Zum Hauptinhalt springen

Datensicherung

Im Bereich Datensicherung werden vollständige Backups der GASTO-Hotel-Installation verwaltet. Der Bereich ist über die Spotlight-Suche (Suchbegriff „Datensicherung") oder im Menü unter System → Datensicherung erreichbar.

Berechtigung

Diese Seite erfordert Administrator-Rechte.


Was wird gesichert?​

KomponenteInhalt
PostgreSQL-DatenbankKomplette Hotel-Datenbank (Reservierungen, Gäste, Rechnungen, …)
TSE / fiskaltrustDSFinV-K-Export und TAR-Signaturkette (KassenSichV-konform)
Server-KonfigurationKonfigurationsdatei des Servers mit Datenbank-, Lizenz- und Pfadeinstellungen

Die Backup-Datei (*.gbk) enthält alle Komponenten in einem ZIP-Container und ist standardmäßig mit dem aktuellen PostgreSQL-Passwort AES-256-verschlüsselt.


Status & manueller Lauf​

Der obere Bereich zeigt:

  • Status des letzten Laufs (OK / Warnung / Fehler)
  • Datum und Dateiname der letzten Sicherung
  • Zeitpunkt des nächsten geplanten Laufs
  • Wartungsmodus-Status

Tritt eine Warnung auf (z. B. UNC-Kopie fehlgeschlagen, TSE-Journal nicht erreichbar), wird die konkrete Meldung als Liste unter dem Status-Badge Warnung angezeigt – so ist sofort erkennbar, welche Komponente korrigiert werden muss.

Über Jetzt sichern öffnet sich ein Dialog mit drei Optionen:

  • Lokal + Netzwerkfreigabe (Standard) – schreibt die .gbk-Datei in das lokale Sicherungsverzeichnis und kopiert sie zusätzlich auf die konfigurierte UNC-Freigabe.
  • Nur lokal speichern – ignoriert den UNC-Pfad, ideal für schnelle Zwischen-Sicherungen.
  • Nur auf Netzwerkfreigabe (UNC) – legt das Backup ausschließlich auf der Freigabe ab (das lokale Verzeichnis bleibt unberührt, die Retention läuft nicht).

Manuell erzeugte Sicherungen sind am Dateinamen erkennbar (backup-YYYYMMDD-HHMMSS-manuell.gbk) und werden in der Liste mit einem manuell-Badge markiert.

Der laufende Status wird im Leerlauf alle 5 Sekunden automatisch aktualisiert; sobald ein Backup angestoßen wurde oder im Backend läuft, schaltet das UI automatisch auf ein schnelleres Polling (1,5 Sekunden), damit der Abschluss zeitnah sichtbar wird.


Vorhandene Sicherungen​

Die Liste zeigt alle Backups im konfigurierten Sicherungsverzeichnis, jeweils mit Erstellungsdatum, Größe und Verschlüsselungsstatus.

Pro Eintrag stehen folgende Aktionen zur Verfügung:

  • Herunterladen – speichert die .gbk-Datei auf dem lokalen Rechner
  • Wiederherstellen – öffnet den Restore-Assistent (siehe unten)
  • Löschen – entfernt die Datei aus dem Sicherungsverzeichnis

Über den Hochladen-Button kann eine extern aufbewahrte Backup-Datei (z. B. von einem anderen System oder einer Cloud-Kopie) in das Sicherungsverzeichnis eingespielt werden, um sie anschließend wiederherzustellen.


Einstellungen​

FeldBeschreibung
Automatische Sicherung aktivAktiviert/deaktiviert den täglichen Backup-Scheduler
Tägliche SicherungszeitUhrzeit im Format HH:MM (Standard: 02:30)
Lokales SicherungsverzeichnisZielordner für die .gbk-Dateien. Leer = Standardpfad (siehe „Aktiv genutzt")
Zusätzlicher Netzwerk-/UNC-PfadOptionaler Pfad, in den jedes Backup zusätzlich kopiert wird (z. B. NAS-Freigabe)
UNC-Benutzer / -PasswortAuthentifizierung für UNC-Pfade unter Windows. Die Verbindung wird vor jedem Zugriff automatisch hergestellt – die Freigabe muss also nicht vorher manuell im Explorer geöffnet werden.
UNC-Verbindung testenPrüft, ob der hinterlegte Netzwerkpfad erreichbar ist und Schreibrechte hat (legt kurz eine Test-Datei an und löscht sie wieder). Fehlermeldung zeigt konkret an, ob der Pfad nicht erreichbar ist, die Zugangsdaten ungültig sind oder die Schreibberechtigung fehlt.
Anzahl zu behaltender Sicherungen (lokal)Beim Aufräumen werden ältere Dateien im lokalen Backup-Verzeichnis gelöscht – die neueste bleibt immer erhalten
Anzahl zu behaltender Sicherungen (UNC)Aufräumen auf der Netzwerkfreigabe. 0 = unbegrenzt (keine automatische Löschung)
Sicherung verschlüsselnAES-256-Verschlüsselung mit dem aktuellen DB-Passwort
TSE-Journale mitsichernDSFinV-K + TAR aus fiskaltrust einbeziehen
Server-Konfiguration mitsichernServer-Konfigurationsdatei einbeziehen (vereinfacht das Wiederaufsetzen)
Benachrichtigung bei FehlerE-Mail-Empfänger für Warnungen/Fehler (nutzt die SMTP-Einstellungen aus dem Mail-Bereich)
pg_dump / pg_restore-PfadVollpfad zu den PostgreSQL-Tools (Standalone-Windows: wird beim Installieren automatisch ermittelt)
Verschlüsselung

