[Startseite](https://servhidden.com/de) /
[Datenschutz-Hosting-Leitfäden](https://servhidden.com/de/guides) /
Matrix-Server selbst hosten: Federation, Metadaten & E2EE-Lücken






Betrieb


# Matrix-Server selbst hosten



Ein Homeserver ist keine private Box, die zufällig chattet – er ist ein Replikationsknoten in einem öffentlichen Netzwerk. Was Self-Hosting bei Matrix wirklich verändert, was Ende-zu-Ende-Verschlüsselung offenlässt, welche Implementierung Sie wählen sollten, und welche Entscheidungen unumkehrbar sind.


[Anleitung lesen](#guide-body)
[FAQ](#guide-faq)






## Auf dieser Seite




- [Anleitung](#guide-body)

- [FAQ](#guide-faq)

- [Verwandte Anleitungen](#guide-related)

- [Empfohlene Seiten](#guide-cta)






Kein KYC
Nur Krypto
Keine Logs
DMCA ignoriert
Voller Root-Zugriff
NVMe SSD





19 Min. Lesezeit
Aktualisiert Aug 2026

Auf dieser Seite

[01Was der Betrieb eines eigenen Homeservers wirklich verändert](#was-der-betrieb-eines-eigenen-homeservers-wirklich-verändert)
[02Federation ist ein Replikationsprotokoll im Gewand eines Chat-Protokolls](#federation-ist-ein-replikationsprotokoll-im-gewand-eines-cha)
[03Was die Verschlüsselung abdeckt, und was im Klaren bleibt](#was-die-verschlüsselung-abdeckt-und-was-im-klaren-bleibt)
[04Synapse, Dendrite oder Conduit – was Sie tatsächlich betreiben sollten](#synapse-dendrite-oder-conduit-was-sie-tatsächlich-betreiben-)
[05Die Delegation, bei der fast jeder etwas falsch macht](#die-delegation-bei-der-fast-jeder-etwas-falsch-macht)
[06Realistisch dimensionieren](#realistisch-dimensionieren)
[07Der Medienspeicher ist eine Festplattenbombe in Zeitlupe](#der-medienspeicher-ist-eine-festplattenbombe-in-zeitlupe)
[08Registrierung, Spam und der Ruf, den Sie erben](#registrierung-spam-und-der-ruf-den-sie-erben)
[09Bridges, und die Metadaten-Rechnung, die dazugehört](#bridges-und-die-metadaten-rechnung-die-dazugehört)
[10Am Leben halten: Schlüssel, Backups und Upgrades](#am-leben-halten-schlüssel-backups-und-upgrades)
[11Wo der Server steht, entscheidet immer noch über das Ergebnis](#wo-der-server-steht-entscheidet-immer-noch-über-das-ergebnis)
[12Die Kurzfassung](#die-kurzfassung)
[FAQHäufige Fragen](#guide-faq)
[→Empfohlene Seiten](#guide-cta)







Menschen hosten Matrix selbst, um zu verhindern, dass ein Unternehmen ihre Unterhaltungen verwahrt, und genau das funktioniert wie versprochen. Was sie später überrascht, ist die Form dessen, was sie installiert haben: Ein Homeserver ist keine private Box, die zufällig Chat spricht. Er ist ein Replikationsknoten in einem öffentlichen Netzwerk, und Federation verhält sich weit mehr wie ein Publishing-Protokoll, als die meisten neuen Administratoren erwarten.

Das alles ist kein Argument gegen den Betrieb eines eigenen Servers – es ist das Argument dafür, ihn *bewusst* zu betreiben. Der Zugewinn an Privatsphäre ist real, aber spezifisch: Die Verwahrung geht auf Sie über, Ihr Konto kann nicht von jemand anderem geschlossen werden, und rechtliche Anfragen landen in einer Rechtsordnung, die Sie gewählt haben, statt in einer, die ein Unternehmen gewählt hat. Was Sie nicht gewinnen, ist ebenso spezifisch, und fast alles davon liegt in der Lücke zwischen „die Nachrichten sind verschlüsselt“ und „niemand kann erkennen, wer mit wem spricht“. Dieser Leitfaden behandelt beide Hälften und dann die betrieblichen Details, die entscheiden, ob der Server auch in einem Jahr noch gesund ist.

## Was der Betrieb eines eigenen Homeservers wirklich verändert

Trennen Sie zunächst die Bedrohungen, denn ein Homeserver beantwortet manche davon vollständig, manche teilweise und manche gar nicht. Die folgende Tabelle ist die ehrliche Version des Verkaufsarguments, und es lohnt sich, sie zu lesen, bevor Sie die Hardware auswählen, nicht danach.

| Wovor Sie sich fürchten | Löst Ihr eigener Homeserver das Problem? |
| --- | --- |
| Ein Unternehmen liest den Inhalt Ihrer Nachrichten | Ende-zu-Ende-Verschlüsselung deckt das in privaten Räumen bereits ab – und ja, Self-Hosting entfernt auch noch das Unternehmen |
| Ein Unternehmen erstellt ein Profil, mit wem Sie wann sprechen | **Teilweise.** Sie hören auf, einen zentralen Betreiber zu füttern, und Ihr eigener Server hält diesen Datensatz jetzt stattdessen |
| Ein Konto, das jemand anderes schließt oder sperrt | **Ja.** Der klarste Gewinn der ganzen Übung, und der am wenigsten diskutierte |
| Eine behördliche Anfrage zu Ihren Daten | **Sie wandert, statt zu verschwinden.** Die Anfrage erreicht jetzt Sie, nach dem Recht des Landes, das Sie gewählt haben |
| Andere Parteien erfahren Ihren sozialen Graphen | **Nein.** Jeder Server mit einem Mitglied im Raum erhält dieselben Mitgliedschaftsdaten wie Sie |
| Verbergen, dass der Server überhaupt existiert | **Nein.** Federation braucht einen öffentlichen Namen und einen erreichbaren Port; das ist das Gegenteil von verborgen |

Lesen Sie die letzten beiden Zeilen aufmerksam, denn dort brechen Erwartungen. Wenn Ihr Ziel ist, dass niemand feststellen können soll, dass ein Dienst überhaupt existiert, ist Matrix das falsche Werkzeug, und ein [Onion-Dienst](https://servhidden.com/de/guides/how-to-host-a-tor-hidden-service) kommt dem richtigen näher. Wenn Ihr Ziel Verwahrung, Kontrolle und Rechtsordnung ist, ist ein Homeserver ein hervorragendes Instrument, und der Rest dieses Leitfadens handelt davon, ihn gut zu betreiben.

Ein Homeserver ist Teilnehmer eines öffentlichen Netzwerks, keine private Box: Jeder Server mit einem Mitglied in Ihrem Raum führt eine eigene Kopie davon, wer beigetreten ist, wann, und wie oft er spricht.

## Federation ist ein Replikationsprotokoll im Gewand eines Chat-Protokolls

Hier ist der Mechanismus, der die meisten Überraschungen erklärt. Wenn einer Ihrer Nutzer einem Raum beitritt, der anderswo gehostet wird, ruft Ihr Server keine Nachrichten auf Abruf ab wie ein Mail-Client. Er tritt dem Raum als Teilnehmer in einem verteilten Ereignisgraphen bei und **zieht sich eine Kopie** der Ereignisse des Raums, seiner Mitgliedschaft und genug Statushistorie, um zu validieren, was als Nächstes kommt, und speichert sie. Von diesem Moment an hält Ihre Maschine eine Replik, und jeder andere teilnehmende Server hält ebenfalls eine.

