Deine Fotos, dein Server: Die letzte Datenschutz-Festung, die fast niemand kennt
Beim Thema Datenschutz denken alle an den Datenverkehr: VPNs, DNS-Verschlüsselung, Werbeblocker. Was dabei untergeht: die Inhalte. Deine Fotosammlung ist das intimste Bild deines Lebens – und liegt trotzdem standardmäßig in irgendeiner Cloud. So holst du sie dir zurück.
Die Lücke, über die niemand spricht
Ich verfolge die Datenschutz-Debatte seit Jahren. Und es gibt eine Lücke, die fast niemand direkt anspricht. Die Seite des Netzwerkverkehrs ist gut abgedeckt. VPNs, verschlüsseltes DNS, Werbeblocker, tracker-freie Browser, Tor wo es sinnvoll ist. Wer sich halbwegs auskennt, kann sich einen Setup zusammenbauen, bei dem die Verbindung zu einer Website wirklich undurchsichtig wird.
Aber die Inhaltsseite? Das ist eine ganz andere Geschichte.
Wenn du ein Foto mit deinem Handy machst, landet diese Datei irgendwann auf dem Server von jemand anderem. Nicht weil du das so wolltest. Sondern weil die Standardeinstellung lautet: Synchronisieren. Sichern in eine Cloud, die du nicht betreibst, nicht kontrollierst, nicht prüfen kannst. Die Datei liegt dort, unbegrenzt, in einer Datenbank verwaltet von jemandem, dessen Interessen nicht deine sind.
Die Privatsphäre-Community redet darüber in verstreuten Forenbeiträgen. Die etablierte Tech-Presse größtenteils nicht. Es bleibt das unausgesprochene zweite Ende der Gleichung: Wir haben die Leitung verschlüsselt, aber die Fracht im Lager eines anderen gelassen.
Deine Fotosammlung ist das ehrlichste Bild deines Lebens
Lass uns konkret werden, was eine persönliche Fotosammlung wirklich enthält. Es ist leicht, sie als einen Ordner mit Urlaubsbildern abzutun. Ist sie aber nicht.
Deine Fotosammlung enthält:
Die Gesichter von jedem Menschen, mit dem du in den letzten zehn Jahren Zeit verbracht hast. Eingefangen in ungezwungenen Momenten, oft ohne dass die Person es wusste.
Standorthistorie in einer Granularität, die eine Überwachungsfirma neidisch machen würde. Wo du warst, wann, mit wem, bei welchem Wetter, an welchem Wochentag, wie oft.
Dokumente, die du fotografiert hast, weil Scannen zu umständlich war. Rechnungen, medizinische Unterlagen, Ausweise, Schulzeugnisse deiner Kinder.
Screenshots von Gesprächen, Quittungen, Autokennzeichen. Solche Dinge eben, die man „für alle Fälle" im Kamera-Roll speichert.
Den beiläufigen Hintergrund deines Zuhauses. Die Straße, auf der du wohnst. Das Auto, das du fährst. Den Blick aus deinem Fenster.
Das ist, funktional gesehen, der intimste Datensatz, den die meisten Menschen besitzen. Und gleichzeitig derjenige, den sie am wahrscheinlichsten blind ausgelagert haben. Der Grund ist einfach: Das Hochladen passiert einfach, und es zu vergessen ist leichter, als darüber nachzudenken.
Die KI-Ära hat es eilig gemacht
Die meiste Zeit der Cloud-Foto-Ära galt ein unausgesprochenes Versprechen: Deine Daten liegen auf einem Server und werden, mehr oder weniger, in Ruhe gelassen. Speicher war billig. Serverzeit war teuer. Es gab keinen wirtschaftlichen Grund, das hochgeladene Material wirklich zu lesen.
Diese Vereinbarung ist vorbei.
Die Welle des Modelltrainings nach 2017 hat die Ökonomie verändert. Jedes Foto, das auf einen großen Foto-Service hochgeladen wird, wird heute aktiv verarbeitet: Gesichtserkennung, Szenenanalyse, Textextraktion aus Bildern, Einbettung in Vektordatenbanken, Deduplizierung gegen jedes andere Foto, das der Dienst je gesehen hat. Die Modelle des Anbieters lesen deine Bibliothek im Detail, in dem Moment, in dem jede Datei ankommt. Diese Daten fließen zurück in Produktfunktionen, in Werbe-Targeting, in Zusammenfassungssysteme, in die du keinerlei Einblick hast.
Selbst wenn du den Absichten deines Anbieters vertraust: Die Daten werden nicht mehr „nur gespeichert". Sie werden verstanden, in großem Maßstab, von Systemen, die so konzipiert sind, aus allem, was sie berühren, möglichst viel Signal herauszuziehen. Der Datenschutzvertrag, von dem du dachtest, dass du ihn hast – derjenige, bei dem die Datei einfach dalag – wurde ersetzt, ohne dass ein neuer angeboten wurde.
