Datensicherung
Im Bereich Datensicherung werden vollständige Backups der GASTO-Hotel-Installation verwaltet. Der Bereich ist über die Spotlight-Suche (Suchbegriff „Datensicherung") oder im Menü unter System → Datensicherung erreichbar.
Diese Seite erfordert Administrator-Rechte.
Was wird gesichert?
| Komponente | Inhalt |
|---|---|
| PostgreSQL-Datenbank | Komplette Hotel-Datenbank (Reservierungen, Gäste, Rechnungen, …) |
| TSE / fiskaltrust | DSFinV-K-Export und TAR-Signaturkette (KassenSichV-konform) |
| Server-Konfiguration | Konfigurationsdatei des Servers mit Datenbank-, Lizenz- und Pfadeinstellungen |
Die Backup-Datei (*.gbk) enthält alle Komponenten in einem ZIP-Container und ist standardmäßig mit dem aktuellen PostgreSQL-Passwort AES-256-verschlüsselt.
Status & manueller Lauf
Der obere Bereich zeigt:
- Status des letzten Laufs (OK / Warnung / Fehler)
- Datum und Dateiname der letzten Sicherung
- Zeitpunkt des nächsten geplanten Laufs
- Wartungsmodus-Status
Tritt eine Warnung auf (z. B. UNC-Kopie fehlgeschlagen, TSE-Journal nicht erreichbar), wird die konkrete Meldung als Liste unter dem Status-Badge Warnung angezeigt – so ist sofort erkennbar, welche Komponente korrigiert werden muss.
Über Jetzt sichern öffnet sich ein Dialog mit drei Optionen:
- Lokal + Netzwerkfreigabe (Standard) – schreibt die
.gbk-Datei in das lokale Sicherungsverzeichnis und kopiert sie zusätzlich auf die konfigurierte UNC-Freigabe. - Nur lokal speichern – ignoriert den UNC-Pfad, ideal für schnelle Zwischen-Sicherungen.
- Nur auf Netzwerkfreigabe (UNC) – legt das Backup ausschließlich auf der Freigabe ab (das lokale Verzeichnis bleibt unberührt, die Retention läuft nicht).
Manuell erzeugte Sicherungen sind am Dateinamen erkennbar (backup-YYYYMMDD-HHMMSS-manuell.gbk) und werden in der Liste mit einem manuell-Badge markiert.
Der laufende Status wird im Leerlauf alle 5 Sekunden automatisch aktualisiert; sobald ein Backup angestoßen wurde oder im Backend läuft, schaltet das UI automatisch auf ein schnelleres Polling (1,5 Sekunden), damit der Abschluss zeitnah sichtbar wird.
Vorhandene Sicherungen
Die Liste zeigt alle Backups im konfigurierten Sicherungsverzeichnis, jeweils mit Erstellungsdatum, Größe und Verschlüsselungsstatus.
Pro Eintrag stehen folgende Aktionen zur Verfügung:
- Herunterladen – speichert die
.gbk-Datei auf dem lokalen Rechner - Wiederherstellen – öffnet den Restore-Assistent (siehe unten)
- Löschen – entfernt die Datei aus dem Sicherungsverzeichnis
Über den Hochladen-Button kann eine extern aufbewahrte Backup-Datei (z. B. von einem anderen System oder einer Cloud-Kopie) in das Sicherungsverzeichnis eingespielt werden, um sie anschließend wiederherzustellen.
Einstellungen
| Feld | Beschreibung |
|---|---|
| Automatische Sicherung aktiv | Aktiviert/deaktiviert den täglichen Backup-Scheduler |
| Tägliche Sicherungszeit | Uhrzeit im Format HH:MM (Standard: 02:30) |
| Lokales Sicherungsverzeichnis | Zielordner für die .gbk-Dateien. Leer = Standardpfad (siehe „Aktiv genutzt") |
| Zusätzlicher Netzwerk-/UNC-Pfad | Optionaler Pfad, in den jedes Backup zusätzlich kopiert wird (z. B. NAS-Freigabe) |
| UNC-Benutzer / -Passwort | Authentifizierung für UNC-Pfade unter Windows. Die Verbindung wird vor jedem Zugriff automatisch hergestellt – die Freigabe muss also nicht vorher manuell im Explorer geöffnet werden. |
| UNC-Verbindung testen | Prüft, ob der hinterlegte Netzwerkpfad erreichbar ist und Schreibrechte hat (legt kurz eine Test-Datei an und löscht sie wieder). Fehlermeldung zeigt konkret an, ob der Pfad nicht erreichbar ist, die Zugangsdaten ungültig sind oder die Schreibberechtigung fehlt. |
| Anzahl zu behaltender Sicherungen (lokal) | Beim Aufräumen werden ältere Dateien im lokalen Backup-Verzeichnis gelöscht – die neueste bleibt immer erhalten |
| Anzahl zu behaltender Sicherungen (UNC) | Aufräumen auf der Netzwerkfreigabe. 0 = unbegrenzt (keine automatische Löschung) |
| Sicherung verschlüsseln | AES-256-Verschlüsselung mit dem aktuellen DB-Passwort |
| TSE-Journale mitsichern | DSFinV-K + TAR aus fiskaltrust einbeziehen |
| Server-Konfiguration mitsichern | Server-Konfigurationsdatei einbeziehen (vereinfacht das Wiederaufsetzen) |
| Benachrichtigung bei Fehler | E-Mail-Empfänger für Warnungen/Fehler (nutzt die SMTP-Einstellungen aus dem Mail-Bereich) |
| pg_dump / pg_restore-Pfad | Vollpfad zu den PostgreSQL-Tools (Standalone-Windows: wird beim Installieren automatisch ermittelt) |
Der Schlüssel ist das PostgreSQL-Passwort zum Zeitpunkt der Sicherung. Wenn das DB-Passwort später geändert wird, lassen sich ältere Backups nur noch mit dem damaligen Passwort entschlüsseln. Notieren Sie sich Passwort-Wechsel daher zusammen mit dem Datum.
