Privado por diseño. Cifrado de serie.
Haven es la cara en el navegador del modelo de confianza de MindooDB. Los datos se cifran en el cliente antes de llegar a cualquier servidor, las apps corren en sandboxes con permisos granulares y tú decides dónde viven los datos de verdad.
Las claves se quedan en el cliente
Haven se apoya en el cifrado de extremo a extremo de MindooDB. Los documentos, los adjuntos y el historial se cifran en tu dispositivo antes de salir de él. Los servidores - también el servidor de demostración de Mindoo y cualquiera que gestiones tú - solo almacenan texto cifrado.
- Claves en el cliente bajo el control del usuario, nunca subidas en claro.
- Nada en claro pasa por Haven, por el servidor de sincronización ni por la infraestructura de alojamiento.
- Historial firmado y append-only heredado del núcleo de MindooDB.
- Sincronización direccionada por contenido que intercambia solo las entradas cifradas que le faltan a un dispositivo.
El diseño criptográfico completo sobre el que se apoya Haven está en el Modelo de seguridad de MindooDB y en la Arquitectura.
Empieza en local y publica cuando estés listo
Haven no te empuja a un servidor el primer día. Puedes montar todo el mundo de MindooDB en local y sumar a otras personas más tarde, en tus términos.
Genera usuarios, administradores, tenants y bases de datos enteramente en el navegador - también sin conexión. Sin instalar nada en el escritorio y sin necesidad de cuenta.
Sigue editando aunque no haya red. Haven retoma la sincronización automáticamente cuando vuelve la conexión.
Cuando un tenant está listo para la colaboración, súbelo a un servidor MindooDB e invita a los miembros con un proceso de incorporación guiado.
El acceso al tenant y las claves de cifrado necesarias se comparten por el proceso de incorporación, no copiando y pegando por canales aparte.
Solo enviar, solo recibir o bidireccional
Cada conexión de Haven con un servidor se configura por separado. Elige el modo que encaje con tu forma de trabajar:
- Solo enviar - publica los cambios hacia arriba, por ejemplo de un dispositivo sobre el terreno a un archivo central.
- Solo recibir - lee de un servidor sin aportar cambios locales, para informes o clientes de solo lectura.
- Bidireccional - colaboración completa en los dos sentidos, para el trabajo diario en equipo.
Como el formato de transmisión de MindooDB está direccionado por contenido, la sincronización transfiere siempre solo las entradas cifradas que le faltan a un peer - sea cual sea el modo que elijas.
Copia de seguridad integrada para los datos del navegador
Haven trae una función de copia de seguridad para los datos guardados en local en el navegador. Sirve para proteger los tenants sin conexión, congelar un estado antes de una operación arriesgada o cambiar de dispositivo.
- Copia con un clic de los datos de la instancia de Haven actual.
- Funciona en local incluso sin conexión a un servidor.
- Complementa la sincronización con el servidor cuando gestionas tú un servidor MindooDB.
- La copia de seguridad automática está prevista para Haven Enterprise.
Las apps solo ven lo que les concedes
Las apps de Haven están estrictamente aisladas. No alcanzan el almacenamiento de Haven, ni tus otras apps, ni los datos que no has compartido de forma explícita.
- Iframes con sandbox en un origen propio para cada app.
- Sandbox con origen opaco para los bundles de apps que Haven aloja y sirve con el service worker.
- Sin almacenamiento compartido - todos los datos fluyen por el bridge de Haven con consentimiento explícito.
- Permisos basados en capacidades para escritura (la lectura es implícita), eliminación, historial, adjuntos y creación de vistas.
- Alcance por app - las apps solo ven las bases de datos y las vistas que les concedes.
Explicar la colaboración, no esconderla
Recorre todo el historial de cambios de un documento como un grafo. Se ve quién cambió qué campos y cuándo, y cómo la lógica de fusión de Automerge combinó las ediciones simultáneas. Muy útil para depurar y para rastrear la procedencia.
- Autoría y atribución a nivel de campo a través de las fusiones.
- Ayuda a explicar el comportamiento de los CRDT a los usuarios sin salir por la tangente.
- Útil para auditorías y para justificar el cumplimiento.
Una capa analítica segura sobre los datos cifrados. Filtra, categoriza, ordena y agrega documentos dentro de una base de datos, a través de varias bases de datos o de varios tenants - todo evaluado con el mismo modelo de permisos.
- Paneles operativos, resúmenes agregados y listas de trabajo sin exponer los datos en bruto.
- Haven y las apps pueden compartir vistas o definir las suyas.
- Fórmulas de columna, filtros y estructura derivada a través de un constructor tipado.
Tres topologías, un solo cliente
Haven Community admite todos los modos de serie. Puedes pasar de uno a otro sin cambiar de cliente - solo cambia el destino de la conexión.
Los tenants se quedan en el dispositivo. Sin servidor, sin sincronización, sin cuenta. Perfecto para notas personales, borradores o demos sin conexión.
- Sin infraestructura.
- Ideal para evaluar y para un solo usuario.
- Combínalo con la copia de seguridad integrada de Haven por seguridad.
Sube un tenant local al servidor de demostración de Mindoo que alojamos e invita a colaboradores reales con sincronización real.
- La forma más rápida de ver Haven con varios usuarios.
- Los datos del servidor de demostración se borran periódicamente.
- Úsalo para evaluar, no para datos de producción.
Gestiona tu propio servidor MindooDB y apunta Haven a él. En tu servidor queda texto cifrado; Haven sigue siendo el mismo cliente.
- Sigue README-server.md para la configuración.
- Se combina a menudo con Haven Enterprise y con soporte profesional.
- Encaja bien con los modos solo enviar, solo recibir y bidireccional en cada conexión.