Deine Daten sind nie eingesperrt. Eine Organisation wird in eine Datei exportiert, die sich überall importieren lässt, wo Checky läuft: gehostet ⇄ Docker ⇄ Deploy to Cloudflare.
Export
Owner: Einstellungen → Daten umziehen → Organisation exportieren (API: POST /api/v1/organization/export).
Die Datei enthält Mitglieder, Abteilungen, Checks, Check-ins, Abwesenheiten, Einstellungen, Webhooks, SSO-Provider und das Audit-Log der Organisation, dazu Prüfsummen. Sie enthält auch die Anmeldedaten der Mitglieder (Passwort-Hashes, Passkeys), damit alle ihre Logins behalten — bewahr die Datei auf wie ein Passwort. Nie enthalten sind Sitzungen, API-Keys, OAuth-Tokens von ChatGPT/Claude-Verbindungen oder Daten anderer Organisationen.
Secrets (Webhook-Signatur-Secrets, SSO-Client-Secrets) bleiben standardmäßig draußen. Mit einer Export-Passphrase kommen sie verschlüsselt mit; die Passphrase brauchst du dann beim Import.
Import in eine neue Self-Hosting-Installation (Docker oder Cloudflare)
- Starte eine frische, leere Installation (Schnellstart oder Deploy to Cloudflare).
- Wähl in der Einrichtung Du ziehst von einem anderen Checky um? und lade die Datei hoch (plus Passphrase, falls du eine gesetzt hast).
- Alles wird so wiederhergestellt, wie es war — alle behalten ihre Passwörter und Passkeys. Secrets werden mit
dem neuen
APP_SECRETneu verschlüsselt; Webhooks ohne mitexportierte Secrets bekommen ein neues Secret und bleiben pausiert, bis du sie wieder einschaltest.
Eine selbst betriebene Instanz nimmt einen Import nur an, solange sie noch leer ist.
Wer an der Quelle zu mehr als einer Organisation gehörte, wird ohne Anmeldedaten exportiert (sonst würde das Passwort mit der Datei einer einzelnen Organisation wandern). Diese Personen melden sich mit E-Mail-Code, Magic Link oder über „Passwort zurücksetzen“ an.
Import in das gehostete checky.team
Angemeldet im gehosteten Dienst legst du die Organisation aus der Datei an (Organisation importieren). Du musst in der Datei Owner sein. Zur Sicherheit übernehmen gehostete Importe nie Anmeldedaten und fügen niemanden ohne Zustimmung hinzu: Alle anderen bekommen eine Einladung, und verifizierte Domains müssen neu verifiziert werden.
Danach
- DNS bzw.
BASE_URLanpassen und die Redirect-URIs bei deinem SSO-Provider (sie enthalten den Host). - ChatGPT/Claude neu verbinden (die OAuth-Verbindung gehört zur alten Adresse).
- Eingehende E-Mails (Antwortdomain) auf die neue Installation zeigen lassen.
Kompatibilität
Eine Datei aus einer älteren Version lässt sich in eine neuere importieren. Eine Datei aus einer neueren Version
lehnt eine ältere ab (import.version_unsupported) — aktualisiere dann zuerst das Ziel.