Die Folgen wirken in beide Richtungen, und keine davon ist intuitiv. Daten, die Ihre Nutzer erzeugen – Anzeigename, Avatar, Beitritte und Austritte, Zeitstempel, Reaktionen – werden auf jeden Server kopiert, der ein Mitglied in diesem Raum hat, und bleiben in dessen Datenbank, unabhängig davon, was Sie später bei sich löschen. Eine Löschanfrage ist eine Bitte an die Peers, kein Befehl. Es gibt kein Zurückholen einer Nachricht über eine Federation unabhängig betriebener Server hinweg, und genau das zu erwarten ist das häufigste Missverständnis über das Protokoll.

In die andere Richtung bedeutet der Beitritt zu großen öffentlichen Räumen, dass Sie die Geschichte anderer Leute auf Ihre Festplatte importieren. Deshalb kann ein brandneuer Homeserver mit drei Nutzern zig Gigabyte an Datenbank tragen: nicht weil Ihre drei Nutzer viel geschrieben hätten, sondern weil sie Räumen mit fünfzigtausend Mitgliedern und jahrelanger Historie beigetreten sind. Bewusste Raumauswahl ist ebenso eine Kapazitätsentscheidung wie eine Frage der Privatsphäre.

## Was die Verschlüsselung abdeckt, und was im Klaren bleibt

Matrix verschlüsselt Nachrichteninhalte mit Megolm, und in privaten Räumen ist das standardmäßig aktiv. Das schützt den Teil, der den Menschen am wichtigsten ist, und es funktioniert tatsächlich – Ihr Server speichert Chiffretext, den er nicht lesen kann, was eine reale und nützliche Eigenschaft ist, wenn der Server gemietete Hardware ist. Der Umschlag um die Nachricht ist eine andere Geschichte, und die Lücke ist größer, als die meisten Zusammenfassungen zugeben.

| Signal | Verschlüsselt? | Sichtbar für |
| --- | --- | --- |
| Nachrichtentext und Dateiinhalte | **Ja** | Nur die verifizierten Geräte der Raummitglieder |
| Wer im Raum ist, und jeder Beitritt oder Austritt | Nein | Jeder Homeserver mit einem Mitglied in diesem Raum |
| Zeitstempel, Nachrichtenfrequenz, Aktivitätszeiten | Nein | Jeder teilnehmende Homeserver |
| Anzeigenamen, Avatare, Präsenz und Tippstatus | Nein | Jeder teilnehmende Homeserver |
| Raumname, Thema und Avatar | Nein | Jeder teilnehmende Homeserver |
| Anhangsgröße und der Zeitpunkt der Übertragung | Nein | Jeder teilnehmende Homeserver |
| Die Domain Ihres Servers und ihre IP-Adresse | Nein | Die gesamte Federation – das ist so gewollt |

Die praktische Lesart: Verschlüsselung schützt das *Was*, Federation veröffentlicht das *Wer, Wann und Wie oft*. Für die meisten Communitys ist dieser Tausch vollkommen akzeptabel, und die Ehrlichkeit ist der Punkt. Für ein Bedrohungsmodell, in dem der soziale Graph selbst der sensible Teil ist, hat ein föderiertes Protokoll strukturell die falsche Form, und keine Konfigurationsoption ändert das.

## Synapse, Dendrite oder Conduit – was Sie tatsächlich betreiben sollten

In der Praxis zählen drei Implementierungen, und die Wahl ist eher eine Ressourcenfrage als eine philosophische.

- **Synapse** ist der Referenzserver, geschrieben in Python, und der einzige, bei dem am ersten Tag jede Funktion läuft. Er ist auch der hungrigste: Der Speicherbedarf wächst mit Anzahl und Größe der Räume, denen Ihre Nutzer beitreten, und ein stark genutzter Server will irgendwann in Worker-Prozesse aufgeteilt werden. Wählen Sie ihn, wenn Spaces, Moderationswerkzeuge, Bridges und Admin-APIs sich exakt wie dokumentiert verhalten müssen.

- **Dendrite** ist die Neufassung in Go. Merklich leichter als Synapse und für einen kleinen Server durchaus brauchbar, auf Kosten eines gewissen Funktionsrückstands. Eine vernünftige Mittelposition, wenn Ihnen Synapse für die Zahl der tatsächlich vorhandenen Nutzer zu schwer vorkommt.

- **Conduit** und sein aktiv weiterentwickelter Fork conduwuit sind in Rust geschrieben und kommen als einzelne Binärdatei mit eingebetteter Datenbank. Sie betreiben einen Familien- oder kleinen Community-Server auf dem kleinsten Plan, den wir verkaufen, ohne zu murren. Der Preis dafür ist ein kleineres Ökosystem: Manche Admin-Werkzeuge und einige Bridges setzen Synapse voraus.

Für einen ersten Server mit einer Handvoll Nutzer ist Software aus der Conduit-Familie auf einem kleinen [VPS](https://servhidden.com/de/vps) der schmerzloseste Weg zu etwas, das funktioniert und günstig bleibt. Für alles, wovon Sie Wachstum erwarten – eine öffentliche Community, ein Unternehmen, ein Projekt mit Bridges – starten Sie mit Synapse und sparen sich die Migration, denn der spätere Wechsel zwischen Implementierungen ist eher eine Export-und-Neuaufbau-Übung als eine Konfigurationsänderung.

## Die Delegation, bei der fast jeder etwas falsch macht

Matrix trennt den Namen in Ihren Nutzer-IDs von der Maschine, die den Datenverkehr bedient, und diese Trennung falsch herum aufzusetzen ist der häufigste dauerhafte Fehler beim Self-Hosting. Ihr server_name ist die Domain, die nach dem Doppelpunkt in jeder Nutzer-ID auf Ihrem Server erscheint. Er wird in dem Moment Teil Ihrer Identität in der Federation, in dem das erste Ereignis signiert wird, und er **kann danach nicht mehr geändert werden**, ohne jedes Konto und jeden Raum auf der Maschine aufzugeben.

Das Setup, das Sie fast immer wollen: server_name ist Ihre nackte Domain, während die Software auf einer Subdomain läuft. Sie verbinden beide durch Delegation, auf eine von zwei Arten. Die einfache ist eine statische JSON-Datei unter /.well-known/matrix/server auf der nackten Domain, die den echten Host und Port nennt. Die Alternative ist ein DNS-Eintrag, _matrix._tcp, der auf denselben Ort zeigt. Stellen Sie auch die clientseitige Datei unter /.well-known/matrix/client bereit, damit Apps den Homeserver allein anhand einer Adresse finden.

**Entscheiden Sie sich für den Namen, bevor Sie irgendetwas installieren.** server_name auf die Subdomain zu setzen, nur weil die Software dort zufällig läuft, ist der klassische Fehler, und er ist unumkehrbar: Jede Nutzer-ID, jede Raum-ID und jedes signierte Ereignis trägt ihn für immer. Wählen Sie die Domain, die Sie auf einer Visitenkarte stehen sehen möchten, delegieren Sie dorthin, wo der Prozess tatsächlich lauscht, und halten Sie gültiges TLS auf beiden Namen aufrecht – ein Zertifikatsfehler auf dem delegierten Host legt die Federation lahm, selbst wenn die App lokal in Ordnung aussieht.

