Familienfotos langfristig archivieren¶
Veröffentlicht am 19. September 2026 · Geschätzte Lesezeit: 11 Minuten
Mit einem klaren Familienarchiv bleiben Fotos und Videos auffindbar, überprüfbar und von einer einzelnen App oder Festplatte unabhängig. Du trennst unveränderte Originale von Bearbeitungen, ergänzt verständliche Metadaten, erzeugst SHA-256-Prüfsummen und verteilst drei geprüfte Kopien. Plane für Struktur und erste Kopie 30 bis 60 Minuten ein; Metadaten und Prüfsummen dauern bei einer kleinen Sammlung weitere 30 bis 90 Minuten, bei großen Beständen entsprechend länger.
Voraussetzungen
- Ein Computer mit genügend freiem Speicher und Python 3 für die plattformunabhängige Prüfsummenprüfung
- Zugriff auf alle Fotoquellen, zum Beispiel Smartphone, Speicherkarten, Cloud-Export und alte Festplatten
- Mindestens zwei zusätzliche Speicherziele, davon eines außer Haus
- Optional ExifTool zum kontrollierten Lesen und Ergänzen eingebetteter Metadaten
1. Quellen erfassen und nichts vorschnell löschen¶
Schreibe zuerst auf, wo einmalige Aufnahmen liegen. Typische Quellen sind Smartphones, Kamerakarten, alte Computer, USB-Datenträger, NAS-Freigaben, Cloud-Konten und Messenger-Exporte. Notiere zu jeder Quelle Eigentümer, Zeitraum, ungefähre Datenmenge und ob bereits eine zweite geprüfte Kopie existiert.
Quelle: <QUELLE>
Zeitraum: <VON-BIS>
Datenmenge: <GROESSE>
Vollstaendige Kopie vorhanden: <JA-ODER-NEIN>
Bemerkung: <HINWEIS>
Ersetze <QUELLE> durch Gerät oder Dienst, <VON-BIS> durch den enthaltenen Zeitraum, <GROESSE> durch die ungefähre Datenmenge, <JA-ODER-NEIN> durch den zutreffenden Status und <HINWEIS> durch Besonderheiten wie „nur Vorschaubilder exportiert“. Diese Liste enthält keine Kennwörter oder Freigabelinks.
Lösche noch nichts und führe keine automatische Dublettenbereinigung auf den einzigen Originalen aus. Eine aktuelle Praxisanleitung empfiehlt ebenfalls, Quellen erst zu sammeln und Originale erst nach verifizierten Sicherungen zu bereinigen.[6]
Beschädigte Datenträger nicht weiter belasten
Klickt eine Festplatte, verschwindet sie wiederholt oder meldet Lesefehler, stoppe Kopier- und Reparaturversuche. Häufiges Einschalten kann einen Hardwaredefekt verschlimmern. Nutze bei unersetzlichen Bildern professionelle Datenrettung, bevor du weitere Schreibzugriffe riskierst.
2. Eine nachvollziehbare Ordnerstruktur anlegen¶
Lege auf dem Arbeitslaufwerk eine feste Struktur an:
mkdir -p "$HOME/Familienarchiv/00_Dokumentation"
mkdir -p "$HOME/Familienarchiv/01_Originale"
mkdir -p "$HOME/Familienarchiv/02_Scans/Fotos"
mkdir -p "$HOME/Familienarchiv/02_Scans/Negative"
mkdir -p "$HOME/Familienarchiv/02_Scans/Dias"
mkdir -p "$HOME/Familienarchiv/03_Bearbeitungen"
mkdir -p "$HOME/Familienarchiv/04_Exporte"
$HOME ist dein persönlicher Benutzerordner. 01_Originale enthält unveränderte Dateien von Kameras, Telefonen und Exporten. 02_Scans enthält neue digitale Master von Papierbildern, Negativen und Dias. Bearbeitete Fassungen und verkleinerte Freigabekopien gehören ausschließlich in 03_Bearbeitungen beziehungsweise 04_Exporte.
