Ideen für Tools und Vorhaben, die aktuell nicht umgesetzt sind, aber im Hinterkopf behalten werden sollen (keine akute Priorität).
Auf dem Schirm
- Dawarich – Self-hosted Standort-Verlauf (Google-Timeline-Alternative). Könnte GPS-/Bewegungsdaten vom Garmin Fenix 3 HR aus der Cloud (Garmin Connect/Strava) zurückholen und selbst hosten. Kandidat für Mimir.
-
Komodo – Git-getriebener Docker-Stack-Manager (Portainer-Alternative)Umgesetzt Juli 2026: Portainer auf beiden Hosts vollständig durch Komodo abgelöst (Core auf Hetzner, Periphery outbound auf Mimir). Watchtower gleich mit entsorgt, alle Image-Tags gepinnt. Details: Komodo. - Schaugarten-Dienste nach außen öffnen: Aktuell sind alle öffentlichen Dienste (Stirling PDF, Plausible, Karakeep, Kimai etc.) zwar erreichbar, aber nur für dich selbst nutzbar – kein Public-Signup vorhanden. Um Besuchern des Digital Garden echten Zugriff zu geben (nicht nur einen Link auf eine Login-Wand), braucht es ein Selbstregistrierungs-Portal in Authentik (z. B. über Authentik Flows mit Enrollment-Stage), inkl. Überlegungen zu: welche Dienste wirklich öffentlich nutzbar sein sollen, Rate-Limiting/Abuse-Schutz, und ob eine Freigabe pro Dienst granular über Policy-Bindings gesteuert wird.
- Lokales Authentik als Auth-Broker für Mimir-Dienste: Grimmory (und perspektivisch weitere lokale Apps auf Mimir) über eine eigene, lokale Authentik-Instanz absichern statt direkt gegen Synology SSO oder das bestehende Hetzner-Authentik (
authn.nettailor.net) zu koppeln. Hintergrund: Grimmory unterstützt nur einen einzigen OIDC-Issuer gleichzeitig – direkt gegen Hetzner-Authentik hieße WAN-Abhängigkeit (Login tot bei Internet-/VPS-Ausfall), direkt gegen Synology SSO heißt Beschränkung auf DSM-Accounts. Eine lokale Authentik-Instanz kann als Broker mehrere Sources bündeln (Synology SSO, Hetzner-Authentik, optional Google) und den Mimir-Apps nur einen einzigen lokalen Issuer zeigen – fällt Hetzner/Internet aus, bleibt der DSM-Login-Pfad trotzdem nutzbar.- Geplanter Aufbau: eigener Reverse-Proxy-Hostname mit TLS für die lokale Instanz → Docker Compose (Postgres + Redis + Server + Worker, ca. 1–2 GB RAM einplanen) → Sources anlegen (Synology SSO, Hetzner-Authentik als Gegenstelle registrieren, optional Google) → Application/Provider für Grimmory als Pilot-App → für Apps ohne native OIDC-Unterstützung Proxy Provider + Outpost (Forward Auth) am Reverse Proxy, analog zum bestehenden Stirling-PDF-Setup.
- Offene Punkte: Hostname/Domain festlegen, RAM-Kapazität auf Mimir prüfen, Backup-Strategie für Postgres-Volume + Secret Key (sonst Single Point of Failure für alle lokalen Logins), Reihenfolge weiterer anzubindender Apps.