Was passiert mit meiner IT, wenn ich sie selbst nicht mehr betreuen kann?
Veröffentlicht am 10. August 2026 · zuletzt aktualisiert am 28. August 2026 / in Digitale Archive
Inhaltsübersicht
- Das eigentliche Risiko ist nicht die Technik
- Ziel: Eine fremde Person muss den ersten Tag überstehen
- 1. Eine einzige Einstiegsseite
- 2. Systeme nach Bedeutung, nicht nach Technik dokumentieren
- 3. Abhängigkeiten und Wiederanlaufreihenfolge dokumentieren
- 4. Zugangsdaten gehören nicht in die technische Dokumentation
- 5. Der Passwortmanager braucht selbst einen Notfallweg
- 6. Ein Papierordner ist keine schlechte Idee
- 7. Backup ist nicht gleich Wiederherstellungswissen
- 8. Zertifikate und Schlüssel können kritischer sein als Passwörter
- 9. Was darf ausdrücklich nicht getan werden?
- 10. Dokumentation in zwei Ebenen
- 11. Auch der eigene Ausfall muss eingeplant werden
- Vorlagen zum Download
Viele Menschen denken beim digitalen Nachlass zuerst an E-Mail-Konten, soziale Netzwerke, Fotos oder Online-Banking.
Wer über Jahre eine eigene IT-Infrastruktur aufgebaut hat, hat jedoch noch ein anderes Problem:
Was passiert mit den Systemen selbst, wenn die Person, die sie aufgebaut und verstanden hat, plötzlich ausfällt?
Bei einer kleinen privaten oder nebenberuflichen IT-Umgebung kann eine einzige Person gleichzeitig Administrator, Dokumentar, Passwortverwalter und Entscheider sein. Solange diese Person verfügbar ist, funktioniert das erstaunlich gut. Danach kann es sehr schnell schwierig werden.
Kurz gesagt
Praxisartikel · Digitaler Nachlass
Dieser Beitrag beschreibt, wie ich meine eigene IT so dokumentiere, dass Angehörige oder ein IT-Dienstleister im Fall meines Ausfalls die wichtigsten Systeme verstehen, nichts vorschnell verändern und die vollständigen Unterlagen finden können.
Eine gute IT-Nachlassdokumentation muss nicht jedes technische Detail erklären. Sie muss einer vertrauten Person oder einem beauftragten IT-Dienstleister einen sicheren Einstieg ermöglichen: Was ist wichtig, was darf keinesfalls gelöscht werden, wo liegen die vollständigen Unterlagen und in welcher Reihenfolge lassen sich die wichtigsten Dienste wieder in Betrieb nehmen?
Aus der Praxis: Grundlage dieses Beitrags ist meine eigene IT-Nachlassdokumentation. Sie besteht bewusst aus einer kurzen Einstiegsübersicht für den Notfall und einer ausführlichen technischen Dokumentation für die weitere Betreuung.
Das eigentliche Risiko ist nicht die Technik
Ein Server, eine NAS oder ein Router ist zunächst nur Hardware. Das Problem ist das Wissen dahinter:
- Welche Geräte sind wichtig?
- Was darf ausgeschaltet werden?
- Was muss zuerst gestartet werden?
- Wo liegen die Daten?
- Welche Systeme hängen voneinander ab?
- Wo befinden sich die Zugangsdaten?
- Welche Sicherungen existieren?
- Welche Zertifikate und Schlüssel dürfen nicht gelöscht werden?
- Was ist historisch und was produktiv?
- Wer kann im Notfall helfen?
Dieses Wissen befindet sich bei vielen privaten Administratoren ausschließlich im Kopf. Genau das ist der kritische Punkt.
Ziel: Eine fremde Person muss den ersten Tag überstehen
Die erste Aufgabe der Dokumentation ist nicht, jedes System vollständig zu erklären. Sie soll verhindern, dass eine andere Person in den ersten Stunden folgenschwere Fehler macht.
Zwei Regeln gehören deshalb gut sichtbar an den Anfang:
Zugangsdaten stehen nicht offen in der technischen Dokumentation.