Ordne darunter nach Jahr und Ereignis, zum Beispiel:
01_Originale/1980/1980-07-12_Sommerurlaub/
01_Originale/2005/2005-12-24_Weihnachten/
01_Originale/2026/2026-09-19_Familienfest/
Beginne Ereignisordner mit YYYY-MM-DD. Ist nur das Jahr bekannt, verwende beispielsweise 1980-00-00_Familienfeier und erläutere die unsichere Datierung in der Dokumentation, statt einen genauen Tag zu erfinden. Die National Archives empfehlen einfache alphanumerische Dateikennungen ohne Leerzeichen und Sonderzeichen sowie grundlegende Angaben zu Wer, Was, Wo und Wann.[9]
3. Originale unverändert übernehmen¶
Kopiere jede Quelle zuerst in einen eigenen Eingangsordner. Ersetze <QUELLPFAD> durch den vollständigen Pfad der Quelle und <EREIGNISORDNER> durch einen zuvor angelegten Ordner wie 2026/2026-09-19_Familienfest:
cp -a übernimmt unter Linux Verzeichnisse rekursiv und erhält möglichst viele Dateieigenschaften. Unter macOS kannst du für eine einfache Kopie cp -Rp verwenden. Kontrolliere vor dem Befehl, dass der Zielordner nicht bereits eine anders zusammengestellte Sammlung enthält.
Vergleiche danach zunächst Anzahl und belegten Platz. Ersetze beide Platzhalter erneut durch dieselben Quell- und Zielpfade:
Gleiche Größen allein beweisen keine identischen Inhalte. Die belastbare Inhaltsprüfung folgt mit Prüfsummen in Schritt 7. Formatiere alte Karten und lösche Cloud-Originale erst, wenn mindestens zwei zusätzliche Kopien und ein erfolgreicher Rücklesetest vorhanden sind.
4. Original, Master und Zugriffskopie unterscheiden¶
Behalte eine vorhandene Datei zunächst in ihrem ursprünglichen Format. Die Library of Congress bewertet die langfristige Nutzbarkeit anhand von Faktoren wie Offenlegung, Verbreitung, Transparenz, Selbstdokumentation und externen Abhängigkeiten und führt die Erhaltung ursprünglicher Formate als eigenen Baustein ihres Digital-Collections-Programms.[4][8] Für digitale Fotos berücksichtigt sie unter anderem Masterqualität, Auflösung, Kompression, eingebettete Farbprofile und standardisierte Metadaten; TIFF, JPEG, PNG, DNG und Kamera-RAW gehören je nach Zweck zu den berücksichtigten Formaten.[10]
Eine ältere NARA-Seite zu digitalen Fotoaufzeichnungen nennt unter anderem TIFF, JPEG, EXIF sowie technische und beschreibende Metadaten, kennzeichnet sich aber ausdrücklich als überholt. Sie dient hier deshalb nur als historischer Hinweis und nicht als aktuelle Handlungsgrundlage.[3]
Nutze diese einfache Regel:
| Dateityp | Archiventscheidung |
|---|---|
| Kamera-RAW, HEIC/HEIF oder vorhandenes JPEG | Original unverändert behalten; bei Bedarf zusätzlich eine gut lesbare Zugriffskopie erzeugen |
| Neuer hochwertiger Scan | TIFF mit verlustfreier Kompression als Master; JPEG zusätzlich für Alltag und Versand |
| Screenshot oder Grafik mit Transparenz | PNG im Original behalten |
| Bearbeitetes Foto | Als neue Datei in 03_Bearbeitungen speichern, niemals über das Original |
| Verkleinerte Messenger- oder Webfassung | Nur als Export in 04_Exporte, nicht als Ersatz für das Masterbild |
Wandle nicht pauschal alle JPEG-, HEIC- oder RAW-Dateien um. Jede Umwandlung kann Bildinformationen, Farbprofile oder Metadaten verändern. Die ursprüngliche Datei bleibt deshalb der dokumentierte Ausgangspunkt; zusätzliche Formate verbessern nur den Zugriff.
5. Scans und physische Originale getrennt sichern¶
Lege neue Scans in 02_Scans ab und dokumentiere mindestens Scan-Datum, verwendetes Gerät, Auflösung, Dateiformat und Bezug zum physischen Original. Öffne wertvolle oder gebundene Alben nicht mit Gewalt und verwende für fragile Vorlagen keinen automatischen Einzug. Die National Archives empfehlen bei Büchern eine Aufnahmeeinrichtung mit geeigneter Stütze statt eines erzwungenen flachen Auflegens.[9]
Digitalisierung ersetzt das Original nicht
Wirf Abzüge, Negative oder Filme nach dem Scannen nicht weg. Digitale Dateien können durch Medienausfall und veraltete Hard- oder Software verloren gehen; die National Archives betrachten Digitalisate daher nicht als Ersatz für die physischen Originale.[2][9]
Bewahre Papierbilder und Filme kühl, trocken, lichtgeschützt und in geeigneten Hüllen auf. Vermerke im Archiv-README, in welcher beschrifteten Box oder welchem Album sich das Original befindet, ohne sensible Wohnortdetails in eine Cloud-Freigabe zu schreiben.
