Zum Inhalt springen
← Zurück zum Blog

Veröffentlicht am 16. September 2026 · 4 Min. Lesezeit

Ich habe mein externes Backup verschlüsselt und es fast unbrauchbar gemacht

Am 16. August 2026 habe ich die Festplatte verschlüsselt, auf der ich mein externes Backup aufbewahre. Eine Konvertierung an Ort und Stelle, ohne Datenverlust: etwa sieben Minuten, 68,8 GB vorher und 68,8 GB nachher. Ein Lesetest im Trockenlauf durchlief alle sechs Verzeichnisse fehlerfrei. Seit diesem Tag sind alle drei Ebenen verschlüsselt: die Festplatte des Rechners, die lokale Sicherung und die externe Kopie.

Diese Lücke zu schließen dauerte eine Viertelstunde. Zu verstehen, was ich dabei beinahe kaputtgemacht hätte, dauerte länger.

Wozu ein externes Backup überhaupt existiert

Eine Sicherung auf einer Platte, die neben dem Computer liegt, schützt vor einer gelöschten Datei und vor dem Ausfall der Systemplatte. Sie schützt vor nichts, was den ganzen Raum betrifft: Feuer, Wasser, Diebstahl.

Ein externes Backup existiert für genau einen Fall — dass der Computer nicht mehr da ist. Das ist sein gesamter Sinn und das einzige Szenario, in dem man überhaupt danach greift.

Und genau hier liegt die Falle. Eine verschlüsselte Platte öffnet sich mit einem Passwort. Am bequemsten liegt dieses Passwort im Schlüsselbund des Computers, dann muss nichts von Hand eingetippt werden. Nur liegt der Schlüsselbund im Computer. Liegt das Passwort nur dort, habe ich in der einen Situation, für die diese Sicherung gebaut wurde, ein unlesbares Stück Plastik.

Ein externes Backup, dessen Passwort zu Hause geblieben ist, ist kein externes Backup. Es ist ein Backup, das zu Hause aufbewahrt wird, nur woanders gelagert.

Die andere Seite desselben Problems

Der Reflex sagt: dann eben das Passwort nicht im Computer merken und von Hand eingeben.

Ich habe geprüft, was das mit dem automatischen Job macht — und das ist der Teil, den ich vom Schreibtisch aus nicht erraten hätte. Die Sicherung auf diese Platte startet in dem Moment, in dem der Datenträger eingehängt wird. Eine verschlüsselte Platte hängt sich erst ein, nachdem sie entsperrt wurde. Ohne Passwort im Schlüsselbund hängt sich die Platte also nie ein, das Ereignis tritt nie ein, die Sicherung läuft nie — und ich hätte das Gefühl, alles sei in Ordnung, weil ich die Platte ja jede Woche anschließe.

Ich hätte es nach 14 Tagen bemerkt, denn das ist die Alters-Schwelle für diese Sicherung in meiner Kontrolle. Zwei Wochen Schweigen, das nichts bedeutet, im Tausch gegen eine Bequemlichkeit, die ich gar nicht wollte.

Die Schlussfolgerung läuft also der Intuition entgegen. Das Passwort muss im Schlüsselbund liegen — sonst gibt es keine Sicherung. Und es muss außerhalb dieses Computers liegen — sonst hat sie keinen Zweck. Das ist kein Kompromiss zwischen zwei Optionen, das sind zwei unabhängige Anforderungen, die beide erfüllt sein müssen. Bei mir bedeutet das: ein Passwort-Manager plus eine Papierkopie an einem anderen Ort als der Computer.

Was ich nicht getan habe

Ich habe die Platte nicht unverschlüsselt gelassen, obwohl das die einfachste Lösung für das Passwort-Paradox wäre — kein Passwort, kein Paradox. Die Sache ist: Das ist die einzige Platte im ganzen Bestand, die das Haus planmäßig verlässt — die einzige, die realistisch verloren gehen oder gestohlen werden kann. Von allen drei Ebenen brauchte gerade sie die Verschlüsselung am meisten.

Ich habe die Sache auch nicht mit der bloßen Konvertierung für erledigt erklärt. Eine verschlüsselte Platte, die den automatischen Job trennt, ist schlimmer als eine unverschlüsselte Platte mit funktionierender Sicherung, weil sie Ruhe gibt, ohne durch etwas gedeckt zu sein.

Was ich geprüft habe, bevor ich es für fertig erklärte

Die ganze Kette, der Reihe nach, noch am selben Abend: Platte anschließen → automatische Entsperrung → ein Logeintrag um 18:16:08, ausgelöst von der Aufgabe, die beim Einhängen startet. Die Verschlüsselung hat nichts am Verhalten des Jobs geändert.

Separat ein Wiederherstellungstest von der jetzt verschlüsselten Platte: 54 Dateien, 52 byteidentisch, 0 fehlend. Die zwei Abweichungen waren Arbeitsdateien einer Fotodatenbank, die sich während der Nutzung ändern. Ich wiederhole diesen Test einmal im Quartal, denn eine heute wiederhergestellte Datei beweist nichts über die Sicherung in einem halben Jahr.

Drei Dinge, die ich daraus mitnehme

Eine Schutzmaßnahme muss an dem Szenario geprüft werden, für das sie gebaut wurde. Ein externes Backup funktioniert nur, wenn es ohne dieses Haus funktioniert — samt Passwort, Schlüssel und allem, was zum Öffnen nötig ist.

Prüfe, was eine Änderung mit der Automatisierung drumherum macht. Die Verschlüsselung der Platte betraf den Mechanismus, der die Sicherung beim Anschließen startet. Nichts meldete das; es kam erst zum Vorschein, als ich den ganzen Weg von Hand nachvollzog.

Fertig heißt bis zum Ende getestet. Nicht „die Platte ist verschlüsselt", sondern „ich habe sie angeschlossen, sie hat sich von selbst entsperrt, die Sicherung ist gelaufen, eine Datei ließ sich zurücklesen und stimmte byteweise überein."


Alle Zahlen — Konvertierungszeit, Größe vorher und nachher, das Ergebnis des Wiederherstellungstests und die Uhrzeit des Logeintrags — stammen aus einer einzigen Sitzung am 16. August 2026 auf meiner eigenen Hardware.

Patryk Piecyk

Patryk Piecyk

Warschau · Junior-Implementierungsberater · ab sofort verfügbar

Siebeneinhalb Jahre habe ich in einem deutschen Unternehmen gearbeitet, fünf davon habe ich sein Büro geführt: Aufträge, Rechnungen, Reklamationen, ERP. Seit Juni 2026 baue ich eigene Werkzeuge für genau diese Arbeit — ich bin kein gelernter Programmierer; der Code entsteht gemeinsam mit einem KI-Assistenten, Entwurf, Entscheidungen und Tests sind meine. Diese Notizen beschreiben, was in diesen Systemen kaputtging und was dabei herauskam.

Eine Frage zu diesem Text?

Schreiben Sie mir →