Wiederherstellung (Restore)
Der Restore-Assistent wird über das Wiederherstellen-Symbol in der Backup-Liste geöffnet.
Ablauf
- Quelldatei wählen (über die Liste oder zuvor per Upload eingespielt)
- Bei verschlüsselten Backups: Sicherungs-Passwort eingeben – das ist das DB-Passwort, das zur Sicherungszeit aktiv war
- Komponenten auswählen (standardmäßig: Datenbank + Konfiguration)
- Im Bestätigungsfeld den Text
RESTOREeingeben - Wiederherstellung starten
Während der Wiederherstellung schaltet der Server automatisch in den Wartungsmodus. Alle regulären Zugriffe werden abgelehnt, bis die Wiederherstellung beendet ist.
Nach erfolgreichem Restore
- Im Wiederherstellungs-Dialog erscheint die Schaltfläche Server neu starten
- Der Server beendet sich nach kurzer Verzögerung selbst und wird vom Dienst-Manager (Windows-Dienst) bzw. dem Container-Restart (Docker) wieder hochgefahren
- Nach dem Neustart sind die wiederhergestellten Daten aktiv
Eine Wiederherstellung überschreibt vollständig die aktuelle Datenbank. Erstellen Sie vor jedem Restore ein zusätzliches Sicherheits-Backup (Schaltfläche „Jetzt sichern").
TSE-/Fiskaltrust-Daten
Die DSFinV-K- und TAR-Daten werden beim Restore nur entpackt – ein automatisches Zurückspielen in die laufende fiskaltrust-Middleware ist aus rechtlichen Gründen nicht zulässig. Die entpackten Dateien werden im Backup-Verzeichnis abgelegt und sind für die revisionssichere Archivierung gemäß KassenSichV verwendbar.
Wartungsmodus
Der Wartungsmodus kann jederzeit manuell aktiviert werden (Schaltfläche „Wartungsmodus aktivieren"). In diesem Modus:
- werden alle Funktionen außer Datensicherung, Statusanzeige und Login/Logout vorübergehend gesperrt
- zeigt das Frontend einen entsprechenden Hinweis
- läuft der Backup-Scheduler weiterhin
Beendet wird der Modus über „Wartungsmodus beenden" oder automatisch nach erfolgreichem Restore + Server-Neustart.
Speicherorte je Installation
| Deployment | Standard-Pfad |
|---|---|
| Standalone Windows | C:\GaHotel\backups\ |
| Docker / Server-Installation | Vom Betreiber konfiguriertes Sicherungs-Volume (siehe technische Dokumentation) |
Manuelle Wiederherstellung außerhalb der UI
Sollte das Backend nicht erreichbar sein (z. B. nach einem Systemausfall), kann eine .gbk-Datei auch außerhalb der Oberfläche wiederhergestellt werden. Wenden Sie sich dazu an den GASTO-Support – die Wiederherstellung wird gemeinsam mit Ihnen durchgeführt.
Sicherheits-Hinweise (DSGVO / KassenSichV)
- Backups enthalten personenbezogene Gastdaten und steuerrechtlich relevante Belege → Aufbewahrung an einem gesicherten Ort (Off-Site-Kopie empfohlen).
- Die mitgesicherte Server-Konfiguration enthält das Datenbank-Passwort. Backups niemals unverschlüsselt an Dritte weitergeben.
- TSE-/fiskaltrust-Journale unterliegen gemäß KassenSichV einer mehrjährigen Aufbewahrungspflicht. Systemverhalten: Die
.gbk-Dateien enthalten die DSFinV-K- und TAR-Daten und können als Archiv dafür dienen – vorausgesetzt, die Aufbewahrungs-Anzahl ist entsprechend hoch gesetzt (Anzahl zu behaltender Sicherungen) oder es erfolgt zusätzlich eine Off-Site-Archivierung. Ob Ihr Archivierungskonzept die gesetzlichen Anforderungen vollständig erfüllt, stimmen Sie bitte mit Ihrer Steuerberatung ab.