The Sovereign Weekend
Dein komplettes Setup in einem Wochenende
Freitag Abend bis Sonntag Nachmittag: digital souverän
⚠️ Haftungsausschluss
Dieses Playbook dient ausschließlich der allgemeinen Information und Weiterbildung. Die Umsetzung aller beschriebenen Schritte erfolgt auf eigene Verantwortung. Änderungen an DNS-Einstellungen, Netzwerkkonfiguration, Servereinrichtung, VPN-Konfiguration oder anderen Systemeinstellungen können bei falscher Durchführung zu Verbindungsproblemen, Datenverlust oder Sicherheitslücken führen.
Der Autor übernimmt keine Haftung für direkte oder indirekte Schäden, die aus der Anwendung der beschriebenen Anleitungen entstehen. Erstelle vor jedem Schritt ein Backup. Im Zweifelsfall konsultiere einen qualifizierten IT-Fachmann.
Die genannten Tools, Dienste und Preise können sich jederzeit ändern. Alle Angaben ohne Gewähr. Stand: Juni 2026.
Was du brauchst
| > | ||
|---|---|---|
| > | Budget | ca. 100 EUR einmalig + 3,50 EUR/Monat |
| > | Zeit | Ein Wochenende (Freitag 19:00 bis Sonntag 16:00) |
| > | Vorkenntnisse | Du kannst Apps installieren und einen Browser bedienen |
| > | Hardware | Laptop oder PC, Smartphone, ggf. Tablet |
Dieses Playbook ist kein Whitepaper. Hier steht kein Warum und kein Vielleicht. Nur Was, Wie und in welcher Reihenfolge. Jeder Schritt hat exakte Befehle, erwartete Ergebnisse und Troubleshooting. Du arbeitest die Liste ab, Haken für Haken.
Am Sonntagnachmittag bist du digitaler souveräner als 99 % der Menschen in deinem Umfeld.
Bevor du anfängst: Was an diesem Wochenende passiert
Lass mich dir erklären, was du in den nächsten 17 Stunden aufbaust.
Freitag Abend ist die Grundlage. Du sicherst ab, was du hast: verschlüsseltes DNS, ein Passwort-System das nicht hackbar ist, Zwei-Faktor-Authentifizierung auf deinen wichtigsten Accounts, einen sicheren Messenger und ein privates Netzwerk zwischen deinen Geräten. Danach ein Backup, damit wir morgen mit gutem Gewissen bauen können.
Samstag ist der Bau-Tag. Du mietest einen eigenen Server (3,50 EUR/Monat), verwandelst ihn in dein persönliches VPN (besser und billiger als NordVPN), installierst einen netzwerkweiten Werbeblocker, baust dir deinen eigenen KI-Assistenten (der ohne Internet funktioniert), richtest Datensynchronisation ohne Google ein und holst dir eine eigene E-Mail-Domain, die dir für immer gehört.
Sonntag ist Absicherung und Dokumentation. Offline-Karten und Offline-Wissen (für den Fall, dass das Internet mal nicht geht), Stromversorgung für deine wichtigsten Geräte, ein Familienplan für Notfälle, Finanzen die nicht an einer einzigen Bank hängen, und zum Schluss: alles testen, alles dokumentieren, Score messen.
Die Tools sind fast alle kostenlos und Open Source. Die laufenden Kosten danach: weniger als 10 EUR im Monat. Weniger als Netflix. Weniger als ein Spotify-Abo. Aber du kontrollierst dein DNS, dein VPN, deine KI, deinen Speicher, deine E-Mail und deine Finanzen.
Bereit? Dann los.
Übersicht: Dein Wochenendplan
Freitag Abend (3 Stunden, 19:00-22:00)
+-- DNS umstellen (15 Min)
+-- Passwort-Manager einrichten (30 Min)
+-- 2FA aktivieren für 5 wichtigste Accounts (30 Min)
+-- Signal installieren + 5 Kontakte einladen (30 Min)
+-- Tailscale installieren auf allen Geräten (30 Min)
+-- Backup starten (45 Min)
Samstag (8 Stunden, 09:00-18:00, inkl. Pausen)
+-- VPS bestellen + einrichten (1h)
+-- Tailscale Exit Node konfigurieren (30 Min)
+-- Pi-hole installieren (45 Min)
+-- Ollama + Open WebUI installieren (1h)
+-- 3 KI-Modelle herunterladen + testen (1h)
+-- Nextcloud oder Syncthing einrichten (1,5h)
+-- E-Mail-Anbieter wechseln oder eigene Domain (1h)
+-- Smartphone Privacy-Einstellungen (1h)
Sonntag (6 Stunden, 10:00-17:00, inkl. Pausen)
+-- Offline-Wissen herunterladen: Kiwix + OsmAnd (1h)
+-- USV für Router + NAS einrichten (30 Min)
+-- Kamera/Haussicherheit überprüfen (1h)
+-- Familienplan erstellen (Notfallnummern, Treffpunkt) (30 Min)
+-- Finanzen diversifizieren (Zweitkonto, Bargeld) (1h)
+-- Alles testen + dokumentieren (1h)
+-- Sovereignty Score Quiz machen + Score dokumentieren (30 Min)
Gesamtkosten Wochenende: ca. 50-100 EUR einmalig + 3,50 EUR/Monat laufend Langfristige Ersparnis: Kein NordVPN (12 EUR/Monat), kein Google One (3 EUR/Monat), kein iCloud+ (3 EUR/Monat)
FREITAG ABEND
⚠️ Erinnerung: Alle Änderungen auf eigene Verantwortung. Backup vorhanden?
19:00 Uhr — Los geht's
Leg dein Handy auf den Tisch. Öffne deinen Laptop. Hol dir was zu trinken. Die nächsten drei Stunden ändern die Art, wie du das Internet benutzt. Für immer.
Schritt 1: DNS umstellen (15 Minuten)
Was ist DNS und warum ändern wir es?
Dein Internetanbieter (Telekom, Vodafone, o2, ...) sieht jede Website, die du aufrufst. Nicht den Inhalt, aber den Domainnamen. Jede. Einzelne. Seite. Das ändern wir jetzt in 15 Minuten.
Auf dem Smartphone (5 Minuten)
Android:
- Öffne den Play Store
- Suche nach "1.1.1.1" von Cloudflare
- Installieren, öffnen
- Tippe auf den großen Schalter in der Mitte
- Erlaube die VPN-Verbindung, wenn Android fragt
Erwartetes Ergebnis: Oben in der Statusleiste erscheint ein kleines Schlüssel-Symbol. Die App zeigt "Connected" an.
iPhone/iPad:
- Öffne den App Store
- Suche nach "1.1.1.1" von Cloudflare
- Installieren, öffnen
- Tippe auf den großen Schalter in der Mitte
- Erlaube die VPN-Konfiguration, wenn iOS fragt
Erwartetes Ergebnis: Oben in der Statusleiste erscheint "VPN". Die App zeigt "Connected" an.
Am Router (5 Minuten)
Das schützt ALLE Geräte in deinem WLAN automatisch.
- Öffne einen Browser und gehe zu
192.168.1.1(oder192.168.0.1oder192.168.178.1bei Fritz!Box) - Melde dich an (Zugangsdaten stehen meist auf der Unterseite des Routers)
- Suche nach "DNS" oder "Interneteinstellungen" oder "DNS-Server"
Fritz!Box:
- Internet > Zugangsdaten > DNS-Server
- Wähle "Andere DNSv4-Server verwenden"
- Bevorzugter DNSv4-Server:
1.1.1.1 - Alternativer DNSv4-Server:
1.0.0.1
Speedport (Telekom):
- Internet > Internetverbindung > DNS
- Manuell eintragen:
1.1.1.1und1.0.0.1
Andere Router:
- Suche in den Einstellungen nach "DNS", trage
1.1.1.1und1.0.0.1ein
- Speichern/Uebernehmen
Erwartetes Ergebnis: Nach dem Speichern lädt der Router ggf. kurz neu. Alle Geräte im WLAN nutzen jetzt Cloudflare DNS.
Am Laptop (5 Minuten)
Windows 11:
- Einstellungen > Netzwerk & Internet > WLAN
- Klicke auf dein verbundenes Netzwerk
- Klicke auf "Bearbeiten" neben "DNS-Serverzuweisung"
- Ändere auf "Manuell"
- IPv4 aktivieren
- Bevorzugter DNS:
1.1.1.1 - Alternativer DNS:
1.0.0.1 - DNS-Verschlüsselung: "Nur verschlüsselt (DNS over HTTPS)"
- Speichern
macOS:
- Systemeinstellungen > WLAN
- Klicke auf "Details..." neben deinem Netzwerk
- Klicke auf "DNS"
- Entferne alle bestehenden Einträge (Minus-Button)
- Füge hinzu:
1.1.1.1 - Füge hinzu:
1.0.0.1 - OK > Anwenden
Linux (Ubuntu/Debian):
# Für systemd-resolved (Ubuntu 18+)
sudo nano /etc/systemd/resolved.conf
Ändere oder füge hinzu:
[Resolve]
DNS=1.1.1.1 1.0.0.1
DNSOverTLS=yes
sudo systemctl restart systemd-resolved
Funktioniert es?
Öffne im Browser: https://1.1.1.1/help
Erwartetes Ergebnis: Die Seite zeigt "Connected to 1.1.1.1: Yes" und "Using DNS over HTTPS: Yes"
Troubleshooting
- Seite lädt nicht: Router hat den DNS noch nicht übernommen. Starte WLAN am Gerät kurz aus und wieder ein.
- "Connected: No": Die App läuft nicht, oder der Router überschreibt den DNS. Versuche erst die App-Variante.
- Fritz!Box-Einstellung fehlt: Bei älteren Fritz!Box-Modellen: Internet > Zugangsdaten > Tab "DNS-Server"
Haken setzen: [ ] DNS umgestellt. Dein Internetanbieter sieht ab jetzt nicht mehr, welche Websites du besuchst.
Schritt 2: Passwort-Manager einrichten (30 Minuten)
Warum das jetzt kommt
Du wirst dieses Wochenende viele neue Accounts anlegen. Jeder braucht ein einzigartiges, starkes Passwort. Ohne Passwort-Manager wird das Chaos.
Tool-Wahl: Bitwarden
Bitwarden ist Open Source, kostenlos für Privatnutzung, und die Daten werden verschlüsselt gespeichert. Wenn du später willst, kannst du es sogar selbst hosten. Aber erstmal reicht die Cloud-Variante.
Installation (15 Minuten)
Schritt 1: Account erstellen
- Öffne
https://vault.bitwarden.com/#/register - Erstelle einen Account mit deiner E-Mail
- Wähle ein Master-Passwort — das ist das einzige Passwort, das du dir merken musst
Tipp für das Master-Passwort: Nimm einen Satz, den du dir leicht merken kannst:
MeinHund$pielt3xAmTag!imGarten— das ist lang, hat Sonderzeichen, Zahlen und Großbuchstaben. Schreib es auf einen Zettel und leg ihn in einen Umschlag an einen sicheren Ort.
- Bestätige die E-Mail
Schritt 2: Browser-Extension installieren
- Gehe zu
https://bitwarden.com/download/ - Installiere die Extension für deinen Browser (Chrome, Firefox, Edge, Safari)
- Melde dich in der Extension an
Schritt 3: Handy-App installieren
- Play Store oder App Store: Suche "Bitwarden"
- Installieren, anmelden
- Aktiviere Autofill:
- Android: Einstellungen > Passwörter & Konten > Autofill-Dienst > Bitwarden
- iPhone: Einstellungen > Passwörter > Passwortoptionen > Bitwarden aktivieren
Bestehende Passwörter importieren (15 Minuten)
Aus Chrome:
- Öffne Chrome, gehe zu
chrome://password-manager/settings - Klicke auf "Passwörter exportieren"
- Speichere die CSV-Datei
- In Bitwarden: Werkzeuge > Daten importieren > Format: "Chrome (csv)" > Datei wählen > Importieren
- WICHTIG: Lösche die CSV-Datei danach sofort! Sie enthält alle Passwörter im Klartext.
Aus Firefox:
- Öffne Firefox, gehe zu
about:logins - Klicke auf die drei Punkte > "Zugangsdaten exportieren"
- Speichere die CSV-Datei
- In Bitwarden: Werkzeuge > Daten importieren > Format: "Firefox (csv)" > Datei wählen > Importieren
- CSV-Datei löschen!
Aus Safari/iCloud Keychain:
- Öffne Systemeinstellungen > Passwörter
- Wähle alle aus (Cmd+A)
- Exportiere als CSV (Zahnrad-Icon > "Passwörter exportieren")
- Import in Bitwarden wie oben
Erwartetes Ergebnis
- Du hast einen Bitwarden-Account
- Die Browser-Extension schlägt beim Einloggen auf Websites automatisch Passwörter vor
- Die Handy-App füllt Login-Formulare automatisch aus
- Deine bestehenden Passwörter sind importiert
Troubleshooting
- Autofill funktioniert nicht auf Android: Einstellungen > Eingabehilfe > Bitwarden aktivieren (zusätzlich zum Autofill)
- Extension zeigt nichts an: Klicke auf die Extension, prüfe ob du eingeloggt bist. Ggf. Vault entsperren.
- Import-Fehler: Prüfe das CSV-Format. Bitwarden erwartet bestimmte Spalten je nach Quelle.
Haken setzen: [ ] Passwort-Manager eingerichtet und Passwörter importiert.
Schritt 3: Zwei-Faktor-Authentifizierung aktivieren (30 Minuten)
Warum 2FA dein wichtigstes Sicherheits-Upgrade ist
Ein Passwort allein reicht nicht. Bei fast jedem Datenleck der letzten Jahre wurden Passwörter gestohlen. Mit 2FA braucht ein Angreifer zusätzlich dein Handy. Das stoppt 99 % aller Account-Übernahmen.
Tool-Wahl: Aegis (Android) oder Raivo OTP (iOS)
Nicht Google Authenticator verwenden — der kann nicht exportiert werden. Wenn du dein Handy verlierst, sind alle 2FA-Codes weg.
Android:
- Play Store: Suche "Aegis Authenticator"
- Installieren, öffnen
- Richte ein Backup-Passwort ein (wichtig!)
- Aktiviere automatische Backups nach lokalem Speicher
iPhone:
- App Store: Suche "Raivo OTP" oder "2FAS Auth"
- Installieren, öffnen
- Richte iCloud-Backup ein
Die 5 wichtigsten Accounts absichern
Arbeite diese Liste von oben nach unten ab:
1. E-Mail (Gmail/Outlook/GMX/web.de) — 5 Minuten
- Gmail:
myaccount.google.com> Sicherheit > 2-Faktor-Authentifizierung > Authenticator-App - Outlook:
account.live.com> Sicherheit > Erweiterte Sicherheitsoptionen > Authenticator-App - GMX:
mein.gmx.net> Sicherheit > 2FA
Für jeden:
- Wähle "Authenticator-App hinzufügen"
- QR-Code erscheint
- Öffne Aegis/Raivo auf dem Handy
- Tippe "+" oder "Scan QR Code"
- Scanne den Code
- Gib den 6-stelligen Code ein, der in der App erscheint
- WICHTIG: Speichere die Wiederherstellungs-Codes, die angezeigt werden! Drucke sie aus oder schreib sie auf.
2. Bank/Finanzen — 5 Minuten
Die meisten deutschen Banken nutzen eigene Apps (pushTAN, photoTAN). Falls deine Bank 2FA per Authenticator unterstützt, richte es ein. Falls nicht: pushTAN ist bereits gut.
3. Amazon — 5 Minuten
- Gehe zu
amazon.de> Konto > Anmeldung und Sicherheit > Zweistufige Verifizierung - Wähle "Authenticator-App"
- QR-Code scannen mit Aegis/Raivo
- Code eingeben, bestätigen
4. PayPal — 5 Minuten
- Gehe zu
paypal.com> Einstellungen (Zahnrad) > Sicherheit > Zweistufige Verifizierung - Wähle "Authenticator-App"
- QR-Code scannen, Code eingeben, bestätigen
5. Apple ID oder Google Account — 5 Minuten
- Apple ID: Einstellungen > [Dein Name] > Passwort & Sicherheit > Zwei-Faktor-Authentifizierung (meistens schon aktiv)
- Google:
myaccount.google.com> Sicherheit > 2-Faktor-Authentifizierung (falls in Schritt 1 nicht schon gemacht)
Wiederherstellungs-Codes sichern
Jeder Dienst, bei dem du 2FA aktivierst, bietet Wiederherstellungs-Codes an. Das sind Einmal-Codes für den Fall, dass du dein Handy verlierst.
