# Unterstützte Umgebung

Was draften auf dem eigenen Server braucht, worauf es erprobt ist und wohin
es sich verbindet. Den Ablauf der Installation selbst beschreibt der Artikel
[Installation Schritt für Schritt](/de/admin/installing).

## Server

| | Anforderung |
|---|---|
| Prozessor | **x86-64**. Für ARM (arm64) bauen wir heute keine Images; wir bauen sie, sobald ein Kunde sie braucht. |
| Arbeitsspeicher | **4 GB**. Die Weboberfläche läuft in zwei Kopien, damit sich ohne Ausfall aktualisieren lässt. |
| Speicherplatz | **20 GB** – Images, bei einer Aktualisierung zwei Pakete nebeneinander, die Datenbank und die Sicherungen. Große Postfächer brauchen mehr. |
| Rechner | virtuell oder physisch, das spielt keine Rolle. |

## Betriebssystem und Docker

- **Linux**, eine beliebige Distribution mit **Docker Engine 24** oder neuer
  und dem Plugin **compose v2** (Befehl `docker compose`). Das alte
  eigenständige `docker-compose` (v1) reicht nicht.
- Erprobt auf **Ubuntu Server**, mit Docker 28 und compose 2.40 und 5.
- **Docker Desktop** (Windows, macOS) funktioniert, aber nur zum
  Ausprobieren. Für den Betrieb empfehlen wir einen Linux-Server.
- **Podman** unterstützen wir nicht – der Updater braucht einen mit Docker
  kompatiblen Socket und `docker compose`.
- **Synology und andere NAS mit Docker**: Das Installationsskript ist so
  geschrieben, dass es dort funktioniert, lief aber noch auf keinem echten NAS.
- Die Werkzeuge `tar`, `base64` und `sha256sum` (oder `shasum`), die fast
  jedes System hat.
- Die Befehle führt **root** oder ein Benutzer der Gruppe `docker` aus. Mit
  HTTPS direkt in draften ist das Verzeichnis der Installation für andere
  Benutzer gesperrt, also `sudo`.

## Netzwerk: was von außen erreichbar sein muss

Das hängt davon ab, wo HTTPS endet:

- **HTTPS endet in draften** – draften lauscht auf den Ports **443** und **80**
  (80 leitet nur auf HTTPS um).
- **HTTPS endet vor draften** (Reverse Proxy, Tunnel) – draften lauscht nur auf
  `127.0.0.1:8085` und ist von außen überhaupt nicht zu sehen. Läuft der Proxy
  auf einem anderen Rechner, öffnen Sie Port 8085 nur für ihn.

Die Datenbank hat keinen Port.

## Netzwerk: wohin sich draften verbindet

Die Installation selbst braucht kein Internet – das Paket bringt alle Images
mit, und nichts wird von Docker Hub oder anderswo heruntergeladen. Im Betrieb
verbindet sich draften nur dorthin, wohin Sie es schicken:

| Wofür | Adressen (Port 443, IMAP und SMTP je nach Server) |
|---|---|
| Microsoft 365 | `login.microsoftonline.com`, `graph.microsoft.com` |
| Google Workspace | `accounts.google.com`, `oauth2.googleapis.com`, `openidconnect.googleapis.com`, `www.googleapis.com`, `gmail.googleapis.com` |
| anderes Postfach | Ihr IMAP-Server |
| Sprachmodelle | `api.anthropic.com`, `api.openai.com` oder die Adresse Ihres OpenAI-kompatiblen Servers – je nach den Schlüsseln, die Sie eingeben |
| E-Mail-Versand (Einladungen, Passwort-Links) | Ihr SMTP-Server oder `api.brevo.com` |
| Anbindung an ein CRM | `api.hubapi.com` (HubSpot), `app.raynet.cz` (Raynet), `api.flowii.com` (FLOWii) |
| Updater: neue Versionen | `download.draften.ai` – einmal täglich die Liste der Versionen, bei einer Aktualisierung der Download des Pakets (etwa 500 MB); nur mit hochgeladener Lizenz |

Aus einer eigenen Installation gehen keine Telemetrie und keine Fehlerberichte
an uns.

Wer draften über einen **Cloudflare Tunnel** veröffentlicht, braucht zusätzlich
die Verbindungen zu Cloudflare laut dessen Dokumentation und das Image
`cloudflared`, das Docker von Docker Hub herunterlädt – im Paket ist es nicht.

## Post und Modelle

- **Mailsysteme**: Microsoft 365 (Exchange Online), Google Workspace
  und andere Postfächer über IMAP. Siehe [Microsoft 365](/de/admin/microsoft-365),
  [Google Workspace](/de/admin/google-workspace) und
  [Zugriff auf die Post](/de/admin/organisation-mail-access).
- **Sprachmodelle**: Anthropic, OpenAI und ein OpenAI-kompatibler Server, etwa
  ein lokales Modell. Siehe [API-Schlüssel für Modelle](/de/admin/api-keys).

## HTTPS

Die Oberfläche muss über HTTPS erreichbar sein. Drei Möglichkeiten – ein
Zertifikat direkt in draften, Ihr Reverse Proxy oder ein Cloudflare Tunnel –
beschreibt der Schritt zu HTTPS in [Installation Schritt für
Schritt](/de/admin/installing). Das Zertifikat beschaffen Sie selbst (von einer
Zertifizierungsstelle oder mit einem ACME-Client).
