Unser digitales Setup: Datenschutz, Datenhoheit und europäische Alternativen
Wer sich mit dem Thema Datensouveränität beschäftigt, findet viel Material: Artikel über DSGVO-Pflichten, Vergleiche einzelner Dienste und Grundsatztexte über Big Tech. Was wir nicht gefunden haben, ist eine übersichtliche Aufstellung von Programmen und Diensten, die in Summe ein zusammenhängendes Setup ergeben – für den privaten und beruflichen Alltag, mit Tools, die gut ineinandergreifen.
Dieser Blogpost ist keine Anleitung und kein Plädoyer, sondern die fortlaufende Dokumentation unserer Lösung – vielleicht auch ein Ausgangspunkt für alle, die konkrete Schritte in Richtung DSGVO-Konformität und Datenhoheit unternehmen wollen.
Ausgangslage
Sensible Daten liegen bei uns in einer eigens entwickelten Webanwendung, die von einem professionellen Team betreut und regelmäßig aktualisiert wird. Aber wie sieht es mit der alltäglichen Arbeitsinfrastruktur aus? E-Mail, Kalender, Dateiablage, interne Kommunikation – das alles lief, wie bei den meisten kleinen Organisationen, über die gängigen US-Dienste. Sie funktionieren gut. Aber wo liegen diese Daten, wer hat Zugriff darauf, und welchem Recht unterliegen sie? Das hat uns dazu gebracht, diesen Teil unseres Setups zu überdenken.
Was uns bei der Auswahl geleitet hat
Nicht jede Alternative ist gleich gut. Unser Filter: europäische Server und Rechtsgrundlage, DSGVO-Konformität, offene Protokolle (WebDAV, CalDAV, CardDAV) und – wo möglich – quelloffene Software.
Unsere Geräte
Am Schreibtisch arbeiten wir mit macOS, am Smartphone mit einem weitgehend entgoogelten Google Pixel (Android). Viele der hier genannten Apps beziehen wir über F-Droid, einen alternativen App-Store für freie und quelloffene Software.
Mailbox.org
Das Zentrum unseres Setups ist Mailbox.org, ein Berliner Anbieter auf Basis von Open-Xchange. E-Mail (IMAP/SMTP mit PGP), Kalender (CalDAV), Kontakte (CardDAV), Cloud-Speicher (WebDAV), Online-Office, XMPP-Chat und Videokonferenzen über OpenTalk – alles bei einem Anbieter, der offene Protokolle spricht. Die Clients wählen wir frei: Thunderbird, Firefox, Joplin, Mountain Duck – sie alle verbinden sich über standardisierte Schnittstellen.
Die vollständige Liste
Die folgenden Übersichten zeigen unser komplettes Setup. Zu jeder Kategorie nennen wir den eingesetzten Dienst, was er ersetzt und eine kurze Begründung.
- Mailbox.org – E-Mail-Infrastruktur (ersetzt Gmail / Google Workspace). Berliner Anbieter, DSGVO, offene Protokolle.
- Thunderbird – E-Mail, Kalender, Kontakte und Chat am Mac und am Smartphone (ersetzt die Pendants von Google resp. Apple). Open Source (Mozilla/MPL 2.0), bündelt IMAP, CalDAV, CardDAV und XMPP-Chat in einer Anwendung.
- OpenTalk – Videokonferenz (ersetzt Zoom). EU Open Source, erreichbar über meet.mailbox.org, in Mailbox.org integriert.
- Signal – verschlüsselte Kommunikation (ersetzt WhatsApp). Open Source, Ende-zu-Ende-verschlüsselt, keine Datenweitergabe an Dritte.
- Mailbox.org Drive – Cloud-Speicher via WebDAV (ersetzt Google Drive / iCloud). Zentraler Speicher für alle Sync-Dienste.
- Cyberduck + Mountain Duck – Dateizugriff am Mac (ersetzt Google Drive App). Cyberduck für manuellen Transfer, Mountain Duck als gemountetes Laufwerk.
- Send (datenpost.app) – Dateitransfer (ersetzt WeTransfer). Open Source, clientseitig verschlüsselt, auto-löschend.
- OX Drive App – Drive-Zugriff auf mobilen Geräten (ersetzt Google Drive App). Offizielle Mailbox.org-App.
- Cryptomator – Tresor für die Cloud, clientseitige Dateiverschlüsselung.