## Realistisch dimensionieren

Matrix ist im Normalbetrieb nicht CPU-gebunden; es wird durch Arbeitsspeicher und Datenbankverhalten begrenzt. Die veröffentlichten Zahlen für Synapse sind ein brauchbarer Boden: grob 2 GB RAM zum Start, etwa 4 GB sobald Sie zehn bis fünfzig aktive Nutzer haben, und 8 GB oder mehr jenseits von hundert. Server der Conduit-Familie liegen weit darunter. Was diese Zahlen auslassen: Der Verbrauch folgt den *beigetretenen Räumen*, nicht den registrierten Personen – fünf Nutzer in hundert großen öffentlichen Räumen kosten weit mehr als fünfzig Nutzer in einer Handvoll privater.

Daraus folgen zwei praktische Regeln. Legen Sie die Datenbank auf schnellen Speicher und geben Sie ihr Raum zum Wachsen, denn das Schreibmuster ist klein und konstant statt stoßweise. Und dimensionieren Sie nicht für die heutige Nutzerzahl: Dimensionieren Sie für die Räume, denen diese Nutzer im ersten Monat beitreten werden, denn dort liegt gewöhnlich die Überraschung. Unser Einstiegsplan trägt einen kleinen Conduit- oder Dendrite-Server bequem, während eine Synapse-Instanz für eine echte Community auf einem Plan der mittleren Stufe oder höher zu Hause ist – die [Seite zum Chat-Hosting](https://servhidden.com/de/use-cases/matrix-xmpp-hosting) listet die Stufen auf, die wir für jede dieser Formen empfehlen.

Verfügbarkeit zählt hier mehr als bei den meisten Workloads, denn ein Chatserver, der ausfällt, ist nicht bloß nicht erreichbar – er verpasst lautlos Ereignisse, die Peers eine Weile erneut zustellen und dann aufhören anzubieten. Federation verzeiht Minuten und ist unerbittlich bei Tagen.

## Der Medienspeicher ist eine Festplattenbombe in Zeitlupe

Jedes Bild, Video und jede Datei, die einen Raum durchläuft, in dem Ihre Nutzer sind, kann auf Ihrer Festplatte landen – auch fremde Medien, die Ihre eigenen Nutzer nie geöffnet haben. Die Standardaufbewahrung in Synapse hält das unbegrenzt vor. Das Ergebnis ist vorhersehbar und erwischt trotzdem immer wieder Leute: ein Server, dessen Datenbank stabil ist und dessen Medienverzeichnis still vor sich hin wächst, bis der Datenträger voll ist – und dann ist das Symptom nicht „Festplatte voll“, sondern „der Server verhält sich seltsam“.

Legen Sie eine Aufbewahrungsrichtlinie für fremde Medien am ersten Tag fest, nicht erst nach dem ersten Ausfall. Synapse bietet Aufbewahrungseinstellungen in homeserver.yaml sowie Admin-Endpunkte zum Bereinigen alter Historie und zwischengespeicherter Dateien; synapse-compress-state gewinnt auf einem älteren Server überraschend viel aus den Statustabellen zurück. Behalten Sie sowohl Datenbank als auch Medienpfad im Auge, und alarmieren Sie beim freien Speicherplatz, nicht erst wenn der Dienst ausfällt – das zweite Symptom kommt Tage nach dem ersten.

Eine Einstellung verdient eine bewusste Entscheidung statt eines Standardwerts. URL-Vorschauen lassen Ihren Server jeden in einem Raum geposteten Link abrufen, was bedeutet, dass **die IP-Adresse Ihres Servers in dem Moment eine ausgehende Anfrage an Dritte stellt, in dem jemand einen Link einfügt** – auch einen Link, der gezielt gewählt wurde, um zu sehen, wer anbeißt. Wenn Ihr Homeserver hinter einem Frontend sitzt und seine echte Adresse eine Rolle spielt, wägen Sie das sorgfältig ab; unser Leitfaden zum [Verbergen einer Ursprungsadresse](https://servhidden.com/de/guides/hiding-your-origin-server-ip) behandelt dieselbe Art von Leck ausführlicher.

## Registrierung, Spam und der Ruf, den Sie erben

Offene Registrierung auf einem öffentlichen Homeserver ist eine Einladung, und nicht die Art, die Sie wollen. Automatisierte Anmeldungen machen einen kleinen Server binnen Tagen zu einer Spam-Quelle, und die Folge bleibt nicht lokal: Andere Homeserver setzen Ihre Domain auf Zugriffskontrolllisten, und sobald Ihr Name auf genug davon steht, können Ihre legitimen Nutzer nicht mehr an Räumen anderswo teilnehmen. Einen verbrannten Domain-Ruf wiederherzustellen ist weit schwerer, als ihn zu vermeiden – genau wie bei der [Zustellbarkeit von E-Mail](https://servhidden.com/de/guides/offshore-mail-server-setup).

Die vertretbaren Standardeinstellungen sind einfach. Lassen Sie enable_registration für einen privaten Server ausgeschaltet und legen Sie Konten selbst an. Wenn Sie die Tür offen halten wollen, schützen Sie sie: registration_requires_token macht aus der Registrierung ein Einladungssystem ganz ohne Drittanbieterdienst, und ein Captcha hilft gegen die groben Fälle des Problems. Für Räume, die Sie verwalten, lassen Sie Moderationsbots aus der Familie Mjolnir und Draupnir Bannlisten und Raum-ACLs für eine ganze Community anwenden statt Raum für Raum.

Wissenswert in die andere Richtung: Unsere Adressbereiche stehen nicht auf den Matrix-ACL-Sperrlisten, die zwischen Homeservern kursieren, sodass ein neuer Server mit einem sauberen Ruf startet. Was danach mit diesem Ruf geschieht, bestimmt, wie Sie die Registrierung führen, nicht wo die Maschine steht.

## Bridges, und die Metadaten-Rechnung, die dazugehört

Bridges sind der ehrliche Grund, warum viele Menschen bei Matrix bleiben: ein Client für Räume, die auf anderen Netzwerken leben. Sie verändern auch die Sicherheitsposition Ihres Servers auf eine Weise, die man leicht übersieht. Eine Bridge hält Zugangsdaten für das entfernte Konto, und an der Stelle, wo Protokolle aufeinandertreffen, verarbeitet sie Nachrichten zwangsläufig in lesbarer Form – was bedeutet, dass der Bridge-Prozess Klartext für Verkehr sieht, der auf beiden Seiten Ende-zu-Ende-verschlüsselt ist.

Das ist kein Grund, Bridges zu vermeiden. Es ist ein Grund, den Bridge-Host als sensible Infrastruktur zu behandeln: Es ist die Maschine, die bei einer Kompromittierung die Konten offenlegt, für die sie spricht. Jede Bridge verdoppelt in etwa den Speicherbedarf eines kleinen Servers, planen Sie die Kapazität also entsprechend, und schenken Sie ihrem Standort dieselbe Überlegung wie dem Homeserver selbst – die Argumentation in unserem [Leitfaden zur Rechtsordnung](https://servhidden.com/de/guides/choosing-an-offshore-jurisdiction) gilt mit noch mehr Gewicht für eine Box, die Zugangsdaten mehrerer Netzwerke gleichzeitig hält.

