu 3-2-1 kommt eine weitere 1 hinzu: eine Kopie, die offline oder unveränderlich (immutable) ist – also gegen Ransomware gefeit, weil sie technisch nicht überschrieben oder gelöscht werden kann. Und die 0 steht für: null Fehler bei der Backup-Überprüfung – jedes Backup wird verifiziert, keine stillen Fehlschläge.

    Für Privatanwender ist das meist übertrieben – aber der Kerngedanke ist übernehmenswert: Mindestens eine Kopie sollte Ransomware nicht erreichen können. Das ist entweder die getrennte externe Platte im Schrank, eine Cloud mit Objekt-Sperre (Versionierung, die Löschungen verhindert) oder ein Backup-Ziel, das nur per manuellem Vorgang beschrieben wird. Wenn Ihre gesamte Backup-Kette online und beschreibbar ist, ist sie im Ernstfall nur eine Kette.

    Backup testen: Der Schritt, den alle vergessen

    Der wichtigste Absatz dieses Artikels: Testen Sie Ihre Backups, bevor Sie sie brauchen. Die IT-Welt hat dafür ein Sprichwort: „Niemand will Backup, jeder will Restore." So geht's richtig:

    • Vierteljährlich: Stellen Sie einzelne Dateien aus jedem Backup wieder her – eine alte Rechnung, ein Foto von vor zwei Jahren. Dauert zehn Minuten und entlarvt 90 Prozent aller Probleme (falsche Pfade, abgelaufene Zugangsdaten, volle Ziele).
    • Jährlich: Spielen Sie ein größeres Restore durch – oder noch besser: Richten Sie testweise ein Gerät aus dem Backup neu ein. Nur so erfahren Sie, ob die Kette wirklich trägt.
    • Nach jeder Änderung: Neues NAS, neuer Cloud-Anbieter, neue Backup-Software? Dann sofort ein Test-Restore, nicht „irgendwann".

    Dokumentieren Sie die Tests kurz (Datum, was getestet, Ergebnis). Das klingt bürokratisch, ist aber der Unterschied zwischen „ich glaube, ich habe ein Backup" und „ich weiß, dass mein Backup funktioniert". Passende Werkzeuge für automatisierte, getestete Backups stellen wir in unserem Backup-Software-Vergleich vor.

    • 3 Kopien, 2 Medientypen, 1 externer Standort – so überleben Ihre Daten Defekte, Diebstahl, Feuer und Ransomware.
    • Synchronisation ist kein Backup: Nur versionierte Kopien zählen; prüfen Sie die Versionshistorie Ihres Cloud-Dienstes.
    • Pragmatisches Setup für die meisten: Original + externe Platte (nur bei Bedarf anschließen!) + verschlüsselte Cloud-Kopie.
    • Mindestens eine Kopie muss Ransomware-sicher sein: offline lagern oder unveränderlich (immutable) speichern.
    • Testen Sie die Wiederherstellung vierteljährlich an einzelnen Dateien, jährlich im Großen – ein ungetestetes Backup ist nur eine Vermutung.
    • Schreiben Sie Ihren Notfallplan auf: Wo liegen die Backups, wie spielt man sie zurück, wo sind die Schlüssel?

    Häufige Fragen

    Reicht es, wenn ich alles in der Cloud habe (z. B. iCloud oder Google Drive)?

    Nein – das ist eine Kopie an einem Ort, in einer Hand. Fällt der Anbieter aus, wird Ihr Konto gesperrt oder verschlüsselt Ransomware Ihre synchronisierten Dateien, ist alles weg. Die Cloud ist eine hervorragende dritte Kopie, aber keine alleinige Strategie.

    Zählt ein RAID im NAS als eine der Kopien?

    Nein. RAID schützt vor Festplattenausfall, aber nicht vor Löschen, Ransomware, Feuer oder Diebstahl – es ist eine Verfügbarkeits-, keine Sicherungstechnik. Das NAS als Ganzes kann eine der drei Kopien sein, das RAID darin aber nicht.

    Wie oft sollte ich sichern?

    So oft, wie Sie es sich leisten können, Daten zu verlieren: Täglich geänderte Arbeitsdateien verdienen ein tägliches Backup (automatisiert!), das Fotoarchiv vielleicht ein wöchentliches. Faustregel: Der maximale Datenverlust entspricht dem Abstand zwischen zwei Backups – wählen Sie ihn bewusst.

    Muss die externe Kopie wirklich außer Haus? Was ist mit dem feuerfesten Tresor?

    Ein Tresor schützt vor Feuer und Diebstahl, aber nicht vor allem (Hochwasser, Blitzschlag über die Stromleitung, Sie vergessen die Platte beim Umzug). Die Cloud oder die Platte bei Verwandten ist die robustere Lösung – der Tresor ist besser als nichts, aber keine volle dritte Kopie.

    Was kostet 3-2-1 für einen normalen Haushalt?

    Eine externe Festplatte (einmalig, niedriger dreistelliger Betrag) plus ein kleiner Cloud-Tarif (wenige Euro im Monat) – das ist alles. Die teuerste Komponente ist nicht Geld, sondern die einmalige Einrichtung und die Disziplin, Tests und Tausch-Rhythmen einzuhalten.

    Und wenn es trotz Backup zum Datenverlust kommt?

    Dann ist schnelles, ruhiges Handeln gefragt: Platte nicht weiter beschreiben, keine „Wundertools" aus dubiosen Quellen. Was in welcher Reihenfolge zu tun ist, erklärt unsere Übersicht zur Datenrettung, wenn die Festplatte stirbt.

    Quellen

    Alle Preisangaben: Stand September 2026. Dieser Artikel gibt Orientierung, keine Rechtsberatung.