So sicherst du sie:
- Drucke sie aus
- Lege den Ausdruck in einen verschlossenen Umschlag
- Bewahre ihn getrennt von deinem Handy auf (z.B. Schreibtisch-Schublade)
- Optional: Speichere sie als sichere Notiz in Bitwarden
Troubleshooting
- Code wird nicht akzeptiert: Prüfe, ob die Uhrzeit auf deinem Handy stimmt. 2FA-Codes sind zeitbasiert. Einstellungen > Datum & Uhrzeit > Automatisch.
- Aussperren vermeiden: Aktiviere IMMER eine Backup-Methode (SMS oder Wiederherstellungscodes), bevor du die Haupt-2FA testest.
Haken setzen: [ ] 2FA auf den 5 wichtigsten Accounts aktiviert. Wiederherstellungscodes gesichert.
Schritt 4: Signal installieren + 5 Kontakte einladen (30 Minuten)
Warum Signal statt WhatsApp?
WhatsApp gehört Meta. Die Nachrichten sind verschlüsselt, aber Meta sammelt Metadaten: Wer mit wem, wann, wie oft, von wo. Signal sammelt nichts davon. Gar nichts.
Installation (5 Minuten)
Smartphone:
- Play Store / App Store: Suche "Signal Private Messenger"
- Installieren, öffnen
- Telefonnummer eingeben
- SMS-Code eingeben
- Name eingeben (wird nur deinen Kontakten gezeigt)
- PIN erstellen (4+ Ziffern, wird für die Wiederherstellung gebraucht)
Desktop (optional, empfohlen):
- Gehe zu
signal.org/download - Lade die Desktop-App herunter
- Installieren, öffnen
- QR-Code erscheint
- In Signal auf dem Handy: Einstellungen > Verknüpfte Geräte > Neues Gerät verknüpfen
- QR-Code scannen
Signal konfigurieren (5 Minuten)
Öffne Signal > Einstellungen:
- Datenschutz:
- Lesebestätigungen: Aus (optional, aber empfohlen)
- Verschwindende Nachrichten (Standard): Aktivieren, 1 Woche
- Bildschirmsperre: Aktivieren
- Inkognito-Tastatur: Aktivieren (verhindert, dass deine Tastatur-App lernt, was du in Signal tippst)
- Benachrichtigungen:
- Nachrichtenvorschau: "Nur Name" (nicht den Inhalt auf dem Sperrbildschirm zeigen)
- Chats:
- Automatischer Download: Auf WLAN beschränken (spart Daten)
5 Kontakte einladen (20 Minuten)
Öffne Signal, tippe auf das Stift-Symbol (neue Nachricht). Signal zeigt dir automatisch, welche deiner Kontakte bereits Signal nutzen.
Für die, die es noch nicht haben — schick ihnen diese Nachricht (per WhatsApp, SMS oder persönlich):
"Hey! Ich nutze jetzt Signal für private Nachrichten. Ist kostenlos und sicherer als WhatsApp. Installierst du es auch? signal.org/download"
Wen zuerst einladen:
- Partner/Partnerin
- Bester Freund / Beste Freundin
- Eltern oder Geschwister
- Ein Kollege / eine Kollegin
- Ein weiterer enger Kontakt
Tipp: Du musst WhatsApp nicht löschen. Signal ist für die wichtigen Gespräche, WhatsApp kann für Gruppenunterhaltungen weiterlaufen.
Erwartetes Ergebnis
- Signal läuft auf Handy und Desktop
- Verschwindende Nachrichten sind aktiviert
- Mindestens 2-3 deiner engsten Kontakte sind eingeladen (nicht alle werden sofort installieren, das ist normal)
Haken setzen: [ ] Signal installiert, konfiguriert, Kontakte eingeladen.
Schritt 5: Tailscale installieren auf allen Geräten (30 Minuten)
Was ist Tailscale?
Tailscale ist ein verschlüsseltes Netzwerk zwischen deinen Geräten. Dein Handy, dein Laptop, dein zukünftiger Server — alle können sicher miteinander kommunizieren, egal wo sie sind. Kostenlos für bis zu 100 Geräte.
Account erstellen (2 Minuten)
- Gehe zu
https://login.tailscale.com/start - Melde dich an mit Google, Microsoft, Apple oder GitHub
- Account ist erstellt
Installation auf allen Geräten
Laptop/PC — Windows (3 Minuten):
- Gehe zu
https://tailscale.com/download/windows - Installiere die MSI-Datei
- Tailscale-Icon erscheint in der Taskleiste (unten rechts)
- Klicke darauf > "Log in"
- Browser öffnet sich, melde dich an
- Fertig
Laptop/PC — macOS (3 Minuten):
- Gehe zu
https://tailscale.com/download/macos - Aus dem Mac App Store oder als DMG installieren
- Tailscale-Icon erscheint in der Menüleiste (oben rechts)
- Klicke darauf > "Log in"
- Fertig
Laptop/PC — Linux (5 Minuten):
curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up
Ein Link erscheint im Terminal. Öffne ihn im Browser und melde dich an.
Smartphone — Android (3 Minuten):
- Play Store: Suche "Tailscale"
- Installieren, öffnen
- "Sign in" > Anmelden mit deinem Account
- VPN-Verbindung erlauben
Smartphone — iPhone (3 Minuten):
- App Store: Suche "Tailscale"
- Installieren, öffnen
- "Sign in" > Anmelden mit deinem Account
- VPN-Konfiguration erlauben
Funktionstest (5 Minuten)
Prüfe, ob alles verbunden ist:
- Öffne
https://login.tailscale.com/admin/machines - Du solltest alle Geräte sehen, auf denen du Tailscale installiert hast
- Jedes Gerät hat eine IP-Adresse im Bereich
100.x.x.x
Test: Öffne auf dem Laptop ein Terminal/Eingabeaufforderung:
# Ersetze die IP durch die Tailscale-IP deines Handys
ping 100.x.x.x
Wenn Antworten kommen, funktioniert die Verbindung.
Troubleshooting
- Gerät taucht nicht auf: Prüfe, ob Tailscale läuft (Icon in Taskleiste/Menüleiste). Versuch "Log out" und "Log in" erneut.
- "Key expired": In der Admin-Konsole: Klicke auf das Gerät > "Disable key expiry" für eigene Geräte.
- Android: VPN-Konflikt: Tailscale und die 1.1.1.1-App können auf Android nicht gleichzeitig laufen (beide nutzen den VPN-Slot). Lösung kommt morgen mit dem VPS-Setup — dann deaktivierst du die 1.1.1.1-App und nutzt DNS über Tailscale.
Haken setzen: [ ] Tailscale auf allen Geräten installiert und verbunden.
Schritt 6: Backup starten (45 Minuten)
Warum jetzt?
Bevor wir morgen Systemeinstellungen ändern und neue Software installieren, sichern wir den aktuellen Stand. Falls etwas schiefgeht, kannst du alles wiederherstellen.
Laptop/PC-Backup
Windows — auf externe Festplatte (15 Minuten):
- Schliesse eine externe Festplatte an (min. so gross wie deine interne)
- Einstellungen > System > Wiederherstellung > Sicherung (Windows 7) > "Zum Dateiversionsverlauf wechseln"
- Oder: Einstellungen > Update & Sicherheit > Sicherung > Laufwerk hinzufügen
- Wähle die externe Festplatte
- Aktiviere "Dateien automatisch sichern"
- Klicke "Jetzt sichern"
macOS — Time Machine (10 Minuten):
- Schliesse eine externe Festplatte an
- Systemeinstellungen > Allgemein > Time Machine
- "Backup-Volume hinzufügen" > Wähle die externe Festplatte
- Das erste Backup startet automatisch
Linux — rsync (10 Minuten):
# Externe Festplatte mounten (meist automatisch unter /media/deinname/)
rsync -avh --progress /home/deinname/ /media/deinname/backup/
Smartphone-Backup
Android:
- Einstellungen > System > Sicherung
- Aktiviere "Google-Sicherung" (ja, wir nutzen hier noch Google — das ändern wir später mit Nextcloud/Syncthing)
- "Jetzt sichern"
- Zusätzlich: Fotos auf den Laptop kopieren (USB-Kabel oder Bluetooth)
iPhone:
- Einstellungen > [Dein Name] > iCloud > iCloud-Backup
- "Backup jetzt erstellen"
- Oder: iPhone per Kabel an Mac/PC > Finder/iTunes > "Backup jetzt erstellen"
Was sichern wir noch?
Erstelle einen Ordner "SovereignWeekend" auf deinem Desktop. Da kommen rein:
- Screenshot der aktuellen DNS-Einstellungen (Router)
- Bitwarden-Export (verschlüsselt!) — Tresor > Export > Verschlüsselt (.json)
- 2FA Wiederherstellungscodes (in einer verschlüsselten Textdatei)
- Liste deiner aktuellen Accounts (welche E-Mail, wo registriert)
Troubleshooting
- Festplatte wird nicht erkannt: Probiere einen anderen USB-Port. Bei USB-C/Thunderbolt: Adapter verwenden.
- Time Machine sagt 'Backup fehlgeschlagen': Festplatte muss APFS oder Mac OS Extended (Journaled) sein. Festplattendienstprogramm > Löschen > Format wählen.
- Nicht genug Platz: Du brauchst nicht alles sichern. Konzentriere dich auf: Dokumente, Fotos, Desktop.
Die 3-2-1 Backup-Regel
Die goldene Regel für Backups:
- 3 Kopien deiner Daten (Original + 2 Backups)
- 2 verschiedene Medientypen (z.B. interne Festplatte + externe Festplatte)
- 1 Kopie an einem anderen Ort (z.B. bei den Eltern, im Büro, in der Cloud)
Für dieses Wochenende reicht eine externe Festplatte als zweite Kopie. Später kannst du mit Syncthing oder Nextcloud eine dritte Kopie auf deinem VPS erstellen — dann hast du die 3-2-1-Regel erfüllt.
Was ist am wertvollsten?
Falls du nicht alles sichern kannst (zu wenig Platz), priorisiere:
- Fotos und Videos — unwiederbringlich, hoher emotionaler Wert
- Dokumente — Verträge, Steuer, Versicherungen
- Passwort-Manager-Export — Zugang zu allem
- Projektdaten — Code, Texte, Präsentationen
- E-Mails — je nach Wichtigkeit
- Musik/Filme — können erneut heruntergeladen/gekauft werden
Haken setzen: [ ] Backup von Laptop und Handy erstellt.
Bonus: Browser absichern (während das Backup läuft)
Dein Backup läuft im Hintergrund. Nutze die Zeit, um deinen Browser aufzuräumen.
Firefox oder Brave installieren
Wenn du Chrome benutzt, bist du bei Google. Jeder Seitenaufruf, jede Suche, jedes Lesezeichen — Google weiss alles. Wechsle zu Firefox (gemeinnützig, Open Source) oder Brave (Chromium-basiert, aber mit eingebautem Tracking-Schutz).
Firefox installieren:
- Gehe zu
https://www.mozilla.org/de/firefox/ - Herunterladen, installieren
- Beim ersten Start: "Als Standard-Browser festlegen" > Ja
Firefox konfigurieren:
Öffne Firefox-Einstellungen (Hamburger-Menü > Einstellungen):
- Suche:
- Standard-Suchmaschine: DuckDuckGo (statt Google)
- Alternative: Startpage (Google-Ergebnisse ohne Google-Tracking)
- Datenschutz & Sicherheit:
- Verbesserter Schutz vor Aktivitätenverfolgung: Streng
- "Do Not Track" senden: Immer
- Cookies und Website-Daten: "Cookies und Website-Daten beim Schliessen von Firefox löschen" > Aktivieren (optional, aber empfohlen)
- Extensions installieren:
- uBlock Origin: Der beste Werbeblocker. Klicke auf das Puzzle-Symbol > "Add-ons finden" > Suche "uBlock Origin" > Installieren
- Privacy Badger: Lernt automatisch, welche Tracker es blockieren soll
- HTTPS Everywhere: Erzwingt verschlüsselte Verbindungen (in neueren Firefox-Versionen bereits eingebaut)
- Sync deaktivieren oder eigenen Sync nutzen:
- Wenn du Firefox Sync nutzt, werden Lesezeichen und Passwörter bei Mozilla gespeichert (verschlüsselt). Akzeptabel, aber nicht nötig wenn du Bitwarden hast.
- Alternative: Sync deaktivieren, Lesezeichen manuell exportieren/importieren.
Brave konfigurieren (falls du Brave bevorzugst):
- Gehe zu
https://brave.com/de/ - Herunterladen, installieren
- Einstellungen:
- Shields: "Aggressiv" (blockiert mehr Tracker)
- Suchmaschine: DuckDuckGo oder Brave Search
- "Brave Rewards" deaktivieren (Crypto-Werbung, braucht niemand)
Lesezeichen migrieren
Von Chrome zu Firefox:
- Firefox-Menü > Lesezeichen > Lesezeichen verwalten
- Importieren und Sichern > Daten aus einem anderen Browser importieren
- Wähle Chrome > Alles importieren
Von Chrome zu Brave:
Brave bietet beim ersten Start automatisch den Import an.
Chrome-Daten bei Google löschen (optional)
Wenn du Chrome nicht mehr nutzen willst:
- Gehe zu
https://myactivity.google.com - Klicke auf "Alle Aktivitäten löschen" > "Gesamte Zeit"
- Gehe zu
https://takeout.google.comum vorher deine Daten zu exportieren
Bonus: Standard-Suchmaschine ueberall ändern
Auf dem Smartphone:
- Android Chrome: Einstellungen > Suchmaschine > DuckDuckGo
- iPhone Safari: Einstellungen > Safari > Suchmaschine > DuckDuckGo
- Firefox Mobile: Einstellungen > Suche > Standard-Suchmaschine > DuckDuckGo
Warum DuckDuckGo?
DuckDuckGo trackt dich nicht. Keine personalisierte Filterblase, keine Werbungs-IDs, kein Profil. Die Ergebnisse sind ueberraschend gut — und für die seltenen Fälle, wo Google besser ist, kannst du !g suchbegriff in DuckDuckGo eingeben, und es leitet dich direkt zu Google weiter.
Freitagabend-Zusammenfassung
Was du geschafft hast:
- [x] DNS verschlüsselt: Dein Internetanbieter sieht nicht mehr, welche Websites du besuchst
- [x] Passwort-Manager: Alle Passwörter sicher an einem Ort, starke einzigartige Passwörter für jeden Account
- [x] 2FA aktiviert: Selbst bei gestohlenem Passwort kommt niemand in deine wichtigsten Accounts
- [x] Signal: Sichere Kommunikation für die wichtigsten Kontakte
- [x] Tailscale: Verschlüsseltes Netzwerk zwischen all deinen Geräten
- [x] Backup: Sicherheitsnetz für morgen
Zeit: ca. 3 Stunden Kosten: 0 EUR Sovereignty Score: +60 Punkte
Geh schlafen. Morgen wird der große Tag.
SAMSTAG
⚠️ Erinnerung: Alle Änderungen auf eigene Verantwortung. Backup vorhanden?
09:00 Uhr — Der Aufbau beginnt
Kaffee holen. Heute bauen wir die Infrastruktur. Das ist der längste Tag, aber auch der wirkungsvollste. Am Ende hast du deinen eigenen Server, dein eigenes VPN, deinen eigenen DNS-Server, deine eigene KI und deinen eigenen Cloud-Speicher.
Schritt 7: VPS bestellen + einrichten (1 Stunde)
Was ist ein VPS?
Ein VPS (Virtual Private Server) ist ein Computer in einem Rechenzentrum, den du komplett kontrollierst. Er kostet 3,50 EUR/Monat und ist die Basis für alles Weitere: dein VPN, dein DNS-Server, dein Cloud-Speicher.
Anbieter wählen und bestellen (15 Minuten)
Empfehlung: Hetzner (deutsch, Rechenzentren in Deutschland und Finnland, exzellentes Preis-Leistungs-Verhältnis)
- Gehe zu
https://www.hetzner.com/cloud - Registriere dich (E-Mail bestätigen, Zahlungsmethode hinzufügen)
- Erstelle ein neues Projekt
- Klicke auf "Server hinzufügen"
Konfiguration:
- Standort: Falkenstein oder Nürnberg (Deutschland)
- Image: Ubuntu 24.04
- Typ: CX22 (2 vCPU, 4 GB RAM, 40 GB) — ca. 4,50 EUR/Monat
- Oder CX11 (1 vCPU, 2 GB RAM, 20 GB) — ca. 3,50 EUR/Monat (reicht für VPN + DNS)
- SSH-Key: "SSH-Key hinzufügen" (siehe nächster Schritt)
- Name: z.B. "sovereign-vps"
SSH-Key erstellen (5 Minuten)
SSH-Keys sind sicherer als Passwörter für den Server-Zugang.
Windows (PowerShell):
ssh-keygen -t ed25519 -C "[email protected]"
Drücke Enter für den Standard-Speicherort. Optional ein Passwort setzen.
