Lokalisierte soziale Medien: Die Beta-Version von Penzberg Fediverse#
Heute dokumentiere ich offiziell den Beta-Start des Penzberg Fediverse, zugänglich über penzberg.me. Anstatt die regionale Kommunikation über globale, zentralisierte Hyperscaler zu leiten, habe ich eine lokalisierte Suite von Verbunddiensten speziell für die Penzberg-Benutzerbasis entwickelt und bereitgestellt.
Dieser Beitrag dient als technische Dokumentation der Systemarchitektur, der zugrunde liegenden Protokolle und der grundlegenden Betriebsmetriken dieser ersten Bereitstellungsphase.
Grundlegende Architektur und Richtlinien#
Die Infrastruktur von „penzberg.me“ läuft derzeit auf der Hardware mit der Bezeichnung „Penzberg Node 02“. Ich habe die Bereitstellung dieses Knotens mithilfe von drei nicht verhandelbaren Architekturmodulen gesteuert, um Datensouveränität und Verwaltungstransparenz sicherzustellen:
1. Modul 01 – EU-Alternativen: Alle Instanzen werden ausschließlich innerhalb der Europäischen Union gehostet. Diese Strukturentscheidung erzwingt die Einhaltung der Datenschutz-Grundverordnung (DSGVO) auf Hardwareebene. Die Daten werden von Servern isoliert, die ausländischen Gesetzen zur Datenextraktion unterliegen (z. B. dem US CLOUD Act).
2. Modul 02 – Open Source: Der gesamte bereitgestellte Software-Stack besteht ausschließlich aus freier und Open-Source-Software (FOSS). Dies garantiert die Überprüfbarkeit des Codes und stellt sicher, dass keine undokumentierte Telemetrie, algorithmische Timeline-Manipulation oder Werbemodule von Drittanbietern in der Umgebung ausgeführt werden.
3. Modul 03 – Protokolldatei und Entwicklertransparenz: Betriebszustandsänderungen, Patching-Prozesse und Entwicklungsfehler werden offen im Entwicklerblog dokumentiert, um eine strikte administrative Transparenz gegenüber der Benutzerbasis aufrechtzuerhalten.
Der Service-Stack und die Protokollimplementierung#
Der Penzberg-Knoten nutzt einen Microservices-Ansatz und stellt verschiedene Tools bereit, die über Standard-Webprotokolle zusammenwirken. Nachfolgend finden Sie die technische Aufschlüsselung der aktiven Dienste, die ich für diese Beta konfiguriert habe.
Mastodon (social.penzberg.me)#
Mastodon wird als primäre Microblogging-Schnittstelle eingesetzt. Das Backend nutzt Ruby on Rails, PostgreSQL und Redis. Es implementiert das ActivityPub-Protokoll (ein vom W3C empfohlener Standard). Diese Konfiguration ermöglicht es lokalen Penzberg-Benutzern, URIs aufzulösen und JSON-LD-Nutzlasten mit jedem ActivityPub-kompatiblen Server weltweit auszutauschen, während ihre primären Datenbankeinträge physisch auf dem Penzberg-Server isoliert bleiben.
Pixelfed (pix.penzberg.me)#
Pixelfed ist eine föderierte Bild-Sharing-Plattform (PHP/Laravel). Der Einsatz auf dem Penzberg-Knoten verarbeitet einen streng chronologischen Datenfeed für Bildmedien und umgeht dabei die Verhaltensverfolgungsalgorithmen kommerzieller Alternativen. Es verwaltet die Aktivitäten von ActivityPub für alle Bildobjekte.
