Geräte
Lade …
Kunden
Lade …
Globale Speicherziele
Ziele, die alle Clients aller Kunden automatisch erhalten (z. B. dein zentraler Backup-Server). Jeder Client legt sein eigenes Repository darunter an (SMB/NFS/Lokal: Unterordner je Hostname; PBS trennt per Backup-ID).
Lade …
Kosten pro TB/Monat (geschätzt)Nur Schätzung: belegte Bytes × Satz.
E-Mail-Versand (SMTP)
Für Alarme, Kunden-Reports, Passwort-Reset und 2FA-/E-Mail-Codes. Hier vollständig konfigurierbar (Server, Port, Absender, Zugangsdaten).
Lade …
🛡 Audit-Log
AufbewahrungTage
Protokoll sicherheitsrelevanter Admin-Aktionen (Ziel-Änderungen, Restores, Geräte-/Konto-Verwaltung, 2FA).
🌐 SIEM-Stream
Automatische Test-Restores alleTage (0 = aus)
Lade …
🔗 System-URLs
Öffentliche Hosts für Downloads, Client-Updates und Passwort-Reset-Links. Leer = automatisch (Host der Anfrage bzw. dieser ZMS).
leer = automatisch (Host der Anfrage)
⚠️ Diese Hosts müssen von den Clients erreichbar sein. Geräte im selben LAN wie der Server erreichen eine öffentliche IP oft nicht (kein NAT-Hairpin) — dort per Split-Horizon-DNS den Host intern auf den Reverse-Proxy zeigen lassen.
🎨 White-Label / Branding
Produktname, Akzentfarbe und Logo des Portals anpassen (leer = Standard „Phoenix-Backup").
🔑 API-Schlüssel (REST-API / RMM)
Lesezugriff auf den Backup-Status per GET /api/v1/devices mit Authorization: Bearer phx_… — für die Anbindung an RMM-Tools.
Lade …
📡 RMM-Webhook
Sendet Alarm-Ereignisse (Backup fehlgeschlagen, Prüfung, Speicher, offline …) an einen RMM-/Monitoring-Endpunkt. Signiert per X-Phoenix-Signature: sha256=HMAC(Secret, Body). Unabhängig von E-Mail/Telegram.
Ereignisse (keins gewählt = alle):
Admins
Lade …
Policy
Passwort-Richtlinie
Gilt serverseitig für ALLE Passwörter — Admin-/Kunden-Konten und Geräte-/App-Passwörter.
Zwei-Faktor-Authentifizierung (2FA)
📬 Benachrichtigungs-Digest
Eine periodische Sammel-Mail über ALLE Flotten-Alarme (statt vieler Einzelmeldungen) an eine Admin-Adresse.
🧾 Abrechnung im Kunden-Report
💾 ZMS-Selbst-Backup (Notfall-Wiederherstellung)
Verschlüsseltes Backup der ZMS-eigenen Datenbank + Schlüssel (Escrow/Signing) herunterladen. Passphrase gut verwahren — sie wird zum Wiederherstellen gebraucht und ist NICHT wiederherstellbar. Nur SQLite-Installationen.
Wiederherstellung (offline, auf frischem Server): phoenix-server --restore-self-backup <datei.pbk> --data <verzeichnis> mit gesetztem PHOENIX_RESTORE_PASSPHRASE.
🧩 Konfiguration (Config-as-Code)
Globale Einstellungen + Vorlagen (Ausschluss/Retention, Passwort-Richtlinie, Kostensatz, Audit-Aufbewahrung, SIEM, Digest, Report-Abrechnung) als JSON exportieren/importieren — für Umzug, Staging→Prod, versionierbare Konfiguration. Ohne Zugangsdaten/Speicherziele (die gehen über das ZMS-Selbst-Backup).
Ausschluss-Vorlagen
Wiederverwendbare Ausschluss-Listen (ein Muster pro Zeile), z. B. „Windows-System" oder „Entwickler". Beim Anlegen/Bearbeiten einer Datei-Sicherung im Assistenten auswählbar.
Lade …
Retention-Vorlagen
Wiederverwendbare Aufbewahrungs-Vorlagen (GFS: letzte/stündlich/täglich/wöchentlich/monatlich/jährlich). Beim Bearbeiten eines Speicherziels per „Vorlage" anwendbar.
Lade …
📋 Backup-Vorlagen
Wiederverwendbare Sätze von Datei-Backup-Definitionen (Quellen, Ausschlüsse, Zeitplan, Aufbewahrung) — z. B. „Arztpraxis" oder „Kanzlei". Auf der Geräteseite per „📋 Vorlage" mit einem Klick anwendbar, statt jedes Gerät von Hand einzurichten.
Lade …
Wiederherstellen
Zentrale Wiederherstellung: Sicherung eines beliebigen Geräts auswählen und wiederherstellen.
Gerätepasswörter
Lade …
📈 Berichte
Berichte für dein Konto: Status-Report ansehen oder per E-Mail senden, Speicher-Entwicklung und Verbrauch/Kosten einsehen.