Haven / Seguridad y privacidad

Privado por diseño. Cifrado de serie.

Haven es la cara en el navegador del modelo de confianza de MindooDB. Los datos se cifran en el cliente antes de llegar a cualquier servidor, las apps corren en sandboxes con permisos granulares y tú decides dónde viven los datos de verdad.

Modelo de cifrado

Las claves se quedan en el cliente

Haven se apoya en el cifrado de extremo a extremo de MindooDB. Los documentos, los adjuntos y el historial se cifran en tu dispositivo antes de salir de él. Los servidores - también el servidor de demostración de Mindoo y cualquiera que gestiones tú - solo almacenan texto cifrado.

  • Claves en el cliente bajo el control del usuario, nunca subidas en claro.
  • Nada en claro pasa por Haven, por el servidor de sincronización ni por la infraestructura de alojamiento.
  • Historial firmado y append-only heredado del núcleo de MindooDB.
  • Sincronización direccionada por contenido que intercambia solo las entradas cifradas que le faltan a un dispositivo.

El diseño criptográfico completo sobre el que se apoya Haven está en el Modelo de seguridad de MindooDB y en la Arquitectura.

Trust model

Keys stay on your devices

Haven tenant management view showing tenant-level context
Tenants keep data boundaries clear

Haven shows tenant-level context while MindooDB keeps the encrypted data model separated by the tenant a user is working in.

1 2
Ciclo de vida del tenant

Empieza en local y publica cuando estés listo

Haven no te empuja a un servidor el primer día. Puedes montar todo el mundo de MindooDB en local y sumar a otras personas más tarde, en tus términos.

Crear en local

Genera usuarios, administradores, tenants y bases de datos enteramente en el navegador - también sin conexión. Sin instalar nada en el escritorio y sin necesidad de cuenta.

Trabajar sin conexión

Sigue editando aunque no haya red. Haven retoma la sincronización automáticamente cuando vuelve la conexión.

Publicar un tenant

Cuando un tenant está listo para la colaboración, súbelo a un servidor MindooDB e invita a los miembros con un proceso de incorporación guiado.

Incorporación segura

El acceso al tenant y las claves de cifrado necesarias se comparten por el proceso de incorporación, no copiando y pegando por canales aparte.

Flexibilidad de la sincronización

Solo enviar, solo recibir o bidireccional

Página Sincronización de Haven con las bases de datos del tenant, indicadores de dirección y el menú Sincronizar abierto en la opción Solo documentos, sin adjuntos
Página Sincronización: en cada base de datos, solo enviar, solo recibir o bidireccional, con la opción de transferir solo los documentos o los documentos con sus adjuntos.

Cada conexión de Haven con un servidor se configura por separado. Elige el modo que encaje con tu forma de trabajar:

  • Solo enviar - publica los cambios hacia arriba, por ejemplo de un dispositivo sobre el terreno a un archivo central.
  • Solo recibir - lee de un servidor sin aportar cambios locales, para informes o clientes de solo lectura.
  • Bidireccional - colaboración completa en los dos sentidos, para el trabajo diario en equipo.

Como el formato de transmisión de MindooDB está direccionado por contenido, la sincronización transfiere siempre solo las entradas cifradas que le faltan a un peer - sea cual sea el modo que elijas.

Copia de seguridad

Copia de seguridad integrada para los datos del navegador

Haven trae una función de copia de seguridad para los datos guardados en local en el navegador. Sirve para proteger los tenants sin conexión, congelar un estado antes de una operación arriesgada o cambiar de dispositivo.

  • Copia con un clic de los datos de la instancia de Haven actual.
  • Funciona en local incluso sin conexión a un servidor.
  • Complementa la sincronización con el servidor cuando gestionas tú un servidor MindooDB.
  • La copia de seguridad automática está prevista para Haven Enterprise.
Pestaña Copia de seguridad de las Preferencias de Haven, para descargar copias cifradas, restaurar desde una copia y restablecer de fábrica
Página Copia de seguridad: exportar los datos cifrados del navegador, restaurar desde un archivo de copia o restablecer de fábrica la instancia local de Haven.
Sandboxing de las apps

Las apps solo ven lo que les concedes

Security diagram

App sandbox and permissions

Haven application properties panel showing logical database mappings for an app
Configure app data sources

Applications bind to logical database IDs, so the concrete tenant or database can be switched through configuration as environments move from testing to QA to production.