# Zeige den öffentlichen Schlüssel an
cat $env:USERPROFILE\.ssh\id_ed25519.pub
Kopiere die Ausgabe und füge sie bei Hetzner ein.
macOS/Linux (Terminal):
ssh-keygen -t ed25519 -C "[email protected]"
Enter für Standard-Speicherort. Optional Passwort.
cat ~/.ssh/id_ed25519.pub
Kopiere die Ausgabe und füge sie bei Hetzner ein.
Server bestellen
Klicke auf "Erstellen & Kaufen". Nach 30-60 Sekunden ist dein Server bereit. Notiere die IP-Adresse (z.B. 65.109.xxx.xxx).
Warum Hetzner?
Ein paar Worte zur Anbieter-Wahl:
Hetzner (empfohlen für Deutschland/Europa):
- Deutsche Firma, Rechenzentren in Deutschland und Finnland
- Unterliegt deutschem Datenschutzrecht (DSGVO)
- Hervorragendes Preis-Leistungs-Verhältnis
- Exzellenter technischer Support
- Transparente Preise, keine versteckten Kosten
Vultr (Alternative, global):
- US-Firma, Rechenzentren weltweit (auch Frankfurt)
- Ab 3,50 $/Monat
- Einfache Oberfläche, gut für Anfänger
- Bezahlung per Kreditkarte oder PayPal
Contabo (Budget-Alternative):
- Deutsche Firma, sehr günstig
- Mehr Ressourcen pro Euro als Hetzner
- Dafür: Aeltere Hardware, langsamere Festplatten, weniger Support
- Gut wenn du viel Speicher brauchst (z.B. für Nextcloud mit vielen Dateien)
Worauf achten:
- Rechenzentrum-Standort: Wähle ein Land, dessen Datenschutzgesetzen du vertraust
- IPv4-Adresse inklusive: Manche Anbieter berechnen IPv4 extra
- Traffic/Bandbreite: Hetzner inkludiert 20 TB/Monat — mehr als genug
- Snapshots/Backups: Hetzner bietet automatische Backups für 20 % Aufpreis — empfehlenswert
Erste Verbindung (5 Minuten)
ssh root@DEINE-IP-ADRESSE
Beim ersten Mal: "Are you sure you want to continue connecting?" > yes
Erwartetes Ergebnis: Du siehst root@sovereign-vps:~# — du bist auf deinem eigenen Server.
Server absichern (15 Minuten)
# System aktualisieren
apt update && apt upgrade -y
# Einen normalen User anlegen (nicht immer als root arbeiten)
adduser meinname
# Passwort eingeben, Rest mit Enter ueberspringen
# User zu sudo-Gruppe hinzufügen
usermod -aG sudo meinname
# SSH-Key für den neuen User kopieren
mkdir -p /home/meinname/.ssh
cp /root/.ssh/authorized_keys /home/meinname/.ssh/
chown -R meinname:meinname /home/meinname/.ssh
# SSH absichern: Root-Login per Passwort verbieten
nano /etc/ssh/sshd_config
Finde und ändere diese Zeilen:
PermitRootLogin prohibit-password
PasswordAuthentication no
Speichern: Ctrl+O, Enter, Ctrl+X
# SSH neustarten
systemctl restart sshd
# Firewall einrichten
apt install ufw -y
ufw allow OpenSSH
ufw enable
# "Proceed with operation?" > y
Teste den neuen User
Öffne ein NEUES Terminal (das alte nicht schliessen!):
ssh meinname@DEINE-IP-ADRESSE
Erwartetes Ergebnis: Du landest als dein User auf dem Server. Teste:
sudo whoami
# Ausgabe: root
Wenn das funktioniert: Alles gut. Du kannst das alte Root-Terminal schliessen.
Troubleshooting
- "Connection refused": Server läuft noch nicht. Warte 1-2 Minuten.
- "Permission denied": SSH-Key wurde nicht korrekt übertragen. Prüfe ob der Key bei Hetzner korrekt eingetragen ist.
- Neuer User kann sich nicht einloggen: SSH-Key nicht korrekt kopiert. Gehe als root rein und wiederhole den
cp-Schritt.
Haken setzen: [ ] VPS läuft, abgesichert, User angelegt.
Schritt 8: Tailscale Exit Node konfigurieren (30 Minuten)
Tailscale auf dem VPS installieren
# Auf dem VPS (als dein User)
curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up --advertise-exit-node
Ein Link erscheint. Öffne ihn im Browser und autorisiere den Server.
Exit Node freigeben
- Gehe zu
https://login.tailscale.com/admin/machines - Finde deinen VPS in der Liste
- Klicke auf die drei Punkte rechts > "Edit route settings"
- Aktiviere "Use as exit node"
- Speichern
IP-Forwarding aktivieren
# Auf dem VPS
echo 'net.ipv4.ip_forward = 1' | sudo tee -a /etc/sysctl.d/99-tailscale.conf
echo 'net.ipv6.conf.all.forwarding = 1' | sudo tee -a /etc/sysctl.d/99-tailscale.conf
sudo sysctl -p /etc/sysctl.d/99-tailscale.conf
VPS als VPN nutzen
Auf dem Laptop:
- Windows: Tailscale-Icon in der Taskleiste > Rechtsklick > "Use exit node" > Wähle deinen VPS
- macOS: Tailscale-Icon in der Menüleiste > "Exit Node" > Wähle deinen VPS
- Linux:
sudo tailscale set --exit-node=TAILSCALE-IP-DES-VPS
Auf dem Handy:
- Öffne die Tailscale-App > Tippe auf "Exit Node" > Wähle deinen VPS
Funktionstest
- Aktiviere den Exit Node auf deinem Laptop
- Öffne
https://whatismyip.com
Erwartetes Ergebnis: Die angezeigte IP-Adresse ist die deines VPS (Hetzner-IP), nicht die deiner Heimverbindung.
1.1.1.1-App deaktivieren
Jetzt, wo der gesamte Traffic über deinen VPS läuft, brauchst du die 1.1.1.1-App nicht mehr:
- Android: 1.1.1.1-App öffnen > Schalter ausschalten (Tailscale uebernimmt jetzt)
- iPhone: 1.1.1.1-App öffnen > Schalter ausschalten
Der DNS am Router bleibt auf 1.1.1.1 — das schützt die Geräte zuhause, die nicht über Tailscale laufen (Smart-TV, Gäste-Geräte).
Troubleshooting
- Exit Node erscheint nicht in der Liste: Tailscale auf dem VPS neustarten:
sudo tailscale down && sudo tailscale up --advertise-exit-node - Kein Internet nach Aktivierung: IP-Forwarding vergessen. Führe die sysctl-Befehle nochmal aus.
- Langsames Internet: Normal bei der Ersteinrichtung. Tailscale baut zuerst ein DERP-Relay und wechselt dann auf eine direkte Verbindung.
Firewall auf dem VPS aktualisieren
# Tailscale-Traffic erlauben
sudo ufw allow in on tailscale0
sudo ufw allow 41641/udp # Tailscale WireGuard-Port
Haken setzen: [ ] Eigenes VPN läuft. Dein gesamter Traffic geht jetzt über deinen Server.
Schritt 9: Pi-hole installieren (45 Minuten)
Was macht Pi-hole?
Pi-hole blockiert Werbung und Tracker auf DNS-Ebene. Kein Gerät in deinem Netzwerk sieht mehr Werbung — ohne Browser-Extension, ohne App. Wir installieren es auf dem VPS und nutzen es über Tailscale.
Installation auf dem VPS
# Auf dem VPS
curl -sSL https://install.pi-hole.net | sudo bash
Der Installer fragt einige Dinge:
- Interface: Wähle
tailscale0(nicht eth0!) - Upstream DNS: Wähle
Cloudflare (1.1.1.1, 1.0.0.1) - Blocklists: Standard beibehalten (StevenBlack's Unified Hosts)
- Admin Interface: Ja, installieren
- Web Server: Ja, lighttpd installieren
- Query Logging: Ja
- Privacy Mode: 0 (alles anzeigen)
Am Ende zeigt der Installer ein Passwort an. Notiere es!
# Falls du das Passwort ändern willst:
pihole -a -p
Pi-hole nur über Tailscale erreichbar machen
# Firewall: Pi-hole nur über Tailscale
sudo ufw allow in on tailscale0 to any port 80 # Web-Interface
sudo ufw allow in on tailscale0 to any port 53 # DNS
Pi-hole als DNS in Tailscale einrichten
- Gehe zu
https://login.tailscale.com/admin/dns - Klicke auf "Add nameserver" > "Custom"
- Gib die Tailscale-IP deines VPS ein (z.B.
100.x.x.x) - Aktiviere "Override local DNS"
Jetzt nutzen alle Tailscale-Geräte automatisch Pi-hole als DNS.
Web-Interface testen
Öffne im Browser (Tailscale muss aktiv sein):
http://TAILSCALE-IP-DES-VPS/admin
Erwartetes Ergebnis: Du siehst das Pi-hole-Dashboard mit Statistiken.
Zusätzliche Blocklisten hinzufügen
Im Pi-hole Admin-Panel:
- Gehe zu "Adlists" (links)
- Füge diese Listen hinzu (eine pro Zeile):
https://raw.githubusercontent.com/StevenBlack/hosts/master/alternates/fakenews-gambling-porn/hosts
https://raw.githubusercontent.com/hagezi/dns-blocklists/main/adblock/pro.txt
- Klicke "Add"
- Gehe zu "Tools" > "Update Gravity" > "Update"
Funktionstest
- Öffne eine Website mit viel Werbung (z.B. eine Nachrichtenseite)
- Die meiste Werbung sollte verschwunden sein
- Im Pi-hole-Dashboard siehst du blockierte Anfragen in Echtzeit
Troubleshooting
- Webseiten laden nicht mehr: Pi-hole blockiert zu viel. Dashboard > Query Log > Finde die blockierte Domain > "Whitelist"
- Pi-hole Dashboard nicht erreichbar: Prüfe, ob Tailscale läuft und du die richtige Tailscale-IP nutzt
- DNS funktioniert nicht: In der Tailscale-Admin-Konsole prüfen, ob der DNS-Server korrekt eingetragen ist
Haken setzen: [ ] Pi-hole läuft. Werbung und Tracker werden netzwerkweit blockiert.
Schritt 10: Ollama + Open WebUI installieren (1 Stunde)
Was bekommst du?
Deinen eigenen KI-Assistenten, der auf deinem Rechner läuft. Kein ChatGPT-Abo, keine Daten an OpenAI, keine Abhängigkeit von Cloud-Diensten.
Ollama installieren (10 Minuten)
macOS:
- Gehe zu
https://ollama.com/download - Lade die macOS-Version herunter
- Öffne die .dmg-Datei
- Ziehe Ollama in den Programme-Ordner
- Öffne Ollama — es läuft im Hintergrund (Symbol in der Menüleiste)
Windows:
- Gehe zu
https://ollama.com/download - Lade die Windows-Version herunter
- Installiere die .exe-Datei
- Ollama läuft im Hintergrund (Symbol in der Taskleiste)
Linux:
curl -fsSL https://ollama.com/install.sh | sh
Erstes Modell herunterladen (10 Minuten)
Öffne ein Terminal/Eingabeaufforderung:
ollama pull llama3.1:8b
Download: ca. 4,7 GB. Dauert je nach Internet 5-15 Minuten.
Funktionstest im Terminal
ollama run llama3.1:8b
Tippe eine Frage, z.B.:
Schreibe eine professionelle E-Mail, die eine Einladung zu einem Meeting absagt.
Erwartetes Ergebnis: Das Modell antwortet mit einer gut formulierten E-Mail. Die Antwort kommt von deinem Rechner, nicht aus dem Internet.
Beenden: Tippe /bye
Open WebUI installieren (20 Minuten)
Open WebUI gibt dir eine ChatGPT-ähnliche Oberfläche im Browser.
Variante A: Mit Docker (empfohlen)
Zuerst Docker installieren, falls noch nicht vorhanden:
- macOS:
https://docs.docker.com/desktop/install/mac-install/ - Windows:
https://docs.docker.com/desktop/install/windows-install/ - Linux:
curl -fsSL https://get.docker.com | sh
sudo usermod -aG docker $USER
# Ausloggen und wieder einloggen
Dann Open WebUI starten:
docker run -d -p 3000:8080 \
--add-host=host.docker.internal:host-gateway \
-v open-webui:/app/backend/data \
--name open-webui \
--restart always \
ghcr.io/open-webui/open-webui:main
Variante B: Ohne Docker (per pip)
pip install open-webui
open-webui serve
Open WebUI einrichten
- Öffne
http://localhost:3000im Browser - Klicke auf "Sign up" — erstelle einen lokalen Account (bleibt auf deinem Rechner)
- Wähle links oben ein Modell: "llama3.1:8b"
- Chatte los!
Erwartetes Ergebnis
- Du hast eine ChatGPT-ähnliche Oberfläche
- Alles läuft lokal auf deinem Rechner
- Gespräche werden lokal gespeichert
- Kein Internet nötig nach dem Download
Troubleshooting
- Open WebUI zeigt keine Modelle: Ollama läuft nicht. Starte Ollama (Programm öffnen /
ollama serve) - Docker-Befehl schlägt fehl: Docker Desktop muss gestartet sein. Prüfe:
docker ps - Langsame Antworten: Normal auf älteren Rechnern. Das 8B-Modell braucht min. 8 GB RAM.
- "Out of memory": Dein Rechner hat zu wenig RAM. Versuche
ollama pull phi3:mini(kleiner, aber brauchbar)
Bonus: System-Prompts in Open WebUI
Du kannst in Open WebUI Vorlagen erstellen, die das Verhalten der KI anpassen:
- In Open WebUI: Klicke auf dein Profil-Symbol > "Modelfiles" oder "Presets"
- Erstelle einen neuen Preset:
"E-Mail-Assistent":
Du bist ein professioneller E-Mail-Assistent. Schreibe immer auf Deutsch.
Halte E-Mails kurz und prägnant. Verwende eine höfliche aber direkte
Tonalität. Beginne nie mit "Ich hoffe, diese E-Mail findet Sie wohlauf."
Beende jede E-Mail mit "Mit freundlichen Grüßen" und dem Platzhalter [NAME].
"Code-Reviewer":
Du bist ein erfahrener Code-Reviewer. Prüfe Code auf:
1. Bugs und logische Fehler
2. Sicherheitslücken
3. Performance-Probleme
4. Lesbarkeit und Best Practices
Gib konkrete Verbesserungsvorschläge mit Code-Beispielen.
"Zusammenfasser":
Fasse Texte in maximal 5 Stichpunkten zusammen. Beginne jeden Punkt mit
einem Verb. Behalte die wichtigsten Zahlen und Namen bei.
Länge pro Punkt: maximal 2 Sätze.
Diese Presets machen deine lokale KI sofort nützlicher für den Alltag.
Bonus: Ollama API für Automatisierung
Ollama stellt eine lokale API bereit, die du in eigenen Scripts nutzen kannst:
# Einfache Anfrage per curl:
curl http://localhost:11434/api/generate -d '{
"model": "llama3.1:8b",
"prompt": "Fasse folgenden Text zusammen: ...",
"stream": false
}'
Damit kannst du KI in deine Workflows integrieren — z.B. E-Mails automatisch zusammenfassen, Logs analysieren oder Texte übersetzen. Alles lokal, kein API-Key nötig.
Haken setzen: [ ] Lokale KI läuft. ChatGPT-Alternative auf eigenem Rechner.
Schritt 11: 3 KI-Modelle herunterladen + testen (1 Stunde)
Die drei Modelle, die du brauchst
# Modell 1: Allrounder (bereits installiert)
# llama3.1:8b — für schnelle Aufgaben, E-Mails, Zusammenfassungen
# Modell 2: Reasoning
ollama pull deepseek-r1:8b
# Download: ca. 4,9 GB
# Modell 3: Coding
ollama pull qwen2.5-coder:7b
# Download: ca. 4,7 GB
Während die Modelle laden, kannst du eine Kaffeepause machen.
Modelle testen
Test 1: Llama 3.1 8B — Alltags-Assistent
Öffne Open WebUI, wähle "llama3.1:8b":
Fasse diesen Text in 3 Stichpunkten zusammen:
"Die Europäische Zentralbank hat den Leitzins auf 4,5 % angehoben.
Dies sei nötig, um die Inflation zu bekämpfen, die im Euroraum weiterhin
über dem Zielwert von 2 % liegt. Kritiker warnen vor einer Rezession."
Test 2: DeepSeek R1 8B — Reasoning
Wähle "deepseek-r1:8b":
Ein Bauer hat 17 Schafe. Alle bis auf 9 sterben. Wie viele Schafe hat er noch?
(Richtige Antwort: 9. Viele KI-Modelle sagen 8.)
Test 3: Qwen 2.5 Coder 7B — Programmierung
Wähle "qwen2.5-coder:7b":
Schreibe ein Python-Script, das alle Dateien in einem Ordner nach
Änderungsdatum sortiert und die 10 neuesten anzeigt.
