Funksjoner¶
BombVault er enkel som standard og dyp når du trenger det. Grensesnittet viser bare det essensielle til du slår om Enkel visning / Avansert visning-bryteren. Denne siden grupperer hele funksjonssettet.
Sikkerhetskopieringsomfang¶

Containere, hver med egen planbryter, sikkerhetskopieringsrekkefølge og egen historikk.
| Hva | Hva som lagres |
|---|---|
| Docker-containere | Appdata-katalogen pluss container-definisjonen (image, miljøvariabler, porter, etiketter, volumer). Som standard hele appdata-katalogen; Velg mapper på containeren lar deg krysse av nøyaktig hvilke mapper sikkerhetskopien dekker, med en løpende telling av stiene, en liste over det du har utelatt og en Hopp over cachemapper-bryter per rot (CACHEDIR.TAG). |
| KVM / libvirt-VM-er | VM-diskimage(r), XML-definisjon og UEFI-NVRAM (pen nedstenging eller live-øyeblikksbilde, over SSH). Live-øyeblikksbilder faller automatisk tilbake til en pen sikkerhetskopi hvis øyeblikksbildet ikke kan opprettes, så en VM-sikkerhetskopi feiler aldri bare rett ut. Med Bare endrede blokker slått på leses en kjørende VM med qcow2-disker via libvirt-sjekkpunkter, slik at en sikkerhetskopi bare leser blokkene som er skrevet siden forrige, og hvert øyeblikksbilde gjenoppretter fortsatt hele disken alene. Disker på ZFS-zvols strømmes med zfs send over den samme SSH-forbindelsen, så en VM med zvols som disker sikkerhetskopieres som én VM. Tilstanden til en gjennomført vTPM lagres ved siden av NVRAM når domene-XML-en oppgir stien dens. En emulert vTPM, som TrueNAS setter opp for Windows 11-gjester, oppgir ikke den stien, så ha gjenopprettingsnøkkelen til en slik gjest for hånden. Se veiledningen for VM-sikkerhetskopiering. |
| Unraid-flash | Hele USB-flashen (/boot): OS, lisens, array-config, delinger, nettverks- og plugin-config. Gjenoppretting er en ett-klikks .zip-nedlasting og overskriver aldri den kjørende flashen. |
| App-konfigurasjon | BombVaults egen /config (innstillingsdatabase, ekstern legitimasjon, libvirt-SSH-nøkkelpar), tatt øyeblikksbilde av med SQLite VACUUM INTO så en WAL-modus-database aldri fanges midt i en skriving. Gjenopprettes via en selv-omstart, så den kjørende databasen aldri overskrives under en åpen handle. |
| Filer og mapper | Navngitte filsett: en hvilken som helst mappe på serveren (en deling, dokumentene dine, et fotobibliotek), hver med valgfrie ekskluderingsmønstre per sett. Full paritet med de andre domenene (tidsplaner, oppbevaring, ekstern kopi, integritetssjekker og gjenopprettingsøvelser). |
| ZFS-datasett | Et datasett sammen med alle datasett under det, lest fra ett ZFS-øyeblikksbilde slik at alle er fra samme øyeblikk, og lagret med restic som en mappe: deduplisert, kan blas gjennom, enkeltfiler kan gjenopprettes. Nye underordnede datasett blir med av seg selv, enkelte kan utelates, og et datasett som ikke kan leses, hoppes over og nevnes. Om du vil, stoppes containere eller en kommando kjøres bare i øyeblikket bildet tas. Volumer er ikke med: en VMs volum sikkerhetskopieres med sin VM, et volum uten VM sikkerhetskopieres ikke ennå. Se ZFS-datasett. |
Gjenoppretting¶

Den veiledede gjenopprettingen tar en fersk installasjon gjennom katastrofetilfellet ett sted.
- Ett-klikks full gjenoppretting. Velg et øyeblikksbilde, klikk Gjenopprett. Ferdig.
- Én tidslinje per element. Containere, VM-er, filsett, flashen og appkonfigurasjonen lister sikkerhetskopiene sine som én tidslinje over hvert sted de finnes, depotet de skrives til og hvert eksternt mål. En sikkerhetskopi kopiert eksternt vises én gang, merket med hvert sted. Eksterne steder leses når du åpner dem, og sletting på ett sted sier om det var siste kopi.
- Containere reinstalleres automatisk. Container-definisjonen spilles på nytt mot Docker-API-et, så containeren dukker opp igjen i Unraids Docker-fane akkurat slik den var.
- GPU, grenser og lenker kommer tilbake. En gjenopprettet kontainer får tilbake ressursgrensene, loggdriveren, DNS-innstillingene, eldre lenker og sin GPU eller runtime (
--gpus,--runtime=nvidia). På en vert uten den GPU-driveren eller runtimen sier gjenopprettingen fra og tilbyr Gjenopprett uten GPU og runtime, også etter gjenoppretting av flere kontainere eller en stack. En lenke til en kontainer som mangler, eller er stoppet når den gjenopprettede starter, utelates, og kjøringshistorikken sier fra. - VM-er gjenskapes automatisk. XML-en importeres på nytt over SSH så VM-en dukker opp igjen i VM Manager med disken og UEFI-NVRAM koblet til igjen, selv etter at VM-en ble slettet. Oppdag sikkerhetskopier gjenoppbygger en oppføring som er helt borte (for eksempel etter en ren installasjon).
- Individuell gjenoppretting. Gjenopprett én container, én VM eller ett filsett uten å røre de andre.
- Flash-gjenoppretting er en
.zip-nedlasting. Den strømmes til nettleseren din somflash-<id>.zip, klar til å slippes inn i Unraids USB-creator. Den kjørende/bootrøres aldri. - Ett programtillegg om gangen. Flash-siden viser programtilleggene i hver flash-sikkerhetskopi med versjon og størrelse, og legger ett tilbake på flashminnet som er i bruk:
.plg-filen, mappen underconfig/pluginsog pakkefilene sikkerhetskopien inneholder. Ingenting annet på flashminnet endres. Unraid installerer programtillegget ved neste oppstart, eller med en gang under Plugins, Install Plugin. - Planlagt flash-zip-eksport. Etter hver flash-sikkerhetskopi kan du valgfritt skrive øyeblikksbildet ut som en enkel
.ziptil en mappe du velger (en enkelt overskrevetflash-latest.zipeller en rullerende historikk). Pek den mot en Syncthing- eller rclone-mappe så bootbar-USB-sikkerhetskopien din forlater serveren automatisk. - Pre-flight konfliktsjekk. Før noe stoppes eller fjernes, verifiserer gjenopprettingen at containerens statiske IP og publiserte host-porter er ledige, og avbryter med en tydelig melding i stedet for å etterlate en halvferdig gjenoppretting.
