Backup kann nach Update auf 2025.1 weiter unverschlüsselt genutzt werden

Schon als Uğur auf Youtube “Smartzeug” die Neuerungen vom 2025.1-Update vorgestellt hat, konnte ich mich nicht mit der Verschlüsselung und der Uhrzeit von der neuen Backupfunktion anfreunden. Ich bin kein Freund von “du musst”, sondern viel mehr von “du kannst”. Das ist ja auch das, was immer hervorgehoben wird, Home Assistant lässt alles zu und du kannst es nach deinem Gusto einrichten.

Gestern habe ich mir auf Youtube die Release-Live-Vorstellung angesehen und dabei wurden dann auch die feste Uhrzeit von 04:45 Uhr und die Encryption besprochen und begründet - dem konnte ich nicht wirklich zustimmen, da es immer auf die individuelle Verhältnisse ankommt. Beim Backup wurde angesprochen, dass alle Automationen wie vorher auch funktionieren. Sei’s drum, ich habe auf einem Raspi4, der relativ nackt ist, das Update eingespielt und auch die Addons mit Update aktualisiert - natürlich vorher mit Backup.

Nachdem der Raspi neu gestartet war, habe ich das Setup vom Backup NICHT gestartet.
Mein AutoBackup-Automation um 2 Uhr lief problemlos durch und das Backup ist unverschlüsselt.
Das ist wohl der Tatsache geschuldet, dass ich ja noch keinen Encrytion-Key generiert habe. Das passiert erst, wenn ich das Backup-Setup starte. Die Verschlüsselung passiert ja erst danach und ich soll/muss mir den Key speichern oder herunterladen und solange das nicht passiert ist, kann HA nicht verschlüsseln, sonst sperrt es mich aus.

Ich werde also das Backup-Setup nicht starten und weiter sichern wie bisher. Ich benötige lediglich einen Helfer (Taste), der das Voll-Backup anstößt, wenn ich es erstellen möchte und natürlich meine nächtliche Automation.

Ein Restore klappt auch, ich muss dabei lediglich auswählen, was ich wiederhergestellt haben möchte, also alles anhaken.

Hatte diese Idee schon jemand von euch verfolgt und kann meine Überlegungen und mein Vorgehen bestätigen?

Das das HA Backup mit Core 2025.1. weiterhin unverschlüssel erstellt werden kann hatte @maxe hier ja schon mal erwähnt.

Dort hatte @totow auch erwähnt das es lt. dem Release-Live-Stream wohl in Zukunft weiterhin möglich sein soll ein unverschlüsseltes Backup zu erstellen.

Was jetzt tatsächlich der Fall ist und was dann in Zukunft der Fall sein wird, weiß ich nicht und da heißt es wohl abwarten.

BTW: Vermutlich passt Dein Beitrag hier auch besser zu dem in dem über das HA Update 2025.1 (allgemein) diskutiert wird. Eben weil in dem anderen Beitrag ja bereits über das Thema Backup mit Core 2025.1 diskutiert wird.

VG Jim

Weiß jemand, wie ich ein verschlüsseltes Backup unter Win11 öffnen kann? (z.B. um YAML Code zu kopieren.)
Die *.tar-Datei ist nicht das Problem, aber 7-Zip und WinRAR erkennen die verschlüsselten *.gz-Dateien darin nicht mehr als Archiv.

LG

Wenn ich mir die Diskussionen zu der neuen HA Backup Funktion im HA-Forum so anschaue

hält sich die Begeisterung dafür wohl - aus meiner Sicht verständlicherweise - arg in Grenzen. :laughing:

Ich will es mal so sagen: Ich habe bisher noch von keinem User gelesen das die neue Backup Funktion in ihrer jetzigen Form doch ein tolle Sache ist und das ein automatisches Backup in der Nacht mit “Zwangsverschlüsselung” ja viel besser ist/wäre als die bisherige Backup Funktion. :rofl:

Bereits anhand der bisherigen User-Reaktionen sollten die HA Macher m.M.n. wohl noch einmal darüber nachdenken ob die Änderung, so wie sie aktuell ist, wirklich eine gute Idee war/ist. :slightly_smiling_face: Auch wenn eine Aussage wie z.B. diese

The stupid encryption is the next step to leave HA for something else.

dann schon etwas übertrieben ist. :rofl:

Edit und FYI: Das Posting eines Mods aus dem HA-Forum in dem Diskussionsbeitrag zu dem HA Core 2025.1 Update trifft es ganz gut.