Welches Modell wofür?
| Aufgabe | Modell | Warum |
|---|---|---|
| E-Mails schreiben | Llama 3.1 8B | Schnell, guter Deutsch-Support |
| Texte zusammenfassen | Llama 3.1 8B | Schnell und präzise |
| Logische Probleme | DeepSeek R1 8B | Denkt Schritt für Schritt |
| Code schreiben | Qwen 2.5 Coder 7B | Spezialisiert auf Programmierung |
| Analyse / Recherche | DeepSeek R1 8B | Gründliches Reasoning |
Optional: Größere Modelle (wenn du 32+ GB RAM hast)
# Für komplexes Schreiben und Analyse
ollama pull qwen2.5:32b
# Download: ca. 19 GB, braucht 24+ GB RAM
# Für top Coding-Qualität
ollama pull qwen2.5-coder:32b
# Download: ca. 19 GB, braucht 24+ GB RAM
Modell-Verwaltung
Installierte Modelle anzeigen:
ollama list
Modell löschen (um Speicherplatz freizugeben):
ollama rm modellname
Modell-Speicherort:
- macOS:
~/.ollama/models/ - Linux:
/usr/share/ollama/.ollama/models/ - Windows:
C:\Users\DeinName\.ollama\models\
Speicherverbrauch prüfen:
# Linux/macOS
du -sh ~/.ollama/models/
Welches Modell zuerst bei wenig RAM?
| Dein RAM | Empfehlung |
|---|---|
| 8 GB | Nur llama3.1:8b, reicht für 80 % der Aufgaben |
| 16 GB | llama3.1:8b + deepseek-r1:8b + qwen2.5-coder:7b |
| 32 GB | Alles oben + qwen2.5:32b (wird dein Haupt-Modell) |
| 64 GB+ | Alles oben + llama3.3:70b oder qwen2.5:72b |
Tipp: Ollama lädt immer nur ein Modell gleichzeitig in den RAM. Wenn du das Modell in Open WebUI wechselst, wird das alte entladen und das neue geladen. Es braucht also nicht RAM für alle Modelle gleichzeitig.
Performance-Tipps
macOS (Apple Silicon): Die Modelle laufen automatisch auf der GPU (unified memory). Keine Konfiguration nötig. Ein M1 mit 16 GB gibt dir ca. 20-30 Tokens/Sekunde mit 8B-Modellen — schneller als Lesen.
Linux mit NVIDIA GPU: Ollama nutzt automatisch CUDA, wenn eine NVIDIA-GPU erkannt wird. Prüfe mit:
ollama run llama3.1:8b
# Während der Generierung in einem anderen Terminal:
nvidia-smi
# Die GPU sollte unter Last sein
Windows: Falls die Generierung sehr langsam ist, prüfe ob Ollama die GPU nutzt. Im Ollama-Tray-Icon > "Logs" können Hinweise stehen.
Haken setzen: [ ] 3 KI-Modelle installiert und getestet.
Schritt 12: Nextcloud oder Syncthing einrichten (1,5 Stunden)
Was wählen?
- Syncthing: Einfacher, schneller, synchronisiert direkt zwischen Geräten. Kein Server nötig. Ideal für den Anfang.
- Nextcloud: Mehr Features (Kalender, Kontakte, Office), braucht aber einen Server. Ideal wenn du Google komplett ersetzen willst.
Empfehlung für dieses Wochenende: Fang mit Syncthing an. Du kannst später jederzeit auf Nextcloud umsteigen.
Option A: Syncthing (45 Minuten)
Installation auf dem Laptop (5 Minuten):
- Windows: Lade
SyncTrayzorherunter vonhttps://github.com/canton7/SyncTrayzor/releases - macOS:
brew install syncthingoder lade es vonhttps://syncthing.net/downloads/ - Linux:
sudo apt install syncthing
# Starten:
syncthing
Syncthing öffnet automatisch http://127.0.0.1:8384 im Browser.
Installation auf dem Handy (5 Minuten):
- Android: Play Store > "Syncthing" oder "Syncthing-Fork" (empfohlen)
- iPhone: Leider kein offizieller iOS-Client. Alternative: Moebius Sync (kostenpflichtig)
Ordner synchronisieren (15 Minuten):
- Laptop: In der Syncthing-Oberfläche (Browser):
- "Ordner hinzufügen"
- Ordner-Pfad: z.B.
C:\Users\DeinName\Sync(Windows) oder~/Sync(Mac/Linux) - Ordner-ID merken (z.B. "default")
- Handy: Syncthing App öffnen:
- Zeige die Geräte-ID an (Hamburger-Menü > Geräte-ID anzeigen)
- Laptop: "Gerät hinzufügen"
- Geräte-ID des Handys eingeben (oder QR-Code scannen)
- "Speichern"
- Handy: Akzeptiere die Verbindungsanfrage vom Laptop
- Ordner teilen:
- Laptop: Klicke auf den Ordner > "Bearbeiten" > "Teilen" > Häkchen bei deinem Handy
- Handy: Akzeptiere den geteilten Ordner
Funktionstest:
Lege eine Datei in den Sync-Ordner auf dem Laptop. Nach ein paar Sekunden sollte sie auf dem Handy erscheinen (und umgekehrt).
Option B: Nextcloud auf dem VPS (1,5 Stunden)
Voraussetzung: Dein VPS hat mindestens 4 GB RAM (CX22 bei Hetzner).
# Auf dem VPS einloggen
ssh meinname@DEINE-IP-ADRESSE
# Snap installieren (einfachste Methode)
sudo apt install snapd -y
sudo snap install nextcloud
# Admin-Account erstellen
sudo nextcloud.manual-install admin DeinSicheresPasswort
# HTTPS einrichten (optional, empfohlen)
sudo nextcloud.enable-https lets-encrypt
# Domain eingeben (brauchst du eine Domain dafür)
# Oder: Zugriff nur über Tailscale (IP)
Zugriff über Tailscale:
# Nextcloud muss die Tailscale-IP als vertrauenswürdig kennen
sudo nextcloud.occ config:system:set trusted_domains 1 --value="TAILSCALE-IP"
Öffne im Browser: http://TAILSCALE-IP (Tailscale muss aktiv sein)
Nextcloud-Apps auf Geräten installieren:
- Desktop:
https://nextcloud.com/install/#install-clients - Android: Play Store > "Nextcloud"
- iPhone: App Store > "Nextcloud"
Server-Adresse: http://TAILSCALE-IP (nur erreichbar wenn Tailscale läuft)
Troubleshooting
- Syncthing findet das Gerät nicht: Beide Geräte müssen im selben Netzwerk sein ODER Tailscale nutzen (Global Discovery findet Geräte auch über das Internet)
- Nextcloud zu langsam: Auf einem kleinen VPS ist Nextcloud träge. Alternative: Installiere es auf einem Home-Server oder NAS.
- Nextcloud "Maintenance Mode":
sudo nextcloud.occ maintenance:mode --off
Syncthing vs. Nextcloud: Detailvergleich
| Eigenschaft | Syncthing | Nextcloud |
|---|---|---|
| Server nötig? | Nein | Ja (VPS oder Home-Server) |
| Kalender/Kontakte | Nein | Ja (CalDAV/CardDAV) |
| Web-Zugriff | Nein | Ja (Browser-Oberfläche) |
| Office-Bearbeitung | Nein | Ja (mit Collabora/OnlyOffice) |
| Fotoverwaltung | Nein | Ja (mit Memories-App) |
| RAM-Bedarf | Minimal | Min. 2 GB (4 GB empfohlen) |
| Einrichtung | 10 Minuten | 45-60 Minuten |
| Wartung | Keine | Gelegentliche Updates |
| Verschlüsselung | In Transit (TLS) | Optional: E2E-Verschlüsselung |
| iOS-Support | Eingeschränkt (kostenpflichtig) | Ja (offizielle App) |
Fazit: Syncthing für "ich will nur Dateien synchronisieren". Nextcloud für "ich will Google komplett ersetzen". Du kannst auch beides parallel nutzen.
Foto-Backup mit Syncthing
Deine Handy-Fotos sind wahrscheinlich das Wertvollste, was du digital besitzt. So sicherst du sie automatisch:
Android:
- In der Syncthing-App: Hamburger-Menü > "Ordner hinzufügen"
- Ordner-Pfad:
/storage/emulated/0/DCIM/Camera(Standard-Fotopfad) - Ordner-Typ: "Nur Senden" (das Handy sendet Fotos, empfängt aber keine)
- Teile den Ordner mit deinem Laptop
Ergebnis: Jedes neue Foto wird automatisch auf deinen Laptop synchronisiert. Kein Google Photos, kein iCloud, keine Cloud.
Wichtig: Sync ist kein Backup
Syncthing/Nextcloud synchronisieren Dateien. Das heisst:
- Löschst du eine Datei auf einem Gerät, wird sie ueberall gelöscht
- Überschreibst du eine Datei, wird die alte Version ueberall überschrieben
Ein echtes Backup braucht man zusätzlich:
- Externes Laufwerk mit regelmäßiger Sicherung (Schritt 6)
- Syncthing hat eine "Dateiversionierung" — aktiviere sie: Ordner bearbeiten > Dateiversionierung > "Einfach" > "Versionen behalten: 5"
- Nextcloud hat einen Papierkorb und Versionierung eingebaut
Haken setzen: [ ] Cloud-Speicher eingerichtet. Dateien synchronisieren sich zwischen deinen Geräten.
Schritt 13: E-Mail-Anbieter wechseln oder eigene Domain (1 Stunde)
Die drei Optionen
| Option | Aufwand | Kosten | Souveränität |
|---|---|---|---|
| A: mailbox.org | Gering | 3 EUR/Monat | Hoch |
| B: Proton Mail | Gering | Kostenlos (Basis) | Hoch |
| C: Eigene Domain + mailbox.org | Mittel | 3 EUR/Monat + 10 EUR/Jahr | Sehr hoch |
Empfehlung: Option C — eigene Domain. Das ist die Investition, die sich am meisten lohnt. Wenn du später den Anbieter wechselst, bleibt deine E-Mail-Adresse gleich.
Option C: Eigene Domain + mailbox.org (empfohlen)
Schritt 1: Domain registrieren (10 Minuten)
- Gehe zu
https://dash.cloudflare.com - Erstelle einen Cloudflare-Account (falls noch nicht vorhanden)
- Klicke links auf "Registrar" > "Domain registrieren"
- Suche nach
deinname.de(oder.com) - Kaufe die Domain (ca. 10-15 EUR/Jahr bei .de)
Schritt 2: mailbox.org Account erstellen (10 Minuten)
- Gehe zu
https://register.mailbox.org - Wähle den "Standard"-Tarif (3 EUR/Monat)
- Registriere dich mit einer temporären @mailbox.org-Adresse
- Bezahlung einrichten
Schritt 3: Domain mit mailbox.org verbinden (20 Minuten)
- In mailbox.org: Einstellungen > E-Mail > Eigene Domain > Domain hinzufügen
- Gib deine Domain ein (z.B.
deinname.de) - mailbox.org zeigt dir DNS-Einträge, die du setzen musst
- In Cloudflare:
- DNS > Records
- Füge die MX-Einträge hinzu, die mailbox.org dir zeigt
- Typischerweise:
- MX:
@->mxext1.mailbox.org(Priorität 10) - MX:
@->mxext2.mailbox.org(Priorität 20) - MX:
@->mxext3.mailbox.org(Priorität 30) - SPF-Eintrag (TXT):
v=spf1 include:mailbox.org ~all
- Zurück in mailbox.org: "Domain prüfen" klicken
- Warten, bis die Prüfung erfolgreich ist (kann bis zu 30 Minuten dauern)
Schritt 4: E-Mail-Adresse einrichten (5 Minuten)
- In mailbox.org: Einstellungen > E-Mail > Aliase
- Erstelle
[email protected]als Alias - Setze diesen Alias als Standard-Absender
Schritt 5: E-Mail-Weiterleitung einrichten (5 Minuten)
Damit du keine Mails verpasst, während du umsteigst:
- In Gmail/GMX/web.de: Einstellungen > Weiterleitung
- Alle eingehenden Mails an
[email protected]weiterleiten - Behalte eine Kopie im alten Postfach (für die Übergangszeit)
E-Mail-Client einrichten
Auf dem Laptop (Thunderbird, kostenlos):
- Lade Thunderbird herunter:
https://www.thunderbird.net - Installieren, öffnen
- E-Mail-Konto hinzufügen:
- Name, E-Mail, Passwort eingeben
- Thunderbird erkennt mailbox.org automatisch
- IMAP:
imap.mailbox.org, Port 993, SSL/TLS - SMTP:
smtp.mailbox.org, Port 465, SSL/TLS
Auf dem Handy:
- Android: Die Standard-Mail-App oder FairEmail (Open Source, empfohlen)
- iPhone: Apple Mail oder die Proton Mail App
Troubleshooting
- MX-Einträge werden nicht erkannt: DNS-Änderungen brauchen bis zu 48 Stunden. Meistens geht es aber in 30 Minuten.
- Mails kommen nicht an: Prüfe die MX-Einträge in Cloudflare. Der Proxy (orange Wolke) muss für MX AUS sein!
- Thunderbird findet die Einstellungen nicht: Manuell eingeben: IMAP imap.mailbox.org:993 SSL, SMTP smtp.mailbox.org:465 SSL.
Bestehende Accounts schrittweise umstellen
Nach der Einrichtung stellst du deine wichtigsten Accounts über die nächsten Wochen um. Hier ist die Reihenfolge:
Woche 1 (die Wichtigsten):
- Amazon
- PayPal
- Bank/Finanzen
- Versicherungen
Woche 2 (Alltag):
- Social Media (falls genutzt)
- Streaming-Dienste
- Online-Shops, bei denen du regelmäßig bestellst
Woche 3+ (Rest):
- Newsletter
- Foren und Communities
- Alte Accounts, die du selten nutzt
So stellst du einen Account um:
- Logge dich beim Dienst ein
- Gehe zu Kontoeinstellungen > E-Mail-Adresse ändern
- Gib deine neue Adresse ein (
[email protected]) - Bestätige per Link in der Mail an die neue Adresse
- Speichere die geänderte Zugangsdaten in Bitwarden
Tipp: Nutze Bitwarden, um nachzuverfolgen, welche Accounts du schon umgestellt hast. Erstelle einen Ordner "Umgestellt" und verschiebe die Einträge nach der Umstellung.
Was tun mit der alten E-Mail-Adresse?
- Nicht löschen! Manche Dienste erlauben keinen E-Mail-Wechsel. Außerdem können alte Kontakte immer noch die alte Adresse haben.
- Richte eine Weiterleitung ein (alle eingehenden Mails an die neue Adresse)
- Setze eine automatische Antwort: "Ich bin unter [email protected] erreichbar."
- Checke die alte Adresse einmal pro Woche, ob noch wichtige Mails ankommen
- Nach 3-6 Monaten: Die meisten Mails sollten an der neuen Adresse ankommen
Haken setzen: [ ] Eigene Domain + E-Mail eingerichtet. Deine digitale Identität gehört dir.
Schritt 14: Smartphone Privacy-Einstellungen (1 Stunde)
Android Privacy-Härtung (30 Minuten)
Öffne Einstellungen und arbeite diese Liste ab:
1. Google-Tracking deaktivieren (5 Minuten)
- Einstellungen > Google > Daten & Datenschutz
- "Web- & App-Aktivitäten" > Pausieren
- "Standortverlauf" > Pausieren
- "YouTube-Verlauf" > Pausieren
- "Personalisierte Werbung" > Deaktivieren
2. App-Berechtigungen prüfen (10 Minuten)
- Einstellungen > Datenschutz > Berechtigungsmanager
- Gehe durch jede Kategorie:
- Standort: Nur Navigation und Wetter benötigen "Immer". Alles andere auf "Nur während der Nutzung" oder "Nicht erlauben".
- Kamera: Nur Kamera-App, Videotelefonie, Scanner. Nicht TikTok, nicht Facebook.
- Mikrofon: Nur Telefon, Videotelefonie, Sprachnachrichten. Nicht Spiele, nicht Social Media.
- Kontakte: Nur Telefon, Messenger, E-Mail. Nicht Spiele, nicht Taschenlampen-Apps.
3. Verschlüsselung prüfen (1 Minute)
- Einstellungen > Sicherheit > Verschlüsselung
- Sollte "Verschlüsselt" anzeigen. Bei modernen Androids ist das Standard.