- Sjekk før gjenopprettingen. Hver gjenopprettingsdialog sjekker først at repositoryet svarer, at den lagrede nøkkelen åpner det, at gjenopprettingspunktet finnes og at målet har plass til det gjenopprettingen skriver. Start forblir låst så lenge en sjekk feiler, og (i) i knappen sier hvilken.
- Gjenopprettingsplan. Før du bekrefter, viser dialogen hva gjenopprettingen gjør sammenlignet med det som er der nå: nye, erstattede og uendrede filer, med listen på forespørsel, og filene på målet som ikke er i sikkerhetskopien og blir der de er. For containere og VM-er sammenligner den også innstillingene gjenopprettingen lager på nytt med de som kjører: image og tagg, porter, variabelnavn og volumer, eller minne, vCPU-er, disker og nettverk. restic regner dette ut som en prøvekjøring ut fra størrelse og endringstid, uten å lese filene; et svært stort tre stopper etter 30 sekunder og sier fra. En stack-gjenoppretting sjekker og planlegger hvert medlem og nevner det som blokkerer den.
- Delte mapper. En gjenoppretting på stedet nevner hver annen container, kjørende eller ikke, der en bind-mount når inn i en mappe den skriver til, for eksempel "denne stien brukes også av nextcloud-db". Den advarer og blokkerer ikke.
- Gjenoppretting på filnivå. Utvid et container-øyeblikksbildes Filer, filtrer, huk av et hvilket som helst antall filer og mapper, og gjenopprett deretter utvalget på stedet eller til en mappe du velger.
- Filsett-gjenoppretting. Gjenopprett et filsett-øyeblikksbilde på stedet (etter en eksplisitt bekreftelse) eller til en mappe du velger, aldri stille. Selektiv gjenoppretting fungerer også her.
- Gjenoppretting av ZFS-datasett. Gjenopprett ett datasett i et element på plass (etter et ZFS-sikkerhetsbilde som blir liggende til du sletter det), til en mappe eller bare filene du velger, eller alle datasettene i en sikkerhetskopi til en mappe. Et datasett blir aldri rullet tilbake eller erstattet.
- Gjenoppretting beholder kjøretilstanden. En container eller VM som kjørte da den ble sikkerhetskopiert, kommer tilbake kjørende; en som var stoppet, forblir stoppet. Huk av La stå stoppet etter gjenoppretting for å gjenskape uten å starte.
- Gjenopprett en hel stack. Containere fra samme Docker Compose-prosjekt grupperes i et Stacker-panel. Gjenopprett stack… gjenoppbygger hvert medlem fra dens siste sikkerhetskopi, la stå stoppet, og starter dem deretter valgfritt i
depends_on-rekkefølge. - Live fremdrift, avbryt og opptatt-tilbakemelding. En lang gjenoppretting viser en live prosentbjelke og kan avbrytes med en type-bevisst bekreftelse. En avbrutt gjenoppretting registreres som avbrutt, ikke mislykket.
- Veiledet gjenoppretting. En egen Gjenoppretting-fane leder en ny installasjon gjennom katastrofetilfellet. Se Ekstern lagring og gjenoppretting.
- Gjenopprett fra et annet BombVault-repo. En engangs, skrivebeskyttet økt åpner et annet BombVault-instans' repo med den instansens
APP_KEY, så du kan hente en container fra server A til server B uten å røre dine egne innstillinger. Se Ekstern lagring og gjenoppretting. - ZFS-egenskapene kommer tilbake. Hver ZFS-sikkerhetskopi tar vare på de lokalt satte egenskapene til hvert datasett, som komprimering, poststørrelse, kvote og skille mellom store og små bokstaver. En gjenoppretting til et nytt datasett oppretter det med dem, og en gjenoppretting til et eksisterende viser dem og setter dem bare når du ber om det. Se ZFS-datasett.
- Importer fra Appdata.Backup-programtillegget. På siden Gjenoppretting peker du BombVault til sikkerhetskopimappen til programtillegget. Hvert containerarkiv blir et gjenopprettingspunkt for sin container, datert da programtillegget laget det. Arkiver som er importert før, hoppes over, og selve arkivene blir bare lest. Containeren trenger først én sikkerhetskopi i BombVault, så gjenopprettingen har definisjonen dens. Oppbevaringen lar importerte gjenopprettingspunkter være, så slett selv et du ikke lenger trenger.
Lagring og planlegging¶
- Inkrementelle, dedupliserte sikkerhetskopier via restic, så selv store VM-disker ikke blåser opp repoet.
- Destinasjoner: en lokal sti, eller ekstern. SMB-delinger og WebDAV-servere (Nextcloud, ownCloud, SharePoint) rett fra et skjema under Innstillinger, Skytilgang, rclone, uten vertsmontering; NFS (monter eksporten på Unraid og pek en sikkerhetskopisti mot den); native restic-backender uten rclone (
s3:...,rest:http://host:8000/repo,sftp:user@host:/repo), eller en hvilken som helst rclone-remote viarclone:<remote>:<bucket>/path. All legitimasjon lagres kryptert. - SSH-mål trenger ingenting installert på den andre siden.
sftp:krever bare en SSH-server, så en naken Raspberry Pi (ingen Docker, ingen restic) fungerer som en ekstern destinasjon. Host-nøkler festes automatisk ved første kontakt. - Ekstern kopi (lokal + fjern). Behold den raske lokale sikkerhetskopien og legg til én eller flere eksterne replikaer, replikert med
restic copypå best-effort-basis (en ekstern hikke feiler aldri den lokale sikkerhetskopien). Hvert domene har sin egen eksterne tidsplan, pluss en Replikér nå-knapp. - Flere eksterne mål per domene. Hvert domene (containere, VM-er, flash, config, filsett og ZFS-datasett) kan replikere til flere eksterne destinasjoner samtidig, ikke bare én. Legg til ekstra mål på Off-site-siden, hvert med sitt eget repository, sin S3-lagringsklasse, append-only-flagg, oppbevaring og vekstbudsjett. Din eksisterende eksterne kopi overføres som det første målet, så ingenting endres før du legger til et nummer to, og hvert mål i et domene replikeres på det domenets eksterne tidsplan.