Das ist kein hypothetisches Risiko. Das ist der aktuelle Zustand des etablierten Foto-Stacks.
Warum dein vorhandenes VPN das nicht abdeckt
Eine häufige Reaktion an dieser Stelle: Ich habe doch schon ein VPN, meine Verbindung ist verschlüsselt, was ist das Problem.
Das Problem: Die Leitung zu verschlüsseln und das Ziel zu kontrollieren, sind zwei völlig verschiedene Probleme. Ein VPN schützt die Bytes auf dem Weg. In dem Moment, in dem diese Bytes auf dem Server ankommen und auf Disk geschrieben werden, gehören sie dem Server. Nutzungsbedingungen, Backup-Regime, Zugriffskontrollen, Trainings-Pipelines, Subpoena-Politik: All das wird zur Entscheidung des Anbieters, nicht deiner.
Dein VPN macht genau das, wofür es gebaut wurde. Nur war das Bedrohungsmodelle, für das es gebaut wurde, auf das Netzwerk gemünzt, nicht auf die Daten selbst. Die Datenseite braucht ihre eigene Antwort.
Der Self-Host-Stack ist in Ruhe erwachsen geworden
Vor ein paar Jahren bedeutete, seinen eigenen Foto-Service zu betreiben, ein Wochenende voller Docker, handgestrickte Datenbanken und die Akzeptanz, dass das Handy nie zuverlässig mit dem Server reden würde. Diese Zeit ist wirklich vorbei. Im Jahr 2026 ist der Open-Source-Foto-Stack gut genug, dass der Umstieg kein Projekt ist, sondern ein Nachmittag.
Die Bausteine, die die meisten nutzen:
Immich — schnell, modern, aktiv weiterentwickelt, mit einer echten Mobil-App, die Machine Learning auf dem Gerät macht und nur das synchronisiert, was du ihr sagst. Die Standardempfehlung, wenn du bei Null anfängst.
PhotoPrism — die ältere, konservativere Wahl. Hervorragende Suche, ausgereift, läuft auf fast allem. Nimm das, wenn du Stabilität über Neuheit stellst.
Self-hosted S3 — Backblaze B2, Wasabi, MinIO, dein eigenes NAS über Synology oder TrueNAS. Günstig, haltbar, und du hast die Zugangsdaten.
Eigener Server — ein einfacher HTTP-Endpunkt, ein SFTP-Share, eine FTP-Box, ein WebDAV-Mount. Alles, was ein Standard-Protokoll spricht. Du wärst überrascht, wie weit das reicht.
All diese Lösungen beantworten die Speicherfrage. Alle geben dir die Schlüssel zurück. Keine von ihnen löst aber das eigentliche Problem.
Das Transfer-Problem ist der Punkt, an dem Leute scheitern
Hier ist der Teil, den niemand auf die Marketing-Seite schreibt. Self-Hosting-Tools machen ihren Job auf der Serverseite. Sie können nicht in dein Handy greifen und das Hochladen reparieren.
iOS sandboxet jede App aggressiv. Androids Einschränkungen für Hintergrundprozesse sind mit jeder Version strenger, nicht lockerer geworden. Mobilfunk-Radio schläft aggressiv, um Akku zu sparen. VPN-Tunnel fallen im Zug ab. Die Kombination bedeutet, dass das lautlose, automatische, einstell-und-vergess-Hintergrund-Hochladen, das Google Photos so mühelos fühlen ließ, auf dem eigenen Server wirklich schwer nachzubauen ist. Die meisten DIY-Setups enden bei einem manuellen Ritual: Handy anschließen, App öffnen, Sync drücken, warten, hoffen.
Das ist die Lücke, die PixCarry schließt.
PixCarry als die fehlende Schicht
PixCarry ist eine kleine App für iOS, Android und Mac, die genau eine Sache macht: Sie nimmt die Fotos und Videos auf deinem Gerät und schickt sie zu Speicher, den du kontrollierst. Nicht zu PixCarrys Servern, denn PixCarry hat keine Server in der Mitte. Die App läuft auf deinem Handy, spricht direkt mit deinem Ziel und lädt die Datei hoch. Kein Zwischenhändler, kein Spiegel, kein Analytics-Durchlauf dazwischen.
Ziele, die sie von Haus aus anspricht:
Amazon S3 und S3-kompatible Anbieter (Backblaze B2, Wasabi, MinIO, dein eigenes MinIO-Box auf einem Raspberry Pi).
SFTP, FTP, WebDAV — jeder standardkonforme Server, den du bereits hast.
Immich und PhotoPrism direkt, damit deine Bibliothek ohne Skript-Klempnerarbeit in deiner selbstgehosteten Galerie landet.