6. Metadaten lesen und nur an Arbeitskopien ändern¶
ExifTool liest technische und beschreibende Metadaten vieler Bildformate. Zeige zunächst alle verfügbaren Felder einer Datei an. Ersetze <FOTODATEI> durch den vollständigen Pfad zu einem Bild:
-a zeigt auch doppelte Tags, -G1 ergänzt die Metadatengruppe und -s verwendet kurze Feldnamen. Achte besonders auf Aufnahmedatum, Zeitzone, Beschreibung, Stichwörter und GPS-Koordinaten. Teile Standortdaten von Privatwohnungen nicht ungeprüft.
Kopiere ein Bild für Änderungen zuerst nach 03_Bearbeitungen. Ersetze <FOTODATEI> durch das Original und <ARBEITSKOPIE> durch einen neuen Dateinamen mit derselben Endung:
Ergänze anschließend nur belegte Angaben. Ersetze <ARBEITSKOPIE> erneut durch den Dateinamen, <AUFNAHMEDATUM> durch ein sicher bekanntes Datum im Format YYYY:MM:DD HH:MM:SS und <BESCHREIBUNG> durch eine kurze sachliche Beschreibung:
exiftool \
-DateTimeOriginal="<AUFNAHMEDATUM>" \
-IPTC:Caption-Abstract="<BESCHREIBUNG>" \
-XMP:Description="<BESCHREIBUNG>" \
"$HOME/Familienarchiv/03_Bearbeitungen/<ARBEITSKOPIE>"
ExifTool bewahrt beim Schreiben standardmäßig die vorherige Datei mit dem Suffix _original auf. Prüfe die bearbeitete Datei, bevor du diese Sicherung entfernst.[5] Bei einem nur ungefähr bekannten Datum lässt du DateTimeOriginal unverändert und notierst die Schätzung im README oder in einer separaten Katalogdatei.
7. SHA-256-Prüfsummen erzeugen¶
Eine Prüfsumme ist ein digitaler Fingerabdruck des Dateiinhalts. Die Library of Congress empfiehlt, Fixity-Informationen früh zu erzeugen, auf Datei- und Sammlungsebene zu dokumentieren und bei regelmäßigen Prüfungen neu berechnete Werte mit dem Manifest zu vergleichen.[1]
Speichere das folgende Skript als 00_Dokumentation/pruefsummen.py:
from hashlib import sha256
from pathlib import Path
import sys
root = Path(__file__).resolve().parents[1]
manifest = root / "00_Dokumentation" / "pruefsummen-sha256.txt"
targets = [root / "01_Originale", root / "02_Scans"]
def digest(path):
value = sha256()
with path.open("rb") as handle:
for block in iter(lambda: handle.read(1024 * 1024), b""):
value.update(block)
return value.hexdigest()
def files():
for target in targets:
if target.exists():
yield from (path for path in target.rglob("*") if path.is_file())
mode = sys.argv[1] if len(sys.argv) == 2 else ""
if mode == "erstellen":
rows = [f"{digest(path)} {path.relative_to(root).as_posix()}" for path in sorted(files())]
manifest.write_text("\n".join(rows) + ("\n" if rows else ""), encoding="utf-8")
print(f"Manifest erstellt: {len(rows)} Dateien")
elif mode == "pruefen":
errors = 0
rows = manifest.read_text(encoding="utf-8").splitlines()
for row in rows:
expected, relative = row.split(" ", 1)
path = root / relative
if not path.is_file() or digest(path) != expected:
print(f"FEHLER: {relative}")
errors += 1
print(f"Geprueft: {len(rows)} Dateien, Fehler: {errors}")
raise SystemExit(1 if errors else 0)
else:
raise SystemExit("Aufruf: pruefsummen.py erstellen|pruefen")
Das Skript verarbeitet nur Dateien unter 01_Originale und 02_Scans, liest sie blockweise und schreibt relative Pfade zusammen mit SHA-256-Werten in das Manifest. Erzeuge das erste Manifest im Archiv-Hauptordner:
Die Abschlussmeldung muss die erwartete Dateianzahl nennen. Sichere danach auch das Skript und das Manifest auf allen Archivkopien. Erzeuge ein neues Manifest nur nach bewusst aufgenommenen Dateien; überschreibe es nicht, um unerklärte Fehler verschwinden zu lassen.