- Navngitte repositorier. Skriv ned sikkerhetskopiplasseringene dine én gang under Innstillinger, Lagring, Depoter, en lokal sti eller en hvilken som helst restic-remote med sitt eget legitimasjonssett, og velg så ett av dem som et elements plassering på kortet dets. En rad viser hvor mange elementer som peker på den, og et repository som et element eller en standardplassering bruker, kan verken flyttes eller slettes, fordi BombVault aldri flytter en sikkerhetskopi som allerede er skrevet.
- Flere sett med skylegitimasjon. Den delte skylegitimasjonen gjelder som standard overalt, men ethvert mål kan i stedet velge et navngitt legitimasjonssett (Innstillinger, Skytilgang, Ekstra legitimasjonssett), slik at en Hetzner S3-bøtte og en lokal Garage-server kan kjøre side om side, hver med sin egen nøkkel. Det gjelder også eksterne mål og en sikkerhetskopisti som selv er et eksternt repository.
- Mål. Et eksternt mål settes opp én gang, gjennom en veiviser som lister S3-lagringstjenester, din egen S3-server, din egen server og delte ressurser, og all skylagring rclone støtter, med pålogging, en tilkoblingstest, en mappevelger og et ærlig ord om beskyttelse mot sletting. Det dukker deretter opp som en knapp på hvert domene og hvert element. Se Mål.
- Plassering per element. Hvert kort for container, VM og filsett har en rad med knapper, Lokal og én per eksternt mål, og de som lyser, får sikkerhetskopiene dets. En deling som allerede ligger på en NAS, må ikke lenger også til B2. Plasseringen er fast fra den første sikkerhetskopien, kopiene kan endres når som helst, og kortet sier hvor mange steder som har elementet og om 3-2-1 er oppfylt. Se Plassering per element.
- Standardplasseringer. Én rad per domene bestemmer hvor nye elementer skrives, og hvilke mål elementer uten eget valg kopieres til. Å endre den flytter ingen sikkerhetskopier, og den sier på forhånd hvilke mål som får eller mister elementer.
- Manuell sikkerhetskopieringsrekkefølge. Sett den nøyaktige rekkefølgen containerne dine sikkerhetskopieres i, fra backup-order-panelet på Kontainere-siden. Planlagte og flervalgs-kjøringer følger den; enhver container du lar stå urangert, beholder den forrige mest-forfalt-først-oppførselen, og en enkelt container-sikkerhetskopi er uendret.
- Konfigurerbar oppbevaring: keep-last / daglig / ukentlig / månedlig / årlig, beskåret automatisk etter hver sikkerhetskopiering, satt per kilde (både lokalt og eksternt på Innstillinger, Oppbevaring, så du kan beholde eksterne kopier lenger som et arkiv). Hver kilde kan også følge egne regler, lokalt og eksternt (Oppbevaringsregler per kilde), for eksempel 7 daglige sikkerhetskopier av containere som endres hver dag og færre av VM-er som sjelden endres.
- Komprimering per depot: Av, Automatisk (restics standard) eller Maksimum, satt under Innstillinger, Lagring for hver sikkerhetskopisti og hvert navngitt depot og under Innstillinger, Off-site for hvert eksternt mål. Sikkerhetskopier, eksterne kopier og beskjæring skriver med den, og gjenopprettingssettet nevner den, så ren restic kan fortsette å skrive på samme måte.
- Planlegging per domene (daglig / ukentlig inkludert flerdags-sett / hver-N-dag / rå cron), alt redigert på ett sted på Innstillinger, Tidsplaner. En enkelt container, VM, et filsett eller et ZFS-element kan ha sin egen takt, og Hver N. dag fungerer også for gjenopprettingsøvelsen, manipulasjonstesten og den ukentlige oppsummeringen.
- Vent til appen er i ro. En container kan la den planlagte sikkerhetskopien vente mens appen er opptatt, høyst så mange timer du angir, og starte den så snart appen er i ro. En medieserver er i ro når den ikke strømmer, alle andre containere når CPU og trafikk holder seg noen minutter under grensene i Innstillinger, Tidsplaner (på vertsnettverket teller bare CPU). Den ventende sikkerhetskopien vises i aktivitetsloggen og på containeren med årsak og frist. Den holder ingen lås, så de andre containerne fortsetter. Manuelle sikkerhetskopier venter aldri. Medlemmene i en compose-stakk som skal kjøre i samme kjøring, venter sammen, og en ventetid fortsetter med fristen sin etter en omstart. Slår du av containerne, faller alle ventende sikkerhetskopier bort, og slår du av tidsplanen deres, faller de som kjøringene holdt tilbake bort. Færre timer forkorter også en ventetid som allerede har begynt.
- Ekstern båndbreddegrense. Begrens resticts opplastings-/nedlastingshastighet så replikering ikke metter WAN-et ditt.
- Strømming først. Mens en medieserver som Plex, Jellyfin eller Emby strømmer, laster eksterne kopier opp med en lavere grense og går tilbake til den vanlige noen minutter etter at strømmen er slutt. BombVault leser medieservernes utgående trafikk fra Docker. REST, S3, B2, Azure, Google Cloud, Swift og rclone over HTTP senker farten midt i en kopi; SFTP og lokale eller monterte mapper får den lavere grensen ved neste kopieringssteg. En medieserver på vertsnettverket kan ikke måles. Under Innstillinger, Off-site.
- Kald og arkiv-lagringsklasse (S3). For et native S3-eksternt repo kan du velge lagringsklasse, begrenset til gjenopprettingslesbare nivåer (Standard, Standard-IA, One Zone-IA, Intelligent-Tiering, Glacier Instant Retrieval) så arkivprising aldri stille ødelegger en gjenoppretting. Dyparkiv-nivåene som først trenger en asynkron opptining (Glacier Flexible, Deep Archive), er bevisst utelatt. Kun native S3-backender; rclone-remoter setter klassen sin i rclone-konfigurasjonen.
- Sikkerhetskopimapper forblir kopierbare bort fra boksen. Etter hver sikkerhetskopiering slakker BombVault det lokale repo-treet til mapper
0755/ filer0644(repoer er krypterte, så ingenting eksponeres) slik at en ikke-root synkroniseringsbruker over SMB ikke låses ute. Gjenopprettingsdefinisjoner ligger inne i hvert repo, så en kopiert repo-mappe er fullstendig selvstendig.