Systeme, Datenträger, Zertifikatsschlüssel und Sicherungen niemals löschen, bevor ihre Rolle und eine erfolgreiche Wiederherstellung eindeutig geprüft wurden.
Das ist wichtiger als eine hundertseitige technische Beschreibung.
1. Eine einzige Einstiegsseite
Der wichtigste Baustein ist eine kurze Übersicht. Nicht zehn Ordner und nicht zwanzig technische Markdown-Dateien, sondern eine Datei mit der Frage:
„Wenn ich morgen nicht mehr da bin: Wo fängt jemand an?“
Diese Seite sollte enthalten:
- wichtigste Geräte und deren Aufgabe,
- wichtigste Netzwerkadressen,
- Wiederanlaufreihenfolge,
- Hinweis auf die Passwortverwaltung,
- Hinweis auf Backups,
- Kontakt zu einer technisch versierten Person oder einem Dienstleister,
- Links auf die ausführlichen Unterlagen.
Damit wird die IT-Umgebung übergabefähig, ohne die einsteigende Person sofort mit allen Details zu überfordern.
2. Systeme nach Bedeutung, nicht nach Technik dokumentieren
Eine Inventarliste sollte nicht nur Gerätenamen nennen. Sie sollte erklären, warum ein Gerät wichtig ist.
Beispielsweise:
Server1
- Domänencontroller
- DNS
- DHCP
- muss nach dem Hyper-V-Host zuerst gestartet werden
Oder:
NAS
- zentraler Datenspeicher
- Sicherungsziel
- Container-Host
- nicht initialisieren, wenn ein Fehler auftritt
Damit versteht auch ein externer IT-Dienstleister sofort die Rolle.
Zur Übergabedokumentation können auch technische Systeme des Wohnhauses gehören: Heizung und Smart Home, routerabhängige Steuerungen, Photovoltaik, Batteriespeicher und ihre dokumentierten Abhängigkeiten. Das Praxisprojekt Smart Home & Energie zeigt, wie dieses Prinzip auf gewachsene Haustechnik angewendet wird, ohne daraus ein einziges zentrales System zu machen.
3. Abhängigkeiten und Wiederanlaufreihenfolge dokumentieren
Eine reine Geräteliste reicht nicht. Entscheidend ist die Reihenfolge.
Diese Information kann im Fehlerfall wichtiger sein als zehn Seiten über einzelne Server. Ein physischer Hyper-V-Host kann beispielsweise bewusst unabhängig von der Domäne administrierbar sein, während der Domänencontroller als erste virtuelle Maschine starten muss.
4. Zugangsdaten gehören nicht in die technische Dokumentation
Eine Datei mit offen eingetragenen Server-, NAS- und Routerpasswörtern ist keine gute Nachlassstrategie. Besser ist die Trennung aus technischer Dokumentation, Passwortmanager und einem geregelten Nachlasszugang.
Die Dokumentation erklärt: Was existiert und wofür wird es benötigt?
Der Passwortmanager beantwortet: Wie melde ich mich dort an?
Der Notfallweg klärt: Wie erhält eine berechtigte Person tatsächlich Zugang?
Damit kann die technische Dokumentation gesichert, ausgedruckt oder einem IT-Dienstleister gegeben werden, ohne gleichzeitig sämtliche Kennwörter offenzulegen.
5. Der Passwortmanager braucht selbst einen Notfallweg
Die wichtigste Passwortdatenbank hilft nichts, wenn niemand sie öffnen kann. Deshalb muss außerhalb der normalen IT ein Notfallhinweis existieren, zum Beispiel in einem physischen Ordner:
IT-Nachlass
- Wo befindet sich die Passwortdatenbank?
- Wo befindet sich der Schlüssel?
- Wie lautet der grundlegende Wiederherstellungsweg?
- Wer darf darauf zugreifen?
Das eigentliche Masterpasswort muss nicht offen auf einem Blatt Papier stehen. Es muss aber einen realistisch nutzbaren Weg geben, über den eine berechtigte Person an die notwendigen Informationen gelangt.
Zum Nachlassweg gehören auch Wiederherstellungscodes und gegebenenfalls Ersatz-Hardware-Token. Ein bekanntes Passwort allein genügt bei aktivierter Zwei-Faktor-Authentifizierung nicht.
