🧭Betrieb & Vergleich

Was im Alltag zählt: Dashboards, Energie, Backups, Updates, Fernzugriff und Sicherheit – und wie sich Home Assistant von ioBroker, openHAB und einer HomeMatic-Zentrale unterscheidet.

🧱Dashboards (Lovelace)

Dashboards bestehen aus Ansichten (Views) mit Karten. Die Standardansicht „Sections“ ordnet Karten in Abschnitten an; alles lässt sich in der UI oder als YAML bearbeiten.
Wohnzimmer
tile
gauge
21,4 °C
Wohnzimmer Temperatur
entities
☕Kaffeemaschine
👥Gästemodus
🪟Bad FensterGeschlossen
history-graph
Leistung (12 h)

Nachbildung zur Veranschaulichung – nicht das echte Frontend. Ein Klick auf die Kachel ruft im echten HA die Action light.toggle auf (über die WebSocket-Verbindung).

⚡Energie-Dashboard

Netzbezug, Einspeisung, Solar, Batterie, Gas, Wasser und einzelne Geräte – berechnet aus stündlichen Langzeitstatistiken der Zähler-Sensoren.
Werte: kWh pro Stunde, ein erfundener Tag im Musterhaus
00,511,520–1 Uhr: Netzbezug 0,18 kWh0:001–2 Uhr: Netzbezug 0,18 kWh2–3 Uhr: Netzbezug 0,18 kWh3–4 Uhr: Netzbezug 0,18 kWh3:004–5 Uhr: Netzbezug 0,18 kWh5–6 Uhr: Netzbezug 0,18 kWh6–7 Uhr: Netzbezug 0,73 kWh6:007–8 Uhr: Netzbezug 0,73 kWh8–9 Uhr: Netzbezug 0,73 kWh9–10 Uhr: Netzbezug 0,18 kWh9:0010–11 Uhr: Netzbezug 0,18 kWh11–12 Uhr: Netzbezug 0,63 kWh12–13 Uhr: Netzbezug 0,63 kWh12:0013–14 Uhr: Netzbezug 0,63 kWh14–15 Uhr: Netzbezug 0,18 kWh15–16 Uhr: Netzbezug 0,18 kWh15:0016–17 Uhr: Netzbezug 0,18 kWh17–18 Uhr: Netzbezug 0,88 kWh18–19 Uhr: Netzbezug 0,88 kWh18:0019–20 Uhr: Netzbezug 1,28 kWh20–21 Uhr: Netzbezug 0,88 kWh21–22 Uhr: Netzbezug 0,88 kWh21:0022–23 Uhr: Netzbezug 0,18 kWh23–24 Uhr: Netzbezug 0,18 kWh
Netzbezug
11,22 kWh
PV direkt genutzt
0 kWh
Einspeisung
0 kWh
davon Kaffeemaschine
0,2 kWh

Das Energie-Dashboard rechnet nicht selbst mit Leistung (W), sondern liest Zählerstände (kWh) aus den Langzeitstatistiken. Ein Sensor eignet sich, wenn er device_class: energy, eine Energieeinheit (Wh/kWh …) und state_class: total oder total_increasing hat – im Musterhaus sensor.stromzaehler_energie (ESPHome mit IR-Lesekopf). Für Leistungssensoren gibt es den Helfer „Integral“ (Riemann-Summe).

💾Backups & Updates

💾 Backups

  • ▸ Automatische Backups nach Zeitplan (täglich oder an bestimmten Tagen) mit Aufbewahrung: „täglich + 7 behalten“ löscht Backups ab dem 8. Tag.
  • ▸ Backups sind verschlüsselt. Vor der Einrichtung lädt man das Notfall-Kit mit dem Schlüssel herunter – ohne ihn keine Wiederherstellung.
  • ▸ Speicherorte: lokal (/backup), Home Assistant Cloud (max. 5 GB, nur das letzte Backup), Netzwerkspeicher oder Cloud-Anbieter über Integrationen.
  • ▸ Inhalt: Konfiguration, share, Apps, SSL, Medien – Teil-Backups möglich.
  • ▸ Wiederherstellen schon beim Onboarding: Umzug vom Raspberry Pi auf neue Hardware.

⬆️ Updates

  • ▸ Core monatlich (Version YYYY.M), dazwischen Patch-Releases; OS, Supervisor und Apps haben eigene Zyklen.
  • ▸ Updates erscheinen als Update-Entitäten (update.*) – installierbar per Klick oder per Action update.install, auf Wunsch mit Backup davor.
  • ▸ Vorher die Breaking Changes im Release-Blog lesen. Probleme nach dem Update meldet der Bereich Reparaturen (Repairs).
  • ▸ Home Assistant OS aktualisiert per A/B-System: Schlägt ein Start fehl, bootet die alte Version.