4. Automatische Updates aktivieren (2 Minuten)
- Einstellungen > System > Systemupdate > Automatisch
- Play Store > Einstellungen > Automatische Updates > "Nur über WLAN"
5. Bildschirmsperre (3 Minuten)
- Einstellungen > Sicherheit > Bildschirmsperre
- Mindestens PIN (6+ Ziffern), besser Fingerabdruck + PIN
- Sperrzeit: 1 Minute
6. Unnötige Apps deinstallieren (10 Minuten)
Gehe durch alle Apps. Deinstalliere alles, was du nicht aktiv nutzt. Jede App ist ein potenzielles Sicherheitsrisiko und eine potenzielle Datenquelle.
iPhone Privacy-Härtung (30 Minuten)
1. Tracking deaktivieren (3 Minuten)
- Einstellungen > Datenschutz & Sicherheit > Tracking
- "Apps erlauben, Tracking anzufordern" > AUS
- Alle bestehenden Tracking-Erlaubnisse widerrufen
2. Standortdienste (5 Minuten)
- Einstellungen > Datenschutz & Sicherheit > Ortungsdienste
- Gehe jede App durch: "Nie" oder "Beim Verwenden der App"
- "Genauer Standort" nur für Navigation aktiviert lassen
- Systemdienste > "Häufige Orte" > AUS
3. App-Berechtigungen (10 Minuten)
- Einstellungen > Datenschutz & Sicherheit
- Kamera, Mikrofon, Kontakte, Fotos: Jede Kategorie durchgehen, unnötige Zugriffe entfernen
4. Safari/Browser absichern (5 Minuten)
- Einstellungen > Safari
- "Cross-Website-Tracking verhindern" > AN
- "IP-Adresse verbergen" > AN ("Vor Trackern und Websites")
- Suchmaschine: DuckDuckGo (statt Google)
5. Apple-Tracking reduzieren (5 Minuten)
- Einstellungen > Datenschutz & Sicherheit > Apple-Werbung > "Personalisierte Werbung" > AUS
- Einstellungen > Datenschutz & Sicherheit > Analyse & Verbesserungen > Alles AUS
6. Lockdown Mode (optional, nur für Fortgeschrittene)
- Einstellungen > Datenschutz & Sicherheit > Lockdown Mode
- Schränkt Funktionen ein, bietet aber maximalen Schutz vor gezielten Angriffen
Browser wechseln (beide Plattformen)
Installiere Firefox oder Brave als Standard-Browser:
- Installieren aus dem App Store / Play Store
- Öffne die Browser-Einstellungen:
- Suchmaschine: DuckDuckGo
- Tracking-Schutz: Streng
- Cookies: Nur aktuelle Seite
- Setze als Standard-Browser:
- Android: Einstellungen > Apps > Standard-Apps > Browser
- iPhone: Einstellungen > [Browser] > Standard-Browser-App
Haken setzen: [ ] Smartphone-Datenschutz optimiert. Deutlich weniger Tracking.
Bonus: Browser auf dem Handy absichern
Falls du es Freitagabend nicht geschafft hast, nutze die letzte halbe Stunde am Samstag.
Android
- Installiere Firefox für Android aus dem Play Store
- Öffne Firefox > Einstellungen:
- Suchmaschine: DuckDuckGo
- Verbesserter Schutz: Streng
- "Tracking-Schutz": Aktiviert
- Extensions: Tippe auf die drei Punkte > Add-ons > "uBlock Origin" installieren
- Setze Firefox als Standard-Browser:
- Einstellungen > Apps > Standard-Apps > Browser-App > Firefox
iPhone
- Installiere Firefox für iOS oder Brave aus dem App Store
- Öffne die Einstellungen des Browsers:
- Suchmaschine: DuckDuckGo
- Tracking-Schutz: Aktiviert
- Setze als Standard-Browser:
- iOS Einstellungen > [Browser-Name] > Standard-Browser-App > Wähle den Browser
Private DNS auf Android (Bonus)
Android 9+ hat eine eingebaute "Private DNS" Funktion, die DNS-over-TLS nutzt:
- Einstellungen > Netzwerk & Internet > Privates DNS
- Wähle "Hostname des privaten DNS-Anbieters"
- Gib ein:
one.one.one.one - Speichern
Das verschlüsselt DNS-Anfragen direkt auf Systemebene — funktioniert auch ohne die 1.1.1.1-App und sogar in mobilen Netzen.
Bonus: SSH-Zugang vom Handy (für Fortgeschrittene)
Falls du unterwegs auf deinen VPS zugreifen musst:
Android:
- Play Store: Installiere Termux (bevorzugt über F-Droid, nicht Play Store)
- Öffne Termux:
pkg install openssh
ssh meinname@TAILSCALE-IP-DES-VPS
(Tailscale muss auf dem Handy aktiv sein)
iPhone:
- App Store: Installiere Blink Shell oder Termius (kostenlose Version)
- Verbindung einrichten mit der Tailscale-IP deines VPS
Jetzt kannst du deinen Server von ueberall verwalten — sogar vom Handy aus.
Samstag-Zusammenfassung
Was du geschafft hast:
- [x] VPS: Dein eigener Server läuft
- [x] VPN: Dein gesamter Traffic geht über deinen Server
- [x] Pi-hole: Werbung und Tracker werden netzwerkweit blockiert
- [x] Lokale KI: 3 Modelle laufen auf deinem Rechner
- [x] Cloud-Speicher: Dateien synchronisieren sich ohne Google/Apple
- [x] E-Mail: Eigene Domain, eigener Anbieter
- [x] Smartphone: Datenschutz maximiert
Zeit: ca. 8 Stunden (inkl. Pausen) Kosten: ca. 20 EUR (VPS-Monat + Domain anteilig) Sovereignty Score: +160 Punkte
Du hast heute mehr für deine digitale Souveränität getan als die meisten Menschen in ihrem ganzen Leben. Morgen machen wir den Rest.
SONNTAG
⚠️ Erinnerung: Alle Änderungen auf eigene Verantwortung. Backup vorhanden?
10:00 Uhr — Der letzte Tag
Heute machen wir dich offline-fähig, sichern dein Zuhause ab und erstellen einen Plan für den Notfall. Am Ende des Tages bist du fertig.
Schritt 15: Offline-Wissen herunterladen: Kiwix + OsmAnd (1 Stunde)
Kiwix: Wikipedia und mehr — offline (30 Minuten)
Was ist Kiwix?
Kiwix ermöglicht es dir, ganze Websites offline zu lesen. Die deutsche Wikipedia, Stack Overflow, WikiHow — alles auf deiner Festplatte, zugänglich ohne Internet.
Installation auf dem Laptop (5 Minuten):
- Gehe zu
https://kiwix.org/en/download/ - Lade Kiwix Desktop herunter (Windows, macOS, Linux)
- Installieren, öffnen
Inhalte herunterladen (25 Minuten Download, du musst nicht dabei sitzen):
In Kiwix:
- Klicke auf das Bibliothek-Symbol
- Suche nach den gewünschten Inhalten:
Empfohlene Downloads:
| Inhalt | Größe | Warum |
|---|---|---|
| Wikipedia (DE) | ca. 40 GB | Allgemeinwissen, Nachschlagewerk |
| Wikipedia (EN) | ca. 100 GB | Umfassender als DE |
| WikiHow | ca. 3 GB | Praktische Anleitungen |
| Stack Overflow | ca. 80 GB | Programmierung/Technik |
- Klicke "Download" neben dem gewünschten Inhalt
- Downloads laufen im Hintergrund
Installation auf dem Handy:
- Android: Play Store > "Kiwix" — Die App kann ZIM-Dateien öffnen
- iPhone: App Store > "Kiwix"
Du kannst kleinere ZIM-Dateien direkt auf dem Handy herunterladen oder große vom Laptop per Syncthing übertragen.
OsmAnd: Offline-Navigation (30 Minuten)
Installation (5 Minuten):
- Android: Play Store > "OsmAnd" (kostenlose Version: 7 Karten-Downloads)
- iPhone: App Store > "OsmAnd Maps"
Karten herunterladen (25 Minuten Download):
- Öffne OsmAnd
- Tippe auf "Kartenverwaltung" oder das Hamburger-Menü > "Karten herunterladen"
- Lade herunter:
- Deutschland (ca. 2,5 GB)
- Oesterreich (ca. 800 MB)
- Schweiz (ca. 600 MB)
- Optional: Weitere Nachbarländer
- Warte, bis alle Downloads abgeschlossen sind
Funktionstest (ohne Internet!):
- Aktiviere den Flugmodus auf deinem Handy
- Öffne OsmAnd
- Tippe auf die Suchleiste
- Suche nach einer Adresse in deiner Nähe
- Starte eine Navigation
Erwartetes Ergebnis: Die Navigation funktioniert komplett offline mit GPS. Keine Internetverbindung nötig.
Troubleshooting
- Kiwix-Download bricht ab: Versuche es erneut. Die Downloads sind per Torrent auch verfügbar:
https://download.kiwix.org/zim/ - OsmAnd zeigt keine Karten: Die Karten müssen fertig heruntergeladen sein. Prüfe unter "Kartenverwaltung".
- GPS ungenau: Beim ersten Mal nach dem Flugmodus kann GPS ein paar Minuten brauchen. Geh nach draussen.
Haken setzen: [ ] Offline-Wissen und Offline-Navigation eingerichtet.
Schritt 16: USV für Router + wichtige Geräte einrichten (30 Minuten)
Warum eine USV?
Eine Unterbrechungsfreie Stromversorgung (USV) hält deine Geräte bei Stromausfall am Laufen. Dein Router, dein NAS, dein Home-Server — alles läuft weiter, während bei deinen Nachbarn das WLAN ausfällt.
Einfache Lösung: Powerbank für den Router
Wenn du keine große USV kaufen willst:
- Kaufe eine USB-Powerbank mit min. 20.000 mAh (ca. 20-30 EUR)
- Dein Router braucht typischerweise 12V (prüfe den Stecker!)
- Kauf ein USB-auf-12V-Adapterkabel (Amazon, ca. 10 EUR) — achte auf die richtige Spannung und Stecker-Größe
- Teste: Router per Powerbank betreiben, Internetkabel bleibt normal angeschlossen
Ergebnis: Bei Stromausfall läuft dein Router 4-8 Stunden weiter (wenn das Internet über die Glasfaser-Dose kommt und der ONT auch Strom hat, läuft auch das Internet weiter).
Richtige USV (für Enthusiasten)
| Gerät | Preis | Für wen |
|---|---|---|
| APC Back-UPS 700VA | ca. 80 EUR | Router + Switch + NAS |
| APC Smart-UPS 1500VA | ca. 300 EUR | Alles inkl. Home-Server |
| EcoFlow River 2 (tragbar) | ca. 300 EUR | Flexibel einsetzbar |
Einrichtung APC Back-UPS (15 Minuten):
- USV auspacken, Akku anschliessen (Anleitung beachten)
- USV an die Steckdose
- Warten, bis der Akku geladen ist (Anzeige beachten)
- Router und ggf. NAS an die "Battery Backup"-Steckdosen anschliessen (NICHT an "Surge Only"!)
- Test: Stecker der USV aus der Wand ziehen. Die Geräte sollten weiterlaufen.
Troubleshooting
- USV piept ständig: Akku noch nicht voll geladen. Einige Stunden warten.
- Router startet nicht an der Powerbank: Falsche Spannung. Prüfe, ob der Router 12V oder 9V braucht.
- USV schaltet sofort ab: Die angeschlossenen Geräte verbrauchen zu viel Strom. Nur das Nötigste anschliessen.
Was läuft bei Stromausfall noch?
Hier ist, was nach dem Setup dieses Wochenendes bei einem Stromausfall passiert:
Mit USV (Router läuft 4-8 Stunden weiter):
- WLAN funktioniert weiter (wenn der ONT/die Glasfaser-Dose auch Strom hat, läuft auch Internet)
- Tailscale-Verbindung bleibt aktiv
- Pi-hole blockiert weiterhin Werbung
- VPS läuft unabhängig (hat eigene Stromversorgung im Rechenzentrum)
- Handy und Laptop funktionieren auf Akku
Ohne USV (Router fällt sofort aus):
- Kein WLAN, kein Internet
- Tailscale geht nicht (keine Netzwerkverbindung)
- ABER: Ollama/Open WebUI funktionieren weiterhin auf dem Laptop (lokal!)
- ABER: OsmAnd funktioniert offline (GPS braucht kein Internet)
- ABER: Kiwix funktioniert offline
- ABER: Signal funktioniert für SMS/Anrufe (über Mobilfunk, nicht WLAN)
- ABER: Bargeld funktioniert (Kartenterminals fallen bei Stromausfall aus!)
Worst Case: Mehrtägiger Stromausfall + kein Mobilfunk:
- OsmAnd für Navigation (funktioniert komplett offline mit GPS)
- Kiwix für Wissen (kein Internet nötig)
- Kurbelradio für Nachrichten
- Meshtastic für lokale Kommunikation (falls eingerichtet)
- Bargeld für Einkäufe
- Notfallplan mit Treffpunkten für die Familie
Das ist der Grund, warum wir am Sonntag die Offline-Fähigkeit aufbauen. Es geht nicht darum, ob das passiert. Es geht darum, vorbereitet zu sein, falls es passiert.
Haken setzen: [ ] Stromversorgung für Router/NAS gesichert.
Schritt 17: Kamera/Haussicherheit überprüfen (1 Stunde)
Smart-Home-Geräte überprüfen
Wenn du Smart-Home-Kameras, Türklingeln oder Sensoren hast:
Checkliste (15 Minuten):
- [ ] Firmware aktuell? (Einstellungen der App prüfen, Update installieren)
- [ ] Standard-Passwort geändert? (NICHT "admin/admin" oder "1234")
- [ ] 2FA aktiviert? (Falls der Hersteller es anbietet)
- [ ] Cloud-Zugang nötig? Kann die Kamera auch lokal aufnehmen? (SD-Karte)
- [ ] Wer hat Zugang zum Account? (Alte Familienmitglieder, Ex-Partner?)
Lokale Kamera-Lösung (30 Minuten, optional)
Wenn du Cloud-Kameras durch lokale ersetzen willst:
Empfehlung: Reolink-Kameras mit SD-Karte
- Die Kamera speichert auf SD-Karte (kein Cloud-Abo nötig)
- Per Reolink-App im lokalen Netzwerk erreichbar
- Über Tailscale auch unterwegs erreichbar
- Preis: 40-80 EUR pro Kamera
Oder: Eine vorhandene Webcam per Software zur Überwachungskamera machen:
- Motion (Linux, kostenlos)
- iSpy (Windows, kostenlos)
- Scrypted (Alle Plattformen, open source)
Physische Sicherheit (15 Minuten)
Dinge, die nichts mit IT zu tun haben, aber trotzdem wichtig sind:
- [ ] Rauchmelder in jedem Raum? Batterien aktuell?
- [ ] Wertgegenstände fotografiert? (Für Versicherung, Fotos in Bitwarden als sichere Notiz)
- [ ] Ersatzschlüssel bei vertrauenswürdiger Person hinterlegt?
- [ ] Wichtige Dokumente (Ausweis, Versicherung, Grundbuch) digital gesichert? (Scan in Syncthing/Nextcloud)
Smart-Home-Geräte: Checkliste der größten Risiken
Ring/Nest Türklingel:
- Amazon/Google hat Zugriff auf dein Video-Material
- Polizei kann in manchen Ländern ohne Durchsuchungsbeschluss auf die Videos zugreifen
- Alternative: Lokale Kamera mit SD-Karte (Reolink, Eufy mit lokalem Speicher)
Alexa/Google Home/HomePod:
- Hört dauerhaft zu (wartet auf das Aktivierungswort)
- Aufnahmen werden in der Cloud gespeichert und von Menschen angehört (für "Qualitätsverbesserung")
- Empfehlung: Mikrofon physisch stummschalten wenn nicht in Benutzung, oder komplett deaktivieren und durch lokale Alternativen ersetzen (z.B. Home Assistant mit lokalem Sprachassistenten)
Smarte Steckdosen/Glühbirnen:
- Die meisten "phonen nach Hause" — sie melden dem Hersteller, wann du zuhause bist
- Pi-hole hilft hier: Es blockiert viele dieser Verbindungen automatisch
- Bessere Alternative: Zigbee-Geräte mit einem lokalen Hub (z.B. Home Assistant + Zigbee-Stick)
Babyphone/IP-Kameras:
- Billige IP-Kameras aus China haben oft Sicherheitslücken. Manche übertragen unverschlüsselt.
- Empfehlung: Kameras nur im lokalen Netzwerk nutzen (kein Cloud-Zugang) oder nur über Tailscale von unterwegs zugreifen
Physische Sicherheit: Erweiterte Checkliste
- [ ] Fenster und Türen: Abschließbar, keine offensichtlichen Schwachstellen?
- [ ] Router-Standort: Nicht direkt sichtbar durch ein Fenster? (SSID-Name gibt Hinweise)
- [ ] WLAN-Name (SSID): Nicht deinen Namen oder Adresse enthalten? Aendern in etwas Neutrales.
