Deine Daten. Deine Schlüssel. Deine Kontrolle.
MindooDB ist eine Ende-zu-Ende-verschlüsselte Local-First-Sync-Datenbank für sichere Zusammenarbeit — Server können speichern und synchronisieren, aber nicht lesen. Funktioniert im Client-Server-Betrieb, Peer-to-Peer und rein lokal. Für Browser, Node.js und React Native. Sie treibt auch Haven an, den grafischen Arbeitsbereich für die Zusammenarbeit von Teams, die dieses Vertrauensmodell wollen, ohne einen eigenen Client zu bauen.
Ansehen und anhören
Eine ausführliche Einführung in MindooDB — mit NotebookLM aus der MindooDB-Dokumentation erzeugt.
Ein visueller Überblick, wie MindooDB Daten Ende-zu-Ende verschlüsselt hält und zugleich Zusammenarbeit in Echtzeit und Local-First-Sync ermöglicht.
Und NotebookLM, es heißt „MindooDB“ (mit kurzem i). Aber egal. :-)
Schlüssel bleiben auf den Geräten. Drei unabhängige Verschlüsselungsschichten: AES-256-GCM im Ruhezustand, RSA je Benutzer bei der Übertragung, TLS auf der Leitung. Server sehen nie Klartext.
Lokal anlegen und bearbeiten. Der Abgleich beginnt bei den Metadaten und überträgt nur Geändertes — die Bandbreite richtet sich nach dem Delta, nicht nach der Gesamtgröße.
Automerge-CRDTs sorgen dafür, dass gleichzeitige Bearbeitungen automatisch konvergieren. Reihenfolgeunabhängiger Sync — Einträge dürfen in beliebiger Folge eintreffen.
Server können synchronisieren & speichern — aber nicht lesen
- Signieren jeder Änderung (Urheberschaft + Integrität)
- Verschlüsseln, bevor die Daten das Gerät verlassen (Vertraulichkeit)
- Append-only-Speicherung (Audit-Trail)
- Content-adressierter Sync (nur Fehlendes übertragen)
- Funktioniert mit Client-Server und Peer-to-Peer
Anwendungsfälle und Funktionen
Runtime wählen und loslegen
Todo-Schnellstart für CLI und Server mit erwarteter Ausgabe.
mindoodb/browser mit Web Crypto verwenden.
Native-First-Einrichtung über mindoodb setup-react-native.
Diese Snippets stammen aus der MindooDB-Testsuite, damit sie zu echten Nutzungsmustern passen.
Wann MindooDB passt und wann Alternativen
MindooDB ist für Anwendungen gebaut, bei denen Ende-zu-Ende-Verschlüsselung, Offline-Betrieb und Zusammenarbeit mehrerer Parteien unverzichtbar sind. Hier passt es am besten.
- du Ende-zu-Ende-Verschlüsselung brauchst und deinem Hosting-Anbieter nicht vertrauen kannst
- du lückenlose Audit-Trails mit kryptografischer Integrität benötigst
- du Local-First-Betrieb für Einsätze im Feld oder an entlegenen Orten brauchst
- du organisationsübergreifend zusammenarbeitest und feingranulare Zugriffskontrolle brauchst
- du technische Maßnahmen für Compliance brauchst — Verschlüsselung, signierte Audit-Trails und koordinierte Datenlöschung, die HIPAA-, SOX-, DSGVO- und PCI-DSS-Programme unterstützen
- du Zusammenarbeit mehrerer Parteien mit unterschiedlichen Zugriffsstufen brauchst
- du nur einfache CRUD-Operationen ohne Zusammenarbeit brauchst
- du immer eine zuverlässige Netzwerkverbindung hast und Local-First nicht brauchst
- du keine Ende-zu-Ende-Verschlüsselung brauchst und deinem Hosting-Anbieter vertrauen kannst
- du einfache Anforderungen an die Zugriffskontrolle hast, die keine Verschlüsselung auf Dokumentebene erfordern
- du komplexe relationale Abfragen brauchst, die nicht zum Dokumentmodell passen
- du sehr hohen Schreibdurchsatz hast, der Append-only-Stores an ihre Grenzen bringen kann
| Merkmal | MindooDB | PostgreSQL/Firebase | Blockchains |
|---|---|---|---|
| Ende-zu-Ende-Verschlüsselung | Ja (Server können nicht entschlüsseln) | Nein (Schlüssel auf dem Server) | Nein (standardmäßig öffentlich) |
| Local-First | Eingebaut | Erfordert eigene Logik | Erfordert Netzwerk |
| Audit-Trails | Append-only, kryptografisch verkettet | Erfordert eigene Implementierung | Unveränderliche öffentliche Einträge |
| Organisationsübergreifende Zusammenarbeit | Feingranulare Zugriffskontrolle | Zugriffskontrolle auf dem Server | Sichtbarkeit nur ganz oder gar nicht |
| Datenschutz | Standardmäßig privat | Hängt von der Serversicherheit ab | Standardmäßig öffentlich |
Produktionsreife & Vertrauenssignale
MindooDB ist Beta-Software — APIs können sich ohne Ankündigung ändern. Die Kernfunktionen sind stabil und getestet; vor dem Produktiveinsatz empfehlen wir dennoch eine gründliche Prüfung.
- Die zentralen Verschlüsselungs- und Sync-Protokolle
- CRDT-Operationen auf Dokumenten
- Virtuelle Ansichten und Indexierung
- Speicherung von Anhängen
- Namen und Signaturen von API-Methoden
- Konfigurationsoptionen
- Interne Datenstrukturen
- Open Source — die gesamte Codebasis auf GitHub
- Sicherheitsaudit — dokumentiert in den Audit-Unterlagen
- Bedrohungsmodell — geht von kompromittierten Servern aus
- Kryptografische Garantien — Ed25519-Signaturen, AES-256-GCM-Verschlüsselung
Aktive Entwicklung, umfassende Dokumentation und wachsende Community. Auf GitHub ansehen →