🌍Fernzugriff: Nabu Casa oder Reverse Proxy

☁️ Home Assistant Cloud (Nabu Casa)

Handy ──TLS──▶ Nabu-Casa-Relay ◀──ausgehende Verbindung── HA
          (kein offener Port zu Hause, Ende-zu-Ende verschlüsselt)

Kostenpflichtiges Abo des Unternehmens hinter Home Assistant. Fernzugriff ohne Portfreigabe und ohne eigenes Zertifikat, dazu Sprachassistenten-Anbindung und Cloud-Backup. Das Abo finanziert die Entwicklung mit.

🔁 Eigener Reverse Proxy

Handy ──HTTPS──▶ Router :443 ──▶ nginx (192.0.2.30) ──HTTP──▶ HA (192.0.2.20:8123)
                                   setzt X-Forwarded-For

Eigene Domain, Zertifikat (z. B. Let's Encrypt) und Portfreigabe. Home Assistant nimmt weitergeleitete Anfragen nur an, wenn „X-Forwarded-For vertrauen“ aktiv ist und die Proxy-Adresse unter trusted_proxies steht – sonst werden sie blockiert. Seit 2026.8 stellt man das in der UI ein (Einstellungen → System → Netzwerk → HTTP-Server); ein alter http:-Block wird importiert.

# nginx (Ausschnitt) – WebSocket-Upgrade nicht vergessen!
server {
  listen 443 ssl;
  server_name ha.example.org;
  location / {
    proxy_pass http://192.0.2.20:8123;
    proxy_set_header Host $host;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_http_version 1.1;
    proxy_set_header Upgrade $http_upgrade;
    proxy_set_header Connection "upgrade";
  }
}
# vor 2026.8 in configuration.yaml – heute in der UI
http:
  use_x_forwarded_for: true
  trusted_proxies:
    - 192.0.2.30          # einzelner Proxy
    - 198.51.100.0/24     # Netz: Netzadresse angeben, nicht 198.51.100.7/24
  ip_ban_enabled: true
  login_attempts_threshold: 5

🔐Sicherheit

⚠️ Nicht offen ins Internet
Port 8123 nie ohne TLS freigeben. Besser Nabu Casa, Reverse Proxy mit HTTPS oder VPN (z. B. WireGuard).
✅ Mehr-Faktor-Anmeldung
Pro Benutzer aktivierbar (Authenticator-App, TOTP). Admin-Rechte nur für wenige Konten.
💡 IP-Sperren
Nach zu vielen Fehlversuchen sperrt HA die Adresse (Datei ip_bans.yaml). Hinter einem Proxy funktioniert das nur mit korrekt gesetzten trusted_proxies.
⚠️ Geheimnisse & Backups
Zugangsdaten in secrets.yaml, Tokens nie teilen, Backups verschlüsselt lassen und den Notfall-Schlüssel sicher aufbewahren.

⚖️Vergleich: Home Assistant, ioBroker, openHAB, HomeMatic-Zentrale

Alle vier laufen lokal im eigenen Netz. Die Unterschiede liegen im Datenmodell, in der Art der Geräteanbindung und in der Logik. Keine Wertung – je nach Geräten und Vorlieben passt das eine oder andere besser, oft laufen sie auch zusammen.
Home AssistantioBrokeropenHABHomeMatic-Zentrale
Sprache / LaufzeitPython (asyncio), ein Core-ProzessNode.js, Adapter als eigene ProzesseJava (OSGi/Karaf)Zentrale mit eigener Firmware (CCU3, RaspberryMatic)
Kern-DatenmodellEntität mit State (Text) + AttributenObjekte + States mit ack-FlagThings → Channels → ItemsGeräte → Kanäle → Datenpunkte
Geräte anbindenIntegrationen im Core (+ Apps)Adapter (npm-Pakete)Bindings (Add-ons)vor allem HomeMatic / HomeMatic IP (Funk, Draht)
LogikAutomationen (UI/YAML), Scripts, Blueprints, TemplatesJavaScript, Blockly, SzenenRegeln (DSL, JavaScript, Blockly)WebUI-Programme, HM-Script
OberflächeDashboards (Karten), Companion-AppsAdmin + VIS / Material / Jarvis …Main UI, SitemapsWebUI, Apps von Drittanbietern
LizenzApache 2.0MIT (js-controller)EPL 2.0gemischt (OCCU teils quelloffen)
💡 Zusammen statt gegeneinander
Home Assistant hat eigene Integrationen für HomeMatic (u. a. die Community-Integration „Homematic(IP) Local“ bzw. die Core-Integration „HomematicIP Cloud“) und kann per MQTT mit ioBroker oder openHAB Daten austauschen.

📚Quellen (geprüft am 25.09.2026)