Innsikt, verifisering og overvåking¶
- Pause fra kortet. Hvert kort for container, VM og mappesett har Sett tidsplanen på pause, som tar elementet ut av tidsplanen og ut av Full sikkerhetskopi, og Gjenoppta tidsplanen for å sette det tilbake. Den setter den samme bryteren som Inkluder i tidsplan, så de to stemmer alltid overens. Et element på pause får et grått merke Tidsplan på pause, og Sikkerhetskopier nå fungerer fortsatt.
- Beskyttelsesstatus (RPO). Dashboardet viser en grønn / gul / rød indikator per domene, som sammenligner den siste vellykkede sikkerhetskopien mot dens tidsplan, så en forfalt sikkerhetskopi blir rød i stedet for å gjemme seg i en logg.
- Varmekart for sikkerhetskopihelse. En kalender i GitHub-bidrag-stil over sikkerhetskopiutfall per dag per domene, med en Kontainere / VM-er / Flash / Auto-sikkerhetskopi / Mapper-veksler.
- Kjøretidspunkt overalt. Hver kjørehistorikk-oppføring viser
start, slutt (varighet), og hver container og VM bærer sin egen Siste kjøringer-liste på siden sin. - Et dashboard du kan omorganisere. Slå på tilpasningsmodus for å dra kort inn i rekkefølgen din og skjule dem du ikke trenger. Layouten lagres per nettleser.
- Repository-størrelse og dedup-trend. Nåværende repo-størrelse, dedupliseringsforhold og øyeblikksbilde-antall per domene, med en sparkline over lagringsvekst.
- Gjenopprettingsverifiseringsøvelser. BombVault beviser jevnlig at sikkerhetskopiene dine er gjenopprettbare (
restic check --read-data-subset, avgrenset) og viser et Verifisert gjenopprettbar-merke per domene. - Gjenopprettingssjekk etter den første sikkerhetskopien. Når den første sikkerhetskopien av et element er ferdig, gjenoppretter BombVault et utvalg av den (opptil 100 filer og 256 MiB) til en midlertidig mappe under gjenopprettingsmappen, lar restic lese hver fil tilbake mot hashene og sammenligner størrelsene med sikkerhetskopien. En fil som er for stor for utvalget, for eksempel en VM-disk, får i stedet de første 64 MiB lest tilbake. Elementets kort viser resultatet, en feil sendes som varsel, og Sjekk gjenoppretting kjører samme sjekk på den nyeste sikkerhetskopien når du vil. Senere sikkerhetskopier gjentar den ikke.
- Starttest. At bytene stemmer, viser ikke at appen kommer opp igjen. Starttest på et containerkort gjenoppretter den nyeste sikkerhetskopien som en isolert kopi og starter den: et navn som begynner med
bombvault-test-, et eget internt Docker-nettverk uten publiserte porter og uten vei til LAN, 1 CPU og 2 GiB minne, og dataene i en midlertidig mappe under gjenopprettingsmappen. Testen bestås når containerens helsesjekk melder frisk, uten helsesjekk når den første eksponerte porten svarer innenfra nettverket, og uten begge når den fortsetter å kjøre. Den opprinnelige containeren stoppes eller endres aldri, og kopien, nettverket og dataene fjernes etterpå, også om BombVault starter på nytt midt i en test. Containere på vertens nettverk, privilegerte, med enheter og de som trenger en annen container, vises som ikke testbare. Slå på Starttest under de planlagte gjenopprettingssjekkene for å teste én container per kjøring, den som er testet lengst siden først. Resultatet vises på kortet og på dashbordet. Kopien har ingen av originalens etiketter og kjører uten de capabilities, sikkerhetsvalgene, sysctl-ene og cgroup parent originalen legger til. En container som trenger dem, stryker på testen, og resultatet sier hva kopien kjørte uten. - Selvhelbredende operasjoner. En påviselig foreldreløs restic-lås (etterlatt av en omstart midt i en operasjon) tvangsfjernes og forsøkes på nytt én gang, automatisk. Oppbevaring er identitetsstabil (beskåret per element, immun mot sti- eller host-endringer) og en oppbevaringsfeil sender et varsel.
- Advarsler mappeskanningen ikke ser. Ekskluderingsassistenten svarer på et spørsmål om størrelse. Noen av de dyreste feilene ved sikkerhetskopiering handler ikke om størrelse, så den har også app-spesifikke forbehold om hvordan en applikasjon lagrer dataene sine. Forbeholdet den finnes for: Immich holder albumene, ansiktene og datoene til hvert bilde i en PostgreSQL-database som kjører i en separat container, så en sikkerhetskopi på filnivå av Immich-containeren gjenoppretter bildene uten noe av dette, og gjenopprettingen ser ut som den lyktes. Advarselen vises enten det tilbys en ekskludering eller ikke, også på en container der ingenting er valgt for skanning, fordi forbeholdet gjelder uansett.
- Ikke sikkerhetskopiert (dekning). Et Dashboard-kort som nevner alt på serveren som ingen automatisk sikkerhetskopi dekker, med årsaken for hver: aldri lagt til i BombVault, til stede men ikke med i tidsplanen, egen tidsplan satt til av, eller ingen tidsplan slått på noe sted. Beskyttelsesindikatoren over svarer på et annet spørsmål, nemlig om sikkerhetskopiene som er planlagt, kjørte i tide, og den kan ikke se containeren som ingen noen gang satte opp: den mangler i hver liste og hver feil, så ingenting blir gult for den. Containere leses fra den levende Docker-listen i stedet for fra BombVaults egne rader, fordi et element uten rad er nettopp det som må nevnes. En sikkerhetskopitype du har slått av, holdes helt utenfor tellingen, siden det var ditt valg.
- Forhåndsvisning av oppbevaring. Panelet ved siden av oppbevaringsinnstillingene viser hva neste kjøring kommer til å slette, før det skjer: per repository og per element, med gjenopprettingspunktene navngitt. Det tar ingen repository-lås og endrer ingenting, så det svarer også mens en sikkerhetskopiering kjører. Er oppbevaring slått av, sier det det i stedet for å vise en tom liste, et append-only-repository merkes som det (oppbevaring kjører aldri der), og et repository som ikke kunne nås, nevnes i stedet for å mangle i stillhet. Under Innstillinger, Oppbevaring for både den lokale og den eksterne policyen, hver med sin egen forhåndsvisning.