- [ ] WLAN-Passwort: Mindestens 20 Zeichen? WPA3 wenn der Router es unterstützt, sonst WPA2-PSK.
- [ ] Gäste-WLAN: Aktiviert und vom Haupt-WLAN getrennt? Für Besucher und IoT-Geräte.
- [ ] Rauchmelder: In jedem Raum? Batterie getestet? (Drücke den Testknopf)
- [ ] Feuerlöscher: Vorhanden und nicht abgelaufen? (Pruef-Datum beachten)
- [ ] Erste-Hilfe-Kasten: Vollstaendig und nicht abgelaufen?
- [ ] Taschenlampe: Funktioniert? Batterien geladen? Eine pro Etage.
- [ ] Wertgegenstände: Fotografiert und in Bitwarden als sichere Notiz gespeichert? (Für Versicherungsansprueche)
Haken setzen: [ ] Haussicherheit überprüft und verbessert.
Schritt 18: Familienplan erstellen (30 Minuten)
Der Notfallplan auf einer Seite
Erstelle ein Dokument (auf Papier UND digital) mit folgenden Informationen:
Kontakte:
Notfallkontakt 1: _________________ (Name, Handy, Festnetz)
Notfallkontakt 2: _________________ (Name, Handy, Festnetz)
Hausarzt: _________________________ (Name, Telefon, Adresse)
Giftnotruf: 030-19240
Polizei: 110
Feuerwehr: 112
Versicherung: _____________________ (Nummer, Hotline)
Treffpunkte:
Treffpunkt 1 (nah): _________________ (z.B. Spielplatz um die Ecke)
Treffpunkt 2 (weiter): ______________ (z.B. Parkplatz Supermarkt)
Ausweich-Adresse: ___________________ (Eltern, Freunde, Hotel)
Digitaler Notfallplan:
Passwort-Manager Master-Passwort: _____________ (im verschlossenen Umschlag!)
2FA Wiederherstellungscodes: __________________ (Ort des Umschlags)
Tailscale-Zugang: _____________________________ (Account-E-Mail)
VPS-Zugang: ___________________________________ (IP + SSH-Key-Speicherort)
E-Mail-Passwort: ______________________________ (in Bitwarden)
Finanzen:
Hauptkonto: ____________________________ (Bank, IBAN)
Zweitkonto: ____________________________ (Wise/Yuh/andere Bank)
Bargeldreserve: _________________________ (Ort, ungefährer Betrag)
Versicherungsdokumente: _________________ (Ort, digital in Nextcloud/Syncthing)
Wo aufbewahren?
- Ein Exemplar ausdrucken und in einem verschlossenen Umschlag an einem sicheren Ort (Schublade, Tresor)
- Ein digitales Exemplar in Bitwarden als sichere Notiz (verschlüsselt)
- Ein Exemplar bei einer Vertrauensperson (Eltern, Geschwister)
Familienplan besprechen
Der Plan ist nur so gut wie die Leute, die ihn kennen. Nimm dir 10 Minuten und besprich mit deiner Familie:
- Wo liegt der Notfallplan? Jeder Erwachsene im Haushalt sollte wissen, wo der Umschlag ist.
- Was tun bei Stromausfall? Wo ist die Taschenlampe? Wo ist die Powerbank/USV? Wie schaltet man das Kurbelradio ein?
- Was tun wenn wir uns nicht erreichen können? Treffpunkt 1 (nah), Treffpunkt 2 (weiter). Wann zum Treffpunkt gehen? Wie lange warten?
- Wer ist der Notfallkontakt außerhalb der Familie? Grosseltern, enger Freund, Nachbar?
- Wo ist das Bargeld? Mindestens ein Erwachsener muss wissen, wo die Reserve liegt.
Für Familien mit Kindern:
- Telefonnummern der Eltern als Kontakt im Kinderhandy (falls vorhanden)
- Name und Adresse auf einem Zettel im Schulranzen (für juengere Kinder)
- Kinder ab ca. 8 Jahren können sich den Treffpunkt merken
- Ueben: "Wenn die Schule anruft und Mama und Papa nicht erreichbar sind, rufst du [Notfallkontakt] an"
Für Alleinstehende:
- Notfallkontakt: Ein enger Freund oder Familienmitglied, der/die weiss:
- Wo dein Notfallplan liegt
- Wo dein Bitwarden-Master-Passwort (Umschlag) liegt
- Wer im Notfall informiert werden soll
Haken setzen: [ ] Familienplan erstellt und an sicheren Orten hinterlegt.
Schritt 19: Finanzen diversifizieren (1 Stunde)
Wise-Konto eröffnen (20 Minuten)
- Gehe zu
https://wise.com - Registriere dich mit deiner (neuen) E-Mail-Adresse
- Verifiziere deine Identität (Ausweis-Foto + Selfie, dauert 1-2 Minuten)
- Du bekommst automatisch Konten in EUR, USD, GBP
- Ueberweise einen kleinen Betrag (z.B. 50 EUR) als Test
Was du jetzt hast: Bankkonten in mehreren Währungen, bei einer regulierten Finanzinstitution außerhalb deiner Hausbank.
Yuh-Konto eröffnen (20 Minuten, optional)
- Lade die Yuh-App herunter (Play Store / App Store)
- Registriere dich (Schweizer Neobank, kostenlos)
- Verifiziere deine Identität
- Du bekommst eine Schweizer IBAN
Was du jetzt hast: Ein Konto in der Schweiz, unabhängig von EU-Regulierung.
Bargeldreserve anlegen (20 Minuten)
Ziel: 2 Wochen Lebenshaltungskosten in bar.
Rechne: Miete (falls bar bezahlbar) + Essen + Benzin + Notfall = ca. _ EUR
Wo aufbewahren:
- Nicht alles an einem Ort
- Variante 1: Zuhause in einem feuerfesten Umschlag (Baumarkt, ca. 10 EUR)
- Variante 2: Aufgeteilt in Portemonnaie, Zuhause, Auto
Währungsmix (optional):
- 70 % EUR
- 20 % CHF (Schweizer Franken, stabil)
- 10 % USD (Dollar, Weltrreservewährung)
CHF und USD bekommst du bei deiner Bank oder bei der Reisebank am Bahnhof.
Warum mehrere Konten?
Das ist kein Paranoia-Tipp. Das ist grundlegendes Risikomanagement:
- 2013, Zypern: Die Regierung beschlagnahmte bis zu 47,5 % aller Bankeinlagen über 100.000 EUR. Über Nacht.
- 2015, Griechenland: Geldautomaten waren auf 60 EUR pro Tag begrenzt. Wochenlang.
- 2022, Kanada: Die Regierung fror Bankkonten von Demonstranten ein. Ohne Gerichtsurteil.
- 2023, Libanon: Banken weigerten sich schlicht, Menschen ihr eigenes Geld auszuzahlen.
- Alltaeglicher: Dein Konto wird gehackt. Deine Bank hat einen technischen Ausfall. Deine Karte wird gesperrt. Das passiert taeglich tausenden Menschen.
Wenn du nur ein Konto bei einer Bank in einem Land in einer Währung hast, ist das ein Single Point of Failure. Genauso wie wir bei der IT-Infrastruktur Single Points of Failure eliminieren, tun wir es bei den Finanzen.
Du brauchst nicht reich zu sein, um das umzusetzen. Du brauchst nur eine halbe Stunde und ein paar Klicks.
Alternative zu Yuh: Revolut oder N26
Falls Yuh nicht verfügbar ist:
Revolut:
- Britische Neobank mit europaeischer Banklizenz
- Kostenlose Basisversion, Multi-Waehrungs-Konten
- Gute App, guter Wechselkurs
https://www.revolut.com
N26:
- Deutsche Neobank
- Anderes Institut als die meisten Filialbanken
- Nicht ideal für Jurisdiktions-Diversifizierung (gleicher Regulierungsrahmen wie deine Hausbank), aber gut als Backup-Konto
Troubleshooting
- Wise-Verifizierung schlägt fehl: Ausweis-Foto bei gutem Licht, ohne Blitz. Personalausweis oder Reisepass. Manchmal hilft es, den Ausweis auf einen dunklen Hintergrund zu legen.
- Yuh nicht verfügbar: Yuh ist primaer für die Schweiz. Alternative: Revolut (UK-Lizenz, europaweit nutzbar).
- Bargeldmenge: Fang mit 500 EUR an und erhöhe schrittweise. Nicht alles auf einmal abheben (bei größeren Beträgen fragt die Bank manchmal nach dem Verwendungszweck — das ist normal und gesetzlich vorgeschrieben ab bestimmten Beträgen).
- Wo Bargeld aufbewahren: Nicht im offensichtlichen Tresor-Versteck. Aufgeteilt auf 2-3 Orte: z.B. zwischen Büchern, in einer Dose in der Küche, im Werkzeugkoffer. Der Punkt ist: nicht alles an einem Ort.
Haken setzen: [ ] Finanzen diversifiziert. Nicht mehr alles bei einer Bank, in einer Währung.
Schritt 20: Alles testen + dokumentieren (1 Stunde)
Großer Funktionstest
Arbeite diese Checkliste ab. Jeder Test sollte funktionieren:
Infrastruktur:
- [ ] Öffne
https://1.1.1.1/help— zeigt "Connected: Yes" - [ ] Aktiviere Tailscale Exit Node, öffne
https://whatismyip.com— zeigt die VPS-IP - [ ] Öffne Pi-hole-Dashboard — zeigt blockierte Anfragen
- [ ] Pinge dein Handy vom Laptop per Tailscale-IP — Antwort kommt
Daten & KI:
- [ ] Öffne Open WebUI, stelle eine Frage — Antwort kommt
- [ ] Wechsle das Modell, stelle die gleiche Frage — Antwort kommt
- [ ] Öffne Syncthing/Nextcloud — Dateien sind synchronisiert
Kommunikation:
- [ ] Öffne Signal, sende eine Nachricht — zugestellt
- [ ] Öffne deinen neuen E-Mail-Account — Mails kommen an
Offline:
- [ ] Flugmodus an, OsmAnd öffnen — Navigation funktioniert
- [ ] Flugmodus an, Kiwix öffnen — Wikipedia funktioniert
- [ ] Flugmodus an,
ollama run llama3.1:8b— KI antwortet
Finanzen:
- [ ] Wise-App öffnen — Konto sichtbar, Guthaben vorhanden
- [ ] Bargeldreserve liegt am vereinbarten Ort
Dokumentation erstellen
Erstelle eine Datei "Mein-Setup.md" in deinem Sync-Ordner:
# Mein Sovereign Weekend Setup
Datum: [HEUTE]
## Infrastruktur
- VPS: Hetzner, IP: [IP-ADRESSE], User: [USERNAME]
- Tailscale Account: [E-MAIL]
- Pi-hole: http://[TAILSCALE-IP]/admin, Passwort: [in Bitwarden]
- DNS: Cloudflare 1.1.1.1 (Router) + Pi-hole (Tailscale)
## Daten & KI
- Ollama: Installiert, Modelle: llama3.1:8b, deepseek-r1:8b, qwen2.5-coder:7b
- Open WebUI: http://localhost:3000
- Sync: [Syncthing/Nextcloud], Ordner: [PFAD]
## Kommunikation
- Signal: Installiert, [ANZAHL] Kontakte
- E-Mail: [[email protected]] bei mailbox.org
## Finanzen
- Wise: [E-MAIL]
- Bargeldreserve: [UNGEFAEHRER BETRAG] an [ORT]
## Offline
- Kiwix: Wikipedia DE, [WEITERE]
- OsmAnd: Deutschland, [WEITERE LAENDER]
## Notfallplan
- Notfallplan liegt bei: [ORT DES UMSCHLAGS]
- Backup: [LETZTE SICHERUNG]
Speichere es in Bitwarden als sichere Notiz UND in deinem Sync-Ordner.
Haken setzen: [ ] Alles getestet und dokumentiert.
Schritt 21: Sovereignty Score Quiz (30 Minuten)
Dein Score vor dem Wochenende (ehrlich beantworten, rueckblickend)
Für jede Frage: 0 Punkte (Nein), 10 Punkte (Teilweise), 20 Punkte (Ja)
Infrastruktur (max. 80)
| # | Frage | Punkte |
|---|---|---|
| 1 | Nutzt du verschlüsseltes DNS (nicht den Standard deines Providers)? | __ |
| 2 | Hast du ein VPN, das du selbst kontrollierst? | __ |
| 3 | Blockierst du Werbung und Tracker netzwerkweit? | __ |
| 4 | Hast du einen eigenen Server (VPS oder Home-Server)? | __ |
Daten & KI (max. 80)
| # | Frage | Punkte |
|---|---|---|
| 5 | Kannst du KI-Modelle lokal ausführen? | __ |
| 6 | Sind deine Dateien auf Geräten synchronisiert, die DU kontrollierst? | __ |
| 7 | Nutzt du einen Passwort-Manager mit einzigartigen Passwörtern? | __ |
| 8 | Hast du 2FA auf deinen wichtigsten Accounts? | __ |
Kommunikation (max. 60)
| # | Frage | Punkte |
|---|---|---|
| 9 | Nutzt du einen verschlüsselten Messenger (Signal, Matrix)? | __ |
| 10 | Hast du eine eigene E-Mail-Domain? | __ |
| 11 | Ist dein Smartphone-Datenschutz optimiert? | __ |
Offline-Fähigkeit (max. 80)
| # | Frage | Punkte |
|---|---|---|
| 12 | Hast du Offline-Karten auf deinem Handy? | __ |
| 13 | Hast du Offline-Wissen (Wikipedia, Nachschlagewerke)? | __ |
| 14 | Funktioniert dein Router bei Stromausfall weiter (USV)? | __ |
| 15 | Hast du ein Backup deiner wichtigsten Daten? | __ |
Finanzen & Notfall (max. 100)
| # | Frage | Punkte |
|---|---|---|
| 16 | Hast du Konten bei mehr als einer Bank/Finanzinstitution? | __ |
| 17 | Hast du eine Bargeldreserve für min. 1 Woche? | __ |
| 18 | Hast du einen Notfallplan mit Kontakten und Treffpunkten? | __ |
| 19 | Sind wichtige Dokumente digital gesichert? | __ |
| 20 | Hast du Wiederherstellungscodes für deine wichtigsten Accounts? | __ |
Dein Score VOR dem Wochenende: _ / 400
Dein Score NACH dem Wochenende
Beantworte die gleichen Fragen nochmal.
Dein Score NACH dem Wochenende: _ / 400
Bewertung
| Score | Stufe | Bedeutung |
|---|---|---|
| 0-50 | Abhängig | Du bist komplett von Drittanbietern abhängig |
| 51-100 | Anfänger | Du hast erste Schritte gemacht |
| 101-200 | Fortgeschritten | Du hast solide Grundlagen |
| 201-300 | Souveraen | Du kontrollierst den Großteil deines digitalen Lebens |
| 301-400 | Unabhängig | Du bist auf fast alles vorbereitet |
Du hast es geschafft. Dein Score sollte jetzt bei 250+ von 400 liegen.
Bonus: Wichtige Dokumente digitalisieren
Nutze die letzte halbe Stunde am Sonntag, um wichtige Dokumente zu scannen.
Was scannen?
- [ ] Personalausweis / Reisepass (Vorder- und Rückseite)
- [ ] Fuehrerschein
- [ ] Krankenversicherungskarte
- [ ] Mietvertrag (erste und letzte Seite)
- [ ] Versicherungspolicen (Haftpflicht, Hausrat, Berufsunfaehigkeit)
- [ ] Geburtsurkunden
- [ ] Fahrzeugschein / Zulassungsbescheinigung
- [ ] Testament / Vorsorgevollmacht (falls vorhanden)
- [ ] Grundbuchauszug (falls Eigentuemer)
Wie scannen?
Mit dem Handy:
- Öffne die Kamera oder eine Scanner-App
- Android: Google Drive App > + > Scannen (oder "Adobe Scan", "Office Lens")
- iPhone: Notizen-App > Neues Dokument > Kamera-Symbol > Dokumente scannen
- Speichere als PDF
- Verschiebe die PDFs in deinen Syncthing/Nextcloud-Ordner in einen Unterordner "Dokumente"
Sicher aufbewahren:
- Die Scans liegen in deinem verschlüsselten Sync-Ordner
- Sensible Dokumente (Ausweis, Testament) zusätzlich als verschlüsselten Anhang in Bitwarden speichern
- NICHT in unverschluesselten Cloud-Diensten (Google Drive, iCloud) ablegen
Notfall-USB-Stick (optional)
Erstelle einen USB-Stick mit:
- Kopie aller gescannten Dokumente
- Bitwarden-Export (verschlüsselt!)
- Notfallplan als PDF
- Wiederherstellungscodes als verschlüsselte Textdatei
- Kiwix-App + Wikipedia (kleine Version)
- OsmAnd-Karten als .obf-Dateien
Bewahre diesen Stick getrennt vom Laptop auf (z.B. bei den Eltern, im Auto, am Arbeitsplatz).
