Was draften auf dem eigenen Server braucht, worauf es erprobt ist und wohin es sich verbindet. Den Ablauf der Installation selbst beschreibt der Artikel Installation Schritt für Schritt.
Server
| Anforderung | |
|---|---|
| Prozessor | x86-64. Für ARM (arm64) bauen wir heute keine Images; wir bauen sie, sobald ein Kunde sie braucht. |
| Arbeitsspeicher | 4 GB. Die Weboberfläche läuft in zwei Kopien, damit sich ohne Ausfall aktualisieren lässt. |
| Speicherplatz | 20 GB – Images, bei einer Aktualisierung zwei Pakete nebeneinander, die Datenbank und die Sicherungen. Große Postfächer brauchen mehr. |
| Rechner | virtuell oder physisch, das spielt keine Rolle. |
Betriebssystem und Docker
- Linux, eine beliebige Distribution mit Docker Engine 24 oder neuer und dem Plugin compose v2 (Befehl
docker compose). Das alte eigenständigedocker-compose(v1) reicht nicht. - Erprobt auf Ubuntu Server, mit Docker 28 und compose 2.40 und 5.
- Docker Desktop (Windows, macOS) funktioniert, aber nur zum Ausprobieren. Für den Betrieb empfehlen wir einen Linux-Server.
- Podman unterstützen wir nicht – der Updater braucht einen mit Docker kompatiblen Socket und
docker compose. - Synology und andere NAS mit Docker: Das Installationsskript ist so geschrieben, dass es dort funktioniert, lief aber noch auf keinem echten NAS.
- Die Werkzeuge
tar,base64undsha256sum(odershasum), die fast jedes System hat. - Die Befehle führt root oder ein Benutzer der Gruppe
dockeraus. Mit HTTPS direkt in draften ist das Verzeichnis der Installation für andere Benutzer gesperrt, alsosudo.
Netzwerk: was von außen erreichbar sein muss
Das hängt davon ab, wo HTTPS endet:
- HTTPS endet in draften – draften lauscht auf den Ports 443 und 80 (80 leitet nur auf HTTPS um).
- HTTPS endet vor draften (Reverse Proxy, Tunnel) – draften lauscht nur auf
127.0.0.1:8085und ist von außen überhaupt nicht zu sehen. Läuft der Proxy auf einem anderen Rechner, öffnen Sie Port 8085 nur für ihn.
Die Datenbank hat keinen Port.
Netzwerk: wohin sich draften verbindet
Die Installation selbst braucht kein Internet – das Paket bringt alle Images mit, und nichts wird von Docker Hub oder anderswo heruntergeladen. Im Betrieb verbindet sich draften nur dorthin, wohin Sie es schicken:
| Wofür | Adressen (Port 443, IMAP und SMTP je nach Server) |
|---|---|
| Microsoft 365 | login.microsoftonline.com, graph.microsoft.com |
| Google Workspace | accounts.google.com, oauth2.googleapis.com, openidconnect.googleapis.com, www.googleapis.com, gmail.googleapis.com |
| anderes Postfach | Ihr IMAP-Server |
| Sprachmodelle | api.anthropic.com, api.openai.com oder die Adresse Ihres OpenAI-kompatiblen Servers – je nach den Schlüsseln, die Sie eingeben |
| E-Mail-Versand (Einladungen, Passwort-Links) | Ihr SMTP-Server oder api.brevo.com |
| Anbindung an ein CRM | api.hubapi.com (HubSpot), app.raynet.cz (Raynet), api.flowii.com (FLOWii) |
| Updater: neue Versionen | download.draften.ai – einmal täglich die Liste der Versionen, bei einer Aktualisierung der Download des Pakets (etwa 500 MB); nur mit hochgeladener Lizenz |
Aus einer eigenen Installation gehen keine Telemetrie und keine Fehlerberichte an uns.
Wer draften über einen Cloudflare Tunnel veröffentlicht, braucht zusätzlich die Verbindungen zu Cloudflare laut dessen Dokumentation und das Image cloudflared, das Docker von Docker Hub herunterlädt – im Paket ist es nicht.
Post und Modelle
- Mailsysteme: Microsoft 365 (Exchange Online), Google Workspace und andere Postfächer über IMAP. Siehe Microsoft 365, Google Workspace und Zugriff auf die Post.
- Sprachmodelle: Anthropic, OpenAI und ein OpenAI-kompatibler Server, etwa ein lokales Modell. Siehe API-Schlüssel für Modelle.
HTTPS
Die Oberfläche muss über HTTPS erreichbar sein. Drei Möglichkeiten – ein Zertifikat direkt in draften, Ihr Reverse Proxy oder ein Cloudflare Tunnel – beschreibt der Schritt zu HTTPS in Installation Schritt für Schritt. Das Zertifikat beschaffen Sie selbst (von einer Zertifizierungsstelle oder mit einem ACME-Client).