Danke @simon42 für die nützlichen Infos. Bin zwar schon etwas länger dabei, habe aber wieder mal was Neues mitnehmen können.
Vor allem war das die Info zu den Cloud Backups mittels RClone. Kannte ich noch nicht. Ich nutze Proton Drive, was auch direkt von RClone unterstützt wird. Leider bin ich an der 2FA gescheitert. Es gibt zwar einen “Platzhalter” in der Config bei RClone, aber es kommt leider trotzdem zu einem Fehler. Vielleicht kannst du dazu noch etwas Hilfe geben.
2026/02/19 03:03:05.534740 ERROR RESTY 422 POST https://mail.proton.me/api/auth/v4/2fa: Ungültige Anmeldedaten. Bitte versuche es erneut. (Code=8002, Status=422)
2026/02/19 03:03:05 CRITICAL: Failed to create file system for "Protondrv:/Backup/Homeassistant": couldn't initialize a new proton drive instance: 422 POST https://mail.proton.me/api/auth/v4/2fa: Ungültige Anmeldedaten. Bitte versuche es erneut. (Code=8002, Status=422)
der Fehler entsteht warscheinlich, weil RClone im automatischen Betrieb (z. B. als Addon in Home Assistant) keinen einmaligen TOTP-Code aus deiner Authenticator-App abfragen kann, da dieser ja nur 30 Sekunden gültig ist.
Die Lösung steht aber direkt in der offiziellen RClone-Dokumentation für Proton Drive: Anstatt den kurzlebigen 2FA-Code einzutragen, gibt es die Option otp_secret_key. Das ist der geheime Seed-Schlüssel, der beim erstmaligen Einrichten der 2FA in Proton angezeigt wurde – meistens als QR-Code, aber auch als alphanumerischer String (z. B. ABCDEFGHIJKLMNOPQRSTUVWXYZ234567). Mit diesem Schlüssel kann RClone den TOTP-Code selbst zur Laufzeit berechnen, ohne dass du ihn jedes Mal manuell eingeben musst.
So gehst du vor:
Den OTP Secret Key mit RClone verschlüsseln, damit er sicher in der Config gespeichert wird:
rclone obscure DEIN_OTP_SECRET_KEY
Den verschlüsselten Wert in der RClone-Konfiguration unter otp_secret_key eintragen.
Falls du ein Zwei-Passwort-Konto bei Proton nutzt (also ein separates Mailbox-Passwort), muss dieses zusätzlich als mailbox_password in den Advanced Options hinterlegt werden – ebenfalls vorher mit rclone obscure verschlüsseln.
Wichtig: Laut Dokumentation müssen die Proton Drive Encryption Keys bereits über einen normalen Browser-Login generiert worden sein. Falls du dich also noch nie im Browser bei Proton Drive angemeldet hast, einmal kurz einloggen – danach sollte RClone problemlos funktionieren.
Ich habe das selbst nicht getestet, aber laut der offiziellen Dokumentation sollte das der richtige Weg sein. Müsste auch zum teil über die Rclone UI gehen anstatt mit der CLI.
RClone kannte ich noch nicht, werde ich mir mal anschauen, allerdings sieht die Einrichtung laut Video auch nicht ganz einfach aus, aber wohl besser, als über irgendwelche Entwicklerportale und API-Schlüssel eigentlich Standardclouds einbinden zu müssen. Bislang speichere ich jede Nacht um 5 automatisch aufs Fritz-NAS und 5min später wird der Sicherungsordner per FolderSync, welches auf einem Tablet im Heimnetzwerk läuft, mit MEGA synchronisiert übers erfolgreiche Hochladen oder auch Fehler werde ich durch FolderSync benachrichtigt.