Bonus: Automatische VPS-Updates einrichten
Damit du nicht jede Woche manuell Updates einspielen musst:
# Auf dem VPS
sudo apt install unattended-upgrades -y
sudo dpkg-reconfigure -plow unattended-upgrades
# Wähle "Yes" im Dialog
# Prüfe die Konfiguration:
cat /etc/apt/apt.conf.d/20auto-upgrades
# Sollte enthalten:
# APT::Periodic::Update-Package-Lists "1";
# APT::Periodic::Unattended-Upgrade "1";
Was das macht: Dein VPS installiert Sicherheitsupdates automatisch. Kernel-Updates erfordern weiterhin einen manuellen Neustart, aber Sicherheitslücken in installierter Software werden sofort gepatcht.
Neustart bei Kernel-Updates automatisieren (optional):
sudo nano /etc/apt/apt.conf.d/50unattended-upgrades
# Finde und ändere:
# Unattended-Upgrade::Automatic-Reboot "true";
# Unattended-Upgrade::Automatic-Reboot-Time "04:00";
Der Server startet dann bei Kernel-Updates automatisch um 4 Uhr morgens neu.
Bonus: Tailscale MagicDNS
Statt dir die Tailscale-IPs deiner Geräte merken zu müssen, kannst du MagicDNS aktivieren:
- Gehe zu
https://login.tailscale.com/admin/dns - Aktiviere "MagicDNS"
- Jetzt kannst du Geräte per Name ansprechen:
ssh meinname@sovereign-vpsstattssh [email protected]http://sovereign-vps/adminstatthttp://100.x.x.x/admin
Die Namen entsprechen den Gerätebezeichnungen in der Tailscale-Admin-Konsole.
Sonntag-Zusammenfassung
Was du geschafft hast:
- [x] Offline-Wissen: Wikipedia, Karten und Navigation ohne Internet
- [x] Stromversorgung: Router/Geräte laufen bei Stromausfall weiter
- [x] Haussicherheit: Geräte und physische Sicherheit überprüft
- [x] Notfallplan: Kontakte, Treffpunkte, digitale Zugaenge dokumentiert
- [x] Finanzen: Mehrere Konten, Währungen, Bargeldreserve
- [x] Dokumentation: Alles getestet und aufgeschrieben
- [x] Score: 250+ von 400
Zeit: ca. 6 Stunden (inkl. Pausen) Kosten: ca. 30-50 EUR (Bargeld, Powerbank, ggf. Wise-Ersteinzahlung) Sovereignty Score: +80 Punkte
ZUSAMMENFASSUNG: Dein Sovereign Weekend
Was du aufgebaut hast
+--------------------------------------------------+
| DEIN DIGITALES LEBEN |
| |
| Infrastruktur |
| +-- DNS: Verschlüsselt (1.1.1.1 + Pi-hole) |
| +-- VPN: Eigener VPS als Exit Node |
| +-- Netzwerk: Tailscale Mesh auf allen Geräten |
| |
| Daten |
| +-- KI: 3 lokale Modelle (Ollama + Open WebUI) |
| +-- Dateien: Syncthing/Nextcloud (kein Google) |
| +-- Passwörter: Bitwarden + 2FA ueberall |
| |
| Kommunikation |
| +-- Messenger: Signal (statt WhatsApp) |
| +-- E-Mail: Eigene Domain + mailbox.org |
| +-- Browser: Firefox/Brave + DuckDuckGo |
| |
| Offline |
| +-- Wissen: Kiwix (Wikipedia, WikiHow) |
| +-- Karten: OsmAnd (komplette Offline-Navigation) |
| +-- Strom: USV für Router |
| |
| Finanzen |
| +-- Konten: Hausbank + Wise + ggf. Yuh |
| +-- Bargeld: 2 Wochen Reserve |
| +-- Dokumentation: Notfallplan erstellt |
| |
+--------------------------------------------------+
Laufende Kosten
| Posten | Kosten/Monat |
|---|---|
| VPS (Hetzner) | 3,50-4,50 EUR |
| mailbox.org | 3,00 EUR |
| Domain (anteilig) | ca. 1,00 EUR |
| Gesamt | 7,50-8,50 EUR/Monat |
Zum Vergleich: Netflix kostet 13 EUR/Monat. Für weniger als Netflix kontrollierst du dein gesamtes digitales Leben.
Was du als Nächstes tun kannst
Diese Woche:
- Alle 2FA-Wiederherstellungscodes nochmal prüfen
- Weitere Kontakte zu Signal einladen
- Taegliche KI-Aufgabe lokal ausführen statt mit ChatGPT
Diesen Monat:
- Weitere Accounts auf deine neue E-Mail-Adresse umstellen
- Größere KI-Modelle ausprobieren (wenn genug RAM)
- Matrix/Element installieren als Signal-Backup
- Home-Server ueberlegen (alter Laptop, Raspberry Pi 5, Mini-PC)
Dieses Quartal:
- DKIM/DMARC für deine E-Mail-Domain einrichten
- Nextcloud auf eigenem Server statt auf dem VPS
- Meshtastic-Knoten für Notfallkommunikation
- Fotos von Google/Apple auf Immich migrieren
- Solaranlage oder tragbare Powerstation anschaffen
Dein Score
Vor dem Wochenende: wahrscheinlich 20-50 von 400 Nach dem Wochenende: 250+ von 400
Du bist jetzt digital souveräner als die allermeisten Menschen. Nicht weil du in einem Bunker sitzt, sondern weil du kluge Entscheidungen getroffen hast. Du kontrollierst deinen DNS, deinen Traffic, deine Daten, deine KI, deine Kommunikation, deinen Speicher und deine Finanzen.
Das hat dich weniger als 100 EUR und ein Wochenende gekostet.
Es gibt noch viel mehr, was du tun kannst — eigenen Mailserver, Home Assistant, Meshtastic, Full-Disk-Encryption, Hardware-Security-Keys. Aber das hier ist die solide Basis, auf der alles andere aufbaut. Ohne diese Grundlage sind fortgeschrittene Maßnahmen wie ein Dach ohne Fundament.
Du musst nicht perfekt sein. Du musst nicht alles haben. Aber du hast jetzt die Werkzeuge und das Wissen, um Entscheidungen zu treffen. Und das ist der Kern von Souveränität: Nicht die Abwesenheit von Abhängigkeit, sondern die Fähigkeit zu wählen.
Jedes Mal, wenn ein Dienst seine Preise erhöht, seine AGB ändert oder deine Daten an Dritte weitergibt, hast du jetzt eine Alternative. Jedes Mal, wenn das Internet ausfällt, hast du Offline-Wissen und Offline-Karten. Jedes Mal, wenn jemand fragt "Aber was wenn...", hast du eine Antwort.
Das ist kein Prepper-Spielzeug. Das ist informierte Eigenverantwortung für dein digitales Leben.
Willkommen in deinem souveraenen digitalen Leben.
Dieses Playbook ist Teil der DigitallyPrepped-Reihe. Keine Affiliate-Links. Keine gesponserten Empfehlungen. Nur Tools, die funktionieren.
Fragen? Feedback? [email protected]
ANHANG A: Einkaufsliste
Alles was du brauchst, zusammengefasst zum Ausdrucken.
Vor dem Wochenende besorgen
| Was | Wo | Kosten | Nötig für |
|---|---|---|---|
| Externe Festplatte (1+ TB) | Amazon, MediaMarkt | 40-80 EUR | Schritt 6: Backup |
| USB-Powerbank (20.000+ mAh) | Amazon, MediaMarkt | 20-30 EUR | Schritt 16: USV |
| USB-auf-12V-Kabel (für Router) | Amazon | 10 EUR | Schritt 16: USV |
| Briefumschlag + Stift | Zuhause | 0 EUR | Schritt 3: Wiederherstellungscodes |
Während des Wochenendes online bestellen
| Was | Wo | Kosten | Nötig für |
|---|---|---|---|
| VPS (Hetzner CX22) | hetzner.com | 4,50 EUR/Monat | Schritt 7 |
| Domain (.de oder .com) | Cloudflare | 10-15 EUR/Jahr | Schritt 13 |
| mailbox.org Standard | mailbox.org | 3 EUR/Monat | Schritt 13 |
| Wise-Konto | wise.com | Kostenlos | Schritt 19 |
Gesamtkosten
| Einmalig | Ca. 80-140 EUR |
|---|---|
| Monatlich | Ca. 7,50-8,50 EUR |
| Jaehrlich | Ca. 100-115 EUR |
Zum Vergleich: NordVPN + Google One + iCloud+ + ChatGPT Plus = ca. 50 EUR/Monat = 600 EUR/Jahr. Du sparst ab dem ersten Monat.
ANHANG B: Wichtige URLs
Halte diese Seite offen oder drucke sie aus — du brauchst diese Links während des Wochenendes.
Freitag
| Tool | URL |
|---|---|
| 1.1.1.1 App | App Store / Play Store: "1.1.1.1" |
| DNS-Test | https://1.1.1.1/help |
| Bitwarden | https://vault.bitwarden.com |
| Aegis (Android 2FA) | Play Store: "Aegis Authenticator" |
| Signal | https://signal.org/download |
| Tailscale | https://tailscale.com/download |
| Tailscale Admin | https://login.tailscale.com/admin/machines |
Samstag
| Tool | URL |
|---|---|
| Hetzner Cloud | https://www.hetzner.com/cloud |
| IP-Adresse prüfen | https://whatismyip.com |
| Pi-hole | https://pi-hole.net |
| Ollama | https://ollama.com/download |
| Docker Desktop | https://www.docker.com/products/docker-desktop/ |
| Open WebUI (lokal) | http://localhost:3000 |
| Syncthing | https://syncthing.net/downloads/ |
| Nextcloud | https://nextcloud.com/install/ |
| Cloudflare Registrar | https://dash.cloudflare.com |
| mailbox.org | https://register.mailbox.org |
| Thunderbird | https://www.thunderbird.net |
Sonntag
| Tool | URL |
|---|---|
| Kiwix | https://kiwix.org/en/download/ |
| OsmAnd | App Store / Play Store: "OsmAnd" |
| Wise | https://wise.com |
| Yuh | App Store / Play Store: "Yuh" |
ANHANG C: Befehle-Spickzettel
Alle Terminal-Befehle des Wochenendes auf einer Seite.
SSH-Key erstellen
ssh-keygen -t ed25519 -C "[email protected]"
cat ~/.ssh/id_ed25519.pub # macOS/Linux
cat $env:USERPROFILE\.ssh\id_ed25519.pub # Windows PowerShell
VPS Erstverbindung
ssh root@DEINE-IP-ADRESSE
VPS absichern
apt update && apt upgrade -y
adduser meinname
usermod -aG sudo meinname
mkdir -p /home/meinname/.ssh
cp /root/.ssh/authorized_keys /home/meinname/.ssh/
chown -R meinname:meinname /home/meinname/.ssh
nano /etc/ssh/sshd_config
# PermitRootLogin prohibit-password
# PasswordAuthentication no
systemctl restart sshd
apt install ufw -y
ufw allow OpenSSH
ufw enable
Tailscale auf VPS
curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up --advertise-exit-node
echo 'net.ipv4.ip_forward = 1' | sudo tee -a /etc/sysctl.d/99-tailscale.conf
echo 'net.ipv6.conf.all.forwarding = 1' | sudo tee -a /etc/sysctl.d/99-tailscale.conf
sudo sysctl -p /etc/sysctl.d/99-tailscale.conf
Pi-hole
curl -sSL https://install.pi-hole.net | sudo bash
pihole -a -p # Passwort ändern
sudo ufw allow in on tailscale0 to any port 80
sudo ufw allow in on tailscale0 to any port 53
Ollama
# Linux:
curl -fsSL https://ollama.com/install.sh | sh
# Modelle:
ollama pull llama3.1:8b
ollama pull deepseek-r1:8b
ollama pull qwen2.5-coder:7b
# Starten:
ollama run llama3.1:8b
Open WebUI (Docker)
docker run -d -p 3000:8080 \
--add-host=host.docker.internal:host-gateway \
-v open-webui:/app/backend/data \
--name open-webui \
--restart always \
ghcr.io/open-webui/open-webui:main
Syncthing (Linux)
sudo apt install syncthing
syncthing # Startet und öffnet Browser
Nextcloud (VPS)
sudo apt install snapd -y
sudo snap install nextcloud
sudo nextcloud.manual-install admin DeinPasswort
sudo nextcloud.occ config:system:set trusted_domains 1 --value="TAILSCALE-IP"
Backup (Linux)
rsync -avh --progress /home/deinname/ /media/deinname/backup/
Tailscale Exit Node nutzen (Linux)
sudo tailscale set --exit-node=TAILSCALE-IP-DES-VPS
VPS Firewall für Tailscale
sudo ufw allow in on tailscale0
sudo ufw allow 41641/udp
ANHANG D: Sicherheits-Glossar
Begriffe, die in diesem Playbook vorkommen, kurz erklärt.
2FA (Zwei-Faktor-Authentifizierung): Zusätzlich zum Passwort brauchst du einen zweiten Faktor (z.B. einen Code aus einer App) zum Einloggen. Schützt vor gestohlenen Passwörtern.
DNS (Domain Name System): Uebersetzt Domainnamen (z.B. google.de) in IP-Adressen. Wer deinen DNS kontrolliert, sieht welche Seiten du aufrufst.
DKIM (DomainKeys Identified Mail): Eine digitale Signatur für E-Mails, die beweist, dass die Mail wirklich von der angegebenen Domain kommt.
DMARC (Domain-based Message Authentication): Teilt E-Mail-Servern mit, was sie mit Mails tun sollen, die die DKIM/SPF-Prüfung nicht bestehen.
Exit Node: Ein Server, über den dein gesamter Internet-Traffic nach aussen geleitet wird. Dein ISP sieht nur die Verbindung zum Exit Node, nicht wohin du eigentlich surfst.
Firewall: Software oder Hardware, die unerwuenschten Netzwerkverkehr blockiert. UFW (Uncomplicated Firewall) ist die Standard-Firewall auf Ubuntu.
GPG/PGP: Verschluesselungsstandard für E-Mails und Dateien. Erlaubt es, Nachrichten so zu verschluesseln, dass nur der Empfänger sie lesen kann.
HTTPS: Verschlüsselte Version von HTTP. Das Schloss-Symbol im Browser zeigt an, dass die Verbindung verschlüsselt ist.
IMAP: Protokoll zum Abrufen von E-Mails. Synchronisiert Mails zwischen Server und allen Geräten (im Gegensatz zu POP3, das Mails herunter lädt und auf dem Server löscht).
IP-Adresse: Die "Telefonnummer" deines Geraets im Internet. Dein ISP kann sehen, mit welchen IP-Adressen du dich verbindest.
ISP (Internet Service Provider): Dein Internetanbieter (Telekom, Vodafone, o2, etc.).
Let's Encrypt: Kostenloser Dienst für SSL/TLS-Zertifikate. Ermöglicht HTTPS für deine Server ohne Kosten.
LoRa (Long Range): Funktechnologie mit großer Reichweite (2-10 km) und niedrigem Stromverbrauch. Basis für Meshtastic.
Mesh-Netzwerk: Ein Netzwerk, in dem jedes Gerät sowohl Sender als auch Empfänger ist. Nachrichten werden von Gerät zu Gerät weitergeleitet.
MX-Record: DNS-Eintrag, der angibt, welcher Server E-Mails für eine Domain empfängt.
NAT (Network Address Translation): Technik, mit der mehrere Geräte eine einzelne öffentliche IP-Adresse teilen. Standard in jedem Heimnetzwerk.
Ollama: Software zum lokalen Ausführen von KI-Sprachmodellen. Verwaltet Download, Speicherung und Ausführung der Modelle.
Open Source: Software, deren Quellcode öffentlich einsehbar ist. Jeder kann prüfen, was die Software tut.
Pi-hole: DNS-basierter Werbe- und Tracking-Blocker. Filtert unerwuenschte Domains auf Netzwerkebene.
RAM (Random Access Memory): Arbeitsspeicher. KI-Modelle müssen komplett in den RAM geladen werden, um zu laufen.
Root: Der Administrator-Account auf Linux-Systemen. Hat uneingeschraenkte Rechte.
SPF (Sender Policy Framework): DNS-Eintrag, der festlegt, welche Server E-Mails im Namen deiner Domain versenden duerfen.
SSH (Secure Shell): Verschlüsseltes Protokoll für den Fernzugriff auf Server. Standard für die Verwaltung von Linux-Servern.
SSH-Key: Kryptographisches Schlüsselpaar für den SSH-Zugang. Sicherer als Passwörter.
SSL/TLS: Verschluesselungsprotokoll für Internetverbindungen. Die Basis für HTTPS.
