Windshift

Ihre Daten. Ihr Server. Ihre Entscheidung.

Mit Docker und SQLite starten. Später an die Bedürfnisse Ihres Teams anpassen.

Führen Sie Windshift lokal mit Docker und SQLite aus. Nutzen Sie dafür das Installationsskript unter https://windshift.sh/install.sh. Es generiert und speichert Ihr SSO-Secret und legt die Daten in einem Docker-Volume oder einem Verzeichnis Ihrer Wahl ab.

Wenn Sie die Instanz teilen möchten, folgen Sie der Produktionsanleitung für HTTPS, Authentifizierung, ausgehende Netzwerkregeln, Backups, Monitoring und Upgrades.

Die zwei erforderlichen Werte setzen

Das Installationsskript erledigt die lokale Container-Einrichtung. Für eine gemeinsam genutzte oder öffentliche Instanz setzen Sie zuerst Secret und öffentliche URL und folgen dann der Produktionsanleitung.

Das Installationsskript erstellt die SQLite-Datenbank und speichert das generierte Secret für Sie. Die übrigen Sicherheitseinstellungen gehören in die Produktionsanleitung.

  • Generieren Sie SSO_SECRET mit einem kryptografischen Werkzeug. Committen Sie den Wert nie in die Versionsverwaltung.
  • Setzen Sie BASE_URL auf die Adresse, unter der Ihr Team Windshift nutzt.
  • Speichern Sie Datenbank und Anhänge außerhalb des Containers.

Die Betriebsart wählen

Führen Sie das einzelne Windshift-Binary direkt aus oder nutzen Sie das offizielle Container-Image mit Docker oder Podman.

Beide Varianten nutzen standardmäßig Port 8080

Secret und URL anlegen

Generieren Sie SSO_SECRET einmal und behalten Sie den Wert bei. Setzen Sie BASE_URL auf die Adresse für Links, SSO, WebAuthn und Callbacks.

Die einzige erforderliche Konfiguration

Mit SQLite starten oder PostgreSQL nutzen

SQLite passt zu einem kleinen Team auf einem Server. Wählen Sie PostgreSQL für mehr Schreiblast oder bestehende Datenbankprozesse.

Die Datenbank lässt sich später wechseln

HTTPS davorsetzen

Nutzen Sie einen Reverse Proxy für HTTPS oder lassen Sie Windshift TLS übernehmen. Halten Sie das Backend hinter dem Proxy privat.

Die öffentliche Team-Adresse verwenden

Dateien bei Neustarts behalten

Speichern Sie Datenbank, Anhänge und Plugins dauerhaft. Sichern Sie Anhänge genauso wie die Datenbank.

/data im Container mounten

Erreichbare Dienste prüfen

Prüfen Sie jede serverseitige Integration. Die Produktionsanleitung zeigt, wie Sie private Netzwerkziele blockieren, wenn Sie sie nicht benötigen.

Ausgehende Verbindungen schützen

Das nächste Upgrade planen

Pinnen Sie Releases, sichern Sie vor Upgrades, testen Sie eine Wiederherstellung und prüfen Sie Health nach jeder Änderung.

Backups vor Upgrades

Das Installationsskript nutzen

Es prüft Docker oder Podman und OpenSSL, lädt Windshift herunter, generiert und speichert Ihr SSO-Secret und startet den Server.

Im Terminal kopieren und ausführen

curl -fsSL https://windshift.sh/install.sh | sh

Das Skript verwendet standardmäßig ein Docker- oder Podman-Volume. Es fragt, ob Sie stattdessen ein Verzeichnis auf dem Host verwenden möchten. Diese Einrichtung ist für die lokale Evaluation. Lesen Sie vor dem öffentlichen Betrieb die Produktionsanleitung.

Installationsskript ansehen

Den Server gesund halten

Windshift liefert die Software. Sie wählen den Host, schützen den Zugriff, sichern die Daten und entscheiden über Upgrades.

  • Daten sichern: Bewahren Sie Kopien außerhalb des Servers auf und testen Sie die Wiederherstellung von Datenbank und Anhängen.
  • Den Zugang schützen: Nutzen Sie HTTPS, halten Sie Secrets geheim, begrenzen Sie den Backend-Zugriff und binden Sie Ihr vertrauenswürdiges Identitätssystem an.
  • Den Dienst gesund halten: Überwachen Sie Health und Readiness, lesen Sie Release Notes und testen Sie Upgrades vor dem Produktivbetrieb.

Die passende Einrichtung wählen

Probieren Sie zuerst das lokale Installationsskript. Wenn Ihr Team bereit ist, wählen Sie die Datenbank, ergänzen HTTPS und SSO und folgen der Produktionscheckliste.

  • Laden Sie das Binary herunter, setzen Sie Secret und URL und öffnen Sie eine lokale SQLite-Instanz.
  • Schnelleinrichtung starten
  • Nutzen Sie das offizielle Image mit Docker oder Podman, dauerhaftem Speicher und dem erforderlichen temporären Dateisystem.
  • Container-Anleitung öffnen
  • Nutzen Sie Ihren PostgreSQL-Server und dessen Backup-Werkzeuge, wenn SQLite nicht mehr ausreicht.
  • PostgreSQL einrichten
  • Richten Sie HTTPS, Authentifizierung, ausgehende Netzwerkregeln, Backups und Monitoring in der richtigen Reihenfolge ein.
  • Produktionsanleitung öffnen

Ready to run Windshift?

Starten Sie lokal und verschieben Sie Windshift dann auf die Infrastruktur, der Ihr Team bereits vertraut.