1 6

Las apps de Haven están estrictamente aisladas. No alcanzan el almacenamiento de Haven, ni tus otras apps, ni los datos que no has compartido de forma explícita.

  • Iframes con sandbox en un origen propio para cada app.
  • Sandbox con origen opaco para los bundles de apps que Haven aloja y sirve con el service worker.
  • Sin almacenamiento compartido - todos los datos fluyen por el bridge de Haven con consentimiento explícito.
  • Permisos basados en capacidades para escritura (la lectura es implícita), eliminación, historial, adjuntos y creación de vistas.
  • Alcance por app - las apps solo ven las bases de datos y las vistas que les concedes.
Entender los cambios

Explicar la colaboración, no esconderla

Explorador DAG

Recorre todo el historial de cambios de un documento como un grafo. Se ve quién cambió qué campos y cuándo, y cómo la lógica de fusión de Automerge combinó las ediciones simultáneas. Muy útil para depurar y para rastrear la procedencia.

  • Autoría y atribución a nivel de campo a través de las fusiones.
  • Ayuda a explicar el comportamiento de los CRDT a los usuarios sin salir por la tangente.
  • Útil para auditorías y para justificar el cumplimiento.
Vistas virtuales

Una capa analítica segura sobre los datos cifrados. Filtra, categoriza, ordena y agrega documentos dentro de una base de datos, a través de varias bases de datos o de varios tenants - todo evaluado con el mismo modelo de permisos.

  • Paneles operativos, resúmenes agregados y listas de trabajo sin exponer los datos en bruto.
  • Haven y las apps pueden compartir vistas o definir las suyas.
  • Fórmulas de columna, filtros y estructura derivada a través de un constructor tipado.
DAG Explorer and Virtual Views: inspect document history, then build categorized views across encrypted databases.
Haven DAG Explorer showing a document's merge history and materialized document state
DAG Explorer The DAG Explorer explains collaboration history: who changed which fields, when changes happened, and how the document state materializes at a selected point in time.
Haven Virtual Views result surface showing a multi-level categorized contacts view across two databases
Virtual Views result surface A multi-level categorized view combines contacts from two contacts databases in different tenants. Selected rows can be exported as an XLSX file.
Haven Virtual Views designer showing expressions for computing categories, columns, creation dates, and origin databases
Virtual Views designer This long screenshot is scrollable. It shows how a Virtual View is designed with Haven's view expression language, computing values from document metadata and fields such as the first character of the lastname, the document creation date, or the origin database.
Dónde viven tus datos

Tres topologías, un solo cliente

Haven Community admite todos los modos de serie. Puedes pasar de uno a otro sin cambiar de cliente - solo cambia el destino de la conexión.

Solo local
Todo en el navegador

Los tenants se quedan en el dispositivo. Sin servidor, sin sincronización, sin cuenta. Perfecto para notas personales, borradores o demos sin conexión.

  • Sin infraestructura.
  • Ideal para evaluar y para un solo usuario.
  • Combínalo con la copia de seguridad integrada de Haven por seguridad.
Servidor de demostración de Mindoo
Probar las funciones de equipo

Sube un tenant local al servidor de demostración de Mindoo que alojamos e invita a colaboradores reales con sincronización real.

  • La forma más rápida de ver Haven con varios usuarios.
  • Los datos del servidor de demostración se borran periódicamente.
  • Úsalo para evaluar, no para datos de producción.
Autoalojado
Tu propio servidor MindooDB

Gestiona tu propio servidor MindooDB y apunta Haven a él. En tu servidor queda texto cifrado; Haven sigue siendo el mismo cliente.