# Back-up en herstel Een volledige LumaOps-back-up bevat drie consistente onderdelen: - /data met lumaops.db en beheerde databaseback-ups; - /config/openrgb met OpenRGB-instellingen, profielen en plugins; - /config/lumaops met secret.key. Zonder secret.key zijn versleutelde connectorsecrets niet herstelbaar. Bewaar de sleutel samen met de database in een versleutelde, toegangsgelimiteerde back-up. Deel diagnostiekexports niet als back-up; die bevatten bewust geen secrets. ## Back-up Stop voor een volledig consistente bestandssnapshot kort de container: docker compose stop lumaops tar -C /mnt/user/appdata -czf /mnt/user/backups/lumaops-YYYYMMDD-HHMMSS.tgz lumaops docker compose start lumaops De UI maakt atomair een SQLite-herstelpunt via de SQLite backup API. Gebruik dat vóór configuratiewijzigingen, maar kopieer periodiek ook beide configmappen. ## Herstel 1. Stop LumaOps. 2. Maak een veiligheidskopie van de huidige appdata. 3. Herstel alle drie de onderdelen met dezelfde eigenaar PUID/PGID. 4. Start de container. 5. Controleer migrations, SDK health, inventaris en connectorsecrets. Een databaseback-up uit de UI maakt vóór restore automatisch een extra safety-back-up en controleert SQLite-integriteit. Roteer de encryptiesleutel alleen met een expliciete decrypt/re-encryptmigratie; simpelweg secret.key vervangen maakt bestaande ciphertext onleesbaar.