Externe Provider und Verträge auffindbar machen
Zur IT-Dokumentation gehört außerdem eine Übersicht der externen Abhängigkeiten: Domainregistrar, Internetprovider, Hosting- und Cloud-Dienste sowie die Information, wo die zugehörigen Vertragsunterlagen und Zahlungswege dokumentiert sind.
Die Übersicht muss keine vollständigen Verträge oder Zahlungsdaten enthalten. Sie soll einer berechtigten Person zeigen, welche externen Dienste für den Betrieb wichtig sind und wo die maßgeblichen Unterlagen und Zugangswege gefunden werden können.
6. Ein Papierordner ist keine schlechte Idee
Bei einer weitgehend digitalen Umgebung wirkt Papier zunächst altmodisch. Im Notfall kann es jedoch genau die richtige Technik sein.
Wenn DNS, Server, NAS oder Passwortverwaltung ausgefallen sind, hilft eine Datei auf genau diesen Systemen nur begrenzt. Ein kleiner physischer Notfallordner sollte deshalb enthalten:
- Ausdruck der IT-Kurzübersicht,
- wichtigste Ansprechpartner,
- Hinweis auf die Passwortverwaltung,
- Hinweise zu Sicherungen,
- Geräteübersicht,
- grundlegende Wiederanlaufreihenfolge.
Nicht die komplette technische Dokumentation, sondern genug, um wieder an die digitale Dokumentation heranzukommen.
7. Backup ist nicht gleich Wiederherstellungswissen
Viele Administratoren können die Frage beantworten: Gibt es ein Backup?
Wichtiger ist: Weiß jemand anderes, wie man es wiederherstellt?
Deshalb sollte dokumentiert werden:
- welches System gesichert wird,
- wohin es gesichert wird,
- welche Software verwendet wird,
- wie lange Sicherungen aufbewahrt werden,
- welche Zugänge benötigt werden,
- wie eine Wiederherstellung grundsätzlich gestartet wird,
- welche Sicherung im Ernstfall als vertrauenswürdig gilt.
Eine Sicherung ohne auffindbare Zugangsinformationen und ohne verständlichen Wiederherstellungsweg ist nur eingeschränkt hilfreich.
8. Zertifikate und Schlüssel können kritischer sein als Passwörter
In modernen Heim- und kleinen Firmennetzen existieren zunehmend eigene Zertifikate, SSH-Schlüssel oder Verschlüsselungsschlüssel.
Ein typisches Beispiel ist eine interne Root-CA. Wenn deren privater Schlüssel gelöscht wird, können keine neuen Zertifikate derselben Vertrauenskette mehr ausgestellt werden.
Deshalb gehören klare Warnhinweise in die Nachlassdokumentation:
Diese Datei niemals löschen.
Diese Datei niemals verteilen.
Diese Datei wird für neue Zertifikate benötigt.
Nicht jedes technische Detail ist wichtig. Solche Hinweise sind es.
9. Was darf ausdrücklich nicht getan werden?
Eine gute Notfalldokumentation beschreibt nicht nur Aktionen. Sie enthält auch Verbote:
- NAS nicht neu initialisieren.
- Datenträger nicht formatieren.
- RAID nicht vorschnell neu erstellen.
- unbekannte Zertifikate nicht löschen.
- Server nicht aus der Domäne entfernen.
- Router nicht auf Werkseinstellungen setzen.
- Backups nicht überschreiben.
- keine „Bereinigung“ durchführen, bevor die Funktion verstanden ist.
Auch automatische Sperren, Watchdogs, geplante Skripte und andere Eingriffe sollten dokumentiert werden, wenn sie einen Notfallzugriff beeinflussen können.
Das verhindert typische gut gemeinte Katastrophen.
10. Dokumentation in zwei Ebenen
Für die Praxis ist eine Zweiteilung sinnvoll.
Ebene 1: Kurzübersicht
Sie richtet sich an Angehörige oder den ersten IT-Dienstleister und umfasst vielleicht fünf bis zehn Seiten.