- Avvik. Hver sikkerhetskopi av en container, en VM, et mappesett, en databasedump, flashstasjonen og selvsikkerhetskopien sammenlignes med elementets egen historikk. Kontrollene ser på nye data i en kjøring, målt mot de største vanlige mengdene i de siste sikkerhetskopiene og mot det vanlige tempoet per time; på en sikkerhetskopi som lagret det meste av dataene på nytt, også omdøpte og omskrevne filer; på kildestørrelsen og antall filer som restic oppgir for hvert element og hver dump; på restics egen sikkerhetskopieringstid; på serier av feil og sporadiske feil; på gjenopprettingskontroller som ikke lenger består; og på ledig plass i lokale repositorier, SFTP-repositorier og rclone-repositorier, fremskrevet fra repositoriets vekst. Et element lærer av sine første 10 sikkerhetskopier, mens en nesten tom kilde, omskriving av det meste av dataene og feil kontrolleres fra starten. Ved oppgraderingen leses historikken én gang fra snapshot-sammendragene som restic 0.17 lagrer, så en eksisterende installasjon ikke begynner på null. Følsomheten (Streng, Balansert, Romslig) og den laveste alvorlighetsgraden som sender et varsel, stilles inn globalt under Innstillinger, Integritet og kan endres per element. Advarsler lukker seg selv når årsaken er borte; kritiske funn om tapte data og en disk som fylles opp, blir stående til du kvitterer for dem, og et kvittert funn meldes ikke igjen før årsaken har forsvunnet én gang. Merk som forventet gjør et nytt nivå normalt etter 10 sikkerhetskopier, men slår aldri av kontrollen av en nesten tom kilde, og etter et endret utvalg begynner elementets historikk på nytt av seg selv. Så lenge en kilde er nesten tom, har krympet kraftig eller en sikkerhetskopi har lagret det meste av dataene på nytt, beholder oppbevaringen elementets gamle sikkerhetskopier til du kvitterer for funnet eller markerer det som forventet, og funnet lenker til den siste gode sikkerhetskopien. Det sendes ett varsel per episode, og feil og gjenopprettingskontroller som allerede varsler, meldes ikke to ganger. Hva det ikke gjør: S3-, B2- og REST-repositorier har ikke noe tall for ledig plass, på Unraids brukershare er den ledige plassen hele arrayets, og sikkerhetskopier fra før restic 0.17 har ingen størrelseshistorikk. ZFS-elementer kontrolleres også, datasett for datasett: hvert datasett i et tre har sin egen historikk, et datasett som er tømt eller ikke lenger kunne leses, teller som tap av data, og bare det datasettets gamle sikkerhetskopier beholdes. Hvordan et ZFS-element overvåkes datasett for datasett, står under ZFS-datasett, og en assistent kan lese de åpne avvikene gjennom MCP-serveren. Et funn om en kildes størrelse eller antall filer dateres til den første sikkerhetskopien det viste seg i, og Sammenlign med kopien før viser mappene der filer forsvant, kom til eller ble endret, med en merknad når nesten alt ligger i en søkeindeks, en hurtigbuffer eller miniatyrbilder som appen bygger opp igjen selv.
- Anbefalte unntak per app. For kjente images (Plex, Jellyfin, Emby, Sonarr, Radarr, Lidarr, Readarr, Prowlarr, Immich, Nextcloud, PhotoPrism og Tautulli, fra linuxserver, hotio, binhex eller den offisielle utgiveren) tilbyr Ekskluderingsassistent mappene appen fyller igjen selv: hurtigbuffere, logger, forhåndsvisningsbilder og plakater. Hver oppføring sier hva den inneholder, alle kan slås av, og ingenting unntas før du trykker Unnta valgte.
- Støttepakke. En renset ZIP med ett klikk til en feilrapport: sjekken av vertsintegrasjonen, konfigurasjonen din med alle hemmeligheter fjernet, de siste kjøringene, hva som er planlagt neste gang, og den siste loggen. Den inneholder også hvordan den siste dumpen av hver database gikk, ZFS-elementene med monteringene containeren ser, de åpne avvikene og hvor mange MCP-nøkler som finnes (aldri navnene deres). Passord, tokens, rclone-konfigurasjonen, legitimasjon for varsler og ethvert passord som er bakt inn i en repository-plassering, fjernes alle, og pakken sier det i sitt eget manifest, fordi en støttefil aldri må forveksles med en sikkerhetskopi av konfigurasjonen. Den krever et påloggingspassord av samme grunn som gjenopprettingssettet. Loggen den inneholder, er denne containerens utdata siden siste start; for et krasj som startet containeren på nytt, er
docker logsfortsatt stedet å se. - Gjenopprettingssett for krypteringsnøkkel. Ett-klikks nedlasting av hovednøkkelen, det utledede restic-passordet og de nøyaktige repo-plasseringene og -kommandoene, så du kan gjenopprette uten en kjørende BombVault. Se Ekstern lagring og gjenoppretting.
- Eksporter og importer innstillingene dine. Et Eksporter / importer innstillinger-kort på siden Innstillinger, System skriver hele konfigurasjonen din (domeneinnstillinger, eksterne mål, tidsplaner, oppbevaring, varsler) til en portabel JSON-fil, så å flytte til en ny boks eller klone et oppsett ikke betyr å taste inn alt på nytt for hånd. Du velger om du vil inkludere ekstern- og varslingslegitimasjonen; med dem er filen like sensitiv som gjenopprettingssettet ditt. Import viser en forhåndsvisning og ber om bekreftelse, og den rører aldri sikkerhetskopidataene eller -historikken din.
- Varsler. Webhook (Discord / Slack / Gotify / ntfy), Matrix, Healthchecks.io, e-post (SMTP), en selvhostet Apprise API-server, og Unraids native varslingssystem. Policy per sikkerhetskopi: aldri / ved feil / alltid. En planlagt kjøring av mange elementer kan sende ett N av M vellykket-sammendrag. Healthchecks får hele livssyklusen (
/start, deretter suksess eller/fail) når en URL er satt. - Ukentlig oppsummering. Én melding i uken gjennom de samme kanalene: antall kjøringer, hvor mye ny sikkerhetskopidata som har kommet til, om den eksterne kopien er à jour, og de vanligste feilene. Av som standard, med sin egen takt under Innstillinger, Varsler, slik at også en rolig uke blir meldt som det.