Der Schlüssel ist das PostgreSQL-Passwort zum Zeitpunkt der Sicherung. Wenn das DB-Passwort später geändert wird, lassen sich ältere Backups nur noch mit dem damaligen Passwort entschlüsseln. Notieren Sie sich Passwort-Wechsel daher zusammen mit dem Datum.


Wiederherstellung (Restore)​

Der Restore-Assistent wird über das Wiederherstellen-Symbol in der Backup-Liste geöffnet.

Ablauf​

  1. Quelldatei wählen (über die Liste oder zuvor per Upload eingespielt)
  2. Bei verschlüsselten Backups: Sicherungs-Passwort eingeben – das ist das DB-Passwort, das zur Sicherungszeit aktiv war
  3. Komponenten auswählen (standardmäßig: Datenbank + Konfiguration)
  4. Im Bestätigungsfeld den Text RESTORE eingeben
  5. Wiederherstellung starten

Während der Wiederherstellung schaltet der Server automatisch in den Wartungsmodus. Alle regulären Zugriffe werden abgelehnt, bis die Wiederherstellung beendet ist.

Nach erfolgreichem Restore​

  • Im Wiederherstellungs-Dialog erscheint die Schaltfläche Server neu starten
  • Der Server beendet sich nach kurzer Verzögerung selbst und wird vom Dienst-Manager (Windows-Dienst) bzw. dem Container-Restart (Docker) wieder hochgefahren
  • Nach dem Neustart sind die wiederhergestellten Daten aktiv
Datenverlust

Eine Wiederherstellung überschreibt vollständig die aktuelle Datenbank. Erstellen Sie vor jedem Restore ein zusätzliches Sicherheits-Backup (Schaltfläche „Jetzt sichern").

TSE-/Fiskaltrust-Daten​

Die DSFinV-K- und TAR-Daten werden beim Restore nur entpackt – ein automatisches Zurückspielen in die laufende fiskaltrust-Middleware ist aus rechtlichen Gründen nicht zulässig. Die entpackten Dateien werden im Backup-Verzeichnis abgelegt und sind für die revisionssichere Archivierung gemäß KassenSichV verwendbar.


Wartungsmodus​

Der Wartungsmodus kann jederzeit manuell aktiviert werden (Schaltfläche „Wartungsmodus aktivieren"). In diesem Modus:

  • werden alle Funktionen außer Datensicherung, Statusanzeige und Login/Logout vorübergehend gesperrt
  • zeigt das Frontend einen entsprechenden Hinweis
  • läuft der Backup-Scheduler weiterhin

Beendet wird der Modus über „Wartungsmodus beenden" oder automatisch nach erfolgreichem Restore + Server-Neustart.


Speicherorte je Installation​

DeploymentStandard-Pfad
Standalone WindowsC:\GaHotel\backups\
Docker / Server-InstallationVom Betreiber konfiguriertes Sicherungs-Volume (siehe technische Dokumentation)

Manuelle Wiederherstellung außerhalb der UI​

Sollte das Backend nicht erreichbar sein (z. B. nach einem Systemausfall), kann eine .gbk-Datei auch außerhalb der Oberfläche wiederhergestellt werden. Wenden Sie sich dazu an den GASTO-Support – die Wiederherstellung wird gemeinsam mit Ihnen durchgeführt.


Sicherheits-Hinweise (DSGVO / KassenSichV)​

  • Backups enthalten personenbezogene Gastdaten und steuerrechtlich relevante Belege → Aufbewahrung an einem gesicherten Ort (Off-Site-Kopie empfohlen).
  • Die mitgesicherte Server-Konfiguration enthält das Datenbank-Passwort. Backups niemals unverschlüsselt an Dritte weitergeben.
  • TSE-/fiskaltrust-Journale unterliegen gemäß KassenSichV einer mehrjährigen Aufbewahrungspflicht. Systemverhalten: Die .gbk-Dateien enthalten die DSFinV-K- und TAR-Daten und können als Archiv dafür dienen – vorausgesetzt, die Aufbewahrungs-Anzahl ist entsprechend hoch gesetzt (Anzahl zu behaltender Sicherungen) oder es erfolgt zusätzlich eine Off-Site-Archivierung. Ob Ihr Archivierungskonzept die gesetzlichen Anforderungen vollständig erfüllt, stimmen Sie bitte mit Ihrer Steuerberatung ab.