## Am Leben halten: Schlüssel, Backups und Upgrades

Ein Matrix-Server hat eine Datei, deren Verlust auf eine Weise unwiederbringlich ist, die nichts mit dem Datenvolumen zu tun hat. Der Signaturschlüssel – signing.key in Synapse – ist, wie Ihr Server beweist, dass Ereignisse, die vorgeben, von Ihrer Domain zu stammen, das auch wirklich tun. Verlieren Sie ihn, können Sie glaubwürdig nicht mehr Ihr eigener Server sein; Peers werden Ereignisse zurückweisen, die von einem Fremden signiert wurden, der Ihren Namen trägt. Sichern Sie ihn getrennt von allem anderen, und bewahren Sie diese Kopie abseits der Maschine auf.

**Sichern Sie den Schlüssel und die Datenbank, und verstehen Sie, warum es gefährlich ist, das eine ohne das andere wiederherzustellen.** Eine Matrix-Datenbank auf einen älteren Stand zurückzurollen versetzt Ihren Server in einen Zustand, den seine Peers bereits hinter sich gelassen haben, und die entstehende Divergenz ist weit schwerer zu reparieren als ein sauberer Neuaufbau. Erstellen Sie konsistente Dumps mit pg_dump, bewahren Sie sie außerhalb der Maschine auf, und denken Sie daran, dass es auf dieser Plattform keine Anbieterkopie gibt, auf die Sie zurückgreifen könnten – nach der Kündigung bleibt nichts erhalten, was der ganze Sinn der Vereinbarung ist und in unserem [Backup-Leitfaden](https://servhidden.com/de/guides/vps-backup-strategy) behandelt wird.

Upgrades sind gewöhnlich, aber nicht optional. Homeserver-Releases bringen Schema-Migrationen mit sich, und viele Versionen zu überspringen macht aus einem Fünf-Minuten-Upgrade einen Nachmittag. Lesen Sie die Release Notes, bevor Sie springen, aktualisieren Sie regelmäßig genug, dass jeder Schritt klein bleibt, und erledigen Sie die grundlegende Host-Hygiene aus der [Checkliste für die erste Stunde](https://servhidden.com/de/guides/first-hour-vps-hardening-checklist) – ein Chatserver ist ein langlebiger, aus dem Internet erreichbarer Dienst mit angeschlossener Datenbank, und er verdient dieselbe Behandlung wie einer.

## Wo der Server steht, entscheidet immer noch über das Ergebnis

Alles bisher Genannte ist Konfiguration. Der Teil, den Konfiguration nicht berühren kann, ist, welches Rechtssystem eine Anfrage zu Ihren Nutzern erhält, und bei einem Kommunikationsserver wiegt diese Frage schwerer als bei einer Website. Ein Homeserver hält Mitgliedschaftsdatensätze, Zeitstempel und Daten des sozialen Graphen im Klartext, selbst wenn Nachrichteninhalte verschlüsselt sind – die Rechtsordnung, die ihn hostet, ist also die Rechtsordnung, die den Zugriff auf diesen Datensatz regelt.

Das ist das praktische Argument dafür, einen Standort bewusst zu wählen statt allein nach Latenz. Wir betreiben sieben, und die Abwägungen zwischen ihnen stehen im [Leitfaden zur Rechtsordnung](https://servhidden.com/de/guides/choosing-an-offshore-jurisdiction) und auf der [Standorte-Seite](https://servhidden.com/de/locations). Die andere Hälfte derselben Frage ist, wen der Anbieter als Sie kennt: Ein Konto ohne hinterlegte Identität kann keine Ausweisdokumente herausgeben, die es nie erfasst hat, was der schlichte Grund ist, warum [No-KYC-Hosting](https://servhidden.com/de/no-kyc-hosting) und selbstgehostete Kommunikation immer wieder im selben Gespräch auftauchen. Keins von beiden ist eine Verteidigung gegen ein Gericht, das Ihren Namen bereits hat, und unser [OpSec-Leitfaden](https://servhidden.com/de/guides/server-opsec-staying-anonymous) spricht unverblümt darüber, wo diese Grenze liegt.

## Die Kurzfassung

Wenn Sie sechs Dinge von dieser Seite mitnehmen, nehmen Sie diese:

- Legen Sie den server_name fest, bevor Sie irgendetwas installieren – es ist die eine Entscheidung, die Sie nie revidieren können.

- Delegieren Sie mit /.well-known/matrix/server oder einem SRV-Eintrag, und halten Sie gültiges TLS auf beiden Namen aufrecht.

- Dimensionieren Sie für die Räume, denen Ihre Nutzer beitreten werden, nicht für die Anzahl Ihrer Nutzer.

- Legen Sie die Medienaufbewahrung am ersten Tag fest, und entscheiden Sie bewusst über URL-Vorschauen, statt den Standard einfach zu übernehmen.

- Halten Sie die Registrierung geschlossen oder tokengeschützt; ein verbrannter Domain-Ruf ist teuer rückgängig zu machen.

- Sichern Sie signing.key getrennt, und rollen Sie die Datenbank niemals hinter Ihre Peers zurück.

Tun Sie das, und der Server wird unauffällig sein, was genau das ist, was ein Chatserver sein sollte. Was Sie im Gegenzug bekommen, ist es wert, klar benannt zu werden: keine Unsichtbarkeit und kein Protokoll, das verbirgt, wer mit wem spricht, sondern Unterhaltungen, deren Inhalte Ihnen gehören, ein Konto, das niemand sonst schließen kann, und eine Maschine unter einem Rechtssystem, das Sie bewusst gewählt haben. [Stellen Sie einen Homeserver dorthin, wo Sie ihn gewählt haben](https://servhidden.com/de/use-cases/matrix-xmpp-hosting), und lassen Sie die Federation zu ihm kommen.





FAQ

## Matrix selbst hosten – häufige Fragen





### 01
Macht Self-Hosting von Matrix meine Nachrichten privater?



Es verändert die Verwahrung, nicht die Kryptografie. Nachrichteninhalte in privaten Räumen sind bereits Ende-zu-Ende-verschlüsselt, bevor sie überhaupt einen Server erreichen – auch einen kommerziellen –, Self-Hosting verschlüsselt also nichts, was nicht schon verschlüsselt war. Was sich ändert, ist, wer die Metadaten hält, wer Ihr Konto schließen kann, und welches Rechtssystem eine Anfrage dazu erhält. Das sind reale Gewinne, aber andere, als die meisten Menschen annehmen.





### 02
Können die Admins anderer Homeserver meine Räume mitlesen?



Sie können die Inhalte verschlüsselter Nachrichten nicht lesen, aber vieles andere sehr wohl. Jeder Homeserver mit einem Nutzer in Ihrem Raum empfängt und speichert den Raumstatus: wer Mitglied ist, wann Personen beigetreten oder gegangen sind, Anzeigenamen, Zeitstempel, Reaktionen sowie Größe und Zeitpunkt von Dateiübertragungen. Diese Daten liegen in deren Datenbank, zu deren Bedingungen, und ein Löschen auf Ihrer Seite entfernt sie dort nicht.





### 03
Synapse oder Conduit – was sollte ich betreiben?



Conduit oder conduwuit für einen kleinen privaten Server, weil eine einzelne Rust-Binärdatei mit eingebetteter Datenbank auf einem Einstiegsplan klaglos läuft und wenig Pflege braucht. Synapse für alles, wovon Sie Wachstum erwarten, worauf Sie Bridges betreiben oder was Sie öffentlich moderieren – weil es die Referenzimplementierung ist und jede Funktion sowie jedes Admin-Tool zuerst dafür entsteht. Ein späterer Wechsel zwischen Implementierungen bedeutet Export und Neuaufbau, wählen Sie also mit Blick auf das zweite Jahr.