- Prometheus
/metrics. Valgfritt (av som standard, valgfritt bearer-token) for Grafana eller Uptime Kuma. Eksponerer sikkerhetskopistatus, størrelser og tidsstempler, uten hemmeligheter eller stier i etikettene. - HTTP-API, Home Assistant og mDNS. Skript og dashboards får et API under
/api/v1med navngitte tokens, skrivebeskyttede eller med lov til å starte sikkerhetskopier. Home Assistant finner BombVault via MQTT discovery, som en enhet med sensorer og, hvis du tillater det, en sikkerhetskopiknapp per domene. Og BombVault annonserer seg selv på nettverket sombombvault.local. Se API og integrasjoner. - Ledig plass og uker til fullt. Lokale repositorier, SFTP-repositorier og SMB- eller WebDAV-mål som rapporterer det, viser ledig plass og hvor mange uker som er igjen med dagens vekst. S3-, B2- og REST-repositorier viser "Ledig plass ukjent", siden de backendene ikke rapporterer det.
- Størrelse per mappe. I delen Sikkerhetskopier for en container, en VM eller et mappesett viser Størrelse per mappe hvilke mapper og filer som tar plass i den nyeste sikkerhetskopien, og hvor mye av det den siste sikkerhetskopien brakte inn som nytt eller endret, ett nivå om gangen. BombVault leser det fra lagerets indeks uten å lese filene, og holder det oppdatert etter hver sikkerhetskopi når du har åpnet det én gang.
- Hvorfor en sikkerhetskopi var treg. Mens en sikkerhetskopi kjører, følger BombVault med på hvor opptatt CPU, disker og nettverk er. Tar en sikkerhetskopi mye lengre tid enn vanlig, og én ting var tydelig på grensen sin, sier kjøringen det, for eksempel "Måldisken disk1 var 98 % opptatt" eller "BombVault brukte 100 % av CPU-grensen til containeren sin". Ellers sier den ingenting.
- Endret siden siste sikkerhetskopi. En container som siden siste sikkerhetskopi er opprettet på nytt med et annet image, andre porter, variabler eller volumer, får et merke ved navnet. Dens (i) viser hva som er endret, variabler bare med navn. Det er bare en merknad og forsvinner med neste sikkerhetskopi.
Beskyttelse mot løsepengevirus¶
- Uforanderlig (append-only) ekstern. Flagg et eksternt repo append-only så løsepengevirus eller en kompromittert host ikke kan slette eller skrive om sikkerhetskopiene dine. Den andre siden (en
restic/rest-serveri--append-only-modus) håndhever det; BombVault verifiserer det bare og viser aldri grønt på en konfigurasjonspåstand alene. - Tamper-test. BombVault beviser jevnlig append-only-garantien ved faktisk å forsøke en sletting mot det eksterne repoet (rettet mot et ikke-eksisterende objekt): avvist betyr beskyttet, akseptert betyr ikke beskyttet. Et usikkert resultat vender aldri den lagrede dommen.
- Veiledet ekstern-oppsett. En veiviser leder deg fra backend-valg gjennom et klar-til-lim rest-server-deploysnippet, en tilkoblingstest, uforanderlig-bryteren og en oppbevaringsstrategi.
- DR-øvelser (ekstern). Gjenopprett et ekte mål fra det eksterne repoet inn i en engangs-sandkasse, verifiser det fil-for-fil og byte-for-byte, og rydd deretter opp. Se Ekstern lagring og gjenoppretting.
- Poengkort for løsepengevirusbeskyttelse. Et Dashboard-kort med en grønn / gul / rød holdning per domene og en aldersstemplet sjekkliste; hver rød rad dyplenker til fiksen. Det blir bare grønt på verifiserte fakta.
- Vekstbudsjett-alarm. For en uforanderlig ekstern (der gamle øyeblikksbilder bevisst aldri beskjæres), sett et størrelsesbudsjett og bli varslet før det løper løpsk.
- Paring med frase. Instanser går sammen i én gruppe med tolv ord: opprett frasen på den ene, tast den inn på den neste. Medlemmer på samme nettverk snakker direkte med hverandre, de andre gjennom et relay (prosjektrelayet, ditt eget, eller ingen), og hvert kall mellom dem er ende-til-ende kryptert. Gruppen bærer poengkortene på Instanser-siden, Mesh sine tilbud om ekstern kopiering og det en mottaker eller hentekilde trenger, aldri sikkerhetskopidata og aldri APP_KEY. Se Ekstern lagring og gjenoppretting.
- Instanser-siden. Slå på Instanser i Innstillinger for å få en side med et kort for hver instans i gruppen din, denne medregnet: adressen, om den er tilkoblet, og beskyttelsesstatusen for hvert domene med siste sikkerhetskopi, i samme rødt, gult og grønt som det lokale Dashboardet viser. Sjekk nå ber et medlem om å sjekke repositoryet til ett domene. Ingenting på siden kan starte en sikkerhetskopi, gjenopprette eller slette noe på en annen boks.
- Mesh-ekstern. Et medlem kan tilby sin egen eksterne lagring til et annet medlem via gruppen. Den andre administratoren ser tilbudet på Instanser-siden og godtar eller avslår det; å godta oppretter et vanlig legitimasjonssett og et eksternt mål. Bare tilkoblingsdetaljer går denne veien, aldri sikkerhetskopidata.
- Mottaker-dashboard (mottakssiden). På boksen som mottar uforanderlige eksterne kopier fra en annen BombVault, slå på Mottaker-bryteren (Innstillinger) for å avdekke en Mottaker-fane. Registrer et mottatt repository skrivebeskyttet (åpnet med restic-passordet til den sendende instansen, som kommer over paringsgruppen) for å se øyeblikksbilde-inventaret gruppert etter kilde, når hver kilde sist ankom, og kjør en uavhengig
restic checkpå mottaks-maskinvaren. Den varsler deg når en kilde slutter å sende innenfor et vindu du setter (en dødmannsbryter) eller når en integritetssjekk feiler. Strengt skrivebeskyttet, så den skriver aldri til det mottatte repositoriet, og av som standard. Se Ekstern lagring og gjenoppretting. - Hent fra en annen instans (hentesiden). Speilbildet av ekstern replikering: i stedet for at denne boksen skyver øyeblikksbildene sine ut, henter den inn noen andres. Slå på Henting-bryteren (Innstillinger) for å avdekke fanen Henting på siden Instanser, velg den andre instansen fra paringsgruppen din og repository-plasseringen dens, og velg så hva slags sikkerhetskopi den inneholder og hvor ofte det skal hentes. Restic-passordet dens kommer over gruppen, aldri APP_KEY-en. Den andre siden setter ikke opp noe mer og trenger ikke å kjøre. Kilde-repositoryet blir bare lest: det åpnes for å sjekke passordet, listes og oppgis som kilde for kopien, og blir aldri initialisert, låst opp, beskåret eller skrevet til. Hver side beholder sin egen legitimasjon, og en
rclone:-kilde avvises fordi rclone ville nådd den med denne instansens remoter. Se Ekstern lagring og gjenoppretting.
