Hallo Welt
Willkommen!
Mein Name ist Thomas Kramer. Ich arbeite im Qualitätsmanagement und in der IT-Infrastruktur im Rettungsdienst — und nebenbei bin ich Datenschutzbeauftragter. Dieses Blog ist mein persönlicher Ort für Gedanken, Erfahrungen und Notizen aus den Bereichen IT, QM und allem was mich sonst so beschäftigt.
Warum dieses Blog?
Ich stolpere beruflich und privat regelmäßig über Themen, die es wert sind, festgehalten zu werden. Cyberangriffe auf Medizintechnik-Lieferanten, Self-Hosting-Lösungen, Privacy-freundliche Alternativen zu den üblichen Verdächtigen. Bisher blieb das alles in Notizen und Chatnachrichten hängen — ab jetzt landet es hier.
Datenschutz — nicht nur beruflich
Als Datenschutzbeauftragter wäre es einigermaßen peinlich, ein Blog zu betreiben, das seine Besucher trackt. Deshalb war von Anfang an klar: Dieses Blog respektiert seine Leser.
Was das konkret bedeutet:
- Keine Cookies — es gibt hier schlicht nichts, wofür ein Cookie nötig wäre
- Kein JavaScript-Tracking — kein Google Analytics, kein Matomo-Snippet, kein Pixel
- Kein Cookie-Banner — weil es nichts gibt, wozu man einwilligen müsste
- Keine Datenübertragung an Drittanbieter — die Seite läuft komplett auf meinem eigenen Server
- Statistiken rein aus Server-Logs — mit GoAccess, anonymisiert, serverseitig
- Kommentare über GitHub Discussions — via Giscus, ohne eigene Datenbank, ohne Cookies
Wie ist das Blog aufgebaut?
Die technische Basis ist bewusst einfach gehalten:
- Hugo — ein statischer Site-Generator, geschrieben in Go. Keine Datenbank, kein PHP, kein WordPress. Hugo generiert aus Markdown-Dateien fertige HTML-Seiten.
- FixIt — ein modernes Hugo-Theme mit Dark Mode, Inhaltsverzeichnis und responsivem Design.
- nginx — liefert die statischen Seiten aus. Schnell, schlank, keine Angriffsfläche durch serverseitigen Code.
- Let’s Encrypt — SSL-Verschlüsselung, automatisch erneuert.
- Hetzner — Hosting in Deutschland.
Das Ergebnis: Eine Website, die in Millisekunden lädt, die keinerlei Angriffsfläche für SQL-Injection oder ähnliches bietet (es gibt keine Datenbank), und die Besucher komplett in Ruhe lässt.
Was hier zu erwarten ist
Keine festen Themen, kein Redaktionsplan. Wenn mich etwas beschäftigt und ich denke, es könnte auch für andere interessant sein, schreibe ich darüber. Das wird vermutlich eine Mischung aus:
- IT-Sicherheit — Cyberangriffe, Lessons Learned, Praxisberichte
- Self-Hosting — Alternativen zu Cloud-Diensten, die man selbst betreiben kann
- Datenschutz — praktisch, nicht theoretisch
- Rettungsdienst & QM — wenn es thematisch passt
Viel Spaß beim Lesen.