### 04
Wie viel RAM braucht ein Matrix-Server?



Für Synapse etwa 2 GB zum Start, rund 4 GB für zehn bis fünfzig aktive Nutzer, und 8 GB oder mehr jenseits von hundert. Server der Conduit-Familie liegen deutlich darunter. Wichtig zu wissen: Der Speicherbedarf folgt der Zahl und Größe der Räume, denen Ihre Nutzer beitreten, nicht der Zahl der Konten, die Sie hosten – wenige Nutzer in vielen großen öffentlichen Räumen kosten mehr als viele Nutzer in kleinen privaten.





### 05
Warum belegt mein Homeserver so viel Speicherplatz?



Meist zwei Ursachen zugleich. Der Beitritt zu großen föderierten Räumen zieht die Historie und den Status anderer Server auf Ihre Festplatte, sodass ein kleiner Server ehrlich eine große Datenbank tragen kann. Und fremde Medien werden standardmäßig unbegrenzt zwischengespeichert, sodass Bilder und Dateien aus Räumen, in denen Ihre Nutzer nur anwesend sind, sich endlos ansammeln. Legen Sie früh eine Aufbewahrungsrichtlinie für fremde Medien fest, bereinigen Sie alte Historie regelmäßig, und überwachen Sie den freien Speicherplatz, statt auf Symptome zu warten.





### 06
Sollte ich die Registrierung offen lassen?



Nicht bei einem Server, der Ihnen wichtig ist. Offene Registrierung zieht automatisierte Anmeldungen an, die Ihre Domain zu einer Spam-Quelle machen, und andere Homeserver reagieren, indem sie sie auf gemeinsame Zugriffskontrolllisten setzen – womit Ihre legitimen Nutzer von Räumen anderswo ausgesperrt werden. Halten Sie die Registrierung deaktiviert und legen Sie Konten selbst an, oder schützen Sie sie mit Registrierungs-Tokens, sodass sich die Tür nur für Personen öffnet, die Sie eingeladen haben.





### 07
Bricht der Betrieb einer Bridge die Ende-zu-Ende-Verschlüsselung?



Sie verschiebt die Grenze. Eine Bridge muss zwischen zwei Protokollen übersetzen, verarbeitet Nachrichten an dieser Stelle also zwangsläufig in lesbarer Form und hält Zugangsdaten für das entfernte Konto. Der Datenverkehr bleibt auf der Matrix-Seite und im anderen Netzwerk verschlüsselt, aber die Bridge selbst ist ein Ort, an dem beides lesbar ist. Behandeln Sie die Maschine, auf der sie läuft, als sensible Infrastruktur, und bedenken Sie, dass jede Bridge den Speicherbedarf eines kleinen Servers etwa verdoppelt.





### 08
Kann ich meinen server_name später ändern?



Nein, und das sollten Sie sich zweimal durchlesen, bevor Sie installieren. Der server_name ist fest in jede Nutzer-ID, jede Raum-ID und jedes signierte Ereignis Ihres Servers eingebacken – ihn zu ändern bedeutet also, Konten und Räume aufzugeben statt sie umzubenennen. Wählen Sie die reine Domain, die Sie wirklich wollen, und verweisen Sie mit .well-known-Delegation oder einem SRV-Eintrag auf den Host, der tatsächlich die Software betreibt.




Verwandte Anleitungen

## Weiterlesen


[### Wie Sie im Jahr 2026 die richtige Offshore-Hosting-Jurisdiktion wählen

Kauf


Ein praktischer Entscheidungsrahmen für die Wahl einer Offshore-Jurisdiktion: Datenspeicherungspflicht, MLAT-Exposition, DMCA-Haltung, Reaktionsgeschwindigkeit der Gerichte und reale Durchsetzung — Land für Land.


6-Fragen-FAQ](https://servhidden.com/de/guides/choosing-an-offshore-jurisdiction)
[### VPS vs. Dedizierter Server für datenschutzkritische Workloads

Kauf


Wann ein VPS ausreicht, wann geteilte Mieterschaft zum Risiko wird und wann Bare Metal die einzig ehrliche Antwort ist. Hardware-Isolation, Hypervisor-Risiko und Kosten vs. Bedrohungsmodell.


6-Fragen-FAQ](https://servhidden.com/de/guides/vps-vs-dedicated-for-privacy)
[### Selbst gehostetes VPN auf einem No-KYC-VPS: WireGuard vs. OpenVPN

Betrieb


Warum ein selbst gehostetes VPN kommerziellen Anbietern überlegen ist und wie WireGuard und OpenVPN im Jahr 2026 wirklich bei Datenschutz, Performance und Betriebsrisiko abschneiden.


6-Fragen-FAQ](https://servhidden.com/de/guides/self-hosted-vpn-wireguard-vs-openvpn)
[### RTX 4090 vs H100 SXM5 für KI-Inferenz (und wo RTX 5090 passt)

Kauf


Kaufentscheidungs-Leitfaden: welche NVIDIA-GPU für selbst gehostete LLM-, Bild-, Video-, Sprach- und Fine-Tuning-Workloads im Jahr 2026. RTX 4090 vs RTX 5090 vs H100 SXM5 vs Dual H100 — VRAM, Durchsatz, $/Token, wann jede gewinnt.


6-Fragen-FAQ](https://servhidden.com/de/guides/rtx-4090-vs-h100-for-ai-inference)
[### Offshore Windows RDP für MT4 / MT5 / cTrader Forex-Trading

Betrieb


Vollständiger Leitfaden: Warum ein Windows-RDP für Forex-Trading, wie man eine latenzarme Offshore-Jurisdiktion wählt, MT4 / MT5 / cTrader / Expert-Advisor-Setup, Latenz zu Broker-Servern und der No-KYC-Checkout-Pfad.


6-Fragen-FAQ](https://servhidden.com/de/guides/offshore-windows-rdp-for-forex-trading)
[### DMCA-Ignored Hosting erklärt: Was es 2026 wirklich bedeutet

Kauf


Was „DMCA ignored“ Hosting wirklich bringt, welche Jurisdiktionen das tatsächlich unterstützen, welche Workloads es brauchen — und welche Copyright-Fallen der Begriff nicht abdeckt.


6-Fragen-FAQ](https://servhidden.com/de/guides/dmca-ignored-hosting-explained)
[### Anonyme Domain-Registrierung mit Krypto: WHOIS-Datenschutz 2026

Datenschutz


Ein praktischer Guide 2026 zur Domain-Registrierung ohne Identitätsoffenbarung: WHOIS-Regime nach TLD, Registrar-Wahl, Coin-Wahl und operative Hygiene.


6-Fragen-FAQ](https://servhidden.com/de/guides/anonymous-domain-registration-with-crypto)
[### Krypto-Zahlungen für Hosting: Monero vs. Bitcoin vs. USDT

Datenschutz


Wie die Wahl der Zahlungswährung beeinflusst, was Ihr Hoster über Sie erfährt. Datenschutz, Gebühren, Abwicklung und Chain-Analyse-Exposition für XMR, BTC und USDT — mit einer klaren Empfehlung.


