Penpot selbst hosten: Ein Docker-Compose-Leitfaden für Design-Teams
Ein neuer Leitfaden beschreibt, wie die Open-Source-Designplattform Penpot auf einem Linux-Server mit Docker Compose, Traefik und PostgreSQL bereitgestellt wird.
Automatisch aus dem englischen Original übersetzt.
Sanskriti Harmukh und Aashish Chaurasiya haben am 30. September 2026 einen detaillierten Leitfaden zur Bereitstellung von Penpot veröffentlicht. Der Artikel skizziert, wie diese Open-Source-Plattform für Design und Prototyping auf einem privaten Linux-Server unter Verwendung von Docker Compose betrieben werden kann – eine Alternative zu cloudbasierten Designtools.
Was ist passiert?
Der Leitfaden bietet eine schrittweise Anleitung für die Einrichtung von Penpot in einer selbst gehosteten Umgebung. Er basiert auf einem Stack aus sechs containerisierten Diensten, die zusammenarbeiten, um das vollständige Anwendungserlebnis bereitzustellen. Die Architektur umfasst ein Frontend für die Benutzeroberfläche, ein Backend für die Anwendungslogik, einen Exporter zum Rendern von Assets, eine PostgreSQL-Datenbank für persistente Speicherung, eine Valkey-Instanz für transienten Zustand sowie Traefik für Reverse Proxying und TLS-Terminierung.
Die Autoren betonen die Nutzung offener Webstandards und weisen darauf hin, dass Penpot Dateien im SVG-Format speichert, um Design und Code synchron zu halten. Der Bereitstellungsprozess ist so konzipiert, dass er reproduzierbar ist und verwendet eine docker-compose.yml-Datei zur Definition der Dienste. Der Leitfaden behandelt auch die Konfiguration nach der Bereitstellung, wie etwa das Anlegen des ersten Administratorkontos und die Überprüfung, ob das HTTPS-Zertifikat von Let's Encrypt korrekt provisioniert wurde.
Wichtige Details
- Die Bereitstellung nutzt PostgreSQL 15 für die Datenspeicherung und Valkey 8.1 für WebSocket-Benachrichtigungen und das Management transienter Zustände.
- Traefik übernimmt das Reverse Proxying und provisioniert automatisch Let's Encrypt-Zertifikate über die Ports 80 und 443.
- Der Dienst
penpot-exporterist dafür verantwortlich, Designboards und Dateien in die Formate PNG, SVG und PDF zu rendern. - Die E-Mail-Verifizierung ist in der Standardkonfiguration deaktiviert, sodass das erste Konto unmittelbar nach der Registrierung aktiv wird.
- Für Team-Einladungen ist eine SMTP-Konfiguration erforderlich; ohne diese werden keine Einladungs-E-Mails an Mitarbeiter gesendet.
- Der Leitfaden validiert das Setup durch die Durchführung eines End-to-End-Workflows, einschließlich der Erstellung von Teams, dem Entwerfen von Bildschirmen und dem Verknüpfen von Prototypen.
Hintergrund
Penpot ist eine Open-Source-Alternative zu proprietären Designtools wie Figma oder Sketch. Es richtet sich an Designer, Entwickler und Produktteams, die die Kontrolle über ihre Designdaten behalten möchten. Da es vollständig im Browser läuft und SVG als natives Dateiformat verwendet, zielt es darauf ab, die Reibung zwischen den Phasen Design und Entwicklung zu reduzieren. Das Selbsthosten einer solchen Plattform ermöglicht es Organisationen, sensibles geistiges Eigentum im Designbereich auf ihrer eigenen Infrastruktur zu halten, anstatt sich auf Drittanbieter-Cloud-Provider zu verlassen.
Docker Compose ist ein Tool zur Definition und Ausführung mehrcontaineriger Docker-Anwendungen. In diesem Kontext orchestriert es die verschiedenen Microservices, aus denen Penpot besteht. Traefik ist ein moderner HTTP-Reverse-Proxy und Load Balancer, der die Bereitstellung von Microservices vereinfacht. Er integriert sich in vorhandene Infrastrukturkomponenten und konfiguriert sich dynamisch und automatisch. Valkey ist ein Open-Source-Key-Value-Store mit hoher Leistung, der oft als Drop-in-Ersatz für Redis verwendet wird und in diesem Stack Echtzeit-Updates und Sitzungsdaten verarbeitet.
Warum ist das wichtig?
Für IT-Leiter und DevOps-Ingenieure bei kleinen und mittleren Unternehmen bietet dieser Leitfaden einen klaren Weg zur Internalisierung von Designtools. Viele Organisationen sind zunehmend vorsichtig, proprietäre Produktdesigns auf externen SaaS-Plattformen zu speichern, sei es aufgrund von Compliance-Anforderungen oder Bedenken hinsichtlich der Datensouveränität. Durch die Bereitstellung einer getesteten Docker-Compose-Konfiguration senken die Autoren die Einstiegshürde für Teams, die von abonnierten Cloud-Designtools wegziehen möchten.
Die Verwendung standardisierter Komponenten wie PostgreSQL und Traefik bedeutet, dass Systemadministratoren bestehende Monitoring- und Backup-Strategien nutzen können. Da die Datenbank als Standard-PostgreSQL-15-Instanz exponiert wird, kann sie mit vertrauten Tools gesichert werden. Die Trennung der Zuständigkeiten zwischen Frontend, Backend und Exporter erleichtert zudem die Fehlerbehebung und eine potenzielle Skalierung spezifischer Komponenten, wenn das Design-Team wächst.
Allerdings bringt das Selbsthosten operative Verantwortlichkeiten mit sich. Der Leitfaden weist darauf hin, dass eine SMTP-Konfiguration für kollaborative Funktionen wie Team-Einladungen notwendig ist. Ohne einen ordnungsgemäß konfigurierten Mailserver steigt der administrative Aufwand, da Admins den Benutzerzugriff manuell verwalten müssen. Darüber hinaus erfordert die Verwaltung von TLS-Zertifikaten und die Sicherstellung der Gesundheit der Valkey- und PostgreSQL-Container laufende Aufmerksamkeit vom Infrastrukturteam.
Was Sie tun können
- Prüfen Sie die Docker-Compose-Datei, um die Ressourcenanforderungen für jeden der sechs Dienste zu verstehen, bevor Sie Ihren Server bereitstellen.
- Konfigurieren Sie einen zuverlässigen SMTP-Provider in den Umgebungsvariablen, um E-Mail-Einladungen und Passwort-Resets für Ihr Team zu aktivieren.
- Richten Sie automatisierte Backups für das PostgreSQL-Volume und das
penpot_assets-Volume ein, um Datenverluste zu verhindern. - Testen Sie den End-to-End-Workflow, indem Sie ein Testteam erstellen, eine einfache SVG importieren und überprüfen, ob der Exporter PDFs korrekt generiert.
- Überwachen Sie die Health Checks für
penpot-postgresundpenpot-valkey, um sicherzustellen, dass das Backend nur startet, wenn die Abhängigkeiten bereit sind. - Erwägen Sie die Integration von Penpot mit Ihrem bestehenden Identity Provider, wenn Sie robustere Zugriffskontrollen als die integrierte E-Mail-Authentifizierung benötigen.