8. Integrität prüfen und Fehler richtig behandeln¶
Prüfe die gespeicherten Dateien gegen das bestehende Manifest:
Fehler: 0 und Rückgabecode 0 bedeuten, dass alle im Manifest aufgeführten Dateien vorhanden sind und denselben Inhalt besitzen. Das beweist nicht, dass ein Bild visuell sinnvoll ist oder alle gewünschten Dateien erfasst wurden. Öffne deshalb zusätzlich Stichproben aus verschiedenen Jahren und teste Fotos, RAW-Dateien und Videos mit aktueller Software.
Meldet das Skript einen Fehler, ändere nicht sofort das Manifest. Gehe so vor:
- Schütze die betroffene Kopie vor weiteren Schreibzugriffen.
- Prüfe denselben relativen Pfad auf den beiden anderen Kopien.
- Öffne die übereinstimmende, lesbare Datei und kopiere sie in einen neuen Wiederherstellungsordner.
- Vergleiche deren Prüfsumme erneut.
- Ersetze erst danach die beschädigte Kopie und dokumentiere Datum, Quelle und Ergebnis.
Ein Prüfprotokoll gehört in 00_Dokumentation:
Pruefdatum: <YYYY-MM-DD>
Kopie: <SPEICHERORT>
Manifest: pruefsummen-sha256.txt
Ergebnis: <FEHLERFREI-ODER-FEHLER>
Massnahme: <MASSNAHME>
Ersetze <YYYY-MM-DD> durch das Prüfdatum, <SPEICHERORT> durch eine eindeutige Bezeichnung ohne geheime Zugangsdaten, <FEHLERFREI-ODER-FEHLER> durch das Ergebnis und <MASSNAHME> durch die ausgeführte Reparatur oder keine.
9. Drei Kopien nach der 3-2-1-Regel verteilen¶
Verteile das Archiv nach der 3-2-1-Regel: drei Kopien, auf zwei unterschiedlichen Medientypen und eine Kopie außer Haus. Genau diese Regel nennt auch die aktuelle Anleitung der National Archives für digitalisierte Familienunterlagen.[9]
Ein mögliches privates Konzept ist:
- Arbeitskopie auf Computer oder NAS
- lokale Kopie auf einer externen Festplatte, die nach dem Lauf sauber getrennt wird
- verschlüsselte Kopie auf einem außer Haus gelagerten Datenträger oder in einem vertrauenswürdigen Cloud-Speicher
Synchronisierung allein genügt nicht, wenn Löschungen sofort auf alle Ziele übertragen werden. Nutze Versionierung oder getrennte Backup-Läufe und bewahre den Entschlüsselungsschlüssel nicht ausschließlich neben der verschlüsselten Kopie auf. Speichere echte Kennwörter niemals im Archiv-README.
Prüfsumme ist kein Backup
Ein Manifest erkennt Veränderungen, repariert aber keine Datei. Umgekehrt ist eine ungeprüfte dritte Kopie kein sicherer Rückweg. Du brauchst mehrere Kopien und wiederholbare Integritäts- und Lesetests.
10. README und Pflegeplan dokumentieren¶
Lege 00_Dokumentation/README.md mit den Regeln deines Archivs an:
Familienarchiv
Verantwortlich: <PERSON-ODER-ROLLE>
Beginn: <YYYY-MM-DD>
Ordnung: YYYY-MM-DD_Ereignis
Originale: niemals ueberschreiben
Metadaten: nur an Arbeitskopien aendern
Kopien: <KOPIE-1>, <KOPIE-2>, <KOPIE-3>
Pruefsummen: 00_Dokumentation/pruefsummen-sha256.txt
Kurzpruefung: vierteljaehrlich
Vollpruefung und Ruecklesetest: jaehrlich
Letzter erfolgreicher Test: <YYYY-MM-DD>
Ersetze <PERSON-ODER-ROLLE> durch eine verantwortliche Person oder Rolle, beide Vorkommen von <YYYY-MM-DD> durch Beginn beziehungsweise letztes erfolgreiches Prüfdatum und <KOPIE-1>, <KOPIE-2> sowie <KOPIE-3> durch verständliche Speicherort-Bezeichnungen. Beschreibe außerdem verwendete Dateiformate, Scanner, Metadatenregeln und bekannte Lücken.