Ebene 2: technische Dokumentation
Sie enthält Netzstruktur, Serverrollen, Firewall, DNS, Zertifikate, Backup, Container, Anwendungen und Wiederherstellungsdetails.
Wer nur den Einstieg benötigt, wird damit nicht erschlagen. Wer administrieren muss, findet trotzdem die Details.
11. Auch der eigene Ausfall muss eingeplant werden
„Nachlass“ klingt schnell nach Tod. Das Thema beginnt aber viel früher, etwa bei:
- Krankenhausaufenthalt,
- längerer Krankheit,
- Unfall,
- Gedächtnisproblemen,
- plötzlicher Pflegebedürftigkeit,
- Verkauf oder Übergabe eines Hauses,
- Aufgabe eines Unternehmens.
Die entscheidende Frage lautet daher weniger: Was passiert nach meinem Tod?
Sondern: Kann meine IT weiter betrieben werden, wenn ich morgen nicht mehr erklären kann, wie sie funktioniert?
Meine Mindestliste
Wenn ich heute neu beginnen würde, wären für mich mindestens diese Punkte notwendig:
| Nr. | Mindestanforderung | Erledigt | Erledigt am |
|---|---|---|---|
| 1 | Gedruckte IT-Kurzübersicht | ☐ | |
| 2 | Vollständige digitale Systemdokumentation | ☐ | |
| 3 | Geräte- und Netzübersicht | ☐ | |
| 4 | Wiederanlaufreihenfolge | ☐ | |
| 5 | Dokumentierte Passwortstrategie | ☐ | |
| 6 | Zugänglicher Nachlassweg zum Passwortmanager | ☐ | |
| 7 | Verständliche Backup-Dokumentation | ☐ | |
| 8 | Hinweise auf kritische Schlüssel und Zertifikate | ☐ | |
| 9 | Klare „Nicht löschen“-Hinweise | ☐ | |
| 10 | Mindestens ein Ansprechpartner für technische Hilfe | ☐ | |
| 11 | Wiederherstellungswege für Zwei-Faktor-Authentifizierung und Hardware-Token | ☐ | |
| 12 | Übersicht über externe IT-Verträge und Provider einschließlich des Fundorts der Vertrags- und Zugangsunterlagen | ☐ |
Vorlagen zum Download
Zu diesem Praxisartikel stelle ich neutrale Vorlagen für die IT-Nachlass-Kurzübersicht, das Systeminventar und die Dokumentation von Notfallzugängen bereit. Die Vorlagen enthalten bewusst keine Passwörter und können an die eigene Umgebung angepasst werden.
Hinweis – aus meiner Praxis abgeleitet: Die Gliederung orientiert sich an meiner eigenen IT-Nachlassdokumentation mit Netzen und Gateways, wichtigen Systemen, Wiederanlaufreihenfolge, Verhalten bei Ausfällen, Zertifikatsfristen und führenden Unterlagen. Für die Veröffentlichung wurden alle internen Angaben entfernt und durch neutrale Platzhalter ersetzt.
Fazit
Der digitale Nachlass besteht nicht nur aus Dateien und Online-Konten. Wer eine eigene IT-Infrastruktur betreibt, hinterlässt auch ein technisches System aus Abhängigkeiten, Zugängen, Sicherungen und Entscheidungen.
Das Ziel einer IT-Nachlassdokumentation lautet deshalb nicht: Alles dokumentieren.
Sondern: Genug dokumentieren, damit eine andere Person nichts zerstört, die wichtigsten Systeme versteht und einen sicheren Weg zur vollständigen Dokumentation und zu den Zugangsdaten findet.
Die beste Prüfung dafür ist eine einfache Frage:
Könnte ein fremder IT-Fachmann mit meinen Unterlagen morgen anfangen, ohne mich anrufen zu können?
Wenn die Antwort Nein lautet, fehlt noch etwas.
Persönliche Unterstützung
Dieser Artikel vermittelt die fachlichen Grundlagen. Wenn Sie die beschriebenen Methoden auf einen konkreten Bestand oder ein bestehendes System übertragen möchten, finden Sie ergänzende Informationen unter Dienstleistungen.