Matrix / Element (chat.penzberg.me)#
Für die verschlüsselte Echtzeitkommunikation habe ich Matrix implementiert – einen offenen Standard für interoperable, dezentrale Kommunikation über IP unter Verwendung von Standard-HTTP/REST-APIs und JSON-Nutzlasten. Bei der lokalen Bereitstellung wird der Synapse-Homeserver neben dem Element-Webclient ausgeführt. Diese Infrastruktur garantiert eine Ende-zu-Ende-Verschlüsselung (E2EE) mithilfe der kryptografischen Ratschen von Olm und Megolm und stellt so sicher, dass die Serververwaltung nicht auf den Klartext der Nachrichten zugreifen kann.
PeerTube (tube.penzberg.me)#
Um die Bandbreitenbeschränkungen des Videohostings auf einem lokalisierten Knoten zu verwalten, wird PeerTube eingesetzt. Es nutzt WebRTC, um ein Peer-to-Peer-Netzwerk (P2P) direkt zwischen den Browsern gleichzeitiger Betrachter aufzubauen. Der Datenverkehr für identische Medienströme wird auf die Anzeige-Clients verteilt, wodurch starke Ausgangsbandbreitenspitzen auf der Penzberg-Hardware abgemildert werden.
Lemmy (discuss.penzberg.me)#
Lemmy stellt das Link-Aggregation- und Thread-Diskussions-Framework bereit. Da es in Rust geschrieben wurde, ist es aufgrund seines minimalen Ressourcenbedarfs für diese Knotenbereitstellung äußerst effizient. Es serialisiert Forenstrukturen in ActivityPub-Objekte für eine instanzübergreifende Föderation.
Nebenknotendienste#
Das Kernnetz wird durch folgende Hilfsdienste ergänzt: Funkwhale (sounds.penzberg.me): Eine dezentrale Audio-Hosting-Plattform (Python/Vue.js), die über ActivityPub verbunden ist.
Mobilizon (events.penzberg.me): Ein Event-Organisations- und Gruppenmanagement-Tool, das für eine minimale Datenerfassung strukturiert ist.
Dudle (poll.penzberg.me): Eine eigenständige Planungs- und Umfrageanwendung, die für lokalisierte, sichere Entscheidungsprozesse integriert ist.
Betriebsstatus: Beta-Metriken#
Ein öffentliches Echtzeit-Überwachungs-Dashboard ist unter „status.penzberg.me“ aktiv.
Seit dem 1. März 2026 befindet sich das Netzwerk ausschließlich im „Beta“-Zustand. Die Infrastruktur wird derzeit kontinuierlich Konfigurationsanpassungen, Lasttests und Sicherheitspatches unterzogen. Diese betriebliche Volatilität spiegelt sich in den aktuellen 24-Stunden-Verfügbarkeitsdaten wider:
Penzberg.app: 95,0%Webchat (Element): 94,8 %
Dudle: 94,6 %
Mastodon: 93,7 %
Mobilizon: 93,7 %
Matrix (Homeserver): 93,6 %
Peertube: 93,6 %
Funkwal: 93,6 %
Pixelfed: 93,4 %
* Lemmy: 93,4 %
Diese Metriken sind Standard für eine neu bereitgestellte, selbst gehostete Beta-Umgebung und liegen unter dem für Unternehmensproduktionssysteme typischen SLA von 99,9 %. Um die Last zu verwalten und die Systemstabilität während dieser Phase sicherzustellen, ist die offene automatische Registrierung deaktiviert. Für die Kontobereitstellung ist eine manuelle Autorisierung erforderlich, die durch Kontaktaufnahme mit der Verwaltung über den öffentlichen Matrix-Kanal angefordert werden kann.
Zusammenfassung#
Der Einsatz von „penzberg.me“ schafft einen funktionalen Entwurf für ein lokalisiertes digitales Ökosystem. Durch die Integration der Protokolle ActivityPub, WebRTC und Matrix bietet die Infrastruktur eine moderne Kommunikationssuite und behält gleichzeitig die vollständige physische Kontrolle über die generierten Daten. Die laufende Betaphase wird sich auf die Stabilisierung der Betriebszeitmetriken und die Optimierung der Datenbankleistung über alle Dienste hinweg konzentrieren.