Prüfe vierteljährlich kurz, ob alle Kopien erreichbar sind. Führe jährlich die vollständige Prüfsummenprüfung und einen echten Rücklesetest in einen leeren Ordner aus. Ersetze einen Datenträger bei Lesefehlern, auffälligem Verhalten, fehlender Ersatzhardware oder Kapazitätsgrenzen; verlasse dich nicht ausschließlich auf ein starres Alter. Die ergänzende Praxisquelle beschreibt ebenfalls 3-2-1-Kopien, Prüfsummen und wiederkehrende Pflege.[6] Das öffentlich erreichbare Video „Archiving Digital Photos“ der Library of Congress bietet einen zusätzlichen Einstieg in die persönliche Fotoarchivierung.[7]
11. Typische Fehler und sicheren Rückweg prüfen¶
- Originale überschrieben: Bearbeite ausschließlich Kopien in
03_Bearbeitungen. - Nur nach Dateinamen sortiert: Ergänze Ereignisordner, README und Metadaten;
IMG_1234.jpgallein erklärt nichts. - Unbekanntes Datum präzisiert: Dokumentiere eine Schätzung, statt Tag und Uhrzeit zu erfinden.
- Metadaten beim Export verloren: Vergleiche vor und nach dem Export die ExifTool-Ausgabe an einigen Dateien.
- GPS-Daten versehentlich geteilt: Erzeuge Freigabekopien und kontrolliere deren Metadaten vor dem Versand.
- Manifest nach Fehler neu erzeugt: Bewahre das alte Manifest und repariere aus einer nachweislich intakten Kopie.
- Alle Festplatten am selben Ort: Verlege mindestens eine verschlüsselte Kopie außer Haus.
- Physische Fotos entsorgt: Behalte Abzüge, Negative und Filme fachgerecht aufbewahrt.[2][9]
- Nur Vorschaudateien exportiert: Vergleiche Auflösung, Dateigröße und Metadaten mit einer bekannten Originalaufnahme.
- Datenträger jahrelang ungeprüft: Plane wiederkehrende Lese-, Prüfsummen- und Wiederherstellungstests.
Der sichere Rückweg beginnt immer in einem leeren Ordner. Kopiere ein Ereignis von der außer Haus gelagerten Sicherung dorthin, prüfe es gegen das Manifest und öffne mehrere Dateien. Ersetze die Arbeitskopie niemals direkt, bevor Prüfsumme, Bildinhalt, Metadaten und Zuordnung stimmen.
Fertig¶
Dein Familienarchiv funktioniert, wenn Originale, Scans, Bearbeitungen und Exporte getrennt liegen, das SHA-256-Skript für alle erfassten Dateien Fehler: 0 meldet, mindestens drei Kopien nach der 3-2-1-Regel existieren und du ein ausgewähltes Ereignis aus einer zusätzlichen Kopie in einen leeren Ordner zurückholen und öffnen kannst. Trage den erfolgreichen Test ins Prüfprotokoll ein und aktualisiere README sowie Manifest nach jeder bewusst aufgenommenen Archivlieferung.
Sources¶
[1] https://www.loc.gov/programs/digital-collections-management/inventory-and-custody/data-integrity-management — Library of Congress: Data Integrity Management [2] https://www.archives.gov/preservation/holdings-maintenance/general-guidance.html — National Archives: Family Archives General Guidance [3] https://www.archives.gov/records-mgmt/initiatives/digital-photo-records.html — National Archives: Digital Photographic Records [4] https://www.loc.gov/preservation/digital/formats — Library of Congress: Sustainability of Digital Formats [5] https://exiftool.org/exiftool_pod.html — ExifTool Application Documentation [6] https://lensespro.org/how-to-archive-photos — How to Archive Photos [7] https://www.youtube.com/watch?v=HgDQ7JXTPl8 — Library of Congress: Archiving Digital Photos [8] https://www.loc.gov/programs/digital-collections-management/digital-formats/maintenance-of-original-formats — Library of Congress: Maintenance of Original Formats [9] https://www.archives.gov/preservation/family-archives/digitizing — National Archives: Digitizing Family Papers and Photographs [10] https://www.loc.gov/preservation/resources/rfs/stillimg.html — Library of Congress: Recommended Formats Statement — Still Image Works