Paperless-ngx produktiv betreiben: HTTPS ohne Port, SSO über Keycloak und stabiles OCR

Paperless-ngx läuft nach einer Stunde — und bricht in Woche zwei an drei Stellen. Erstens: kein Zugriff über https:// ohne Port. Zweitens: kein SSO, weil allauth nur über SocialAccount(provider,uid) matcht und ein E-Mail-Match das lokale Passwort löscht. Drittens: OCR sprengt das Container-tmpfs, weil unpaper pro Seite ~26 MB Temp schreibt. Hier sind alle drei Baustellen — inklusive der Fallstricke, die dich sonst Stunden kosten.

02.10.2026 · 17 Minuten · 3516 Wörter · root_cause