- Syncthing – Dateisynchronisation zwischen Geräten (ergänzt Mailbox.org Drive). Open Source, Peer-to-Peer, ohne Cloud – Daten verlassen das eigene Netz nicht.
- LocalSend – Dateitransfer im lokalen Netzwerk (ersetzt AirDrop). Open Source, plattformübergreifend, ohne Internet.
- Firefox – Browser (ersetzt Chrome / Safari). Open Source, gehärtet, uBlock Origin.
- Ecosia – Suchmaschine (ersetzt Google Suche). Kein Tracking-Profil, baut eigenen EU-Index auf.
- Bitwarden – Passwortverwaltung (ersetzt Apple Passwörter / Google Passwort-Manager). Open Source, Ende-zu-Ende-verschlüsselt, plattformübergreifend. Apps für macOS, Android (Google Play & F-Droid) und Browser-Extensions für Firefox, Brave u.a.
- Ente Auth – Zwei-Faktor-Authentifizierung. Open Source, E2E-Backup.
- LibreOffice – Office am Mac (ersetzt Google Docs / MS Office). Open Source, alle Formate, offline.
- Collabora Office – Office auf mobilen Geräten (ersetzt Google Docs App). Open Source, ODF/DOCX-kompatibel.
- OX Documents – Gemeinsames Bearbeiten im Browser (ersetzt Google Docs Sharing). In Mailbox.org inkludiert, Echtzeit-Kollaboration.
- CryptPad – Kollaboration mit Externen (ersetzt geteilte Google Docs). Open Source, E2E-verschlüsselt.
- Joplin – Notizen und Markdown-Dokumente, z.B. Materiallisten oder interne Dokumentation (ersetzt Apple Notizen / Google Keep). Open Source, WebDAV-Sync über Mailbox.org, E2E-Verschlüsselung. Verfügbar am Mac und auf Android.
- jtx Board – Aufgaben und Notizen auf Android (ergänzt Thunderbird-Aufgaben). Open Source, synchronisiert über DAVx⁵ und CalDAV mit Mailbox.org.
- digiKam – Fotoverwaltung (ersetzt Apple Fotos / Google Fotos). Open Source, offline-Gesichtserkennung.
- Ente Photos – Foto-Cloud auf Smartphone und Mac (ersetzt Google Fotos / iCloud-Fotomediathek). Open Source, Ende-zu-Ende-verschlüsselt, EU-Server. Am Smartphone aufgenommene Fotos stehen so automatisch auch am Desktop zur Verfügung.
- DAVx⁵ – CalDAV/CardDAV-Sync auf Android (verbindet Mailbox.org mit Fossify Kalender und Kontakten). Open Source, F-Droid.
- ICSx⁵ – Kalender-Abonnements auf Android (abonnierte ICS-Feeds aus Mailbox.org). Open Source, F-Droid.
- Mastodon + Pixelfed – Social Media (ersetzt Instagram / Twitter/X). Dezentral, werbefrei, Open Source (Fediverse).
- NetNewsWire – RSS-Reader. Open Source, kein Tracking.
- Organic Maps – Karten offline (ersetzt Google Maps). Open Source, OpenStreetMap, kein Tracking.
- Framasoft – Sammlung freier Online-Werkzeuge (ersetzen Google Forms, Doodle, YouTube u.a.). Wir nutzen vor allem die Framatoolbox für Dateikonvertierung und Bildbearbeitung – als Ersatz für Dienste wie iLoveIMG, iLovePDF oder FreeConvert. Gehostet in Frankreich, DSGVO-konform.
Was wir gelernt haben
Kein Umstieg verläuft reibungslos und nicht jede Alternative funktioniert auf Anhieb so intuitiv wie die Google- oder Apple-Pendants. Manche Einrichtungsschritte erfordern technisches Verständnis: WebDAV-Pfade, App-Passwörter, 2FA-Konfiguration. Im täglichen Betrieb merken wir kaum einen Unterschied – außer dass wir wissen, wo unsere Daten liegen.
Disclaimer
Wir sind eine Kunstschule, keine IT-Beratung. Diese Liste erhebt keinen Anspruch auf Vollständigkeit, und zu jeder genannten Lösung gibt es Alternativen, die ebenfalls gut sind. Eine ausführliche Liste zu free and open-source software (FOSS) findet sich bei Wikipedia. Wir stehen mit keinem der genannten Anbieter in werblicher Beziehung.