
TeslaMate is een fantastische open-source datalogger voor je Tesla — maar het zelf hosten brengt echte verantwoordelijkheden met zich mee. Als je je eigen instantie draait, helpen deze vijf tips je om die veilig, betrouwbaar en onderhoudsarm te houden. En als een ervan te veel werk lijkt, laten we je aan het einde zien hoe je ze volledig kunt overslaan.
1. Voeg een authenticatielaag toe
Standaard worden TeslaMate en de bijbehorende Grafana-dashboards zonder authenticatie geleverd. Iedereen die het IP-adres en de poort kan bereiken, kan je locatiegeschiedenis, je thuisadres en je laadgewoonten zien. Zet een reverse proxy (Nginx, Traefik of Caddy) met HTTP-basisauthenticatie — of een volledige SSO-laag zoals Authelia — voor beide services. Laat de kale poorten nooit open staan in je netwerk.
2. Maak dagelijks een back-up — en off-site
Je volledige rij- en laadgeschiedenis staat in één enkele PostgreSQL-database. Eén schijfstoring kan jaren aan gegevens wissen. Plan een dagelijkse pg_dump en kopieer de back-up naar een redundante, off-site opslag: een tweede schijf, een NAS of een cloud-bucket. Net zo belangrijk: test af en toe een herstel, zodat je weet dat de back-up echt werkt voordat je hem nodig hebt.
3. Kies tussen privénetwerk en externe toegang
TeslaMate draaien op een uitsluitend privé LAN is de veiligste opzet, maar je verliest de toegang zodra je van huis bent. Als je je statistieken alleen vanaf de bank bekijkt, is dat prima. Wil je externe toegang, weersta dan de neiging om poorten te openen — gebruik in plaats daarvan een VPN zoals WireGuard of Tailscale om je thuisnetwerk te bereiken. Dat is veel veiliger dan services aan het internet blootstellen.
4. Denk twee keer na voordat je het openbaar toegankelijk maakt
TeslaMate vanuit huis openbaar toegankelijk maken vereist gedegen netwerk- en beveiligingskennis: TLS-certificaten, firewallregels, fail2ban en constant patchen. Eén verkeerde configuratie kan je hele thuisnetwerk in gevaar brengen, niet alleen TeslaMate. Als je er niet zeker van bent dat je dat allemaal op de lange termijn kunt onderhouden, doe het dan niet.
5. Houd alles up-to-date
TeslaMate, Grafana en PostgreSQL krijgen allemaal regelmatig updates met nieuwe functies en belangrijke beveiligingsfixes. Draai je ze in Docker, haal dan de nieuwe images op en maak je containers volgens een schema opnieuw aan. Verouderde componenten zijn veruit de meest voorkomende bron van bugs en kwetsbaarheden in zelf-gehoste opstellingen.
Of sla het onderhoud volledig over
Elke tip hierboven is een terugkerend klusje. MyTeslaMate draait TeslaMate voor je in de cloud — geauthenticeerd, dagelijks geback-upt, altijd up-to-date en overal veilig bereikbaar. Je krijgt exact dezelfde TeslaMate-dashboards, zonder enig serveronderhoud. Het is de eenvoudigste manier om van TeslaMate te genieten zonder je eigen systeembeheerder te worden.