Dazu gibt es dann hier noch eine “halboffizielle” Reaktion

Edit 2:

Ich habe gerade mal bei meiner HA Test VM das Update auf 2025.1 gemacht und so wie Du die Vorgehensweise bei Dir beschrieben hast sollte es m.M.n. auch b.a.W. funktionieren, sprich die neue Backup Funktion nicht einrichten und den Key nicht aktivieren,
HA_2025_Backup
sondern weiterhin die action: hassio.backup_full für Backups nutzen.

Wie lange das dann so noch funktioniert und/oder ob die alte Backup-Variante ohne “Zwangsverschlüsselung” dann doch noch irgendwann wieder vorhanden ist, bleibt abzuwarten. Da ich diese “Zwangsverschlüsselung” hier bei mir auch nicht gebrauchen kann würde ich wohl auch so vorgehen. Aber ich warte mit dem 2025.1 Update für mein Produktiv-HA eh erst noch ab. :slightly_smiling_face:

VG Jim

Ich nutze sowieso Samba Backup (Add-on), das funktioniert wie immer.
Aber wird schon werden mit dem “offiziellen” Backup, denke ich. Müssen nur die Zwangs-Uhrzeit und -Verschlüsselung raus bzw. optional/anpassbar gestaltet werden.

1 „Gefällt mir“

Selbst wenn man das ganze eingerichtet hat, funktioniert es immer noch über hassio.backup_full unverschlüsselt.

1 „Gefällt mir“

Auch mit “Home Assistant Google Drive Backup” funktioniert es noch ganz normal.
Verstehe eh den Sinn nicht darin Backups zu verschlüsseln. Wer da dran kommt, hat auch schon den Schlüssel.
So ein Blödsinn. :crazy_face: :face_with_monocle:

1 „Gefällt mir“

Noch eine Frage, seit dem Update 2025.1 werden bei Updates keine automatischen Backups mehr gemacht. Ich finde das sehr kundenunfreundlich, die Backups manuell anzustoßen. Gibt es dafür einen Workaround?

Das waren aber auch keine full Backups.
Dafür gibt es jetzt die täglichen automatischen Backups.

Nur so eine spontane Idee. :slightly_smiling_face: Ggf. könnte man das dann auch mit einer entsprechenden Automatisierung umsetzen. Also etwas in der Art:

description: ""
mode: single
triggers:
  - trigger: state
    entity_id:
      - update.home_assistant_core_update
      - update.home_assistant_operating_system_update
      - update.home_assistant_supervisor_update
    from: null
    to: "on"
conditions: []
actions:
  - action: script.ausloesescript_fur_vollbackup
    data: {}

Das Beispiel würde dann zumindest automatisch ein Vollbackup erstellen wenn ein HA Core, OS, oder Supervisor Update vorhanden ist.

Anm.: Das von mir erstellte script.ausloesescript_fur_vollbackup habe ich da eingefügt weil ich das hier eh nutze um per Automatisierung, oder auch manuell, Vollbackups zu erstellen, bzw. zu starten. :slightly_smiling_face:

VG Jim

FYI: Mit/Ab Core 2025.2 lassen sich Backups dann auch wieder unverschlüsselt lokal speichern

While our default recommendation remains to encrypt backups, as of this release, you can turn off encryption on a per location basis. This allows you to store backups on you local NAS, for example, in an unencrypted format.

und es gibt eine Option die Backup-Zeit selber einzustellen, statt dem automatischen Backup um 4.45 Uhr.

This release, we added the ability to customize the time of your backups to your liking. Additionally, if you choose to make weekly backups, you can now select the days of the week you want the backup to run.

Außerdem gibt es noch ein paar weitere Änderungen bei der HA Backup Funktion.

Eine Diskussion zu den Änderungen gibt es dann hier:

VG Jim

4 „Gefällt mir“

Ja, ich habe es mit Freude vernommen, als ich das Video von Smartzeug über die neue Beta gesehen habe.

Wenn das jetzt so kommt, dann bin ich rundum zufrieden und erst dann ist es rund.