6-Fragen-FAQ](https://servhidden.com/de/guides/crypto-payments-monero-vs-bitcoin-vs-usdt)
[### Ist Offshore-Hosting wirklich anonym? Eine ehrliche Antwort

Datenschutz


Offshore-Hosting ohne KYC entfernt die Identität, die ein normaler Hoster erfasst – aber „anonym" hängt von der Zahlung, der Protokollierung des Anbieters und Ihrer eigenen Opsec ab. Hier erfahren Sie, was wirklich nachverfolgbar ist.


6-Fragen-FAQ](https://servhidden.com/de/guides/is-offshore-hosting-truly-anonymous)
[### Die erste Stunde VPS-Härtung: Eine Checkliste

Betrieb


Eine konkrete, geordnete Checkliste, um einen neuen VPS in unter einer Stunde abzusichern: SSH-Schlüssel, eine Firewall, fail2ban, automatische Updates und die Reduzierung der Angriffsfläche, die die meisten opportunistischen Angriffe stoppt.


6-Fragen-FAQ](https://servhidden.com/de/guides/first-hour-vps-hardening-checklist)
[### Was ist No-KYC-Hosting? Definition, Rechtslage und Funktionsweise

Datenschutz


Mit No-KYC-Hosting können Sie einen Server mieten, ohne jegliche Identitätsprüfung — kein Name, keine E-Mail, kein Ausweis. Hier erfahren Sie genau, was das bedeutet, wie es technisch funktioniert, ob es legal ist und wie Sie einen seriösen Anbieter erkennen.


6-Fragen-FAQ](https://servhidden.com/de/guides/what-is-no-kyc-hosting)
[### Ist Offshore-Hosting legal? Die ehrliche Antwort für 2026

Kauf


Offshore-Hosting ist legal – für Sie und für den Anbieter. Hier erfahren Sie, was der Begriff wirklich bedeutet, wo die rechtliche Grenze tatsächlich liegt, welche Mythen Sie getrost vergessen können und wie Sie es verantwortungsvoll nutzen.


6-Fragen-FAQ](https://servhidden.com/de/guides/is-offshore-hosting-legal)
[### Hosting mit Monero (XMR) bezahlen – Schritt für Schritt

Datenschutz


Eine Schritt-für-Schritt-Anleitung zur Bezahlung eines VPS oder dedizierten Servers mit Monero (XMR): warum XMR die privateste Zahlungsmethode ist, wie man es erwirbt und wie der Bezahlvorgang abläuft – vom Rechnungsstellung bis zum laufenden Server in wenigen Minuten.


6-Fragen-FAQ](https://servhidden.com/de/guides/how-to-pay-for-hosting-with-monero)
[### Wie man eine Website anonym hostet — Ein praktischer Leitfaden 2026

Datenschutz


Ein praktischer, mehrschichtiger Leitfaden zum Hosten einer Website ohne zugeordnete Identität: Konto, Zahlung, Domain, Jurisdiction, Verbindung und Inhalt — jede Schicht ausführlich erklärt.


6-Fragen-FAQ](https://servhidden.com/de/guides/how-to-host-a-website-anonymously)
[### WireGuard VPN auf einem VPS einrichten — Schritt-für-Schritt-Anleitung

Betrieb


Bauen Sie Ihr eigenes privates VPN auf einem VPS mit WireGuard: warum ein selbst gehostetes VPN kommerziellen Angeboten überlegen ist, die vollständige Einrichtung von der Installation bis zum verbundenen Client und wie Sie es absichern.


6-Fragen-FAQ](https://servhidden.com/de/guides/how-to-set-up-wireguard-vpn-on-a-vps)
[### LLM auf einem GPU-Server selbst hosten — Leitfaden 2026

Betrieb


Betreiben Sie Ihr eigenes Large Language Model auf einem gemieteten GPU-Server: Warum Self-Hosting einer API überlegen ist, welche GPU und welches Modell sich eignen, die Einrichtung mit Ollama oder vLLM und was es kostet.


6-Fragen-FAQ](https://servhidden.com/de/guides/self-host-an-llm-on-a-gpu-server)
[### Bulletproof Hosting vs. Offshore Hosting — Was ist der Unterschied?

Kauf


Bulletproof Hosting und Offshore Hosting werden ständig verwechselt — dabei sind es nicht dasselbe. Hier ist der echte Unterschied, warum er wichtig ist und welches der beiden Sie tatsächlich brauchen.


6-Fragen-FAQ](https://servhidden.com/de/guides/bulletproof-vs-offshore-hosting)
[### VPS mit Bitcoin kaufen — Schritt für Schritt (2026)

Kauf


Eine verständliche Anleitung zum Kauf eines VPS mit Bitcoin: BTC beschaffen, einen Tarif wählen, die Rechnung bezahlen und was Sie erhalten — einen laufenden Server ohne Kreditkarte und ohne hinterlegten Namen.


6-Fragen-FAQ](https://servhidden.com/de/guides/how-to-buy-a-vps-with-bitcoin)
[### Die besten Länder für DMCA-ignorierten Hosting im Jahr 2026

Kauf


Wo Sie hosten, wenn Ihre Server außerhalb der Reichweite US-amerikanischer Takedown-Mechanismen liegen sollen: die Rechtsordnungen, die funktionieren, was DMCA-ignoriert wirklich bedeutet und wie Sie die richtige Wahl treffen.


6-Fragen-FAQ](https://servhidden.com/de/guides/best-countries-for-dmca-ignored-hosting)
[### Tor Hidden Service hosten (.onion-Website) — Anleitung 2026

Betrieb


Einen Tor-Onion-Dienst auf einem VPS einrichten: was ein Hidden Service ist, warum er die stärkste Form des anonymen Hostings darstellt, die vollständige Einrichtung und wie man ihn wirklich anonym hält.


6-Fragen-FAQ](https://servhidden.com/de/guides/how-to-host-a-tor-hidden-service)
[### Offshore-Mailserver einrichten — Private E-Mails selbst hosten in 2026

Betrieb


Betreiben Sie Ihren eigenen privaten Mailserver auf einem Offshore-VPS: Warum E-Mails selbst hosten, was Sie dafür brauchen, die realistische Einrichtung mit einem All-in-One-Mailstack und wie Sie die Zustellbarkeit sicherstellen.


6-Fragen-FAQ](https://servhidden.com/de/guides/offshore-mail-server-setup)
[### Krypto-Node-Hosting-Leitfaden — Blockchain-Node auf einem VPS betreiben

Betrieb


Wie man einen Blockchain-Node auf einem Server hostet: warum man einen eigenen Node betreiben sollte, wie man den Server für Bitcoin, Ethereum, Monero und weitere Ketten dimensioniert, die Einrichtung und wie man ihn privat hält.


6-Fragen-FAQ](https://servhidden.com/de/guides/crypto-node-hosting-guide)
[### GPU-Hosting für Stable Diffusion — Eigenen Bildgenerierungsserver betreiben

Betrieb


Stable Diffusion auf einem eigenen GPU-Server betreiben: Warum selbst hosten, welche GPU die richtige ist, Einrichtung mit einer Web-Oberfläche und Kostenvergleich mit gehosteten Diensten.


6-Fragen-FAQ](https://servhidden.com/de/guides/gpu-hosting-for-stable-diffusion)
[### Server-OpSec — Anonym bleiben, wenn man einen Server betreibt

Datenschutz


Operative Sicherheit für alle, die einen anonymen Server betreiben: die Fehler, die zur Deanonymisierung führen, die Gewohnheiten, die sie verhindern, und wie man Identitäten konsequent trennt.