Sudo: Linux-Befehl, der einem normalen User temporaer Administrator-Rechte gibt.
Tailscale: Software, die ein verschlüsseltes Mesh-Netzwerk (VPN) zwischen deinen Geräten erstellt, basierend auf WireGuard.
TOTP (Time-based One-Time Password): Zeitbasierter Einmalcode für 2FA. Die 6-stelligen Codes, die sich alle 30 Sekunden ändern.
USV (Unterbrechungsfreie Stromversorgung): Gerät mit Batterie, das bei Stromausfall die angeschlossenen Geräte weiterversorgt.
VPN (Virtual Private Network): Verschlüsselte Verbindung, die deinen Internetverkehr über einen anderen Server leitet.
VPS (Virtual Private Server): Ein virtueller Server in einem Rechenzentrum, den du komplett kontrollierst.
WireGuard: Modernes, schnelles VPN-Protokoll. Basis für Tailscale.
ANHANG E: Wöchentliche Wartung (15 Minuten)
Dein Setup läuft größtenteils automatisch. Aber einmal pro Woche solltest du diese kurze Checkliste durchgehen.
Wöchentliche Checkliste (jeden Sonntag, 15 Minuten)
VPS (3 Minuten):
ssh meinname@DEINE-IP-ADRESSE
sudo apt update && sudo apt upgrade -y
sudo reboot # Optional, nur wenn Kernel-Updates anstehen
Pi-hole (2 Minuten):
- Öffne das Pi-hole-Dashboard
- Prüfe "Queries Blocked" — sollte bei 10-30 % liegen
- Prüfe das Query Log auf fehlgeschlagene Zugriffe
- "Update Gravity" ausführen (Blocklisten aktualisieren)
Bitwarden (2 Minuten):
- Prüfe, ob neue Passwörter manuell eingegeben wurden und in Bitwarden gespeichert werden sollten
- Bitwarden Vault überprüfen: Gibt es duplizierte oder schwache Passwörter?
Ollama (2 Minuten):
ollama list # Zeigt installierte Modelle
# Optional: Neue Modelle oder Updates prüfen
ollama pull llama3.1:8b # Laedt Update, falls verfügbar
Syncthing/Nextcloud (2 Minuten):
- Prüfe, ob alle Geräte synchronisiert sind
- Schaue nach Sync-Konflikten (Dateien mit "conflict" im Namen)
Backup (4 Minuten):
- Prüfe, wann das letzte Backup lief
- Starte ein neues, falls nötig
- Einmal im Monat: Teste, ob du eine Datei aus dem Backup wiederherstellen kannst
Monatliche Checkliste (erster Sonntag im Monat, +15 Minuten)
- [ ] Bitwarden: Sicherheitsbericht prüfen (Vault > Reports)
- [ ] 2FA: Funktionieren alle TOTP-Codes noch?
- [ ] VPS: Festplattenbelegung prüfen (
df -h) - [ ] Tailscale: Alle Geräte noch verbunden? Admin-Panel prüfen
- [ ] Pi-hole: Blocklisten aktualisieren, Whitelist prüfen
- [ ] Kiwix: Gibt es Updates für heruntergeladene Inhalte?
- [ ] OsmAnd: Karten-Updates herunterladen
- [ ] Smartphone: Unbenutzte Apps deinstallieren
- [ ] Bargeldreserve: Noch vollstaendig?
ANHANG F: Wenn etwas schiefgeht — Notfall-Checkliste
VPS nicht erreichbar
- Prüfe
https://status.hetzner.com— gibt es eine Störung? - Teste:
ping DEINE-IP-ADRESSE— kommt eine Antwort? - Hetzner Cloud Console > Server > Konsole (Browser-basierter Zugang)
- Falls komplett tot: Hetzner Cloud Console > Server > Power > Neustart
Pi-hole blockiert zu viel
- Öffne das Pi-hole Dashboard
- Gehe zu "Query Log"
- Finde die Domain, die nicht lädt
- Klicke auf "Whitelist"
- Alternative:
pihole -w domain.deper SSH
Tailscale verbindet nicht
- Tailscale App: Ausschalten, 10 Sekunden warten, einschalten
- Prüfe
https://login.tailscale.com/admin/machines— ist das Gerät online? - VPS:
sudo tailscale status— zeigt es die anderen Geräte? - Firewall prüfen:
sudo ufw status— ist Port 41641/udp offen?
Ollama/Open WebUI startet nicht
# Ollama Status prüfen:
ollama list
# Open WebUI Docker prüfen:
docker ps # Laeuft der Container?
docker logs open-webui # Fehlermeldungen?
# Neustart:
docker restart open-webui
E-Mail kommt nicht an
- MX-Einträge prüfen:
https://mxtoolbox.com/SuperTool.aspx> Deine Domain eingeben - SPF prüfen: Gleiche Seite, "SPF Record Lookup"
- Spam-Ordner prüfen (beim Empfänger!)
- Hast du von der richtigen Adresse gesendet?
Syncthing synchronisiert nicht
- Beide Geräte im selben Netzwerk? Oder Tailscale aktiv?
- Syncthing-Weboberflaeche: Zeigt der Ordner "Up to Date" oder einen Fehler?
- Firewall: Syncthing braucht Port 22000 (TCP) und 21027 (UDP)
- Neustart: Syncthing beenden und neu starten
Handy-Backup wiederherstellen
Android:
- Einstellungen > System > Sicherung
- "Daten wiederherstellen" (nur bei Neueinrichtung möglich)
- Alternative: Syncthing-Ordner auf neuem Gerät einrichten
iPhone:
- Bei Neueinrichtung: "Aus iCloud-Backup wiederherstellen"
- Oder: iTunes/Finder-Backup wiederherstellen (wenn per Kabel gesichert)
ANHANG G: Nächste Schritte — Das zweite Wochenende
Du hast das Sovereign Weekend hinter dir. Hier sind fortgeschrittene Projekte für dein nächstes freies Wochenende.
Level 2: Infrastruktur (4 Stunden)
Eigenen Mailserver aufsetzen: Statt mailbox.org betreibst du Postfix + Dovecot auf deinem VPS. Volle Kontrolle, aber mehr Wartung. Empfohlen erst, wenn du mit deinem VPS vertraut bist.
Home-Server aufsetzen: Ein alter Laptop, ein Raspberry Pi 5 oder ein Mini-PC (z.B. Intel NUC oder Beelink) als 24/7-Server zuhause. Darauf läuft:
- Nextcloud (statt auf dem VPS)
- Pi-hole (lokal statt auf dem VPS)
- Immich (Google-Photos-Ersatz)
- Jellyfin (Netflix-Ersatz für eigene Medien)
WireGuard statt Tailscale: Wenn du Tailscale nicht vertraust (es ist closed-source auf der Koordinationsebene), kannst du WireGuard direkt konfigurieren. Mehr Aufwand, keine Abhängigkeit.
Level 2: Kommunikation (2 Stunden)
Matrix/Element installieren: Dein eigener Matrix-Server ist zensurresistentes Messaging. Du betreibst den Server, niemand kann dich sperren. Federation bedeutet, dass du trotzdem mit anderen Matrix-Nutzern kommunizieren kannst.
# Auf dem VPS
sudo apt install -y docker.io docker-compose
# Dann Matrix Synapse per Docker installieren
Meshtastic einrichten: Bestelle einen LILYGO T-Beam oder Heltec V3 (ca. 30-40 EUR). Flashe die Meshtastic-Firmware. Verbinde per Bluetooth mit der Meshtastic-App. Du hast jetzt Kommunikation ohne jede Infrastruktur.
Level 2: Daten & KI (3 Stunden)
RAG (Retrieval-Augmented Generation) einrichten: Fuettere deine lokale KI mit eigenen Dokumenten. Open WebUI unterstützt "Knowledge" — du laeadst PDFs, Textdateien oder Webseiten hoch, und die KI kann sie in ihren Antworten zitieren.
Größere Modelle: Wenn du 32+ GB RAM hast:
ollama pull qwen2.5:32b # Bester Allrounder
ollama pull qwen2.5-coder:32b # Bestes Coding-Modell
ollama pull llama3.3:70b # Wenn du 48+ GB hast
Whisper für Spracherkennung:
pip install openai-whisper
# Oder für Speed: whisper.cpp
whisper audiofile.mp3 --model medium --language de
Transkribiere Meetings, Interviews, Vortraege — alles lokal, nichts geht in die Cloud.
Level 2: Finanzen (1 Stunde)
Physisches Gold kaufen: Bei seriösen Händlern (Degussa, pro aurum, Comdirect Gold) kleine Einheiten kaufen (1g, 5g, 10g Barren oder Goldmünzen wie Krügerrand, Maple Leaf, Wiener Philharmoniker). Goldbarren unter 2.000 EUR sind in Deutschland nach einem Jahr Haltedauer steuerfrei beim Verkauf.
Bitcoin-Grundlagen: Eine kleine Position in Bitcoin (nicht als Investition, sondern als zensurresistentes Zahlungsmittel) kann sinnvoll sein. Hardware-Wallet (Ledger, Trezor, BitBox) verwenden, NIEMALS auf einer Börse lassen.
Level 2: Physische Resilienz (2 Stunden)
Tragbare Powerstation (EcoFlow/Bluetti): Eine Powerstation mit 500-1000 Wh hält deinen Router, Laptop und Handys mehrere Tage am Laufen. Mit einem faltbaren 100W-Solarpanel (ca. 150 EUR) kannst du sie sogar wieder aufladen. Unabhängig vom Stromnetz.
Wasservorrat: Die offizielle Empfehlung des BBK (Bundesamt für Bevölkerungsschutz): 2 Liter Trinkwasser pro Person pro Tag für mindestens 10 Tage. Für eine 4-köpfige Familie: 80 Liter = ca. 40 Flaschen a 2 Liter.
Lebensmittelvorrat: Mindestens 10 Tage. Fokus auf haltbare Lebensmittel, die ohne Strom zubereitet werden können: Konserven, Nudeln, Reis, Haferflocken, Trockenobst, Nüsse. Camping-Kocher mit Gaskartuschen als Backup.
ANHANG H: Dein persönliches Setup-Dokument
Kopiere dieses Template und fuelle es mit deinen Daten aus. Speichere es in Bitwarden als sichere Notiz UND als Datei in deinem Sync-Ordner.
=== SOVEREIGN WEEKEND SETUP ===
Datum der Einrichtung: _______________
Letzte Aktualisierung: _______________
--- INFRASTRUKTUR ---
VPS-Anbieter: _______________
VPS-IP: _______________
VPS-User: _______________
VPS-SSH-Key Speicherort: _______________
Tailscale-Account (E-Mail): _______________
Tailscale-IP des VPS: _______________
Pi-hole-Dashboard: http://_______________/admin
Pi-hole-Passwort: [in Bitwarden]
DNS-Router: 1.1.1.1 / 1.0.0.1
--- DATEN & KI ---
Ollama installiert auf: _______________
Modelle: llama3.1:8b, deepseek-r1:8b, qwen2.5-coder:7b
Open WebUI: http://localhost:3000
Sync-Lösung: [ ] Syncthing [ ] Nextcloud
Sync-Ordner: _______________
Backup-Medium: _______________
Letztes Backup: _______________
--- KOMMUNIKATION ---
Signal-Nummer: _______________
E-Mail (neu): _______________@_______________
E-Mail-Provider: [ ] mailbox.org [ ] Proton Mail [ ] Andere: ___
Domain: _______________
Domain-Registrar: _______________
--- OFFLINE ---
Kiwix installiert: [ ] Ja Inhalte: _______________
OsmAnd installiert: [ ] Ja Karten: _______________
--- FINANZEN ---
Hausbank: _______________
Zweitkonto (Wise): _______________
Drittes Konto (Yuh/andere): _______________
Bargeldreserve Betrag: ca. _______________ EUR
Bargeldreserve Ort: _______________
--- NOTFALL ---
Notfallkontakt 1: _______________ (Telefon: _______________)
Notfallkontakt 2: _______________ (Telefon: _______________)
Treffpunkt 1: _______________
Treffpunkt 2: _______________
Wiederherstellungscodes Ort: _______________
Master-Passwort Ort: _______________
--- SOVEREIGNTY SCORE ---
Score vor dem Wochenende: _____ / 400
Score nach dem Wochenende: _____ / 400
Datum: _______________
ANHANG I: Häufige Fehler und wie du sie vermeidest
Fehler 1: Alles gleichzeitig ändern
Ändere nicht DNS, VPN, E-Mail und Browser am selben Tag für den Alltag. Richte alles ein, aber wechsle schrittweise im Alltag. Erst DNS nutzen, dann VPN, dann E-Mail umstellen, dann Kontakte informieren.
Fehler 2: Passwort-Manager Master-Passwort vergessen
Schreib es auf. Wirklich. Auf Papier. In einen Umschlag. An einen sicheren Ort. Bitwarden kann dein Master-Passwort nicht zurücksetzen. Es gibt keinen "Passwort vergessen"-Link.
Fehler 3: 2FA-App verlieren
Wenn dein Handy kaputtgeht und du keine Backup-Methode hast, bist du aus deinen Accounts ausgesperrt. Deshalb:
- Wiederherstellungscodes IMMER aufschreiben
- Aegis/Raivo Backup aktivieren
- Bei kritischen Accounts eine zweite 2FA-Methode einrichten (z.B. SMS als Backup)
Fehler 4: VPS nicht updaten
Dein VPS ist ein Server im Internet. Wenn du keine Updates einspielst, wird er früher oder später gehackt. Mindestens wöchentlich apt update && apt upgrade ausführen. Besser: Automatische Sicherheitsupdates aktivieren:
sudo apt install unattended-upgrades -y
sudo dpkg-reconfigure -plow unattended-upgrades
Fehler 5: Kein Backup vom Backup
Dein Syncthing/Nextcloud synchronisiert Dateien — aber Sync ist kein Backup. Wenn du eine Datei auf einem Gerät löschst, wird sie auf allen Geräten gelöscht. Ein echtes Backup ist eine separate Kopie auf einem externen Medium, die nicht automatisch synchronisiert wird.
Fehler 6: E-Mail-Umstellung überstürzen
Stelle deine E-Mail nicht an einem Tag um. Richte Weiterleitung ein, nutze die neue Adresse für neue Registrierungen, und stelle bestehende Accounts über Wochen schrittweise um. Die alte Adresse läuft parallel weiter.
Fehler 7: Komplexität unterschätzen
Du musst nicht alles sofort produktiv nutzen. Es ist okay, wenn Pi-hole erstmal nur im Hintergrund läuft. Es ist okay, wenn du Ollama nur ab und zu startest. Jedes Tool, das eingerichtet ist, ist ein Werkzeug, das du hast, wenn du es brauchst.
Fehler 8: Familie nicht mitnehmen
Wenn du alles alleine einrichtest und niemand in deiner Familie weiss, wo was liegt, hilft das Setup im Notfall wenig. Zeige deinem Partner/deiner Partnerin:
- Wo der Notfallplan liegt
- Wie Signal funktioniert
- Wo die Bargeldreserve ist
- Wie man Tailscale ein- und ausschaltet
Fehler 9: Cloud komplett ablehnen
Nicht alles muss lokal sein. Es geht um Kontrolle, nicht um Purismus. Wenn du eine Cloud-Lösung nutzt, die du jederzeit verlassen kannst (weil du eine eigene Domain hast, weil du deine Daten exportieren kannst), ist das souverän genug. Souveränität heisst Wahlfreiheit, nicht Isolation.
Fehler 10: Einmal einrichten, nie wieder anfassen
Digitale Souveränität ist kein Projekt, sondern eine Gewohnheit. 15 Minuten pro Woche (siehe Anhang E) halten alles aktuell und sicher. Trag es dir als wiederkehrenden Termin ein.
Abschluss-Hinweis: Du hast heute viele Änderungen an deiner digitalen Infrastruktur vorgenommen. Teste alles gründlich. Wenn etwas nicht funktioniert, nutze die Troubleshooting-Abschnitte bei jedem Schritt oder mache die Änderung rückgängig. Die Umsetzung erfolgte auf eigene Verantwortung.
Ende des Playbooks. Du hast jetzt alles, was du brauchst. Ein Wochenende, 21 Schritte, und du kontrollierst dein digitales Leben.
Digitally Prepped — keine Affiliate-Links, keine gesponserten Empfehlungen, nur Tools die funktionieren.
⚠️ Hinweis: Dieses Playbook dient ausschließlich der allgemeinen Information und Weiterbildung. Die Umsetzung erfolgt auf eigene Verantwortung. Für Schäden durch falsche Konfiguration wird keine Haftung übernommen. Erstelle vor Änderungen immer ein Backup.
Willst du mehr?
Dieses Playbook ist der Anfang. Entdecke unsere kostenlosen Whitepapers — oder melde dich für Updates zu neuen Tools, Modellen und Techniken an.