Paperless-ngx produktiv betreiben: HTTPS ohne Port, SSO über Keycloak und stabiles OCR

Paperless-ngx läuft nach einer Stunde — und bricht in Woche zwei an drei Stellen. Erstens: kein Zugriff über https:// ohne Port. Zweitens: kein SSO, weil allauth nur über SocialAccount(provider,uid) matcht und ein E-Mail-Match das lokale Passwort löscht. Drittens: OCR sprengt das Container-tmpfs, weil unpaper pro Seite ~26 MB Temp schreibt. Hier sind alle drei Baustellen — inklusive der Fallstricke, die dich sonst Stunden kosten.

02.10.2026 · 17 Minuten · 3516 Wörter · root_cause

Paperless-ngx OCR sprengt das tmpfs: Wenn ein dicker Scanner-Stapel den OCR-Worker crasht

unpaper frisst pro Seite ~26 MB tmpfs. Ein dicker Scanner-Stapel crasht den OCR-Worker reproduzierbar. Fix: TMPDIR umbiegen, unpaper abschalten, Timeout hochsetzen.

02.10.2026 · 6 Minuten · 1210 Wörter · root_cause