6-Fragen-FAQ](https://servhidden.com/de/guides/server-opsec-staying-anonymous)
[### Seedbox-Einrichtungsanleitung — Bauen Sie 2026 Ihre eigene private Seedbox

Betrieb


So bauen Sie Ihre eigene Seedbox auf einem Server: Was eine Seedbox ist, wie Sie sie dimensionieren, einen Torrent-Client mit Web-UI installieren und sie privat und sicher betreiben.


6-Fragen-FAQ](https://servhidden.com/de/guides/seedbox-setup-guide)
[### DPI-Zensur mit dem eigenen VPS umgehen (Leitfaden 2026)

Datenschutz


Ihr VPN funktioniert plötzlich nicht mehr? So umgehen Sie DPI-Zensur mit dem eigenen VPS: was Deep Packet Inspection wirklich erkennt, welches der fünf 2026 relevanten Protokolle welche Sperre aushebelt, und eine vollständige VLESS+REALITY-Anleitung.


6-Fragen-FAQ](https://servhidden.com/de/guides/bypass-dpi-censorship-with-your-own-vps)
[### Full-Disk-Verschlüsselung auf dem VPS: LUKS-Einrichtung und was sie schützt

Betrieb


Festplattenverschlüsselung mit LUKS auf dem VPS: verschlüsselte Datenvolumes, Root-Verschlüsselung mit SSH-Fernentsperrung und die Einstellungen für kleine Server.


8-Fragen-FAQ](https://servhidden.com/de/guides/full-disk-encryption-on-a-vps)
[### Ursprungsserver-IP verbergen: CDN, Reverse Proxy und was trotzdem leckt

Datenschutz


Ob ein CDN vor den Offshore-Server gehört: was es verbirgt, welche Abuse-Stelle Sie erben, die sechs Wege, wie eine Ursprungs-IP trotzdem leckt, und wie Sie Ihre eigene prüfen.


8-Fragen-FAQ](https://servhidden.com/de/guides/hiding-your-origin-server-ip)
[### VPS-Backup: verschlüsselt, extern und wirklich wiederherstellbar

Betrieb


Ihr Hoster speichert keine Backups. Was Server wirklich zerstört, restic vs. BorgBackup, die vergessenen Schlüssel – und wie Sie einen Restore testen, bevor es zu spät ist.


8-Fragen-FAQ](https://servhidden.com/de/guides/vps-backup-strategy)
[### Website zu Offshore-Hosting migrieren – ohne Ausfallzeit

Betrieb


Die Reihenfolge, die eine Host-Migration langweilig macht: die DNS-TTL Tage vorher senken, beide Server parallel betreiben, Schreibvorgänge für Minuten statt Stunden einfrieren – und die Spur aus Passive DNS, Certificate Transparency und WHOIS aufräumen, die der Umzug hinterlässt.


8-Fragen-FAQ](https://servhidden.com/de/guides/migrate-website-to-offshore-hosting)
[### How to Self-Host a Crypto Payment Gateway with BTCPay Server

Betrieb


Run your own non-custodial checkout on an offshore VPS: BTCPay Server, a pruned Bitcoin node, Lightning and Monero — how to size the disk, why the private keys must never touch the machine, and where KYC quietly reappears at the cash-out.


8-Fragen-FAQ](https://servhidden.com/de/guides/self-host-a-crypto-payment-gateway)




## Betreiben Sie den Homeserver dort, wo Sie es gewählt haben



Sieben Rechtsordnungen, vollständiger Root-Zugriff, individuelle ISOs und unbegrenzte Bandbreite in jedem Plan – ab 7,50 $/Monat für einen kleinen Conduit- oder Dendrite-Server. Kein KYC, keine E-Mail, nur Krypto.


[VPS-Tarife ansehen](https://servhidden.com/de/vps)
[Alle Standorte](https://servhidden.com/de/locations)
[Offshore-Hosting](https://servhidden.com/de/anonymous-hosting)


