Vor jeder Änderung legt Otto eine verschlüsselte Kopie des alten Stands an, dedupliziert per Prüfsumme, und löscht nur in einen Papierkorb. Schreiben außerhalb deines Arbeitsordners geht in jeder Autonomiestufe erst zur Freigabe.
Inhalt
Doku-ÜbersichtDateien · Ablage, Versionen & Löschen
Neun Werkzeuge, ein Arbeitsordner
Alles, was Otto mit Dateien tut, läuft über eines von neun Werkzeugen. Sie arbeiten in deinem eigenen Arbeitsordner — nicht in einer zweiten, eigenen Ablage.
Die neun Werkzeuge
- Orte ansehen
- Zeigt die Ordner, die Otto kennt.
- Dateien suchen
- Nach Name oder Inhalt, über bekannte Orte hinweg.
- Ordner ansehen
- Listet den Inhalt eines Ordners.
- Projektkarte
- Ein Baumüberblick über ein Projekt, mit Kürzungshinweis bei sehr vielen Dateien.
- Datei lesen
- Text, PDF (auch mit Texterkennung bei Scans), Word, Excel, PowerPoint, OpenDocument, RTF, EPUB; Bilder werden gesehen.
- Datei schreiben
- Ersetzt den gesamten Inhalt oder legt neu an — sichert vorher immer eine Version des alten Stands.
- Ordner anlegen
- Legt einen neuen Ordner an.
- Datei löschen
- Verschiebt in den Papierkorb von Otto, dreißig Tage wiederherstellbar — löscht nie endgültig.
- Dateiversionen
- Listet frühere Stände einer Datei und stellt einen davon wieder her.
Eigenständige Office-Werkzeuge
Word-, Excel- und Präsentations-Dateien schreibt Otto mit eigenem Code — ohne installiertes Office, ohne Konto, ohne Wolke. Nur so entsteht überhaupt ein Versionsverlauf für diese Dateiarten.
Der Arbeitsordner — beim Schreiben, nicht beim Lesen
Für SCHREIBEN gilt eine feste Grenze (die „Pfadwache"): erlaubt sind dein Benutzerordner und der Ordner, den du als Arbeitsordner festgelegt hast — auch wenn der auf einer externen Platte liegt. Schlüsseldateien wie SSH- und GPG-Schlüssel, Git-Hooks, Autostart-Ordner und Startdateien deines Systems bleiben dabei immer gesperrt, auch mitten im erlaubten Bereich. Schreibt Otto außerhalb davon, legt er das erst vor — unabhängig von der Autonomiestufe und unabhängig davon, ob „Löschen ohne Rückfrage" eingeschaltet ist. Für LESEN gilt diese Grenze NICHT: „Datei lesen" kennt keinen erlaubten Bereich und öffnet grundsätzlich jeden Pfad, den ein Auftrag nennt. Eine engere, eigene Sperre für eine kurze Liste eindeutiger Geheimnisorte (u. a. SSH-Schlüssel, Cloud-Zugangsdaten, `.env`) greift nur, wenn der laufende Auftrag in diesem Lauf bereits fremden Inhalt gelesen hat — eine Mail, eine Webseite, den Bildschirm. Fragst du selbst direkt nach einer solchen Datei, bekommst du sie unverändert — es ist dein Gerät.
Bekannte Lücken in dieser Doku-Fassung (Stand 26.09.2026)
- Für „Orte ansehen" und „Dateiversionen" gibt es keinen eigenen automatisierten Test.
- Im Dateien-Fenster sind Filtern, Sortieren und das Zurücksetzen der Ansicht ohne eigenen Test.