Все заметки
6 июня 2026 г. · code

Obsidian Sync через Cloudflare R2 + E2EE

#obsidian#cloudflare#privacy#e2ee

Связка для синхронизации Obsidian без vendor lock-in: локальные Markdown-файлы, Remotely Save, Cloudflare R2 и клиентское шифрование.

Почему так

Obsidian остаётся локальной базой знаний, а облако используется только как транспорт. Сервер хранит зашифрованный набор объектов, не исходные заметки.

Схема

Obsidian device A -> encrypt locally -> R2 bucket -> decrypt locally -> Obsidian device B

Настройка в общих чертах

  1. Создать отдельный R2 bucket.
  2. Выпустить token с правами Object Read & Write только на этот bucket.
  3. В Remotely Save выбрать S3-compatible storage.
  4. Включить E2EE до первой синхронизации на каждом устройстве.
  5. Хранить пароль отдельно: потеря ключа означает потерю данных.

Главный trade-off простой: провайдер не может прочитать данные, но и восстановить пароль тоже не сможет.