Vanlige eksporter¶
- Container-vanlig-eksport. En Eksporter (vanlig tar)-knapp per container skriver en søkbar, verktøyfri kopi ved siden av repoet:
<name>.tar.gzav sikkerhetskopimappene pluss Unraid-<name>.xml-malen. Restic forblir motoren; dette er en ekstra bekvemmelighetskopi. - VM-vanlig-eksport. VM-er har den samme Eksporter (vanlig tar):
<name>.tar.gzav diskimage(r) pluss<name>.xml, gjenopprettbar medvirsh definepluss disken, uten at BombVault eller restic trengs. - Krypter de vanlige eksportene (age). Eksportene ligger utenfor restic, så de er klartekst som standard. Slå på age-kryptering under Innstillinger og legg til én eller flere mottakere (en age-offentlig nøkkel eller en SSH-offentlig nøkkel). Hver eksport (container- og VM-
.tar.gz, deres.xml-sidefiler og flash-ZIP-en) forsegles deretter for de mottakerne, og du dekrypterer den senere bort fra boksen med den tilhørende private nøkkelen. Som en sikkerhetsregel, med kryptering på og ingen gyldig mottaker satt, feiler en eksport med en tydelig feil i stedet for noensinne å skrive klartekst. - Gjenopprettingssettet forsegles også. Med samme innstilling på lastes settet ned som
bombvault-recovery-kit.md.age. Det er ASCII-armored i stedet for binært, så det forblir vanlig lesbar tekst: du kan fortsatt lime det inn i en passordbehandler eller skrive det ut, og det er det settet er til for. Samme sikkerhetsregel gjelder, så med kryptering på og ingen brukbar mottaker nektes nedlastingen i stedet for å falle tilbake på å gi ut hovednøkkelen i klartekst. Én ting må du få riktig når du slår dette på: du trenger den private age-nøkkelen din for å åpne settet, så oppbevar den nøkkelen et sted som ikke er avhengig av selve settet.
AI-assistenter (MCP)¶
BombVault har en innebygd MCP-server, slik at en assistent som Claude Code eller Claude Desktop kan lese status for sikkerhetskopiene, dekningen, kjøringshistorikken, gjenopprettingspunkter og pågående aktivitet. Med en nøkkel som tillater det, kan assistenten også starte en sikkerhetskopi av ett element, ett domene eller alt, og avbryte sikkerhetskopiene den selv har startet. Gjenopprettinger, slettinger, prune og innstillinger blir værende i webgrensesnittet. Hver klient får sin egen nøkkel under Innstillinger, Integrasjoner, MCP-server; en nøkkel vises én gang, lagres bare som fingeravtrykk og kan gis nytt navn, byttes eller tilbakekalles når som helst. Starter er begrenset per time og per element, og et oppbevaringsvern hindrer at en assistents sikkerhetskopier skyver dine egne gjenopprettingspunkter ut av en policy med "behold de siste N". Hver kjøring en assistent starter, er merket "via MCP" med nøkkelens navn. Se MCP-server. Databasedumper og ZFS-datasett hører til elementene og gjenopprettingspunktene den leser, og den kan liste avvikene BombVault har lagt merke til.
Apper og tillegg¶
- Android-app. Alle servere i gruppen din på telefonen, med aktivitetsloggen for alle på én skjerm. Den pares med gruppen din via QR-kode og åpner hver server allerede pålogget. Se Android-app.
- Mottaksserver. Maskinen som mottar off-site-kopier, kan starte en append-only rest-server med ett klikk og tilby den til de andre instansene i gruppen din, hver med sin egen pålogging. Se Mottaksserver.
- Innstillinger, Apper. En side som begynner med Android-appen, APK-en for utgivelsen serveren kjører og en QR-kode for den, etterfulgt av et kort for hvert tillegg. ParleyPort sitt kort tilbyr Unraid-malen, kopierer Docker-kommandoen som starter den, og fører til repositoryet og til relay-innstillingene under Paring. BombVault Widget sitt kort tilbyr malen og repositoryet, og installerer eller fjerner pluginen over verts-SSH-forbindelsen.
- BombVault Widget. En flis på Unraid-dashboardet med BombVaults aktivitetslogg og neste planlagte kjøring. Uten verts-SSH-forbindelse gir kortet deg
.plg-adressen du installerer under Plugins, Install Plugin, og pluginen kan fjernes der som alle andre. - Innebyggbar aktivitetslogg. Generer et skrivebeskyttet token under Innstillinger, Integrasjoner, så får du en adresse for ethvert dashboard som kan vise en iframe, for eksempel Homepage, Organizr eller Heimdall: en liten side med bare den løpende aktivitetsloggen. Tokenet gir tilgang til den loggen og ingenting annet, og Deaktiver tilbakekaller det med en gang. Den innebygde siden finnes bare på engelsk.
Annet¶
- Stopp en sikkerhetskopi som kjører. Hvert kort som kan starte en sikkerhetskopi, har en Avbryt sikkerhetskopi-knapp ved siden av fremdriftslinjen mens kjøringen pågår. Kjøringen registreres som avbrutt, ikke som mislykket. Det er trygt å stoppe, fordi restic skriver øyeblikksbildet sitt til slutt, så en avbrutt kjøring etterlater data uten referanse og ikke noe øyeblikksbilde.
- Sikkerhetskopier mange samtidig. Flervelg containere og trykk Sikkerhetskopier valgte. Batchen kjører på serversiden, så den fortsetter selv om du lukker fanen eller mister tilkoblingen. BombVault sikkerhetskopierer aldri (og stopper derfor aldri) sin egen container.
- Øyeblikksbilde-leser med en gjenopprettingspunktliste, sletting per øyeblikksbilde, og et sammenleggbart mappetre for gjenoppretting på filnivå.