## Structured data (JSON-LD)

```json
{
    "@context": "https://schema.org",
    "@type": "Organization",
    "@id": "https://servhidden.com/#organization",
    "name": "ServHidden",
    "url": "https://servhidden.com",
    "description": "Offshore-VPS & Dedicated Server in 7 datenschutzfreundlichen Jurisdiktionen. Kein KYC, keine Logs, nur Krypto. Datenschutz durch Architektur.",
    "logo": {
        "@type": "ImageObject",
        "url": "https://servhidden.com/ServHidden.webp",
        "width": 512,
        "height": 512
    },
    "foundingDate": "2025",
    "areaServed": [
        {
            "@type": "Country",
            "name": "Iceland"
        },
        {
            "@type": "Country",
            "name": "Panama"
        },
        {
            "@type": "Country",
            "name": "Moldova"
        },
        {
            "@type": "Country",
            "name": "Romania"
        },
        {
            "@type": "Country",
            "name": "Switzerland"
        },
        {
            "@type": "Country",
            "name": "Netherlands"
        },
        {
            "@type": "Country",
            "name": "Russia"
        }
    ],
    "knowsAbout": [
        "Offshore hosting",
        "Offshore VPS",
        "Bare-metal dedicated servers",
        "DMCA-ignored hosting",
        "No KYC hosting",
        "Cryptocurrency payments",
        "Privacy engineering",
        "Token-based authentication",
        "Anonymous domain name registration",
        "No-KYC domain registrar",
        "WHOIS privacy",
        "Cheap .com domains",
        "Crypto-paid domain names",
        "NVIDIA GPU compute",
        "Windows RDP hosting",
        "Agentic commerce"
    ],
    "contactPoint": {
        "@type": "ContactPoint",
        "contactType": "customer support",
        "url": "https://servhidden.com/contact",
        "availableLanguage": [
            "en",
            "ru",
            "zh",
            "es",
            "fr",
            "de",
            "pt",
            "ar",
            "ja",
            "ko",
            "hi",
            "id",
            "it",
            "tr",
            "fa",
            "vi"
        ]
    },
    "sameAs": [
        "https://servhidden.com/canary",
        "https://servhidden.com/press"
    ]
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "WebSite",
    "@id": "https://servhidden.com/#website",
    "url": "https://servhidden.com",
    "name": "ServHidden",
    "publisher": {
        "@id": "https://servhidden.com/#organization"
    },
    "inLanguage": [
        "en",
        "ru",
        "zh",
        "es",
        "fr",
        "de",
        "pt",
        "ar",
        "ja",
        "ko",
        "hi",
        "id",
        "it",
        "tr",
        "fa",
        "vi"
    ]
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "Article",
    "headline": "Matrix-Server selbst hosten: Federation, Metadaten & E2EE-Lücken",
    "description": "Was ein eigener Matrix-Homeserver wirklich bringt: Synapse vs. Conduit, der unveränderliche server_name, volle Platten und was Federation dennoch preisgibt.",
    "image": "https://servhidden.com/assets/img/guides/self-host-a-matrix-server.webp?v=1787253905",
    "author": {
        "@type": "Organization",
        "@id": "https://servhidden.com/#editorial",
        "name": "ServHidden Editorial",
        "url": "https://servhidden.com/about",
        "description": "Operator-side editorial team writing about offshore hosting jurisdictions, offshore server architecture, self-hosted privacy stacks and crypto payments.",
        "knowsAbout": [
            "Offshore hosting jurisdictions",
            "Data retention law",
            "MLAT and judicial cooperation",
            "WireGuard and OpenVPN deployment",
            "Tor relay operation",
            "Monero and Bitcoin payment privacy",
            "KVM virtualization and bare-metal hosting",
            "DMCA-ignored hosting"
        ],
        "parentOrganization": {
            "@id": "https://servhidden.com/#organization"
        }
    },
    "publisher": {
        "@id": "https://servhidden.com/#organization"
    },
    "datePublished": "2026-08-20T00:00:00+00:00",
    "dateModified": "2026-08-21T00:00:00+00:00",
    "mainEntityOfPage": "https://servhidden.com/guides/self-host-a-matrix-server",
    "inLanguage": "de",
    "keywords": "Matrix Server selbst hosten, eigener Matrix-Homeserver, Synapse einrichten, Matrix Homeserver VPS, Matrix server_name Delegation, Synapse vs Conduit, Matrix Federation Datenschutz, Matrix Homeserver RAM",
    "articleSection": "Betrieb",
    "wordCount": 3648
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "FAQPage",
    "mainEntity": [
        {
            "@type": "Question",
            "name": "Macht Self-Hosting von Matrix meine Nachrichten privater?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "Es verändert die Verwahrung, nicht die Kryptografie. Nachrichteninhalte in privaten Räumen sind bereits Ende-zu-Ende-verschlüsselt, bevor sie überhaupt einen Server erreichen – auch einen kommerziellen –, Self-Hosting verschlüsselt also nichts, was nicht schon verschlüsselt war. Was sich ändert, ist, wer die Metadaten hält, wer Ihr Konto schließen kann, und welches Rechtssystem eine Anfrage dazu erhält. Das sind reale Gewinne, aber andere, als die meisten Menschen annehmen."
            }
        },
        {
            "@type": "Question",
            "name": "Können die Admins anderer Homeserver meine Räume mitlesen?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "Sie können die Inhalte verschlüsselter Nachrichten nicht lesen, aber vieles andere sehr wohl. Jeder Homeserver mit einem Nutzer in Ihrem Raum empfängt und speichert den Raumstatus: wer Mitglied ist, wann Personen beigetreten oder gegangen sind, Anzeigenamen, Zeitstempel, Reaktionen sowie Größe und Zeitpunkt von Dateiübertragungen. Diese Daten liegen in deren Datenbank, zu deren Bedingungen, und ein Löschen auf Ihrer Seite entfernt sie dort nicht."
            }
        },
        {
            "@type": "Question",
            "name": "Synapse oder Conduit – was sollte ich betreiben?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "Conduit oder conduwuit für einen kleinen privaten Server, weil eine einzelne Rust-Binärdatei mit eingebetteter Datenbank auf einem Einstiegsplan klaglos läuft und wenig Pflege braucht. Synapse für alles, wovon Sie Wachstum erwarten, worauf Sie Bridges betreiben oder was Sie öffentlich moderieren – weil es die Referenzimplementierung ist und jede Funktion sowie jedes Admin-Tool zuerst dafür entsteht. Ein späterer Wechsel zwischen Implementierungen bedeutet Export und Neuaufbau, wählen Sie also mit Blick auf das zweite Jahr."
            }
        },
        {
            "@type": "Question",
            "name": "Wie viel RAM braucht ein Matrix-Server?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "Für Synapse etwa 2 GB zum Start, rund 4 GB für zehn bis fünfzig aktive Nutzer, und 8 GB oder mehr jenseits von hundert. Server der Conduit-Familie liegen deutlich darunter. Wichtig zu wissen: Der Speicherbedarf folgt der Zahl und Größe der Räume, denen Ihre Nutzer beitreten, nicht der Zahl der Konten, die Sie hosten – wenige Nutzer in vielen großen öffentlichen Räumen kosten mehr als viele Nutzer in kleinen privaten."
            }
        },
        {
            "@type": "Question",
            "name": "Warum belegt mein Homeserver so viel Speicherplatz?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "Meist zwei Ursachen zugleich. Der Beitritt zu großen föderierten Räumen zieht die Historie und den Status anderer Server auf Ihre Festplatte, sodass ein kleiner Server ehrlich eine große Datenbank tragen kann. Und fremde Medien werden standardmäßig unbegrenzt zwischengespeichert, sodass Bilder und Dateien aus Räumen, in denen Ihre Nutzer nur anwesend sind, sich endlos ansammeln. Legen Sie früh eine Aufbewahrungsrichtlinie für fremde Medien fest, bereinigen Sie alte Historie regelmäßig, und überwachen Sie den freien Speicherplatz, statt auf Symptome zu warten."
            }
        },
        {
            "@type": "Question",
            "name": "Sollte ich die Registrierung offen lassen?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "Nicht bei einem Server, der Ihnen wichtig ist. Offene Registrierung zieht automatisierte Anmeldungen an, die Ihre Domain zu einer Spam-Quelle machen, und andere Homeserver reagieren, indem sie sie auf gemeinsame Zugriffskontrolllisten setzen – womit Ihre legitimen Nutzer von Räumen anderswo ausgesperrt werden. Halten Sie die Registrierung deaktiviert und legen Sie Konten selbst an, oder schützen Sie sie mit Registrierungs-Tokens, sodass sich die Tür nur für Personen öffnet, die Sie eingeladen haben."
            }
        },
        {
            "@type": "Question",
            "name": "Bricht der Betrieb einer Bridge die Ende-zu-Ende-Verschlüsselung?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "Sie verschiebt die Grenze. Eine Bridge muss zwischen zwei Protokollen übersetzen, verarbeitet Nachrichten an dieser Stelle also zwangsläufig in lesbarer Form und hält Zugangsdaten für das entfernte Konto. Der Datenverkehr bleibt auf der Matrix-Seite und im anderen Netzwerk verschlüsselt, aber die Bridge selbst ist ein Ort, an dem beides lesbar ist. Behandeln Sie die Maschine, auf der sie läuft, als sensible Infrastruktur, und bedenken Sie, dass jede Bridge den Speicherbedarf eines kleinen Servers etwa verdoppelt."
            }
        },
        {
            "@type": "Question",
            "name": "Kann ich meinen server_name später ändern?",
            "acceptedAnswer": {
                "@type": "Answer",
                "text": "Nein, und das sollten Sie sich zweimal durchlesen, bevor Sie installieren. Der server_name ist fest in jede Nutzer-ID, jede Raum-ID und jedes signierte Ereignis Ihres Servers eingebacken – ihn zu ändern bedeutet also, Konten und Räume aufzugeben statt sie umzubenennen. Wählen Sie die reine Domain, die Sie wirklich wollen, und verweisen Sie mit .well-known-Delegation oder einem SRV-Eintrag auf den Host, der tatsächlich die Software betreibt."
            }
        }
    ]
}
```

```json
{
    "@context": "https://schema.org",
    "@type": "BreadcrumbList",
    "itemListElement": [
        {
            "@type": "ListItem",
            "position": 1,
            "name": "Startseite",
            "item": "https://servhidden.com/de/"
        },
        {
            "@type": "ListItem",
            "position": 2,
            "name": "Datenschutz-Hosting-Leitfäden",
            "item": "https://servhidden.com/de/guides"
        },
        {
            "@type": "ListItem",
            "position": 3,
            "name": "Matrix-Server selbst hosten: Federation, Metadaten & E2EE-Lücken",
            "item": "https://servhidden.com/de/guides/self-host-a-matrix-server"
        }
    ]
}
```

