无需 Docker 的自托管照片备份:让照片直接同步到你的 NAS(2026)
可以。自托管照片备份并不需要 Docker。Pho 是无服务器应用:没有容器、没有数据库、也没有反向代理。同步引擎内置在 iPhone 和 Android 应用里,把照片直接写入你已有的存储 — 通过 SMB 访问的 NAS 共享、WebDAV 服务器或 NFS 导出。NAS 上不需要安装任何东西,也没有需要打补丁的服务。
不用 Docker 的照片备份到底是什么样子?
Docker 只是服务器软件的一种打包方式。它不会让照片更安全,也不是拥有自己图库的必要条件。无 Docker 的照片备份把工作放在设备端:手机读取相机胶卷,把文件直接上传到存储。中间没有需要托管、打补丁或备份的应用服务器,需要维护的东西缩减为你本来就有的两样 — 手机和 NAS。
没有容器并不是降级:服务器这一层是为了服务服务器本身,而不是照片。这个差异在 iOS 上尤其重要,因为后台任务何时运行由系统决定。依赖服务器的自托管平台仍然需要应用存活足够久才能完成上传。Pho 使用 BGProcessingTask(Apple 为长时间后台工作设计的 API),只要系统分配时间就继续恢复队列 — 因此庞大的相机胶卷不依赖你盯着应用看。
后台任务何时运行由 iOS 决定。Pho 顺应这一点,而不是与之对抗。Docker 方案 vs Pho:功能对比
最后核验:2026-09
去掉 Docker 之后,哪些东西变了
照片链路上没有服务器,也没有数据库
基于 Docker 的照片平台其实是三套系统叠在一起:应用、为每个素材建立索引的数据库,以及让它们彼此隔离的容器运行时。每一个都需要更新、备份和监控。Pho 一个都没有。上传路径就是应用把文件写入存储,而存储文件系统本身就是索引 — 按日期分文件夹,缩略图放在 .thumbnail/ 下,没有需要保持同步的元数据服务。
三套系统要维护,对比零维护:应用直接到存储,中间什么都没有。第一方证据:手机与磁盘之间到底有什么
本页由开发 Pho 的团队发布,所以这里给出的是工程细节,而不是营销口号。Pho 的控制面是一个 gRPC 服务,文件传输走 HTTP — 两者都由内嵌的 Go 引擎实现,随应用一起分发并按平台编译。运行时不存在服务器进程。照片和视频以 YYYY/MM/DD/filename 写入,Live Photo 写入名称以 live_ 开头的同级文件夹,缩略图写入镜像的 .thumbnail/ 目录。支持的存储目标为 SMB/CIFS、WebDAV、NFS 和百度网盘。Pho Pro 增加客户端 AES-256-GCM 加密:数据在上传前于设备上加密,密钥永不离开设备,且默认关闭。加密文件带 .aes 后缀。
没有服务器进程、没有数据库引擎、没有容器运行时 — 存储文件系统就是数据库。真正的成本是第一年之后的维护
Docker 让首次安装可复现,但不会让第二年免费。仍然要有人更新镜像、阅读版本说明处理数据库迁移、盯着磁盘空间,并在卷故障时恢复数据库。无 Docker 方案把这种持续工作换成一次性的连接:让应用指向存储,唯一的共享依赖就是存储本身。这就是为什么“去掉 Docker”对爱好摄影而非服务器管理的人最重要。
Docker 自动化的是安装那一天,不是之后的每一年。跳过容器栈会失去什么(诚实的取舍)
对所有人来说,服务器这一层并不都是多余的复杂度。Immich 和 PhotoPrism 提供浏览器图库、多用户账户,以及人脸识别和自动打标签等服务器端机器学习;Nextcloud 还加上日历、联系人和文档。如果这些功能才是重点,那就运行容器栈。Pho 是备份优先的移动应用:它可靠地把照片放到你的存储上,并在统一图库中展示,但不试图成为网页内容系统或家庭共享门户。
想要网页端优先的功能,选容器栈;想要拍摄即备份,选 Pho。无需信任服务器的加密
服务器端加密保护的是磁盘,而不是运营者 — 能运行服务器的人通常也能读取图库。Pho Pro 提供客户端 AES-256-GCM:应用在上传前加密每个文件,密钥留在设备上,因此存储端看到的始终只有密文。由于该格式支持随机访问,加密视频仍可通过 HTTP Range 请求流式播放,而不必强制完整下载。传输过程同样受保护,按你选择的协议使用 HTTPS、SMB3 或 WebDAV-SSL。
在手机上加密,在手机上播放 — NAS 上只有密文。什么时候 Docker 方案才是更好的选择
选择 Docker 方案,如果你...
- 想要家庭或团队使用的浏览器图库,支持多个账户
- 依赖服务器端的人脸识别、物体搜索或自动打标签
- 已经有 Docker 主机,并且乐于调优各类服务
- 需要 Nextcloud 级别的附加功能,如日历、联系人和文件同步
选择 Pho,如果你...
- 想把手机照片备份到自己拥有的存储上,且零服务器
- 已有 NAS,更想直接通过 SMB、WebDAV 或 NFS 使用它
- 偏好用任何文件管理器都能浏览的普通 YYYY/MM/DD 文件夹
- 想要客户端 AES-256-GCM 加密,而无需信任服务器运营者
常见问题
不需要。Docker 只是服务器软件的一种打包方式,并不是拥有自己照片的必要条件。Pho 没有服务器组件:同步引擎内嵌在应用里,直接写入 SMB、WebDAV、NFS 或百度网盘存储。你可以不运行任何容器就备份整个相机胶卷。
Immich 以 Docker Compose 栈运行四个容器 — 服务、机器学习、PostgreSQL 和 Valkey/Redis — 官方要求最低 6GB RAM。无 Docker 备份完全跳过这一层:应用直接与你的 NAS 通信,没有容器、数据库或反向代理需要运行、打补丁或备份。
可以。Pho 通过 SMB/CIFS、WebDAV、NFS 或百度网盘直接连接你已有的存储。只要 NAS 在线,安装应用、填写连接信息、选择要备份的内容即可。NAS 本身无需安装任何东西,也没有服务器软件挡在前面。
不会 — 恰恰相反。Pho 通过 HTTPS、SMB3 或 WebDAV-SSL 对传输中的流量加密,Pho Pro 还提供可选的客户端 AES-256-GCM 加密:文件在上传前于手机上加密,密钥永不离开设备。Docker 方案默认不提供客户端加密,其静态保护取决于服务器和磁盘配置。
它们胜在网页端优先的工作流。Immich 和 PhotoPrism 提供浏览器图库、多用户账户,以及人脸识别和自动打标签等服务器端机器学习;Nextcloud 还加上日历、联系人和文档。如果你想在桌面浏览器里整理共享图库,服务器这一层的复杂度是值得的。Pho 专注的是从手机出发、拍摄即可靠备份。
大约五分钟。从 App Store 或 Google Play 下载 Pho,选择存储协议,填写 NAS 地址和凭据,再选择要备份的相册即可。典型的 Docker 部署要长得多,因为 compose 文件、环境变量和反向代理通常都出现在第一张照片上传之前。
可以。Pho 与 Immich、PhotoPrism、Nextcloud 互不冲突。很多人保留服务器平台用于共享图库或文件同步,同时把 Pho 作为专门的手机备份通道,通过 SMB、WebDAV 或 NFS 写入同一台 NAS。让两者指向不同文件夹,就不会互相覆盖。
准备好不用 Docker 也能备份照片了吗?
获取 Pho,把 iPhone 或 Android 相机胶卷直接送到你自己的存储。