Private Wallet-Exporte, ein geprüftes Backup außerhalb des VPS und ein Wiederherstellungsplan.
1. Behalte beide Arten von Backup
| Backup | Was es sichert |
|---|---|
| Projekt-Wallet-Export | Lokal verwaltete Wiederherstellungswörter, Schlüssel und Wallet-/Adressdaten. |
| App-Wiederherstellungsarchiv | Datenbank, passenden Verschlüsselungsschlüssel, Konfiguration und App-Dateien. |
Du brauchst beides. Wiederherstellungswörter bringen keine Rechnungen, Nutzer, Stores, API-Zugänge oder Zustellverläufe zurück. Eine Datenbank ohne passenden Verschlüsselungsschlüssel kann verschlüsselte Wallet-Geheimnisse nicht öffnen.
Externe Monero-Wallets und Lightning-Nodes brauchen eigene Backups nach Anleitung des Anbieters. Ein Wholly-Crypto-Export sichert weder Lightning-Kanäle noch die Ausgabeschlüssel einer externen Wallet.
2. Exportiere die Wallets jedes Projekts
Öffne Project → Wallets → Backup all. Wähle .txt oder das durchsuchbare HTML-Backup mit QR-Codes in einer Datei. Bestätige die Sicherheitsabfrage und speichere den Export privat.
Prüfe, ob die benötigten Chains enthalten sind. Öffne HTML-Exporte nur auf einem vertrauenswürdigen Offline-Gerät. Skripte und QR-Codes sind in der Datei enthalten; eine Website ist nicht nötig. Versteckte Geheimnisse sind trotzdem nicht verschlüsselt.
Bewahre Empfangsadressen und Ableitungsdaten auf. Ein einzelner primärer Schlüssel deckt nicht jede Rechnungsadresse ab. Eine kompatible Wallet muss bei einer Wiederherstellung eventuell über ihren üblichen Adressbereich hinaus suchen. Wiederherstellung je Chain →
3. Erstelle ein App-Backup
Verbinde dich bei einer nativen VPS-Installation per SSH als root und führe aus:
whollycrypto backupDie CLI zeigt den Speicherort. Kopiere den ganzen Backup-Ordner mit recovery.tar.gz, recovery.tar.gz.sha256 und backup.json an einen geschützten Ort außerhalb des VPS.
Notiere App-Version, Schema und Sicherungszeit aus den Metadaten. Halte auch Firewall, Domains, PostgreSQL-Version und eigene Systemanpassungen fest. Das Archiv ist kein vollständiges Festplattenabbild und enthält nicht jede OS-Einstellung oder jedes Zertifikat.
Geplante lokale Backups und Update-Kopien helfen. Bei Ausfall oder Einbruch können sie aber mit dem VPS verloren gehen. Behalte mehrere datierte Kopien außerhalb des Servers. Bei Containern nutze den Docker-Guide und sichere persistente Daten samt Konfiguration. Die SSH-Schritte hier gelten für native Installationen.
4. Prüfe und schütze die Kopie
Wechsle in den kopierten CLI-Backup-Ordner und prüfe das Archiv:
sha256sum --check recovery.tar.gz.sha256OK bedeutet, dass Datei und Prüfsumme zusammenpassen. Das verschlüsselt nichts, beweist nicht die Herkunft und ersetzt keinen Wiederherstellungstest. Teste deshalb auch in einer isolierten Umgebung.
Wallet-Exporte und lokale Wiederherstellungsarchive sind unverschlüsselt. Verschlüssele den externen Speicher, verwahre den Schlüssel separat und beschränke Zugriffe. Lade rohe Backups nie in öffentliche Speicher, Git-Repositories, Telegram oder Support-Formulare.
Erneuere Backups nach wichtigen Änderungen und neuen Wallets. Wähle den Rhythmus danach, wie viele aktuelle Rechnungsdaten du im Notfall verlieren könntest.
5. Stelle isoliert wieder her
Es gibt keinen allgemeinen Ein-Befehl-Restore. Hol dir einen Server-Admin dazu, wenn du mit PostgreSQL-Wiederherstellung und Systemdiensten nicht vertraut bist.
- Behalte aktuellen Server und Datenbank. Prüfe Zeitpunkt, Prüfsumme, App-Version und Schema des Backups. Stoppe die alte Instanz, bevor eine wiederhergestellte Kopie aktiv wird.
- Bereite einen separaten Server oder eine Wiederherstellungsumgebung vor. Blockiere öffentliche Zugriffe, Hintergrund-Worker und ausgehende Finanz-/Callback-Verbindungen. Die Kopie darf keine Coins senden, handeln oder Benachrichtigungen erneut zustellen.
- Importiere den Dump in eine neue, leere Datenbank. Nutze passende App-Dateien, Konfiguration und den ursprünglichen Wallet-Verschlüsselungsschlüssel. Erzeuge keinen Ersatzschlüssel und starte keine alte App mit neuerem Schema.
- Richte Datenbankrolle, Rechte, Dienste, Nginx und HTTPS wieder ein. Geheimnisse bleiben nur für root zugänglich. Beachte die Wiederherstellungshinweise des installierten Releases und die PostgreSQL-Dokumentation ↗.
- Vergleiche Wallets, Adressindizes, Rechnungen und Integrationen. Gleiche Zahlungen, gesendete Transaktionen und Börsenorders seit dem Backup ab, bevor Automatisierung wieder startet. Behalte bis dahin beide Datenbanken.
Alte Backups können neuere Rechnungsadressen und Zahlungen vermissen lassen. Eine Datenbank-Wiederherstellung macht keine Blockchain-Transaktion rückgängig.
6. Prüfe alles vor dem Neustart
Führe diese Diagnose auf der wiederhergestellten nativen Installation aus. Sie sendet kein Guthaben:
whollycrypto status
whollycrypto doctorPrüfe Konsolen-Zugriff, Scanner, Wallet-Adressen, aktuelle Rechnungen, Zustellverlauf und offene Transfers. Kontrolliere Sweep- und Börsenregeln, bevor Worker und externe Verbindungen wieder freigegeben werden. Es darf nur eine aktive Instanz mit diesen Wallets und dem wiederhergestellten Datenstand geben.
Erstelle nach erfolgreicher Prüfung ein frisches externes Backup. Leite Kunden erst nach Abgleich und Prüfung auf die wiederhergestellte Instanz.
Ist das dasselbe wie whollycrypto recover?
Nein. whollycrypto recover behandelt abgebrochene Updates bei unverändertem Schema oder setzt Timer fort, wenn noch keine Dateien ausgetauscht wurden. Es ist kein allgemeiner Datenbank-Restore. Behalte bei einem Fehler nach Schemaänderung das Wiederherstellungsjournal und hol dir Admin-Hilfe. Erzwinge kein Downgrade.