- Repository-vedlikehold per domene: Verifiser (
restic check), Lås opp (fjern en fastlåst lås), og Beskjær (bruker oppbevaringspolicyen på forespørsel når en er satt, ellers en ren plassfrigjøring). - Fremdrift for verifisering, gjenopprettingssjekker og rydding. Mens en av dem kjører, viser aktivitetsloggen og integritetskortet hvor langt restic har talt, for eksempel 12 av 47 pakker, og tiden som gjenstår av trinnet så snart det er nok å anslå ut fra. restic teller her pakker, øyeblikksbilder og indeksfiler, ikke byte, så det er det linjen viser; før første telling går den uten tall.
- Automatiske databasedumper. Gjenkjente PostgreSQL-, MySQL- og MariaDB-containere (de offisielle imagene, PostGIS, TimescaleDB, pgvector, pgautoupgrade, Immichs database-images, linuxserver, yobasystems og jc21 MariaDB, og Oracles mysql-server) dumpes før hver sikkerhetskopi, fra serveren mens den kjører. Containere som bare ser ut som en database, får det samme valget på kortet sitt, avslått til du velger det. Dumpen strømmer rett inn i repositoriet og blir der et eget gjenopprettingspunkt ved siden av filsikkerhetskopien; den skrives aldri til en disk. Påloggingsdetaljene kommer fra containerens egne variabler, inkludert
*_FILE-hemmeligheter, og forlater den ikke. Hvert kort viser om databasens datamappe lagres mens containeren er stoppet, kopieres mens den kjører, eller ikke lagres i det hele tatt. En mislykket dump velter ikke sikkerhetskopien: den dukker opp som en mislykket kjøring med årsaken sin og et hint om hvordan den rettes, og sender et varsel. Dumper legges aldri tilbake av seg selv. Last ned en (rå eller komprimert), lagre den i en mappe, importer den med ett klikk i en nystartet database, eller hent den med restic-CLI-en. Du kan slå den av per container, med etikettenbombvault.dbdump=false, eller for alle containere under Innstillinger. Avviksdeteksjonen følger også med på størrelsen av hver dump, og en assistent kan liste en containers dumper gjennom MCP-serveren. - Pre/post-sikkerhetskopi-hooks per container. Shell-kommandoer kjøres inne i containeren (for eksempel å skrive en cache til disk); en pre-hook som feiler, avbryter sikkerhetskopieringen. Gjenkjente databaser dumpes automatisk og trenger ingen hook til det.
- Stopp andre containere under sikkerhetskopiering, med en helse-styrt omstart. Navngi avhengige containere (for eksempel en database) som skal stoppes mens denne sikkerhetskopieres. Etterpå bringer BombVault dem tilbake i deres Compose
depends_on-rekkefølge og venter som standard på at hver enkelt skal rapportere som sunn (eller kjørende, hvis den ikke har noen healthcheck) før den starter containerne som er avhengige av den, slik at en avhengighet som Pi-hole, en database eller en VPN-gateway faktisk er oppe før tjenestene som trenger den, i stedet for at de returnerer et connection refused. Ventetiden er avgrenset av et timeout per container (120 sekunder som standard) så en treg eller aldri-sunn container aldri kan henge kjøringen; både ventetiden og timeouten ligger på Innstillinger, Kontainere (slå ventetiden av for den forrige alle-på-én-gang-omstarten). Den samme ordnede, helse-styrte omstarten omslutter også post-sikkerhetskopi-image-oppdateringen, så på en dag en oppdatering lander, holdes de avhengige nede gjennom gjenskapingen og bringes bare tilbake, helse-styrt, når den er ferdig. - Ekskluderingsmønstre per container. List underkataloger som skal hoppes over inne i et sikkerhetskopiert volum, én per linje. Skriv stiene slik du ser dem inne i containeren; en live forhåndsvisning viser hva hver linje løser til og advarer når en linje ikke ville ekskludere noe.
- Oppdater etter vellykket sikkerhetskopiering (avansert, av som standard). Slå dette på for en container, og BombVault henter det nyeste imaget og gjenskaper det, men bare når det faktisk finnes et nyere image, så et ferskt gjenopprettingspunkt alltid eksisterer først. Valgfrie ekstrafunksjoner: et varsel per oppdatert container og image-opprydding (et base-image delt av andre containere slettes aldri). Etter oppdateringen ber BombVault også Unraid om å sjekke den ene containerens oppdateringsstatus på nytt, så Docker-fanens foreldede update available-banner fjerner seg selv i stedet for å bli hengende (Unraid-oppdateringer går rett gjennom Docker-API-et, så dens cachede status, og på noen versjoner en cachet digest, ville ellers fortsette å vise banneret). Det er best-effort, påvirker aldri sikkerhetskopien, på som standard og har en bryter i Innstillinger.
- Gjenopprett til en alternativ mappe for kloning eller inspeksjon.
- Øyeblikksbilde-diff og -tagger. Sammenlign to øyeblikksbilder for å se hva som endret seg, og tag øyeblikksbilder for å filtrere dem.
- Hva som er nytt etter en oppdatering. Utgivelsesnotater dukker opp én gang per ny versjon, servert fra notater innebygd i binæren, så dialogen fungerer offline.
- HTTPS rett ut av boksen (selvsignert, eller ta med ditt eget sertifikat bak en revers-proxy).
- Docker-healthcheck. Containeren rapporterer sunn/usunn fra sin egen
/api/health, så et auto-heal-verktøy kan starte den på nytt hvis motoren noen gang skulle sette seg fast. - Mørkt/lyst grensesnitt på 42 språk med en flaggvelger.
- Innstillinger lagrer seg selv. Slå om en bryter eller forlat et felt, så skrives endringen med en gang, med et kort blink på kontrollen og en risting hvis serveren avviser den. Tre steder beholder en Lagre-knapp, fordi det ville vært utrygt å lagre dem halvferdige: feltet for rclone-konfigurasjonen, redigeringsverktøyet for legitimasjonssett og påloggingspassordet.
- Stille popup-meldinger. Under Innstillinger, Generelt kan du dempe de rutinemessige bekreftelsene, slik at bare feil fortsatt avbryter deg. Dette gjelder per nettleser og påvirker ikke varslingskanalene.
- Få det til å se ut slik du vil. Innstillinger, Utseende stiller inn fargene (én aksentfarge, eller Regnbuemodus med en palett på åtte), hjørnene (runde, myke eller firkantede) og animasjonen (av, diskret, vill eller stormende), husket per nettleser. Når systemet ditt ber om mindre bevegelse, vinner det alltid.