PixCarry Desktop — eine kostenlose Begleit-App für Mac, Windows und Linux, die sich mit deinem Handy über das lokale Netzwerk verbindet und Fotos direkt auf deinen Rechner zieht. Keine Cloud zwischendurch.
Du richtest es einmal ein. Ziel wählen, Fotenzugriff gewähren, wenn iOS fragt, weglegen. Von da an lädt jedes neue Foto und Video von selbst hoch. Am besten beim Laden oder bei eingeschaltetem Bildschirm — das sind die Momente, in denen iOS und Android Hintergrundarbeit tatsächlich zulassen — aber ansonsten: keinerlei Aufwand.
Die Duplikaterkennung läuft komplett auf dem Gerät, also selbst nach einer Neuinstallation lädst du nicht aus Versehen das gleiche Foto zweimal hoch. Kein Konto zu erstellen. Keine monatliche Gebühr. Keine Daten wandern zu irgendjemandem außer dir.
Der Weg, wenn du noch keinen Server hast
Nicht jeder will dieses Wochenende Immich auf einem Raspberry Pi aufsetzen. Wenn sich Self-Hosting wie zu viel anfühlt, brauchst du noch nicht einmal einen Server, um anzufangen.
Installiere PixCarry Desktop auf deinem Mac, Windows- oder Linux-Rechner. Installiere PixCarry auf deinem Handy. Lass sie sich über WLAN gegenseitig finden. Die App verschiebt jedes Foto und Video direkt auf die Festplatte deines Rechners. Sobald die Originale sicher auf deinem Laufwerk sind, löscht PixCarry sie vom Handy, um Speicherplatz freizugeben.
Kein Cloud-Konto. Kein Abo. Kein Dritter im Ablauf. Es ist der einfachste Weg, Jahre an Fotos von einem vollen iPhone oder Android-Gerät zu holen und die Originale trotzdem noch erreichen zu können. Du kannst später auf einen vollständigen Self-Hosted-Stack umsteigen — oder auch nie — und der Workflow funktioniert in beiden Fällen.
So sieht das in der Praxis aus
Lass mich durchgehen, wie sich das Einrichten tatsächlich anfühlt, denn der Privatsphäre-Stack klingt einschüchternder, als er ist.
Auf dem Mac PixCarry Desktop installieren. Es residiert in der Menüleiste. Es braucht keine Konfiguration außer „Ja, es darf Dateien aus diesem Netzwerk empfangen."
Auf dem iPhone PixCarry aus dem App Store installieren. Öffnen, Fotenzugriff gewähren, wenn iOS fragt.
Handy und Desktop finden sich über das lokale Netzwerk. Einmal koppeln mit einem Bestätigungs-Tipp auf jedem Gerät.
Einen Zielordner auf dem Mac wählen.
Weglegen.
Von jetzt an lädt jedes neue Foto und Video auf dem Handy sich von selbst über WLAN auf den Mac. Sobald die Originale auf dem Mac bestätigt sind, kann PixCarry sie vom Gerät entfernen, um Speicherplatz zurückzugewinnen. Vorschaubilder in niedriger Auflösung bleiben, damit die Kamararolle weiter funktioniert. Die schweren Originale verlassen das Handy.
Wenn du später ein selbstgehostetes Immich oder PhotoPrism hinzufügen willst, spricht PixCarry diese Protokolle nativ an. Zweites Ziel hinzufügen. Der Mac-Zielordner funktioniert weiter. Du hast jetzt eine lokale Kopie und eine selbstgehostete Cloud-Kopie, beide unter deiner Kontrolle, beide gespeist aus derselben Upload-Pipeline auf dem Handy.
So sieht „seine Fotos selbst hosten" im Jahr 2026 aus. Kein Wochenendprojekt. Ein Nachmittag.
Die ehrliche Einschätzung
Datenschutz ist kein Produkt. Er ist eine Haltung. Es gibt keine App, die du einmal installierst und dann vergisst. Kein Abo, das das Bedrohungsmodelle für dich regelt. Dein VPN schützt die Bytes auf dem Weg. Der self-hosted Stack schützt die Bytes im Ruhezustand. PixCarry schließt die Schleife dazwischen — und genau diesen Teil überspringen die meisten, weil die Alternativen zu schmerzhaft sind, um sich damit zu beschäftigen.
Wenn du schon länger darüber nachdenkst, deine Fotosammlung aus den großen Clouds rauszuholen: Dies ist das einfachste Jahr, es zu tun. Die Software ist ausgereift. Die Hardware ist günstig. Und die einzige App, die die Schleife vom Handy zum eigenen Speicher schließt, liegt genau dort im App Store, kostenlos, ohne Zwischenhändler.
Überlass den intimsten Datensatz deines Lebens nicht anderen. Du musst es nicht.